Lancement de Serverless Snyk
Tim Kadlec
3 novembre 2016
0 minutes de lectureAujourd’hui, nous lançons le plugin Serverless Snyk — un plugin pour le framework Serverless qui vous aide à prévenir la présence de packages vulnérables dans votre application grâce à Snyk !
Dans un environnement Serverless, les anciens binaires de serveur ne représentent plus le risque de sécurité le plus évident. En confiant la gestion et la maintenance du serveur à des équipes spécialisées et expérimentées, ce risque est fortement réduit. Les packages open source deviennent alors des cibles de choix pour les attaquants : leurs vulnérabilités sont bien connues, répandues (nous en avons publié 23 nouvelles pour Node.js rien qu’en octobre) et difficiles à maîtriser du point de vue du développement.

Le plugin Serverless Snyk s’intègre parfaitement à votre workflow Serverless et ajoute la protection de Snyk au processus de déploiement. Tout ce que vous attendez de Snyk — la détection des vulnérabilités connues, l’application de correctifs et de mises à niveau, ainsi que la surveillance des dépendances pour vous alerter de manière proactive en cas de nouvelles vulnérabilités — peut être exécuté automatiquement à chaque déploiement.
Configurer le plugin
Vous pouvez installer le plugin dans votre application Serverless en exécutant npm install serverless-snyk --save.
Serverless gère la configuration dans un fichier serverless.yml ; vous devrez y ajouter le plugin :
Une fois ces deux étapes effectuées, le plugin Serverless Snyk est prêt à tester votre application à chaque déploiement.
Mais les tests ne sont qu’un début. Si vous disposez d’un fichier de règles .snyk (grâce à l’intégration GitHub ou à l’exécution de snyk wizard), Serverless Snyk appliquera automatiquement les mises à niveau et les correctifs indiqués à chaque déploiement.
Vous pouvez également créer un instantané de vos dépendances à chaque déploiement réussi en ajoutant votre jeton API (disponible dans votre tableau de bord après votre inscription) à votre application Serverless. Ce jeton API vous aidera aussi à éviter les limites de débit de l’API.
Le dépôt du plugin contient une documentation détaillée étape par étape, ainsi que des informations sur la configuration du plugin.
Grâce au plugin Serverless Snyk, qui automatise la gestion du risque lié aux vulnérabilités connues dans vos dépendances, vous pourrez vous concentrer pleinement sur le développement de votre application. Nous avons hâte de découvrir ce que vous allez créer !
Apprécié par les développeurs. Les équipes de sécurité lui font confiance.
Les outils Snyk, conçus pour les développeurs, offrent une sécurité intégrée et automatisée qui répond à vos exigences de gouvernance et de conformité.