Skip to main content

La prise en charge de Maven est arrivée !

Écrit par

18 avril 2017

0 minutes de lecture

En novembre dernier, nous avons annoncé qu’en plus de Node.js, nous allions prendre en charge Ruby. Et voici venu le moment d’élargir à nouveau cette prise en charge. Nous sommes ravis d’annoncer aujourd’hui que Snyk prend en charge Java et les autres langages compatibles avec Maven !

Sécurisez vos projets Java en toute simplicité

La prise en charge de Java est disponible dans la CLI et l’intégration GitHub. Tester vos dépôts GitHub pour détecter les dépendances Maven vulnérables est aussi simple que de cliquer sur un bouton. Snyk détecte tous les dépôts Java que vous utilisez et vérifie chaque dépendance à l’aide de notre base de données de vulnérabilités open source, qui comprend actuellement plus de 730 vulnérabilités Maven sélectionnées.

Tableau de bord du dépôt GitHub Snyk affichant deux vulnérabilités connues, deux chemins vulnérables, sept dépendances et une validation incorrecte des entrées de gravité moyenne dans

Si une vulnérabilité est détectée (comme la récente vulnérabilité d’exécution de code arbitraire à gravité élevée dans Struts), Snyk vous avertit afin que vous puissiez prendre les mesures nécessaires pour protéger votre application.

Comme pour Ruby et Node.js, Snyk peut également surveiller vos dépôts en continu afin de vous avertir immédiatement si une nouvelle vulnérabilité est découverte après votre dernier scan.

Vous pouvez également utiliser la CLI pour intégrer Snyk à Jenkins, Travis ou à l’outil de build de votre choix.

Comme toujours, Snyk est gratuit pour l’open source

L’intégration Java de Snyk est gratuite pour les projets Open Source. Nous nous engageons à contribuer à rendre le développement Open Source plus sûr. Quel que soit le nombre de projets que vous avez, vous pouvez et devriez tester vos dépôts, puis cliquer sur « Watch all » pour les organisations concernées.

Célébrez cette sécurité retrouvée et faites savoir aux autres que la sécurité compte pour vous en ajoutant un badge GitHub.

Pour commencer

Beaucoup de nos utilisateurs nous ont fait part de leur souhait de voir Java pris en charge, et nous sommes ravis de répondre à leur demande !

Maven est pris en charge directement. Vous pouvez également sécuriser vos projets Gradle grâce à une petite astuce. Nous apporterons des améliorations à l’avenir pour rendre l’expérience Gradle tout aussi fluide.

Si vous utilisez Java (ou d’autres langages compatibles avec Maven, comme Clojure), essayez les nouvelles fonctionnalités Java. Vos commentaires, positifs ou négatifs, ainsi que vos demandes précises de fonctionnalités utiles, nous intéressent : dites-le-nous. Et restez à l’affût. Nous travaillons à la prise en charge de Python et de .net, et d’autres langages suivront. Si vous souhaitez demander un accès bêta pour l’un de ces langages, dites-le-nous. Nous sommes ravis de recueillir vos commentaires pour faire de Snyk la meilleure solution possible.

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis de capture du drapeau en regardant à la demande notre atelier virtuel d’initiation.

Lire la suite

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

feature insights context
Blog

La prévention est-elle essentiellement un problème résolu ?

La prévention dans le code généré par les agents est résolue sur le plan architectural, mais le défi reste de choisir des contrôles qui protègent la sécurité sans ralentir le développement.

Live Stream

Les agents de remédiation démystifiés : pourquoi corriger vaut mieux que détecter

Découvrez comment l’agent de remédiation de Snyk utilise les renseignements de sécurité, l’analyse de la cassabilité et la validation pour transformer les vulnérabilités en pull requests prêtes à être fusionnées.