Skip to main content

Mavenをサポートしました!

2017年4月18日

0 分で読めます

昨年11月、Node.jsのサポートに加えて、Rubyのサポートも追加すると発表しました。そして今回、さらに対応範囲を広げます。SnykがJavaおよびMavenを利用するその他の言語をサポートすることを発表します!

Javaプロジェクトをシームレスに安全に

CLIとGitHubインテグレーションの両方でJavaをサポートします。GitHubリポジトリにある脆弱なMaven依存関係をテストするのは、ボタンをクリックするだけです。Snykが利用中のJavaリポジトリを検出し、各依存関係をオープンソースの脆弱性データベースと照合します。このデータベースには現在、精査済みのMaven脆弱性が730件以上登録されています。

SnykのGitHubリポジトリダッシュボード。既知の脆弱性2件、脆弱なパス2件、依存関係7件、および中程度の深刻度の不適切な入力検証を表示

(最近発見されたStrutsの深刻度が高い任意コード実行の脆弱性などの)脆弱性が見つかった場合、Snykがお知らせするので、アプリケーションの安全を保つために適切な対策を講じることができます。

RubyやNode.jsの場合と同様に、Snykはリポジトリを継続的に監視します。最新のスキャン後に新たな脆弱性が発見された場合も、すぐに通知を受け取れます。

また、CLIを利用して、JenkinsやTravisなど、お好みのビルドツールにSnykを組み込むこともできます。

これまでどおり、オープンソースにはSnykを無料で提供

SnykのJavaインテグレーションは、オープンソースプロジェクトで無料でご利用いただけます。オープンソース開発の安全性向上に貢献することを目指しています。プロジェクトの数にかかわらず、ぜひリポジトリをテストして、対象の組織で「すべてをウォッチ」をクリックしてください。

GitHubバッジを追加して、安全性が高まったことを祝い、セキュリティが重要だという考えを周囲にも伝えましょう。

まずはここから

多くのユーザーからJavaのサポートを望む声が届いており、今回対応できることをうれしく思います!

現在、Mavenは標準でサポートされています。少し工夫すれば、Gradleプロジェクトも安全に保護できます。今後、Gradleも同じようにスムーズに利用できるよう改善していきます。

Java(またはClojureなど、Mavenを利用するほかの言語)をお使いの場合は、新しいJava機能をぜひお試しください。良かった点や改善点、ご要望などがあれば、ぜひお聞かせください。今後のアップデートにもご注目ください。Pythonと.netのサポートにも取り組んでおり、今後さらに対応言語を増やしていく予定です。いずれかの言語のベータ版への参加をご希望の場合は、ぜひお知らせください。Snykをより良いものにするため、開発を進めながらユーザーの皆さまからご意見をいただけることをうれしく思います。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

feature insights context
Blog

予防は、本質的に解決済みの問題なのでしょうか?

エージェントが生成するコードの予防策はアーキテクチャ上解決されていますが、開発を遅らせることなくセキュリティを守る制御を選ぶことが、依然として課題です。

Live Stream

修正エージェントをわかりやすく解説:見つけるより直すことが重要な理由

SnykのRemediation Agentが、セキュリティインテリジェンス、破壊可能性分析、検証を活用して、脆弱性をマージ可能なプルリクエストに変える仕組みをご覧ください。