Presentamos Snyk para Gradle, Scala y Python
2 de agosto de 2017
0 minutos de lecturaDesde nuestro lanzamiento hace casi dos años, en Snyk nos hemos enfocado en facilitar el uso de código de código abierto sin comprometer la seguridad. Al principio, nos centramos en Node.js y nos aseguramos de crear una herramienta robusta y fácil de usar para desarrolladores. Desde entonces, agregamos compatibilidad con Ruby y Maven, además de la posibilidad de monitorear código implementado en entornos sin servidor. Durante todo este tiempo, aprendimos de nuestros usuarios y trabajamos para que Snyk haga su trabajo con la mayor facilidad posible y luego te deje seguir con el tuyo.
Hoy damos otro gran paso y lanzamos la compatibilidad con Python, Scala y Gradle. Los tres ya están disponibles, así que puedes probarlos de inmediato.
Protección de Python
Python es compatible tanto con nuestra CLI como con la integración con GitHub. La integración con Python funciona con cualquier paquete instalado desde Python Package Index (PyPI) mediante pip, y es compatible con las versiones 2.x y 3.x de Python.
La integración con GitHub revisa tu archivo requirements.txt para identificar las dependencias que usas, analiza nuestra base de datos de vulnerabilidades de código abierto e informa cualquier problema que encuentre.

También puedes monitorear fácilmente estos repositorios para evitar agregar dependencias vulnerables a tu aplicación a medida que crece y asegurarte de recibir alertas sobre nuevas vulnerabilidades tan pronto como se descubran.
La CLI de Snyk para Python revisa todas las dependencias, tanto directas como transitivas, y busca vulnerabilidades mediante la instancia local de pip. Puedes usar tanto snyk test como snyk monitor en tus entornos de CI para incorporar la seguridad al proceso.
Protección de Gradle y Scala
Al igual que Python, Gradle y Scala ahora son compatibles tanto con la CLI como con la integración con GitHub. Gradle y Scala usan tus archivos build.gradle y build.sbt, respectivamente, para identificar las dependencias de Maven que utilizas. Luego, esas dependencias se comparan con nuestra base de datos para detectar vulnerabilidades.
La integración con GitHub te permite revisar automáticamente cada nueva solicitud de incorporación de cambios y asegurarte fácilmente de que no se introduzcan vulnerabilidades en tu aplicación. Si se encuentra alguna, la revisión de la solicitud fallará para que puedas solucionar los problemas antes de incorporarlos a tu aplicación.
La CLI te da la flexibilidad de probar tus aplicaciones de Gradle y Scala manualmente o en etapas clave de tu proceso de CI. Revisa el árbol de dependencias para identificar cada dependencia que usas y su versión antes de analizarlas todas.

Como ocurre con todos los lenguajes de programación compatibles con Snyk, la CLI y la integración con GitHub también te permiten configurar el monitoreo continuo de tus aplicaciones de Gradle y Scala. Así, si alguna vulnerabilidad recién divulgada afecta tu aplicación, recibirás una alerta de inmediato para que puedas corregirla.
¡Pruébalo!
Trabajamos arduamente en este lanzamiento, recopilamos comentarios de los usuarios de la versión beta e hicimos mejoras en el camino. Nos entusiasma ponerlo ahora a disposición de todos.
Si usas Python, Scala, Gradle o los tres, comienza a analizar ahora para descubrir si hay vulnerabilidades conocidas ocultas en tus dependencias. Como siempre, Snyk es gratis para proyectos de código abierto, sin importar cuántos tengas. El código abierto es una gran ventaja para el desarrollo y nos alegra contribuir a que sea lo más seguro posible.
Si tienes comentarios, cuéntanos. Siempre queremos mejorar Snyk. Del mismo modo, si quieres que Snyk sea compatible con algún lenguaje de programación o administrador de paquetes, cuéntanos cuál. Esto no solo nos ayuda a establecer prioridades, sino que también nos encanta ofrecer acceso a la versión beta a desarrolladores que quieran probarla y compartir sus comentarios.
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.