Node.jsの脆弱性アラートを受け取る5つの方法
2016年6月2日
0 分で読めますSnykでは、Node.jsおよびフロントエンドのnpmパッケージで確認された脆弱性をまとめたデータベースVulnerability DB(GitHubでも公開)を運営しています。各脆弱性について、その説明や関連資料に加え、最も重要な修正方法を掲載しています。修正方法としては通常、パッケージを新しいバージョンにアップグレードするか、アップグレードできない、またはしない場合には、Snykのセキュリティチームが作成したパッチを適用します。
プロジェクト(すべての依存関係を含む)を新たなセキュリティリスクから継続的に守るには、Snykでプロジェクト固有の依存関係を監視し、関連する新たな脆弱性を検出するのが最適です。snyk wizardで一度実行するか、デプロイプロセスにsnyk monitorを追加して依存関係を継続的に追跡できます。こうすることで、対象のプロジェクトで実際に使用している依存関係に関する問題のみ、Snykからアラートを受け取れます。
一方、DBに追加されたすべての新しい脆弱性について通知を受け取りたい場合は、次のIFTTTレシピが便利です。
これらの通知方法はすべてVulnerability DBのRSSフィードを利用しています。ぜひ独自のレシピを作ってみてください。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。


