Mavenをサポートしました!
2017年4月18日
0 分で読めます昨年11月、Node.jsのサポートに加えて、Rubyのサポートも追加すると発表しました。そして今回、さらに対応範囲を広げます。SnykがJavaおよびMavenを利用するその他の言語をサポートすることを発表します!
Javaプロジェクトをシームレスに安全に
CLIとGitHubインテグレーションの両方でJavaをサポートします。GitHubリポジトリにある脆弱なMaven依存関係をテストするのは、ボタンをクリックするだけです。Snykが利用中のJavaリポジトリを検出し、各依存関係をオープンソースの脆弱性データベースと照合します。このデータベースには現在、精査済みのMaven脆弱性が730件以上登録されています。

(最近発見されたStrutsの深刻度が高い任意コード実行の脆弱性などの)脆弱性が見つかった場合、Snykがお知らせするので、アプリケーションの安全を保つために適切な対策を講じることができます。
RubyやNode.jsの場合と同様に、Snykはリポジトリを継続的に監視します。最新のスキャン後に新たな脆弱性が発見された場合も、すぐに通知を受け取れます。
また、CLIを利用して、JenkinsやTravisなど、お好みのビルドツールにSnykを組み込むこともできます。
これまでどおり、オープンソースにはSnykを無料で提供
SnykのJavaインテグレーションは、オープンソースプロジェクトで無料でご利用いただけます。オープンソース開発の安全性向上に貢献することを目指しています。プロジェクトの数にかかわらず、ぜひリポジトリをテストして、対象の組織で「すべてをウォッチ」をクリックしてください。
GitHubバッジを追加して、安全性が高まったことを祝い、セキュリティが重要だという考えを周囲にも伝えましょう。
まずはここから
多くのユーザーからJavaのサポートを望む声が届いており、今回対応できることをうれしく思います!
現在、Mavenは標準でサポートされています。少し工夫すれば、Gradleプロジェクトも安全に保護できます。今後、Gradleも同じようにスムーズに利用できるよう改善していきます。
Java(またはClojureなど、Mavenを利用するほかの言語)をお使いの場合は、新しいJava機能をぜひお試しください。良かった点や改善点、ご要望などがあれば、ぜひお聞かせください。今後のアップデートにもご注目ください。Pythonと.netのサポートにも取り組んでおり、今後さらに対応言語を増やしていく予定です。いずれかの言語のベータ版への参加をご希望の場合は、ぜひお知らせください。Snykをより良いものにするため、開発を進めながらユーザーの皆さまからご意見をいただけることをうれしく思います。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。

