Skip to main content

Proteja o Bitbucket Cloud com a Snyk

Escrito por
Headshot of Ariel Ornstein

Ariel Ornstein

Finding open source vulnerabilities within the Bitbucket workflow tumb

4 de abril de 2019

0 minutos de leitura

Temos o prazer de anunciar que, a partir de hoje, desenvolvedores podem importar, testar, corrigir e monitorar seus projetos do Bitbucket Cloud em busca de vulnerabilidades de código aberto.

Com foco em quem desenvolve, a Snyk é a única solução que oferece testes e correções nativos de dependências de código aberto para o Bitbucket Cloud. Nossa visão é ajudar desenvolvedores a assumir a responsabilidade pela segurança de seus projetos sem desacelerar o trabalho, integrando a segurança ao processo contínuo de desenvolvimento.

Encontre, corrija e monitore vulnerabilidades usando o Bitbucket Cloud

Primeiro, a Snyk ajuda você a detectar vulnerabilidades existentes nos seus projetos, analisando os repositórios do Bitbucket e abrangendo todas as linguagens já compatíveis com as integrações Git da Snyk. Cada vulnerabilidade detectada é exibida com informações adicionais sobre o contexto em que foi introduzida e a função vulnerável no pacote, agilizando a triagem.

A imagem a seguir mostra um projeto Node.js importado do Bitbucket Cloud, com os resultados dos testes de vulnerabilidade no nosso app:

Painel de vulnerabilidades da Snyk para o arquivo package.json do projeto snyk-goof-master, exibindo 39 vulnerabilidades, detalhes das dependências, filtros e a opção de abrir uma solicitação de pull request com a correção

A Snyk também impede que os pull requests dos desenvolvedores introduzam novas vulnerabilidades de código aberto. Cada novo pull request é analisado no Bitbucket antes da mesclagem para verificar se não introduz novas vulnerabilidades. É possível definir políticas para configurar o nível de gravidade de uma vulnerabilidade que bloqueia a mesclagem.

A imagem a seguir mostra um PR reprovado por introduzir novas vulnerabilidades:

Notificação de status da compilação mostrando três novos caminhos de dependências vulneráveis para security/snyk - package.json (Snyk), com um botão Fechar

Detectar vulnerabilidades é só o começo. Ajudamos desenvolvedores com análises para priorizar problemas e correções automatizadas. A Snyk calcula a correção necessária para dependências diretas e transitivas e cria automaticamente um pull request de correção com as atualizações ou os patches necessários, tudo dentro do fluxo de trabalho do Bitbucket.

A imagem a seguir mostra um PR de correção criado pela Snyk que corrige 35 vulnerabilidades:

Pull request do Snyk com o título “Correção para 35 dependências vulneráveis”, mostrando controles de merge e uma descrição das atualizações de dependências do npm.

A Snyk continua monitorando os repositórios diariamente para detectar vulnerabilidades divulgadas recentemente e garantir que nenhum novo risco seja introduzido. O banco de dados de vulnerabilidades da Snyk é atualizado regularmente com novas vulnerabilidades para oferecer a melhor cobertura aos nossos usuários.

Proteção de ponta a ponta no fluxo de trabalho de desenvolvimento do Bitbucket

Com o suporte ao Bitbucket Cloud, a Snyk agora protege todo o fluxo de trabalho de desenvolvimento no Bitbucket:

  • Integração com Bitbucket Server e Bitbucket CloudBloqueio de vulnerabilidades durante o processo de build, com o Snyk Pipe, que pode ser usado para analisá-las

  • Correção de vulnerabilidades em aplicações e imagens Docker, impedindo que sejam enviadas para o ambiente de produção

  • Monitoramento contínuo após a implantação.

A imagem a seguir mostra os resultados do build do pipeline do Bitbucket Cloud ao usar o Snyk Pipe:

Lista de status do pipeline mostrando uma atualização bem-sucedida e três commits com falha na branch master

Como começar

Adicione a nova integração com o Bitbucket Cloud acessando nossa página de integrações ou saiba mais na documentação da integração com o Bitbucket Cloud.

Atlassian Summit

A Snyk participará do próximo Atlassian Summit (de 9 a 11 de abril, em Las Vegas) e apresentará sua solução completa para o Bitbucket. Visite nosso estande, número 102, ou agende uma reunião aqui.

Mantenha-se protegido!