Skip to main content

In this article

Lanzamiento de Serverless Snyk

Escrito por
Headshot of Tim Kadlec

Tim Kadlec

3 de noviembre de 2016

0 minutos de lectura

Hoy lanzamos el plugin Serverless Snyk: un plugin para el framework Serverless que te ayuda a evitar paquetes vulnerables en tu aplicación con Snyk.

En un entorno Serverless, los binarios de servidor desactualizados ya no representan el riesgo de seguridad más evidente. Al delegar la administración y el mantenimiento del servidor en equipos especializados y profesionales, ese riesgo se reduce considerablemente. En cambio, los paquetes de código abierto resultan mucho más atractivos para los atacantes, ya que sus vulnerabilidades son bien conocidas, frecuentes (solo en octubre publicamos 23 vulnerabilidades nuevas de Node.js) y difíciles de controlar desde el punto de vista del desarrollo.

Terminal que muestra a Serverless Snyk informando vulnerabilidades de gravedad alta y media en las dependencias del proyecto.

El plugin Serverless Snyk se integra a la perfección en tu flujo de trabajo de Serverless y agrega la protección de Snyk al proceso de implementación. Todo lo que esperas de Snyk —buscar vulnerabilidades conocidas, aplicar parches y actualizaciones, y monitorear dependencias para recibir alertas proactivas sobre nuevas vulnerabilidades— puede ejecutarse automáticamente cada vez que implementas.

Configura el plugin

Puedes instalar el plugin en tu aplicación Serverless ejecutando npm install serverless-snyk --save.

Serverless administra la configuración mediante un archivo serverless.yml, donde deberás agregar el plugin:

plugins:
  - serverless-snyk

Con estos dos pasos, el plugin Serverless Snyk estará listo para empezar a probar tu aplicación con cada implementación.

Pero las pruebas son solo el comienzo. Si tienes un archivo de políticas .snyk (ya sea gracias a la integración con GitHub o al ejecutar snyk wizard), Serverless Snyk aplicará automáticamente las actualizaciones y los parches indicados con cada implementación.

También puedes tomar una instantánea de tus dependencias con cada implementación exitosa si incluyes el token de API (que encontrarás en tu panel al registrarte) en tu aplicación Serverless. El token de API también te ayudará a evitar los límites de solicitudes de la API.

El repositorio del plugin incluye documentación paso a paso e información sobre cómo configurarlo.

Con el plugin Serverless Snyk que automatiza la gestión del riesgo de las vulnerabilidades conocidas en tus dependencias, podrás enfocarte en crear tu aplicación. ¡Tenemos muchas ganas de ver lo que crearás!

A los desarrolladores les encanta. Los equipos de seguridad confían en él.

Las herramientas de Snyk, diseñadas primero para desarrolladores, ofrecen seguridad integrada y automatizada que satisface tus necesidades de gobernanza y cumplimiento.