Mantenha suas dependências atualizadas: ative as atualizações automáticas com o Snyk
Dan Mckean
6 de novembro de 2019
0 minutos de leituraTemos o prazer de anunciar uma nova maneira de agir com base nos insights detalhados que o Snyk oferece sobre segurança e integridade dos projetos: as atualizações automáticas.
Enquanto as solicitações de pull (PRs) de correção automatizada do Snyk aplicam correções direcionadas a vulnerabilidades, fazendo a menor alteração possível, as atualizações automáticas mantêm as dependências em dia e ajudam a garantir a integridade geral do projeto. Mesmo sem corrigir vulnerabilidades, manter as dependências atualizadas traz grandes benefícios. Agora, o Snyk pode ajudar criando automaticamente solicitações de pull para atualizar suas dependências. No momento, há suporte para pacotes npm e Maven Central pelo GitHub (Cloud e Enterprise) e pelo Bitbucket Cloud. Outros linguagens de programação e sistemas de gerenciamento de código serão adicionados em breve.
Mantenha suas dependências atualizadas e em bom estado
Sempre atualizado e seguro
Esse recurso é um importante complemento ao conjunto de ferramentas de segurança do Snyk: além de corrigir vulnerabilidades, ele permite manter tudo na versão mais recente — muitas vezes a mais segura e aquela para a qual as correções de vulnerabilidades chegam mais rápido.

Insights de segurança
Acima de tudo, o Snyk busca aumentar a conscientização sobre vulnerabilidades, e isso também faz parte das atualizações automáticas. Cada PR informa as vulnerabilidades corrigidas durante a atualização e não introduz novas vulnerabilidades.
Controle o fluxo
Embora o Snyk crie PRs de atualização automaticamente em seu nome, também ajudamos você a evitar um possível excesso de PRs com uma configuração ajustável que limita quantos PRs podem ficar abertos ao mesmo tempo. Ao atingir o limite, o Snyk não abrirá novos PRs de atualização. (Mas não se preocupe: esse limite não se aplica aos PRs do Snyk para corrigir vulnerabilidades!)

Como começar
É fácil começar. Basta acessar as configurações da integração com o GitHub e ativar o recurso (ou acessar as configurações do projeto para ter mais flexibilidade). As solicitações de pull (PRs) para atualizar dependências devem começar a aparecer nos próximos testes recorrentes do Snyk (diários por padrão). Saiba mais na documentação sobre atualizações automatizadas de dependências. Depois que você ativa esse recurso, os projetos aplicáveis herdam as configurações da integração. Além disso, o Snyk oferece mais flexibilidade: você pode definir configurações para cada projeto e substituir as configurações da integração.

O que vem por aí?
Estamos sempre trabalhando para oferecer insights mais práticos e ajudar você a colocá-los em ação. Por isso, queremos facilitar o acompanhamento e o gerenciamento da integridade das dependências. Estamos investigando algumas ideias bem interessantes, como recomendar pacotes alternativos que atendam às suas necessidades e tenham melhor manutenção ou menos vulnerabilidades. Fique de olho!
Mantenha-se seguro!
Comece a resolver desafios de capture the flag
Aprenda a resolver desafios de capture the flag assistindo sob demanda ao nosso workshop virtual introdutório.
