Skip to main content

Découvrir l’intégration de Snyk à Red Hat CodeReady Dependency Analytics

Écrit par

Sarah Conway

3 septembre 2020

0 minutes de lecture

Ce nouvel article, publié sur Red Hat Developer, explique comment la dernière version de CodeReady Dependency Analytics vous aide à détecter, à identifier et à corriger les failles de sécurité de votre code grâce à l’intégration de Snyk. Red Hat CodeReady Dependency Analytics est un service hébergé sur OpenShift qui analyse les vulnérabilités et la conformité de vos applications directement depuis votre IDE.

La base de données propriétaire Snyk Intel sur les vulnérabilités enrichit les données de sécurité de CodeReady en fournissant des informations sur la sécurité, la compatibilité des licences et des recommandations basées sur l’IA, afin d’aider les développeurs à choisir les dépendances adaptées à leurs applications. CodeReady Dependency Analytics est disponible sous forme de plug-in pour les IDE Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces et basés sur IntelliJ.

Dans cet article, Darshan Vandra, ingénieur logiciel associé chez Red Hat, et Parag Dave, chef de produit senior chez Red Hat, vous présentent la détection des vulnérabilités par Snyk, leur identification rapide, ainsi que ses capacités avancées d’analyse et de triage.

Basée sur les données de Snyk Intel, l’extension CodeReady Dependency Analytics permet aux utilisateurs des IDE pris en charge (VS Code, IntelliJ et bien d’autres) de consulter les vulnérabilités Snyk au fil de leur développement, y compris les vulnérabilités premium de Snyk et des avis de sécurité détaillés.

Snyk Intel est la base de données de vulnérabilités open source la plus avancée et la plus précise du secteur. Alimentée en continu par une équipe expérimentée de chercheurs en sécurité et enrichie par l’apprentissage automatique, la base de données des vulnérabilités Snyk Intel maintient des standards élevés. Elle permet ainsi à vos équipes de traiter efficacement les problèmes de sécurité liés à l’open source, tout en restant concentrées sur le développement.

Outre Red Hat, Docker, Google Chrome Lighthouse, la Linux Foundation, N|Solid de NodeSource, Rapid7, Tenable et Trend Micro intègrent Snyk Intel à leurs produits afin d’identifier les vulnérabilités critiques dans les dépendances open source et les images de conteneurs.

Ressources supplémentaires pour bien démarrer avec Snyk sur OpenShift !

Lire la suite

illustration hero ai
Blog

L’ouragan de l’IA est là

L’IA accélère à la fois la création de logiciels et les cyberattaques. Les dirigeants doivent sécuriser les agents et le code dès leur conception, appliquer des contrôles à l’exécution et valider les défenses de manière indépendante.

Live Stream

Les agents de remédiation démystifiés : pourquoi corriger vaut mieux que détecter

Découvrez comment l’agent de remédiation de Snyk utilise les renseignements de sécurité, l’analyse de la cassabilité et la validation pour transformer les vulnérabilités en pull requests prêtes à être fusionnées.

Blog

Évaluation de la remédiation sécurisée et fonctionnelle : comment Snyk Agent Fix améliore de plus de 14 % le taux de correction des modèles de pointe

Un benchmark de corrections de vulnérabilités sécurisées et fonctionnelles en JavaScript, Java et Python montre que Snyk Intelligence aide les modèles de pointe à dépasser un plateau de performance de 72 à 75 %.