「The Big Fix」に参加して、Snykでプロジェクトを安全にし、素敵なグッズを手に入れよう
2022年2月9日
0 分で読めますオープンソースとクローズドソースのソフトウェアに潜むセキュリティの脆弱性を見つけて修正する、大規模なグローバルイベントがあったらどうでしょう?あらゆるスキルやバックグラウンドを持つ開発者、DevOps担当者、セキュリティ担当者が集まり、ソフトウェアの世界をより安全にするイベントです。実は、SnykがThe Big Fixを立ち上げ、これを実現しました。現在開催中の1か月間にわたるイベントです!
The Big Fixは、アプリケーションセキュリティを重視し、コード、オープンソースの依存関係、Dockerコンテナイメージ、Infrastructure as Codeのポリシーに見つかった脆弱性を積極的に修正する開発、DevOps、セキュリティ分野の皆さんを称えるイベントです。参加したい方は、Discord communityに参加して脆弱性を修正し、その大切な取り組みを広く知ってもらいましょう。自分のプロジェクトをより安全にできるだけでなく、参加者にはSnykグッズもプレゼントします!
イベントの締めくくりとして、2月25日にTwitchで24時間のBig Fix-a-Thonをライブ配信します!専門家が配信に参加し、特に悩まされている問題の解決をお手伝いします。みんなで協力して、デジタルの世界を少しでも安全にしましょう。
私たちは2022年にセキュリティを100倍向上させるという高い目標を掲げました。今こそ、すでにThe Big Fixに取り組んでいる何千人もの開発者やセキュリティ担当者に加わるときです。私たちと同じようにワクワクしているなら、登録して修正を始めましょう!
セキュリティイベント「The Big Fix」に参加する理由
運用、セキュリティ、開発、プロダクトなど、ソフトウェアづくりに携わる私たちには、それぞれ未来を形作る役割があります。The Big Fixはソフトウェアセキュリティに光を当てるために生まれました。世界をより安全な場所にするという私たちの取り組みに、ぜひ参加してほしい理由をいくつかご紹介します。
Snykの社員や同じ志を持つエンジニアのサポートを受けながら、オープンソースや業務プロジェクトのセキュリティ問題を修正する絶好の機会です。
イベント参加者全員に、無料の限定Snykグッズをプレゼントすることもお伝えしましたか?プロジェクトのセキュリティ脆弱性を修正して、素敵なグッズを手に入れましょう。
2月25日午前0時(GMT)から予定されているThe Big Fix 24時間ライブ配信に参加して、セキュリティの知識と開発者としてのスキルを高めましょう。ライブデモ、ライブでのアプリケーションハッキング、業界リーダーやサイバーセキュリティ研究者とのQ&Aなど、アプリケーションセキュリティを大切にするさまざまな方々が登場します。
Snykを使えば、セキュリティ問題を簡単に修正できることがわかります。コマンドラインやIDEを使う場合も、Gitリポジトリと直接連携する場合も、これまで以上にすばやく脆弱性を発見して修正できます。既存のワークフローにSnykを追加する方法をご覧ください。
私の意見には偏りがあると思うかもしれません。そこで、すでにThe Big Fixに参加している方々の声を聞いてみましょう。
セキュリティ脆弱性の修正を始める
無料のSnykアカウントを作成して、プロジェクトに潜む脆弱性を見つけるのがどれほど簡単か、きっと驚くでしょう(脆弱性の多くは、インポートしたオープンソースライブラリに由来する可能性があります)。さらに、ボタンをクリックするだけで簡単に修正できます。
コマンドラインを好む皆さんに、セキュリティ問題の修正がどれほど簡単かをお伝えするため、SnykのシニアデベロッパーアドボケイトでありJava ChampionでもあるBrian Vermeerが、ぜひご覧いただきたい3分間の短い動画を撮影しました。

また、The Big Fixへの参加が自分や会社にとってなぜ、どのように重要なのかを上司に説明するための正式なメールが必要なら、すぐに使える上司を説得するには?のテンプレートをご用意しています。The Big Fixのページで、イベント参加に必要な情報をご確認ください。
The Big Fixに参加する
この記事を読んで参加したくなった方は、次の手順でご参加ください。
The Big Fixのページにアクセスして、登録ボタンをクリックすると、イベント登録用の簡単なフォームが表示されます。入力するのは名前とメールアドレスだけです(メールアドレスは、お持ちの、またはこれから作成するSnykアカウントのユーザーと紐付けるために必要です)。
Snykは、さまざまなプログラミング言語のエコシステム、コンテナ、IaC関連プロジェクトをサポートしています。プロジェクトをスキャンし、セキュリティ脆弱性が見つかったら修正するだけです。すぐに始められるガイドはこちらです。
Java、JavaScript、Python、Rubyなどのエコシステムでセキュリティ問題を修正するために、Snyk Open Sourceを使い始める方法をご覧ください。
ローカル環境にあるDockerベースのコンテナイメージや、Docker Hub、Amazon ECR、GCR、ACRなどのクラウドレジストリに接続されたイメージに見つかったセキュリティ問題を修正するには、Snyk Containerを使い始めるをご覧ください。
Kubernetesの設定ファイルやTerraformファイルに潜む設定ミスによるセキュリティ問題を修正するには、Infrastructure as Codeを使い始めるをご覧ください。
以上です。本当に簡単です!
プロジェクトをスキャンしてセキュリティ問題を修正したら、SnykアプリのUIで修正が正しく反映されていることを確認しましょう。プロジェクトを監視すると、該当するセキュリティ脆弱性が実際に緩和されたことを確認できます。
そうそう、無料のSnykグッズ!危うく忘れるところでした……
24時間のライブFix-a-Thon終了後、脆弱性の発見と修正に参加された皆さんにご連絡します(上記のフォームで登録したメールアドレス宛て)。無料のSnyk Tシャツの受け取り方法をご案内します。
実は、グッズはまだあります!Snykに3つを超えるプロジェクトをインポートした方と、#TheBigFixのハッシュタグを使ってイベントについてSNSでシェアした方を対象に、グッズが当たる抽選も実施します。
ぜひ修正に取り組み、Discord communityで一緒に参加しましょう。
修正作業を楽しみましょう!
The Big Fixに参加しよう
Snykでアプリケーションのセキュリティを高めている、何千人もの開発者の仲間に加わりましょう。
