SnykがGradle、Scala、Pythonに対応
2017年8月2日
0 分で読めます約2年前のサービス開始以来、Snykはセキュリティを損なうことなく、オープンソースコードをより簡単に利用できるよう取り組んできました。まずはNode.jsに注力し、堅牢で開発者にとって使いやすいツールの構築を進めました。その後、RubyとMavenのサポートを追加し、サーバーレス環境にデプロイされたコードを監視する機能も提供しています。その間、ユーザーの皆さまから学びながら、Snykが必要な役目を果たしたら邪魔にならず、皆さまが開発に集中できるよう、使いやすさを追求してきました。
本日、さらなる一歩を踏み出し、Python、Scala、Gradleのサポートを開始します!3つとも本日からご利用いただけますので、今すぐお試しください。
Pythonのセキュリティ対策
PythonはCLIとGitHubインテグレーションの両方でサポートされています。Pythonインテグレーションは、pipを使ってPython Package Index(PyPI)からインストールしたあらゆるパッケージに対応し、Pythonの2.x系と3.x系のどちらでもご利用いただけます。
GitHubインテグレーションは、requirements.txtファイルを調べて使用中の依存関係を確認し、オープンソースの脆弱性データベースをスキャンして、見つかった問題を報告します。

これらのリポジトリを簡単に監視することもできます。アプリケーションの成長に伴って脆弱な依存関係が追加されるのを防ぎ、新たな脆弱性が発見されたらすぐに通知を受け取れます。
Python向けSnyk CLIは、ローカルのpipを使って、直接依存関係と間接依存関係の両方を調べ、脆弱性の有無を確認します。CI環境でsnyk testとsnyk monitorを使えば、開発プロセスにセキュリティを組み込めます。
GradleとScalaのセキュリティ対策
Pythonと同様に、GradleとScalaもCLIとGitHubインテグレーションの両方でサポートされるようになりました。GradleとScalaでは、それぞれbuild.gradleファイルとbuild.sbtファイルを使って、使用中のMaven依存関係を特定します。これらの依存関係をデータベースと照合し、脆弱性が含まれていないか確認します。
GitHubインテグレーションを使うと、新しいプルリクエストを自動的にチェックし、アプリケーションに脆弱性が入り込まないようスムーズに確認できます。脆弱性が見つかった場合はPRチェックが失敗するため、アプリケーションに取り込む前に問題へ対処できます。
CLIを使えば、GradleやScalaのアプリケーションを手動でテストしたり、CIプロセスの重要な段階でテストしたりできます。依存関係ツリーを調べて、使用中の依存関係とそのバージョンを特定してから、すべてをテストします。

Snykがサポートする他の言語と同様に、CLIとGitHubインテグレーションを使って、GradleやScalaのアプリケーションを継続的に監視することもできます。新たに公表された脆弱性がアプリケーションに影響する場合、すぐに通知が届くため、速やかに修正できます。
ぜひお試しください!
今回のリリースに向け、ベータ版ユーザーからフィードバックを集め、改善を重ねながら準備を進めてきました。このたび、すべての皆さまにご利用いただけることを大変うれしく思います。
Python、Scala、Gradleのいずれか、またはすべてをお使いなら、今すぐテストを始めて、依存関係に既知の脆弱性が潜んでいないか確認しましょう。いつもどおり、Snykはオープンソースの利用であれば、プロジェクト数にかかわらず無料です。オープンソースは開発に大きな恩恵をもたらします。より安全に利用できるよう貢献できることをうれしく思います。
ご意見がありましたら、ぜひお聞かせください。Snykをさらに良くするため、皆さまの声をいつでも歓迎しています。また、Snykにサポートしてほしい言語やパッケージマネージャーがあれば、ぜひお知らせください。優先順位を決める参考になるだけでなく、テストとフィードバックに意欲的な開発者の皆さまにベータ版をお届けできることを楽しみにしています。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。