Snyk y Red Hat ayudan a los desarrolladores a proteger aplicaciones de OpenShift
28 de abril de 2020
0 minutos de lecturaNos entusiasma compartir que Snyk y Red Hat han estado trabajando juntos para facilitar a los desarrolladores la creación de aplicaciones seguras basadas en código abierto y su ejecución segura en OpenShift. Snyk ya está disponible en Red Hat Marketplace. Todas las soluciones disponibles en el marketplace se probaron y certificaron para Red Hat OpenShift Container Platform, la plataforma empresarial de Kubernetes más completa de la industria, lo que permite ejecutarlas en cualquier lugar donde se ejecute OpenShift.
Snyk ayuda a los desarrolladores y a los equipos de seguridad a colaborar para encontrar y corregir vulnerabilidades en dependencias de código abierto, contenedores y configuraciones de Kubernetes. Nuestra alianza estratégica con Red Hat en su extensión de IDE CodeReady Dependency Analytics y nuestra integración con OpenShift incorporan datos de corrección de seguridad de Snyk, fáciles de usar para los desarrolladores, en sus flujos de trabajo.

Ir a una sección:
Detectar problemas en contenedores durante el desarrollo y en producción
Cuando se implementan o modifican cargas de trabajo en tus clústeres de OpenShift, Snyk detecta y analiza las imágenes de contenedor subyacentes para encontrar vulnerabilidades. Además, proporciona información sobre problemas en la configuración de los pods en ejecución que podrían reducir la seguridad de esas cargas de trabajo. Snyk ofrece protección continua después de analizar las cargas de trabajo, para que siempre tengas información actualizada sobre las vulnerabilidades de tus aplicaciones en producción. Además, los detalles de configuración de los pods te ayudan a priorizar dónde enfocar tus esfuerzos de corrección. La integración de Snyk Container con los clústeres de OpenShift permite presentar estos informes con claridad, como se muestra en el ejemplo a continuación.

Antes de implementar las cargas de trabajo en tus clústeres de OpenShift, puedes usar Snyk Container para analizar las imágenes de contenedor en distintos puntos: los equipos de escritorio y los IDE de los desarrolladores con CodeReady Analytics, tus pipelines de CI/CD y los registros de contenedores, como se muestra en el diagrama a continuación.

Guía de corrección de vulnerabilidades en contenedores, fácil de usar para desarrolladores
El enfoque de Snyk centrado en los desarrolladores va más allá de proporcionar informes de vulnerabilidades: facilita la corrección de problemas de seguridad. Snyk detecta vulnerabilidades y ofrece a los desarrolladores instrucciones prácticas para corregir problemas en contenedores. Para empezar, Snyk muestra recomendaciones para actualizar la imagen base del contenedor:

Snyk también proporciona detalles sobre las capas y dependencias, así como el contexto del Dockerfile para las capas de usuario en las imágenes de contenedor, para ayudarte a entender rápidamente dónde podrías estar incorporando componentes vulnerables en tus imágenes.
Crear configuraciones seguras de OpenShift y Kubernetes
Ahorra tiempo y evita reuniones de emergencia con tu equipo de seguridad: revisa los archivos de configuración de Kubernetes mientras los escribes, en lugar de hacerlo mucho después, cuando ya se hayan implementado las cargas de trabajo.
El análisis de configuraciones de Kubernetes de Snyk te permite determinar si las especificaciones de tus cargas de trabajo son seguras mediante el análisis del código de configuración almacenado en tu sistema de administración de código fuente.

Corregir vulnerabilidades y problemas de licencias en dependencias de código abierto con corrección automatizada
Por último, pero no menos importante, el componente más importante que se ejecuta en tus contenedores es el código de tu aplicación, que probablemente dependerá cada vez más de componentes de código abierto. Snyk también te ayuda a encontrar rápidamente problemas de seguridad en tus dependencias de código abierto y puede automatizar la corrección de vulnerabilidades y el cumplimiento de licencias de código abierto mediante la integración directa con tus repositorios de código fuente.

Abordar los riesgos lo antes posible con Snyk Intel en CodeReady Dependency Analytics
La cartera de Red Hat CodeReady es un conjunto de herramientas y servicios de desarrollo de código abierto para crear y entregar aplicaciones en contenedores. Ahora, con los datos de Snyk Intel, la extensión CodeReady Dependency Analytics permite a los usuarios de los IDE compatibles (VS Code, IntelliJ y otros) ver las vulnerabilidades de Snyk mientras programan, incluidas las vulnerabilidades premium de Snyk y recomendaciones de seguridad detalladas.
Los usuarios de la extensión CodeReady Dependency Analytics pueden iniciar el proceso de registro en Snyk desde la herramienta para acceder a estos datos sin costo. Así, los usuarios de la extensión tendrán acceso a la fuente más completa y actualizada para corregir vulnerabilidades de código abierto y podrán crear aplicaciones seguras desde las primeras etapas.
Acerca de Red Hat Marketplace
Nos entusiasma compartir que Snyk ya está disponible en Red Hat Marketplace, un marketplace de nube abierta que facilita descubrir y acceder a software certificado para entornos basados en contenedores en toda la nube híbrida. A través del marketplace, los clientes pueden disfrutar de asistencia ágil, facturación y contratación simplificadas (próximamente para Snyk), una gobernanza más sencilla y visibilidad de todas las nubes en un solo panel.

Comenzar a usar Snyk en OpenShift
¡Todas estas funciones ya están disponibles para los clientes de OpenShift!
Si todavía no tienes una cuenta de Snyk, puedes registrarte gratis y usar Snyk para analizar imágenes de contenedor y dependencias de código abierto.
Obtén más información aquí sobre cómo Snyk y Red Hat son socios para ayudar a los desarrolladores a proteger aplicaciones de OpenShift.
Snyk ya está disponible en RedHat Marketplace, con implementación automatizada en cualquier nube.
¿Quieres ver una demostración o hacer alguna pregunta? Nos encantaría saber de ti.
¡Mantente protegido!
Seguridad de contenedores centrada en los desarrolladores
Snyk encuentra y corrige automáticamente vulnerabilidades en imágenes de contenedores y cargas de trabajo de Kubernetes.
