Protege Bitbucket Cloud con Snyk
Ariel Ornstein
4 de abril de 2019
0 minutos de lecturaNos entusiasma anunciar que, desde hoy, los desarrolladores pueden importar, probar, corregir y monitorear sus proyectos de Bitbucket Cloud para detectar vulnerabilidades de código abierto.
Como Snyk está diseñado para desarrolladores, es la única solución que ofrece pruebas y correcciones nativas de dependencias de código abierto para Bitbucket Cloud. Nuestra visión es ayudar a los desarrolladores a asumir la responsabilidad de proteger sus proyectos sin ralentizar el trabajo, integrándonos en el proceso de desarrollo continuo.
Encuentra, corrige y monitorea vulnerabilidades con Bitbucket Cloud
Primero, Snyk te ayuda a detectar vulnerabilidades existentes en tus proyectos mediante el análisis de los repositorios de Bitbucket, con cobertura para todos los lenguajes que ya admiten las integraciones de Snyk con Git. Cada vulnerabilidad detectada se muestra con información contextual sobre cómo se introdujo y cuál es la función vulnerable del paquete, lo que agiliza la priorización.
La siguiente imagen muestra un proyecto de Node.js importado desde Bitbucket Cloud, con los resultados de las pruebas de vulnerabilidades en nuestra aplicación:

Snyk también se asegura de que los pull request de los desarrolladores no introduzcan nuevas vulnerabilidades de código abierto. Antes de combinarse, cada pull request nuevo se analiza en Bitbucket para verificar que no introduzca nuevas vulnerabilidades. Se pueden definir políticas para configurar la gravedad de las vulnerabilidades que impedirá la combinación.
La siguiente imagen muestra un pull request que no se pudo combinar porque habría agregado nuevas vulnerabilidades:

Detectar vulnerabilidades es solo el comienzo. Ayudamos a los desarrolladores con análisis para priorizarlas y correcciones automatizadas. Snyk calcula la corrección necesaria para las dependencias directas y transitivas, y genera automáticamente un pull request de corrección con las actualizaciones o los parches necesarios, todo desde el flujo de trabajo de Bitbucket.
La siguiente imagen muestra un pull request de corrección creado por Snyk que corrige 35 vulnerabilidades:

Snyk sigue monitoreando los repositorios a diario para detectar vulnerabilidades recién divulgadas y garantizar que no se introduzcan nuevos riesgos. La base de datos de vulnerabilidades de Snyk se actualiza periódicamente con nuevas vulnerabilidades para ofrecer la mejor cobertura a nuestros usuarios.
Protección integral del flujo de trabajo de desarrollo en Bitbucket
Con la compatibilidad con Bitbucket Cloud, Snyk ahora protege todo el flujo de trabajo de desarrollo en Bitbucket mediante:
Integración con Bitbucket Server y Bitbucket CloudControl de vulnerabilidades durante el proceso de compilación, donde Snyk Pipe puede usarse para analizar vulnerabilidades
Corrección de vulnerabilidades en aplicaciones e imágenes de Docker para impedir que lleguen al entorno de producción
Monitoreo continuo después de la implementación.
La siguiente imagen muestra los resultados de compilación de la canalización de Bitbucket Cloud al usar Snyk Pipe:

Comenzar
Agrega la nueva integración de Bitbucket Cloud desde nuestra página de integraciones o consulta más información en la documentación de integración de Bitbucket Cloud.
Atlassian Summit
Snyk participará en el próximo Atlassian Summit (del 9 al 11 de abril en Las Vegas) y presentará su solución integral para Bitbucket. Visita nuestro stand 102 o agenda una reunión aquí.
¡Mantente protegido!