Cómo crecer con éxito con los atributos y las etiquetas de proyectos de Snyk
Josefa Riveros
30 de septiembre de 2020
0 minutos de lectura¡Crecer es una sensación maravillosa! Ya sea que hablemos de plantas en el jardín, de masa que sube o de cómo aumentan los desarrolladores y los equipos que crean aplicaciones y servicios en tu organización, no puedes evitar disfrutar al ver cómo crecen las cosas.
Sin embargo, crecer sin las herramientas adecuadas para respaldar tus necesidades de escalabilidad puede exponer a tu organización a riesgos de seguridad que podrían aparecer en los titulares. Estos riesgos pueden incluir:
Los desarrolladores pueden perder mucho tiempo buscando los proyectos en los que deben trabajar, lo que significa que el trabajo se hace con prisa o que se toman atajos para cumplir con nuevos plazos urgentes.
Vulnerabilidades críticas que quedan ocultas en un mar de problemas menos graves debido al gran aumento en la cantidad de proyectos de código abierto que utilizas.
Publicar distintos tipos de aplicaciones a buen ritmo, que utilizan una variedad cada vez mayor de proyectos, significa que la gobernanza de alto nivel ya no es una opción segura y suficiente.
Mantener una alta productividad, una gobernanza granular y una priorización clara del trabajo es fundamental para minimizar las amenazas de seguridad. Por eso, necesitas algo que te ayude a organizar tus proyectos y, al mismo tiempo, te permita controlarlos a nivel granular.

Atributos y etiquetas de proyectos, con un toque de políticas
Nos complace anunciar el lanzamiento de las soluciones que te ayudarán a escalar eficazmente el uso de proyectos en Snyk: Atributos de proyectos y Etiquetas de proyectos.

No solo parecen el próximo dúo de lucha contra el crimen que llegará a nuestras pantallas, sino que también trabajan en conjunto para ayudarte a mantener la productividad, habilitar la gobernanza a nivel de proyecto e impulsar la priorización. Te daremos un breve recorrido por los Atributos y las Etiquetas de proyectos y, luego, te mostraremos cómo aplicar políticas a los proyectos.
Los atributos de proyectos son fijos y no se pueden configurar; son atributos comunes por los que suelen agruparse los proyectos en las organizaciones. Cada atributo incluye varios valores asignables que te ayudan a organizar tus proyectos de forma eficaz:
El entorno en el que se encuentran: interno, externo, frontend, backend y más.
Su criticidad para tu negocio: alta, media o baja.
La etapa del ciclo de vida del desarrollo de software en la que se encuentran: producción, desarrollo o sandbox.
Además de permitir una gobernanza granular (hablaremos de eso en un momento), los atributos se pueden usar para filtrar proyectos en la página de listado de proyectos. Así, puedes encontrar fácilmente un grupo pequeño de proyectos dentro de una organización con miles de ellos.

Si además de los atributos de proyectos que ofrece Snyk quieres organizar y priorizar el trabajo según criterios propios de tu organización, puedes crear y asignar etiquetas de proyectos. Las etiquetas son totalmente flexibles: tú decides qué representan y a qué proyectos asignarlas. Algunos ejemplos comunes de etiquetas son:
Probablemente tengas numerosos equipos trabajando en Snyk, pero es probable que cada uno sea responsable de un subconjunto específico de proyectos. Entonces, ¿por qué no agrupar esos proyectos con etiquetas que indiquen el nombre del equipo para impulsar la productividad de todos?
Lo que es importante para una organización no lo es tanto para otra, y cada organización suele tener su propia terminología para describir los riesgos. Crea etiquetas y agrupa proyectos según tus propios criterios de riesgo internos.
Las aplicaciones y los servicios pueden tener nombres muy interesantes y, a veces, utilizar proyectos de uno o más repositorios. Poder agrupar los proyectos según la aplicación o el servicio al que pertenecen es una excelente manera de asegurarte de que tus equipos prioricen el trabajo de forma eficaz.
Después de crear y aplicar etiquetas a tus proyectos, pronto podrás aprovechar otra capacidad: filtrar los proyectos por etiquetas en la página de listado de proyectos. Esto te ayudará a encontrar una aguja en un pajar. Esta función estará disponible muy pronto en la interfaz de usuario. ¡Mantente al tanto!

Aplica políticas a los proyectos para mantener la seguridad a escala
Como ya adelantamos, la nueva combinación de políticas y atributos te brinda la gobernanza granular que necesitas para aplicar políticas a nivel de proyecto.
Los proyectos son distintos entre sí y es muy probable que quieras asignarles estándares diferentes. Un proyecto expuesto a usuarios externos y fundamental para tu negocio probablemente tendrá un conjunto de reglas distinto al de un proyecto interno de backend. Al crear una política de seguridad o de licencias, ahora puedes asignarla a un grupo específico de proyectos según los atributos y valores asociados.
Veamos un ejemplo rápido:
El equipo legal de mi organización tiene una política que establece que es fundamental que no podamos correr el riesgo de infringir licencias en ningún elemento con el que interactúen nuestros clientes en la interfaz de usuario de nuestra aplicación. Esto podría ocurrir si los proyectos que componen la aplicación contienen licencias que el equipo legal ha señalado como prohibidas. También recibimos una lista priorizada de infracciones de licencias, de gravedad baja a alta. Para evitar estas infracciones, necesito crear una política que detecte las licencias prohibidas en los proyectos de mi equipo.
Empiezo por asignar los valores adecuados a los atributos de mis proyectos para poder agrupar los proyectos críticos. Los valores que identifiqué para estos proyectos son:
críticos para el negocio
en producción
orientados al frontend
externos

Después de aplicar los valores a los atributos correspondientes de todos los proyectos en cuestión, puedo crear una política para aplicarla a esos proyectos.
En la pestaña de políticas, puedo elegir si quiero crear una política de licencias que se aplique a organizaciones o a atributos. En este ejemplo, crearé una específicamente para atributos.
Después de cambiar la gravedad de las licencias prohibidas a «Alta», puedo asignarlas a los atributos de los proyectos correspondientes. Cuando hago clic en Enviar, la política entra en vigor. Si alguno de los proyectos asociados incluye licencias contempladas en la política, mi equipo recibirá una notificación en varios lugares, como la página de problemas del proyecto y los informes. También puedo configurar las comprobaciones de mis solicitudes de incorporación de cambios para que fallen cuando haya problemas de licencias de gravedad alta.

¿Qué esperas?
Si quieres trabajar de forma segura a escala con tus proyectos, tanto si tienes cien como cien mil, aprovecha hoy mismo el poder de las etiquetas, los atributos y las políticas de proyectos.
Los Atributos de proyectos están disponibles en todos los planes de Snyk Open Source y Snyk Container, incluido el plan Free. Las Etiquetas de proyectos están disponibles en los planes Pro y Enterprise de Snyk Open Source y Snyk Container. Estas funciones están disponibles a través de la API y la interfaz de usuario.
Las políticas son funciones de los planes Pro y Enterprise. Las políticas de licencias ya están disponibles, mientras que las políticas de seguridad y la posibilidad de aplicar políticas a los atributos de proyectos están actualmente en versión beta. ¡Comunícate con tu Customer Success Manager si quieres participar!
Empieza con los retos de Capture the Flag
Aprende a resolver retos de Capture the Flag viendo nuestro taller virtual de nivel básico a pedido.
