Skip to main content

5 maneiras de receber alertas de vulnerabilidades no Node.js

Escrito por

2 de junho de 2016

0 minutos de leitura

Aqui na Snyk, mantemos um banco de dados de vulnerabilidades conhecidas no Node.js e em pacotes npm de front-end, chamado Vulnerability DB (também disponível no GitHub). Para cada vulnerabilidade, ele inclui uma descrição, referências adicionais e, o mais importante, orientações para corrigi-la. Em geral, as soluções recomendadas são atualizar para uma nova versão do pacote ou — nos casos em que você não pode ou não quer fazer a atualização — aplicar um patch criado pela equipe de segurança da Snyk.

A melhor maneira de garantir que seu projeto (incluindo todas as dependências) seja monitorado continuamente em busca de novos riscos de segurança é pedir à Snyk que monitore suas dependências específicas e identifique novas vulnerabilidades relevantes. Você pode fazer isso uma única vez com snyk wizard ou monitorar suas dependências continuamente adicionando snyk monitor ao seu processo de implantação. Assim, você receberá alertas da Snyk apenas sobre problemas nas dependências usadas pelo seu projeto.

Mas, se você também quiser receber notificações sobre todas as novas vulnerabilidades que adicionamos ao nosso banco de dados, estas receitas do IFTTT podem ser úteis.

Todos esses métodos de notificação se baseiam no feed RSS do Vulnerability DB — fique à vontade para criar suas próprias receitas!

Comece a participar de desafios de Capture the Flag

Aprenda a resolver desafios de Capture the Flag assistindo sob demanda ao nosso workshop virtual introdutório.