Skip to main content

Red Hat CodeReady Dependency AnalyticsとのSnykインテグレーションについて

著者

Sarah Conway

2020年9月3日

0 分で読めます

Red Hat Developerで公開されたこちらの記事では、CodeReady Dependency Analyticsの最新リリースが、Snykインテグレーションを通じて、コード内のセキュリティ脆弱性の検出、特定、修正をどのように支援するかを紹介しています。Red Hat CodeReady Dependency AnalyticsはOpenShift上のホスト型サービスで、IDEから直接、アプリケーションの脆弱性とコンプライアンスを分析できます。

Snyk Intel独自の脆弱性データベースは、CodeReadyのセキュリティデータを強化し、セキュリティ、ライセンスの互換性、AIによるガイダンスを提供することで、開発者がアプリケーションに適した依存関係を選べるよう支援します。CodeReady Dependency Analyticsは、Visual Studio Code(VS Code)、Eclipse Che、Red Hat CodeReady Workspaces、IntelliJベースのIDE向けプラグインとして利用できます。

この記事では、Red HatのAssociate Software EngineerであるDarshan Vandra氏と、Senior Product ManagerであるParag Dave氏が、Snykによる脆弱性の検出と迅速な特定、さらに分析とトリアージのための高度な機能について解説します。

Snyk Intelのデータを活用したCodeReady Dependency Analytics拡張機能を使うと、対応するIDE(VS Code、IntelliJなど)でコードを書きながら、Snykのプレミアム脆弱性情報や詳細なセキュリティアドバイザリを含む脆弱性を確認できます。

Snyk Intelは、業界で最も高度かつ正確なオープンソース脆弱性データベースです。経験豊富なセキュリティリサーチチームが継続的に精査し、機械学習で情報を強化することで、高い品質を維持しています。これにより、開発に集中しながら、オープンソースのセキュリティ問題を効率的に抑制できます。

Red Hatに加え、Docker、Google Chrome Lighthouse、Linux Foundation、NodeSourceのN|Solid、Rapid7、Tenable、Trend Microも、自社製品にSnyk Intelを組み込み、オープンソースの依存関係やコンテナイメージに含まれる重大な脆弱性を特定しています。

OpenShiftでSnykを使い始めるための追加リソースをご紹介します。

続きを読む

illustration hero ai
Blog

AIハリケーンが到来

AIはソフトウェア開発とサイバー攻撃の双方を加速させています。リーダーは、エージェントとコードを開発の初期段階から保護し、実行時に制御を徹底するとともに、防御策を独立して検証しなければなりません。

Live Stream

修正エージェントをわかりやすく解説:見つけるより直すことが重要な理由

SnykのRemediation Agentが、セキュリティインテリジェンス、破壊可能性分析、検証を活用して、脆弱性をマージ可能なプルリクエストに変える仕組みをご覧ください。

Blog

安全性と機能性を両立する修正のベンチマーク:Snyk Agent Fixが最先端モデルの修正率を14%以上向上

JavaScript、Java、Pythonを対象に、安全で機能する脆弱性修正をベンチマークしました。その結果、Snyk Intelligenceにより、最先端モデルが72~75%の性能の壁を突破できることがわかりました。