Skip to main content

Bitbucket Pipelines向けSnykを発表

2016年10月12日

0 分で読めます

そこで、Atlassian製品スタックで業務を管理している場合も、簡単にセキュリティを確保できる「Bitbucket Pipelines向けSnyk」の提供を開始しました。

Bitbucket Pipelinesは今週ベータ版を終了したばかりのサービスで、Bitbucketからビルド、テスト、デプロイを実行できます。セットアップや設定が簡単で、豊富なインテグレーションも魅力のひとつです。その中にSnykも加わりました。

SnykのPipelinesインテグレーションで脆弱性を検出・修正

このデモ動画では、SnykのBitbucket Pipelinesインテグレーションがセキュリティ上の問題を検出する様子と、snyk wizardを使って脆弱性を修正する方法をご紹介します。

Snyk for Bitbucket Pipelines

インテグレーションの設定方法

Pipelinesを始めるには、Bitbucket Pipelinesアドオンを追加し、対象のリポジトリで有効にします。

.snykポリシーファイルを作成したら、Bitbucket Pipelinesを設定するbitbucket-pipelines.ymlファイルを作成します。既存のbitbucket-pipelines.ymlファイルを編集して使うこともできます。

詳しくは、こちらの ステップごとの手順書をご覧ください。

開発者に愛され、セキュリティチームから信頼される。

Snykの開発者ファーストのツールは、ガバナンスやコンプライアンスのニーズに応える、統合された自動化セキュリティを提供します。

カテゴリー:

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。

Blog

Evo ADSのエージェント動作ガバナンスが一般提供開始:MCPの利用を管理

Evo ADSのエージェント動作ガバナンスが、MCPガバナンスから一般提供を開始しました。主要なAIコーディングエージェント全体で、MCPサーバーの利用を検出、承認、監視、記録、ブロックできます。