Skip to main content

Snyk prend désormais en charge Ruby

Écrit par

10 novembre 2016

0 minutes de lecture

Depuis le lancement de Snyk il y a un an, nous nous sommes consacrés à la sécurisation des applications Node.js. Depuis, notre base open source de vulnérabilités des packages npm est passée à 165 vulnérabilités, nos utilisateurs ont lancé près d’un million de tests et nous sécurisons en continu des milliers de projets ! En collaboration avec nos utilisateurs, nous avons conçu des fonctionnalités et des workflows adaptés pour les aider à rester en sécurité, de la simplification des correctifs à l’intégration poussée à GitHub, et bien plus encore.

Nous sommes désormais prêts à appliquer ce que nous avons appris à de nouveaux écosystèmes. Aujourd’hui, nous annonçons donc la prise en charge de Ruby par Snyk : essayez-la !

Ruby et Snyk enfin réunis

En un clic, vous pouvez analyser tous vos dépôts GitHub à la recherche de gems vulnérables. Snyk détecte les dépôts Ruby et compare les gems qu’ils utilisent à notre base open source de vulnérabilités Ruby, qui recense actuellement plus de 280 vulnérabilités connues dans des gems.

Si des gems vulnérables sont détectées, vous pouvez choisir de faire créer automatiquement une pull request pour les corriger. Nous ouvrirons une pull request contenant les modifications nécessaires pour remédier à la vulnérabilité et vous guiderons pour corriger celles que nous ne pouvons pas résoudre automatiquement. Voici un exemple de pull request de correction pour vous donner une meilleure idée de ce que cela implique.

Enfin, vous pouvez surveiller ces dépôts en continu pour éviter d’ajouter des gems vulnérables à mesure que votre code évolue et être averti lorsque de nouvelles vulnérabilités sont découvertes dans les gems que vous utilisez.

L’open source, c’est gratuit

Nous nous engageons à contribuer à la sécurité de l’open source. Comme pour notre intégration Node.js, l’intégration Ruby de Snyk est gratuite pour les projets open source. Que vous ayez 1 ou 100 dépôts publics sur GitHub, vous pouvez — et devriez — tous les surveiller sans frais. Il vous suffit d’analyser vos dépôts et de cliquer sur « Tout surveiller » pour les organisations concernées.

Si vous protégez votre projet open source avec Snyk, ou si vous pensez que la sécurité de l’open source est importante, aidez-nous à faire passer le message en ajoutant un badge GitHub.

La suite bientôt !

Nous sommes ravis de proposer la prise en charge de Ruby par Snyk et nous vous invitons à vérifier si vous utilisez des gems vulnérables.

Pour le moment, Snyk prend en charge les applications Ruby qui gèrent leurs gems avec Bundler et dont le fichier Gemfile.lock est enregistré à la racine du dépôt. Pour corriger les gems vulnérables, nous vous proposerons des modifications de votre Gemfile.lock, sans toucher à votre Gemfile (et en respectant les règles que vous y avez définies). Nous travaillons déjà à étendre la prise en charge aux bibliothèques de gems et à élargir les méthodes de correction. Restez à l’écoute !

Si vous utilisez Ruby, essayez les nouvelles fonctionnalités Ruby. Vos commentaires, positifs ou négatifs, ainsi que vos demandes précises de fonctionnalités qui pourraient vous être utiles, sont les bienvenus : faites-nous-en part.

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis de capture du drapeau en regardant à la demande notre atelier virtuel d’initiation.