Skip to main content

Lançamento do Serverless Snyk

Escrito por
Headshot of Tim Kadlec

Tim Kadlec

3 de novembro de 2016

0 minutos de leitura

Hoje estamos lançando o plugin Serverless Snyk — um plugin para o framework Serverless que ajuda você a evitar pacotes vulneráveis na sua aplicação usando o Snyk!

Em um ambiente Serverless, binários de servidor desatualizados já não são o risco de segurança mais evidente. Ao transferir o gerenciamento e a manutenção do servidor para equipes especializadas e profissionais, esse risco é bastante reduzido. Em vez disso, os pacotes de código aberto se tornam muito mais atraentes para os invasores, pois suas vulnerabilidades são bem conhecidas, comuns (publicamos 23 novas vulnerabilidades do Node.js só em outubro) e difíceis de controlar do ponto de vista do desenvolvimento.

Terminal mostrando o Serverless Snyk apontando vulnerabilidades de alta e média gravidade nas dependências do projeto.

O plugin Serverless Snyk se integra perfeitamente ao seu fluxo de trabalho Serverless, adicionando a proteção do Snyk ao processo de implantação. Tudo o que você espera do Snyk — verificar vulnerabilidades conhecidas, aplicar correções e atualizações e monitorar dependências para receber alertas proativos sobre novas vulnerabilidades — pode ser executado automaticamente a cada implantação.

Como configurar o plugin

Você pode instalar o plugin no seu app Serverless executando npm install serverless-snyk --save.

O Serverless gerencia a configuração por meio de um arquivo serverless.yml, no qual você também precisa adicionar o plugin:

plugins:
  - serverless-snyk

Com essas duas etapas, o plugin Serverless Snyk já está pronto para começar a testar sua aplicação a cada implantação.

Mas os testes são apenas o começo. Se você tiver um arquivo de políticas .snyk (graças à integração com o GitHub ou à execução do snyk wizard), o Serverless Snyk aplicará automaticamente as atualizações e correções especificadas a cada implantação.

Você também pode registrar um snapshot das suas dependências a cada implantação bem-sucedida se incluir o token da API (disponível no painel depois que você se cadastrar) na sua aplicação Serverless — o token da API também ajuda você a evitar limites de chamadas à API.

O repositório do plugin inclui documentação passo a passo, além de informações sobre como configurá-lo.

Com o plugin Serverless Snyk automatizando a redução dos riscos de vulnerabilidades conhecidas nas suas dependências, você fica livre para se concentrar na criação da sua aplicação. Mal podemos esperar para ver o que você vai criar!

Adorado por desenvolvedores. Confiável para a segurança.

As ferramentas da Snyk, pensadas para desenvolvedores, oferecem segurança integrada e automatizada para atender às suas necessidades de governança e conformidade.