Découvrir l’intégration de Snyk à Red Hat CodeReady Dependency Analytics
Sarah Conway
3 septembre 2020
0 minutes de lectureCe nouvel article, publié sur Red Hat Developer, explique comment la dernière version de CodeReady Dependency Analytics vous aide à détecter, à identifier et à corriger les failles de sécurité de votre code grâce à l’intégration de Snyk. Red Hat CodeReady Dependency Analytics est un service hébergé sur OpenShift qui analyse les vulnérabilités et la conformité de vos applications directement depuis votre IDE.
La base de données propriétaire Snyk Intel sur les vulnérabilités enrichit les données de sécurité de CodeReady en fournissant des informations sur la sécurité, la compatibilité des licences et des recommandations basées sur l’IA, afin d’aider les développeurs à choisir les dépendances adaptées à leurs applications. CodeReady Dependency Analytics est disponible sous forme de plug-in pour les IDE Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces et basés sur IntelliJ.
Dans cet article, Darshan Vandra, ingénieur logiciel associé chez Red Hat, et Parag Dave, chef de produit senior chez Red Hat, vous présentent la détection des vulnérabilités par Snyk, leur identification rapide, ainsi que ses capacités avancées d’analyse et de triage.
Basée sur les données de Snyk Intel, l’extension CodeReady Dependency Analytics permet aux utilisateurs des IDE pris en charge (VS Code, IntelliJ et bien d’autres) de consulter les vulnérabilités Snyk au fil de leur développement, y compris les vulnérabilités premium de Snyk et des avis de sécurité détaillés.
Snyk Intel est la base de données de vulnérabilités open source la plus avancée et la plus précise du secteur. Alimentée en continu par une équipe expérimentée de chercheurs en sécurité et enrichie par l’apprentissage automatique, la base de données des vulnérabilités Snyk Intel maintient des standards élevés. Elle permet ainsi à vos équipes de traiter efficacement les problèmes de sécurité liés à l’open source, tout en restant concentrées sur le développement.
Outre Red Hat, Docker, Google Chrome Lighthouse, la Linux Foundation, N|Solid de NodeSource, Rapid7, Tenable et Trend Micro intègrent Snyk Intel à leurs produits afin d’identifier les vulnérabilités critiques dans les dépendances open source et les images de conteneurs.
Ressources supplémentaires pour bien démarrer avec Snyk sur OpenShift !
Nouveaux supports d’atelier Snyk et Red Hat avec des exercices pour vous guider dans l’intégration de Snyk à vos workflows Red Hat.
Si vous n’avez pas encore de compte Snyk, vous pouvez vous inscrire et utiliser Snyk gratuitement pour analyser les images de conteneurs et les dépendances open source.
Découvrez ici comment Snyk et Red Hat collaborent pour permettre aux développeurs de sécuriser leurs applications OpenShift.
Vous souhaitez assister à une démo ou poser des questions ? Nous serions ravis d’échanger avec vous.


