Red Hat CodeReady Dependency AnalyticsとのSnykインテグレーションについて
Sarah Conway
2020年9月3日
0 分で読めますRed Hat Developerで公開されたこちらの記事では、CodeReady Dependency Analyticsの最新リリースが、Snykインテグレーションを通じて、コード内のセキュリティ脆弱性の検出、特定、修正をどのように支援するかを紹介しています。Red Hat CodeReady Dependency AnalyticsはOpenShift上のホスト型サービスで、IDEから直接、アプリケーションの脆弱性とコンプライアンスを分析できます。
Snyk Intel独自の脆弱性データベースは、CodeReadyのセキュリティデータを強化し、セキュリティ、ライセンスの互換性、AIによるガイダンスを提供することで、開発者がアプリケーションに適した依存関係を選べるよう支援します。CodeReady Dependency Analyticsは、Visual Studio Code(VS Code)、Eclipse Che、Red Hat CodeReady Workspaces、IntelliJベースのIDE向けプラグインとして利用できます。
この記事では、Red HatのAssociate Software EngineerであるDarshan Vandra氏と、Senior Product ManagerであるParag Dave氏が、Snykによる脆弱性の検出と迅速な特定、さらに分析とトリアージのための高度な機能について解説します。
Snyk Intelのデータを活用したCodeReady Dependency Analytics拡張機能を使うと、対応するIDE(VS Code、IntelliJなど)でコードを書きながら、Snykのプレミアム脆弱性情報や詳細なセキュリティアドバイザリを含む脆弱性を確認できます。
Snyk Intelは、業界で最も高度かつ正確なオープンソース脆弱性データベースです。経験豊富なセキュリティリサーチチームが継続的に精査し、機械学習で情報を強化することで、高い品質を維持しています。これにより、開発に集中しながら、オープンソースのセキュリティ問題を効率的に抑制できます。
Red Hatに加え、Docker、Google Chrome Lighthouse、Linux Foundation、NodeSourceのN|Solid、Rapid7、Tenable、Trend Microも、自社製品にSnyk Intelを組み込み、オープンソースの依存関係やコンテナイメージに含まれる重大な脆弱性を特定しています。
OpenShiftでSnykを使い始めるための追加リソースをご紹介します。
SnykとRed Hatの新しいワークショップ教材では、Red HatのワークフローにSnykを組み込む方法を、演習を通じて学べます。
Snykアカウントをお持ちでない場合は、無料で登録してSnykを利用し、コンテナイメージとオープンソースの依存関係の両方をスキャンできます。
開発者がOpenShiftアプリケーションを安全に構築できるよう、SnykとRed Hatがどのように連携しているかについて、詳しくはこちらをご覧ください。
デモをご希望ですか?ご質問も歓迎です。お気軽にお問い合わせください。


