5 façons de recevoir des alertes sur les vulnérabilités de Node.js
2 juin 2016
0 minutes de lectureChez Snyk, nous tenons à jour une base de données des vulnérabilités connues dans Node.js et les packages npm front-end, appelée Vulnerability DB (également disponible sur GitHub). Pour chaque vulnérabilité, elle fournit une description, des références supplémentaires et, surtout, des conseils pour y remédier. Les solutions proposées consistent généralement à passer à une nouvelle version du package ou, lorsque vous ne pouvez pas ou ne souhaitez pas effectuer la mise à niveau, à appliquer un correctif créé par l’équipe de sécurité de Snyk.
Pour vous assurer que votre projet (et toutes ses dépendances) est surveillé en permanence afin de détecter de nouveaux risques de sécurité, le mieux est de confier à Snyk la surveillance de vos dépendances spécifiques pour repérer les nouvelles vulnérabilités pertinentes. Vous pouvez le faire une seule fois avec snyk wizard ou suivre vos dépendances en continu en ajoutant snyk monitor à votre processus de déploiement. Vous ne recevrez ainsi des alertes Snyk que pour les problèmes touchant les dépendances utilisées par votre projet.
Toutefois, si vous souhaitez également être informé de toutes les nouvelles vulnérabilités que nous ajoutons à notre base de données, voici quelques recettes IFTTT qui pourraient vous être utiles.
Ces méthodes de notification reposent toutes sur le flux RSS de Vulnerability DB : n’hésitez pas à créer vos propres recettes !
Lancez-vous dans les compétitions Capture The Flag
Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.


