5 formas de recibir alertas de vulnerabilidades de Node.js
2 de junio de 2016
0 minutos de lecturaEn Snyk, mantenemos una base de datos de vulnerabilidades conocidas en Node.js y paquetes npm de frontend, llamada Vulnerability DB (también disponible en GitHub). Para cada vulnerabilidad, incluye una descripción, referencias adicionales y, lo más importante, cómo corregirla. Las soluciones suelen consistir en actualizar a una nueva versión del paquete o, en los casos en que no puedas o no quieras actualizarlo, aplicar un parche creado por el equipo de seguridad de Snyk.
La mejor manera de asegurarte de que tu proyecto (incluidas todas sus dependencias) esté siempre monitoreado en busca de nuevos riesgos de seguridad es pedirle a Snyk que supervise tus dependencias específicas para detectar vulnerabilidades nuevas relevantes. Puedes hacerlo una sola vez con snyk wizard o monitorear tus dependencias continuamente al agregar snyk monitor a tu proceso de implementación. Así recibirás alertas de Snyk solo sobre los problemas en las dependencias que usa tu proyecto.
Sin embargo, si también quieres recibir notificaciones sobre todas las nuevas vulnerabilidades que agregamos a nuestra base de datos, aquí tienes algunas recetas de IFTTT que te pueden servir.
Todos estos métodos de notificación se basan en la fuente RSS de Vulnerability DB. ¡Anímate a crear tus propias recetas!
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.


