Skip to main content

SlackでSnykのセキュリティアラートを受け取る

著者
Headshot of Johanna Kollmann

Johanna Kollmann

2016年9月28日

0 分で読めます

Slackをチームの主要なコミュニケーションツールとして使っているなら、朗報です。SlackでSnykのセキュリティアラートを受け取れるようになりました!

Snykはリモートワークのチームで、Slackは欠かせないツールです。ユーザーサポートのチケットからデプロイの進捗、セキュリティニュースまで、さまざまな情報を自動で取り込むチャンネルを運用しています。Slackを頻繁に使うユーザーも多く、SnykのアラートをSlackで受け取りたいという声が寄せられていました。

そこで、テルアビブでのチーム全体会議の週に、DarとGuyが午後の時間を使ってSlackインテグレーションを開発し、今週リリースしました。多くの方に利用いただいているので、ぜひお試しください!

SnykのSlackインテグレーション

次の2種類のアラートを受け取れます。

1:新たに公開された脆弱性が、利用中の環境に影響します。

snyk-demo-appプロジェクトに影響する、bassmasterパッケージの任意のJavaScriptコードインジェクションに関するSlackの脆弱性アラート。

2:以前に無視または修正した脆弱性について、新しいアップグレードまたはパッチが利用可能になりました。

tough-cookieパッケージのReDoS脆弱性の修正を知らせるSlackアラート。snyk-demo-appのアップグレード情報を表示。

設定するには、「組織の管理」の設定に移動し、Slack WebHook URLを入力するだけです。

Webhook URLの例、空のURL入力欄、保存ボタンが表示されたSlackインテグレーションの設定

ぜひご活用ください!

キャプチャー・ザ・フラッグを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、キャプチャー・ザ・フラッグの課題の解き方を学びましょう。

カテゴリー:

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。

Blog

Evo ADSのエージェント動作ガバナンスが一般提供開始:MCPの利用を管理

Evo ADSのエージェント動作ガバナンスが、MCPガバナンスから一般提供を開始しました。主要なAIコーディングエージェント全体で、MCPサーバーの利用を検出、承認、監視、記録、ブロックできます。