Skip to main content

Gérez les risques plus efficacement grâce à la nouvelle API Project Tags de Snyk

Écrit par
Licenting blog feature

20 mai 2020

0 minutes de lecture

C’est toujours passionnant de voir comment nos utilisateurs développent leurs efforts en matière de sécurité et de conformité en intégrant toujours plus de projets à Snyk. Les étiquettes de projet facilitent encore davantage leur gestion. Certaines équipes gèrent les vulnérabilités de sécurité et les problèmes de licence sur des centaines de milliers de projets.

Mais, aussi formidable que cela puisse être, il faut du temps pour déterminer précisément quoi traiter et à quel moment. Pour aider nos utilisateurs à prioriser les problèmes à cette échelle, nous avons travaillé sur une nouvelle façon de catégoriser les projets à l’aide d’étiquettes.

L’API permet désormais d’ajouter des étiquettes aux projets pour les regrouper et les filtrer selon les étiquettes appliquées. Cette fonctionnalité sera bientôt disponible dans l’interface.

Que sont les étiquettes de projet ?

Dans Snyk, une étiquette de projet est une métadonnée personnalisée que vous pouvez associer à un projet sous la forme d’une paire clé-valeur. Comme il s’agit de métadonnées personnalisées, vous choisissez librement la clé et la valeur.

Une fois appliquées, les étiquettes sont renvoyées dans la réponse de l’API Project. Vous pouvez également les utiliser comme filtre pour obtenir la liste des projets portant une étiquette spécifique.

Pour vous donner une idée de ce que permettent les étiquettes, je vais vous montrer comment en créer une et l’attribuer à des projets, puis filtrer les projets de votre organisation afin de trouver ceux qui portent cette étiquette.

Regrouper les projets par équipe

Chez Snyk, nous avons de nombreuses équipes et j’aimerais pouvoir les utiliser comme filtre. Par exemple, mon équipe travaille sur certaines des applications les plus critiques et exposées aux utilisateurs. J’ai besoin de voir, au sein d’une organisation spécifique, les projets sur lesquels elle travaille.

Je dois d’abord étiqueter les organisations de mon équipe, puis utiliser l’API pour attribuer un identifiant à un projet au sein d’une organisation avec laquelle mon équipe travaille.

Une fois le projet trouvé, j’appelle le point de terminaison suivant :

POST:api/v1/org/:orgId/project/:projectId/tags

L’étape suivante consiste à envoyer la requête ci-dessous pour créer l’étiquette et l’appliquer au projet. Les étiquettes sont des paires clé-valeur. Dans cet exemple, la clé est « Team » et la valeur « Unicorn », car c’est le nom de mon équipe :

{
    "tags": [
        {
            "key": "team",
            "value": "unicorn"
        }
    ]
}

N’oubliez pas de définir l’en-tête Content-Type sur application/json.

Cette réponse affiche toutes les étiquettes actuellement appliquées au projet. Chaque nouvelle étiquette ajoutée au projet allongera la liste renvoyée :

POST:api/v1/org/:orgId/projects

Il ne me reste plus qu’à répéter le processus pour tous les autres projets de l’organisation avec lesquels mon équipe travaille.

Trouver les projets sur lesquels travaille mon équipe

Maintenant que j’ai étiqueté tous les projets de mon équipe dans l’organisation, je veux pouvoir les rechercher rapidement et suivre l’état de leurs vulnérabilités. Pour cela, je vais appeler le point de terminaison suivant afin de récupérer tous les projets de l’organisation :

POST:api/v1/org/:orgId/projects

Je vais ensuite envoyer la requête suivante pour obtenir tous les projets auxquels l’étiquette ci-dessous a été attribuée :

{
  "filters": {
    "tags": {
      "includes": [
        {
        "key": "team",
        "value": "unicorn"
        }
      ]
    }
  }
}

En résumé, vous pouvez attribuer des étiquettes à de nombreux projets via l’API afin de les regrouper comme vous le souhaitez. Vous pouvez, par exemple, les classer selon leur niveau de risque ou selon le type d’application auquel ils sont associés. Vous trouverez ainsi rapidement les groupes de projets qui vous intéressent et pourrez gérer les risques plus efficacement.

Pour en savoir plus sur les autres actions possibles avec les étiquettes de projet, consultez notre documentation officielle.

Ce n’est que le début ! La fonctionnalité Project Tags est encore en développement, et nous savons qu’elle pourra vous aider de bien d’autres façons à gérer les problèmes plus efficacement. Restez à l’écoute des prochaines mises à jour.

Bon étiquetage à toutes et à tous !

Publié dans: