Conoce la integración de Snyk con Red Hat CodeReady Dependency Analytics
Sarah Conway
3 de septiembre de 2020
0 minutos de lecturaEste nuevo artículo, publicado en Red Hat Developer, explica cómo la versión más reciente de CodeReady Dependency Analytics te ayuda a detectar, identificar y corregir vulnerabilidades de seguridad en tu código mediante la integración con Snyk. Red Hat CodeReady Dependency Analytics es un servicio alojado en OpenShift que analiza las vulnerabilidades y el cumplimiento de tus aplicaciones directamente desde tu IDE.
La base de datos patentada de vulnerabilidades Snyk Intel enriquece los datos de seguridad de CodeReady y agrega información sobre seguridad, compatibilidad de licencias y recomendaciones basadas en IA para ayudar a los desarrolladores a elegir las dependencias adecuadas para sus aplicaciones. CodeReady Dependency Analytics está disponible como complemento de IDE para Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces y los IDE basados en IntelliJ.
En el artículo, Darshan Vandra, ingeniero de software asociado en Red Hat, y Parag Dave, gerente sénior de producto en Red Hat, nos explican cómo Snyk detecta vulnerabilidades y las identifica rápidamente, además de sus avanzadas capacidades de análisis y clasificación.
Con tecnología de los datos de Snyk Intel, la extensión CodeReady Dependency Analytics permite a los usuarios de los IDE compatibles (VS Code, IntelliJ y otros) ver las vulnerabilidades de Snyk mientras programan, incluidas las vulnerabilidades premium de Snyk y recomendaciones de seguridad detalladas.
Snyk Intel es la base de datos de vulnerabilidades de código abierto más avanzada y precisa del sector. Un equipo experimentado de investigación de seguridad la selecciona y actualiza continuamente, y el aprendizaje automático la enriquece. La base de datos de vulnerabilidades Snyk Intel mantiene sus altos estándares para que tus equipos puedan contener los problemas de seguridad de código abierto de forma óptima y seguir enfocándose en el desarrollo.
Además de Red Hat, Docker, Google Chrome Lighthouse, Linux Foundation, N|Solid de NodeSource, Rapid7, Tenable y Trend Micro integran Snyk Intel en sus productos para identificar vulnerabilidades críticas en dependencias de código abierto e imágenes de contenedores.
¡Más recursos para empezar a usar Snyk en OpenShift!
Nuevos materiales para el taller de Snyk y Red Hat con ejercicios para guiarte en la integración de Snyk en tus flujos de trabajo de Red Hat.
Si todavía no tienes una cuenta de Snyk, puedes registrarte y usar Snyk gratis para analizar tanto imágenes de contenedores como dependencias de código abierto.
Encuentra aquí más información sobre cómo Snyk y Red Hat son socios para ayudar a los desarrolladores a proteger las aplicaciones de OpenShift.
¿Quieres ver una demostración o hacer preguntas? Nos encantaría saber de ti.


