Skip to main content

Información de seguridad instantánea con el distintivo de seguridad de Snyk

Escrito por
Snyk badge twitter

4 de agosto de 2020

0 minutos de lectura

Nos entusiasma anunciar el distintivo de seguridad de Snyk para bibliotecas de código abierto, que ofrece información de seguridad instantánea. Este nuevo recurso para quienes mantienen bibliotecas permite que los usuarios consulten con mayor facilidad los detalles de seguridad. Con este distintivo, puedes ver al instante si una biblioteca tiene vulnerabilidades y cuál es su nivel de gravedad.

En Snyk sabemos que los desarrolladores tienen muchas cosas de qué preocuparse: el rendimiento, la facilidad de mantenimiento, la escalabilidad, la accesibilidad y la seguridad son solo algunos ejemplos. Elegir la biblioteca adecuada de la que depender es una de las decisiones más difíciles. Snyk ofrece análisis e información de seguridad para ayudar a los desarrolladores a mantener sus proyectos seguros. Con este nuevo distintivo de seguridad, que muestra la puntuación de seguridad de una biblioteca, elegir la biblioteca adecuada se vuelve fácil.

¿Cómo obtengo un distintivo de seguridad?

El distintivo de seguridad de Snyk se puede generar para paquetes de JavaScript, Java y Python. Puedes generar un distintivo para paquetes de JavaScript disponibles públicamente en npm, artefactos de Java disponibles en Maven Central o paquetes de Python disponibles en PyPI.

Visita nuestro generador de distintivos e incorpora el HTML en tu sitio web. El distintivo incluye un enlace a una página detallada con información de seguridad que explica cuáles son las vulnerabilidades.

Actualización: 14 de agosto — Si no especificas una versión a continuación, el distintivo usará automáticamente la versión publicada más reciente.

Actualización: 14 de septiembre — Ahora también admitimos paquetes PHP Composer.

Formulario del creador de insignias de Snyk con campos para el tipo de paquete, el nombre del paquete y la versión, un botón para crear la insignia y un área de salida para código HTML

Explicación de las puntuaciones de los distintivos

Los distintivos se generan con una puntuación de A a F, donde A es la más alta y F la más baja. Las letras codificadas por color indican qué tan segura es una biblioteca.

Seis insignias de puntuación de seguridad con las letras A, B, C, D, E y F en verde, amarillo, naranja y rojo.

La puntuación es una indicación muy sencilla, pero intuitiva, del nivel de seguridad de la biblioteca.

Calcular la puntuación es bastante sencillo. Snyk distingue tres niveles de gravedad: bajo, medio y alto. Cada vulnerabilidad baja suma 1 punto; cada vulnerabilidad media, 2 puntos; y cada vulnerabilidad alta, 4 puntos.

La suma de todos los puntos da como resultado la siguiente puntuación del distintivo:

0 puntos = A1 punto = BDe 2 a 3 puntos = CDe 4 a 5 puntos = DDe 6 a 9 puntos = E10 puntos o más = F

Esto significa que solo obtienes un distintivo verde con puntuación A si tu biblioteca no tiene vulnerabilidades. La gravedad de una vulnerabilidad también influye mucho en el cálculo de la puntuación. Las puntuaciones se actualizan a diario, por lo que el distintivo refleja el estado actual de la biblioteca.

La seguridad de código abierto es genial

¿Mantienes un paquete de JavaScript, Java o Python? Facilita que los desarrolladores elijan tu paquete en lugar de otros al ofrecer información de seguridad instantánea.

¡Y no olvides que analizar tus proyectos con Snyk es gratis!

Empieza con los desafíos de Capture the Flag

Aprende a resolver desafíos de captura la bandera con nuestro taller virtual introductorio a pedido.