Skip to main content

Snyk y Red Hat ayudan a los desarrolladores a proteger aplicaciones de OpenShift

Escrito por
Blog Design Red

28 de abril de 2020

0 minutos de lectura

Nos entusiasma compartir que Snyk y Red Hat han estado trabajando juntos para facilitar a los desarrolladores la creación de aplicaciones seguras basadas en código abierto y su ejecución segura en OpenShift. Snyk ya está disponible en Red Hat Marketplace. Todas las soluciones disponibles en el marketplace se probaron y certificaron para Red Hat OpenShift Container Platform, la plataforma empresarial de Kubernetes más completa de la industria, lo que permite ejecutarlas en cualquier lugar donde se ejecute OpenShift.

Snyk ayuda a los desarrolladores y a los equipos de seguridad a colaborar para encontrar y corregir vulnerabilidades en dependencias de código abierto, contenedores y configuraciones de Kubernetes. Nuestra alianza estratégica con Red Hat en su extensión de IDE CodeReady Dependency Analytics y nuestra integración con OpenShift incorporan datos de corrección de seguridad de Snyk, fáciles de usar para los desarrolladores, en sus flujos de trabajo.

Página de Red Hat Marketplace de Snyk Container, que muestra su certificación empresarial, descripción, versión de software 1.25.0 y calificación de cinco estrellas.

Ir a una sección:

Detectar problemas en contenedores durante el desarrollo y en producción

Cuando se implementan o modifican cargas de trabajo en tus clústeres de OpenShift, Snyk detecta y analiza las imágenes de contenedor subyacentes para encontrar vulnerabilidades. Además, proporciona información sobre problemas en la configuración de los pods en ejecución que podrían reducir la seguridad de esas cargas de trabajo. Snyk ofrece protección continua después de analizar las cargas de trabajo, para que siempre tengas información actualizada sobre las vulnerabilidades de tus aplicaciones en producción. Además, los detalles de configuración de los pods te ayudan a priorizar dónde enfocar tus esfuerzos de corrección. La integración de Snyk Container con los clústeres de OpenShift permite presentar estos informes con claridad, como se muestra en el ejemplo a continuación.

Detalles de implementación de Kubernetes con una lista de verificación de seguridad ampliada que muestra una comprobación aprobada y fallas en CPU, memoria, usuario no root, sistema de archivos de solo lectura y Cap

Antes de implementar las cargas de trabajo en tus clústeres de OpenShift, puedes usar Snyk Container para analizar las imágenes de contenedor en distintos puntos: los equipos de escritorio y los IDE de los desarrolladores con CodeReady Analytics, tus pipelines de CI/CD y los registros de contenedores, como se muestra en el diagrama a continuación.

Flujo de trabajo de Red Hat CodeReady que muestra las etapas de codificación, repositorio de Git, CI/CD y producción, con pruebas, monitoreo, implementación y un control de seguridad.

Guía de corrección de vulnerabilidades en contenedores, fácil de usar para desarrolladores

El enfoque de Snyk centrado en los desarrolladores va más allá de proporcionar informes de vulnerabilidades: facilita la corrección de problemas de seguridad. Snyk detecta vulnerabilidades y ofrece a los desarrolladores instrucciones prácticas para corregir problemas en contenedores. Para empezar, Snyk muestra recomendaciones para actualizar la imagen base del contenedor:

Tabla que compara las actualizaciones de imágenes base de Node.js, la cantidad de vulnerabilidades y sus niveles de gravedad, e incluye actualizaciones actuales, menores, mayores y alternativas.

Snyk también proporciona detalles sobre las capas y dependencias, así como el contexto del Dockerfile para las capas de usuario en las imágenes de contenedor, para ayudarte a entender rápidamente dónde podrías estar incorporando componentes vulnerables en tus imágenes.

Crear configuraciones seguras de OpenShift y Kubernetes

Ahorra tiempo y evita reuniones de emergencia con tu equipo de seguridad: revisa los archivos de configuración de Kubernetes mientras los escribes, en lugar de hacerlo mucho después, cuando ya se hayan implementado las cargas de trabajo.

El análisis de configuraciones de Kubernetes de Snyk te permite determinar si las especificaciones de tus cargas de trabajo son seguras mediante el análisis del código de configuración almacenado en tu sistema de administración de código fuente.

Análisis de seguridad de Kubernetes que muestra niveles de gravedad de problemas y configuraciones de contenedores privilegiados resaltadas en una configuración YAML

Corregir vulnerabilidades y problemas de licencias en dependencias de código abierto con corrección automatizada

Por último, pero no menos importante, el componente más importante que se ejecuta en tus contenedores es el código de tu aplicación, que probablemente dependerá cada vez más de componentes de código abierto. Snyk también te ayuda a encontrar rápidamente problemas de seguridad en tus dependencias de código abierto y puede automatizar la corrección de vulnerabilidades y el cumplimiento de licencias de código abierto mediante la integración directa con tus repositorios de código fuente.

Panel de seguridad de Snyk que muestra el monitoreo de vulnerabilidades, filtros de gravedad, integración con GitHub y una opción con un clic para abrir un pull request con una corrección.

Abordar los riesgos lo antes posible con Snyk Intel en CodeReady Dependency Analytics

La cartera de Red Hat CodeReady es un conjunto de herramientas y servicios de desarrollo de código abierto para crear y entregar aplicaciones en contenedores. Ahora, con los datos de Snyk Intel, la extensión CodeReady Dependency Analytics permite a los usuarios de los IDE compatibles (VS Code, IntelliJ y otros) ver las vulnerabilidades de Snyk mientras programan, incluidas las vulnerabilidades premium de Snyk y recomendaciones de seguridad detalladas.

Los usuarios de la extensión CodeReady Dependency Analytics pueden iniciar el proceso de registro en Snyk desde la herramienta para acceder a estos datos sin costo. Así, los usuarios de la extensión tendrán acceso a la fuente más completa y actualizada para corregir vulnerabilidades de código abierto y podrán crear aplicaciones seguras desde las primeras etapas.

Acerca de Red Hat Marketplace

Nos entusiasma compartir que Snyk ya está disponible en Red Hat Marketplace, un marketplace de nube abierta que facilita descubrir y acceder a software certificado para entornos basados en contenedores en toda la nube híbrida. A través del marketplace, los clientes pueden disfrutar de asistencia ágil, facturación y contratación simplificadas (próximamente para Snyk), una gobernanza más sencilla y visibilidad de todas las nubes en un solo panel.

Logotipo de Red Hat Marketplace con el ícono rojo del sombrero fedora y texto blanco sobre un fondo oscuro

Comenzar a usar Snyk en OpenShift

¡Todas estas funciones ya están disponibles para los clientes de OpenShift!

  1. Si todavía no tienes una cuenta de Snyk, puedes registrarte gratis y usar Snyk para analizar imágenes de contenedor y dependencias de código abierto.

  2. Obtén más información aquí sobre cómo Snyk y Red Hat son socios para ayudar a los desarrolladores a proteger aplicaciones de OpenShift.

  3. Snyk ya está disponible en RedHat Marketplace, con implementación automatizada en cualquier nube.

  4. ¿Quieres ver una demostración o hacer alguna pregunta? Nos encantaría saber de ti.

¡Mantente protegido!

Seguridad de contenedores centrada en los desarrolladores

Snyk encuentra y corrige automáticamente vulnerabilidades en imágenes de contenedores y cargas de trabajo de Kubernetes.