Gerencie riscos com mais eficiência usando a nova API de tags de projeto da Snyk
20 de maio de 2020
0 minutos de leituraÉ sempre empolgante ver como nossos usuários ampliam seus esforços de segurança e conformidade integrando cada vez mais projetos à Snyk. As tags de projeto tornam esse gerenciamento ainda mais fácil. Algumas equipes gerenciam vulnerabilidades de segurança e problemas de licença em centenas de milhares de projetos.
Mas, por mais positivo que isso seja, encontrar exatamente o que precisa ser feito e quando pode consumir bastante tempo. Para ajudar nossos usuários a priorizar problemas nessa escala, estamos trabalhando em uma nova maneira de categorizar projetos usando tags.
Hoje, você já pode adicionar tags a projetos pela API e agrupá-los e filtrá-los com base nas tags aplicadas. Em breve, esse recurso estará disponível na interface.
O que são tags de projeto?
Uma tag de projeto na Snyk é um metadado personalizado que pode ser aplicado a um projeto na forma de um par de chave e valor. Como se trata de um metadado personalizado, você decide quais serão a chave e o valor.
Depois de aplicadas, as tags são retornadas pela Project API como parte da resposta. Você também pode usar tags como filtros para obter uma lista de projetos que tenham uma tag específica.
Para mostrar o que você pode fazer com as tags, vou explicar como criar e atribuir uma tag a projetos e, depois, filtrar sua organização para encontrar o grupo de projetos com essa tag.
Agrupe projetos por equipe
Temos várias equipes na Snyk, e eu gostaria de poder filtrá-las. Por exemplo, minha equipe trabalha em alguns dos aplicativos mais críticos e voltados para o público externo, e preciso ver os projetos em que ela está trabalhando dentro de uma organização específica.
Primeiro, preciso marcar as organizações da minha equipe com tags. Depois, pela API, posso atribuir um identificador a um projeto dentro de uma organização com a qual minha equipe trabalha.
Depois de encontrar o projeto, vou chamar o seguinte endpoint:
O próximo passo é enviar a solicitação a seguir para criar e aplicar a tag ao projeto. As tags são pares de chave e valor. Neste caso, a chave é “Team” e o valor é “Unicorn”, o nome da minha equipe:
Lembre-se de definir o cabeçalho Content-Type como application/json.
Isso mostra todas as tags aplicadas atualmente ao projeto. A cada nova tag adicionada ao projeto, a lista da resposta aumenta:
Agora, basta repetir o processo para os outros projetos da organização com os quais minha equipe trabalha.
Encontre o grupo de projetos em que minha equipe trabalha
Agora que marquei com tags todos os projetos da minha equipe na organização, quero encontrar uma maneira de pesquisá-los rapidamente e acompanhar o status das vulnerabilidades. Para isso, vou chamar o seguinte endpoint para obter todos os projetos da organização:
Em seguida, vou enviar a solicitação a seguir para retornar todos os projetos aos quais a seguinte tag foi atribuída:
Em resumo, você pode atribuir tags a muitos projetos pela API e agrupá-los como quiser. Por exemplo, pode agrupar projetos por nível de risco ou pelo tipo de aplicativo em que são usados. Assim, fica mais fácil encontrar esses grupos de projetos e gerenciar os riscos com mais eficiência.
Para saber mais sobre outras ações que você pode realizar com tags de projeto, consulte nossa documentação oficial.
Isso é só o começo! O recurso de tags de projeto ainda está em desenvolvimento, e sabemos que ele poderá ajudar você a gerenciar problemas com mais eficiência de várias outras maneiras. Fique de olho nas novidades.
Boas marcações, pessoal!
