Informações de segurança instantâneas com o selo de segurança da Snyk
4 de agosto de 2020
0 minutos de leituraTemos o prazer de anunciar o selo de segurança da Snyk para bibliotecas de código aberto, que oferece informações de segurança instantâneas. Esse novo recurso para mantenedores de bibliotecas dá aos usuários mais visibilidade sobre os detalhes de segurança. Com o selo, você pode ver na hora se uma biblioteca tem vulnerabilidades e qual é o nível de gravidade de cada uma.
Na Snyk, sabemos que os desenvolvedores têm muitas preocupações: desempenho, facilidade de manutenção, escalabilidade, acessibilidade e segurança são apenas alguns exemplos. Escolher a biblioteca certa para usar como dependência é uma das decisões mais difíceis. A Snyk oferece análise e informações de segurança para ajudar os desenvolvedores a manter seus projetos seguros. Com esse novo selo de segurança, que exibe a pontuação de segurança de uma biblioteca, escolher a opção certa fica muito mais fácil.
Como obter um selo de segurança
Você pode gerar o selo de segurança da Snyk para pacotes JavaScript, Java e Python. É possível gerar um selo para pacotes JavaScript disponíveis publicamente no npm, artefatos Java disponíveis no Maven Central ou pacotes Python disponíveis no PyPI.
Acesse nosso criador de selos e incorpore o HTML ao seu site. O selo inclui um link para uma página detalhada com informações de segurança que explica quais são as vulnerabilidades.
Atualização: 14 de ago. — Se você não especificar uma versão abaixo, o selo será associado automaticamente à versão publicada mais recente.
Atualização: 14 de set. — Agora também oferecemos suporte a pacotes PHP do Composer.

Entenda as pontuações dos selos
Os selos recebem uma pontuação de A a F: A é a mais alta e F, a mais baixa. As letras coloridas indicam o nível de segurança de uma biblioteca.

A pontuação é uma indicação simples, mas intuitiva, do nível de segurança da biblioteca.
Calcular a pontuação é bem simples. A Snyk distingue três níveis de gravidade: baixo, médio e alto. Cada vulnerabilidade de gravidade baixa vale 1 ponto; cada uma de gravidade média, 2 pontos; e cada uma de gravidade alta, 4 pontos.
A soma das pontuações determina a classificação do selo:
0 ponto = A1 ponto = B2 a 3 pontos = C4 a 5 pontos = D6 a 9 pontos = E10 pontos ou mais = F
Isso significa que sua biblioteca só recebe um selo verde com a nota A se não tiver vulnerabilidades. A gravidade das vulnerabilidades também tem grande impacto no cálculo da pontuação. As pontuações são atualizadas diariamente, então o selo representa o estado atual da biblioteca.
Segurança de código aberto é demais
Você mantém um pacote JavaScript, Java ou Python? Facilite a escolha do seu pacote pelos desenvolvedores, oferecendo informações de segurança instantâneas.
E não se esqueça: analisar seus projetos com a Snyk é grátis!
Comece a resolver desafios de capture the flag
Aprenda a resolver desafios de capture the flag assistindo sob demanda ao nosso workshop virtual introdutório.
