Skip to main content

Conoce la integración de Snyk con Red Hat CodeReady Dependency Analytics

Escrito por

Sarah Conway

3 de septiembre de 2020

0 minutos de lectura

Este nuevo artículo, publicado en Red Hat Developer, explica cómo la versión más reciente de CodeReady Dependency Analytics te ayuda a detectar, identificar y corregir vulnerabilidades de seguridad en tu código mediante la integración con Snyk. Red Hat CodeReady Dependency Analytics es un servicio alojado en OpenShift que analiza las vulnerabilidades y el cumplimiento de tus aplicaciones directamente desde tu IDE.

La base de datos patentada de vulnerabilidades Snyk Intel enriquece los datos de seguridad de CodeReady y agrega información sobre seguridad, compatibilidad de licencias y recomendaciones basadas en IA para ayudar a los desarrolladores a elegir las dependencias adecuadas para sus aplicaciones. CodeReady Dependency Analytics está disponible como complemento de IDE para Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces y los IDE basados en IntelliJ.

En el artículo, Darshan Vandra, ingeniero de software asociado en Red Hat, y Parag Dave, gerente sénior de producto en Red Hat, nos explican cómo Snyk detecta vulnerabilidades y las identifica rápidamente, además de sus avanzadas capacidades de análisis y clasificación.

Con tecnología de los datos de Snyk Intel, la extensión CodeReady Dependency Analytics permite a los usuarios de los IDE compatibles (VS Code, IntelliJ y otros) ver las vulnerabilidades de Snyk mientras programan, incluidas las vulnerabilidades premium de Snyk y recomendaciones de seguridad detalladas.

Snyk Intel es la base de datos de vulnerabilidades de código abierto más avanzada y precisa del sector. Un equipo experimentado de investigación de seguridad la selecciona y actualiza continuamente, y el aprendizaje automático la enriquece. La base de datos de vulnerabilidades Snyk Intel mantiene sus altos estándares para que tus equipos puedan contener los problemas de seguridad de código abierto de forma óptima y seguir enfocándose en el desarrollo.

Además de Red Hat, Docker, Google Chrome Lighthouse, Linux Foundation, N|Solid de NodeSource, Rapid7, Tenable y Trend Micro integran Snyk Intel en sus productos para identificar vulnerabilidades críticas en dependencias de código abierto e imágenes de contenedores.

¡Más recursos para empezar a usar Snyk en OpenShift!

Leer más

illustration hero ai
Blog

El huracán de la IA ha llegado

La IA está acelerando por igual la creación de software y los ciberataques. Los líderes deben proteger los agentes y el código desde el inicio, aplicar controles en tiempo de ejecución y validar las defensas de forma independiente.

Live Stream

Agentes de remediación, sin misterios: por qué solucionar es mejor que encontrar

Descubre cómo el agente de remediación de Snyk utiliza inteligencia de seguridad, análisis de explotabilidad y validación para convertir las vulnerabilidades en solicitudes de incorporación de cambios listas para fusionarse.

Blog

Evaluación comparativa de la corrección segura y funcional: cómo Snyk Agent Fix mejora en más del 14 % las tasas de corrección de los modelos de frontera

Una evaluación comparativa de correcciones seguras y funcionales de vulnerabilidades en JavaScript, Java y Python muestra que Snyk Intelligence ayuda a los modelos de frontera a superar un estancamiento de rendimiento del 72–75 %.