SnykとXrayのインテグレーションを発表
2017年2月28日
0 分で読めますSnykは、オープンソース開発を心から支持しています。セキュリティを損なうことなく、誰もがオープンソースの依存関係を安全に利用できるようにすること。それが、Snykを立ち上げた理由です。そこで今回、JFrogのXrayとのインテグレーションを発表できることを嬉しく思います!
Xrayを使うと、組織はアプリケーションで使用している依存関係と、それらがもたらす影響をより深く把握できます。依存関係を再帰的に詳しくスキャンすることで、現在使用しているすべての依存関係を特定し、さまざまなソースから集約された脆弱性データベースと照合します。
現在、そのソースの1つとなっているのが、npmの脆弱性約400件とRubyの脆弱性330件近くを収録したSnyk Vulnerability Databaseです。脆弱性の調査と開示を日々続ける専任チームの活動により、これらの数は急速に増えています。

Xrayは今後、Snykの脆弱性データベースに登録された脆弱性を表示し、Snykへのリンクを提供します。このリンクからSnykアカウントを使って、パッケージの更新や、事前に選定・検証されたパッチの適用によって脆弱性をすばやく修正できます。また、監視を有効にすれば、新たな脆弱性が見つかった際にすぐ通知を受け取れます。つまり、SnykとXrayのインテグレーションにより、脆弱性の表示にとどまらず、Xrayユーザーは脆弱性を修正し、将来の脆弱性を防止できるようになります。
すでにSnykアカウントをお持ちの場合は、Xrayの無料トライアルに登録して、2つのサービスがどのように連携するかお試しください。アカウントをお持ちでない場合は、Snykの無料アカウントに登録してから、Xrayにアクセスしてお試しください。
創業当初からの目標は、オープンソース開発をよりシンプルで安全にすることです。SnykのデータベースをXrayに統合することも、安全なオープンソースの利用を実現するための取り組みの1つです。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。