Skip to main content

Conheça a integração do Snyk com o Red Hat CodeReady Dependency Analytics

Escrito por

Sarah Conway

3 de setembro de 2020

0 minutos de leitura

Este novo artigo, publicado no Red Hat Developer, mostra como a versão mais recente do CodeReady Dependency Analytics ajuda você a detectar, identificar e corrigir vulnerabilidades de segurança no seu código por meio da integração com o Snyk. O Red Hat CodeReady Dependency Analytics é um serviço hospedado no OpenShift que oferece análises de vulnerabilidades e conformidade para suas aplicações diretamente no IDE.

O banco de dados proprietário de vulnerabilidades Snyk Intel enriquece os dados de segurança do CodeReady, adicionando informações de segurança, compatibilidade de licenças e orientações baseadas em IA para ajudar desenvolvedores a escolher as dependências mais adequadas para suas aplicações. O CodeReady Dependency Analytics está disponível como plug-in de IDE para Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces e IDEAs baseados em IntelliJ.

Neste artigo, Darshan Vandra, engenheiro de software associado da Red Hat, e Parag Dave, gerente sênior de produto da Red Hat, apresentam os recursos do Snyk para detectar vulnerabilidades, identificá-las rapidamente e fazer análises e triagens avançadas.

Com tecnologia dos dados do Snyk Intel, a extensão CodeReady Dependency Analytics permite que usuários de IDEs compatíveis (VS Code, IntelliJ e outros) visualizem vulnerabilidades do Snyk enquanto programam, incluindo vulnerabilidades premium do Snyk e avisos de segurança detalhados.

O Snyk Intel é o banco de dados de vulnerabilidades de código aberto mais avançado e preciso do setor. Mantido continuamente por uma experiente equipe de pesquisa de segurança e enriquecido com aprendizado de máquina, o banco de dados de vulnerabilidades Snyk Intel mantém seus altos padrões para que suas equipes possam conter problemas de segurança em código aberto com máxima eficiência, sem perder o foco no desenvolvimento.

Além da Red Hat, Docker, Google Chrome Lighthouse, Linux Foundation, N|Solid da NodeSource, Rapid7, Tenable e Trend Micro incorporam o Snyk Intel aos seus produtos para identificar vulnerabilidades críticas em dependências de código aberto e imagens de contêiner.

Mais recursos para ajudar você a começar a usar o Snyk no OpenShift!

Leia mais

illustration hero ai
Blog

O furacão da IA chegou

A IA está acelerando tanto a criação de software quanto os ataques cibernéticos. As lideranças devem proteger agentes e código desde o início, aplicar controles em tempo de execução e validar as defesas de forma independente.

Live Stream

Agentes de Remediação, Desmistificados: Por Que Corrigir é Melhor do que Encontrar

Veja como o Remediation Agent da Snyk usa inteligência de segurança, análise de explorabilidade e validação para transformar vulnerabilidades em pull requests prontos para merge.

Blog

Benchmarking de correções seguras e funcionais: como o Snyk Agent Fix aumenta em mais de 14% a taxa de correção dos modelos de ponta

Um benchmark de correções de vulnerabilidades seguras e funcionais em JavaScript, Java e Python mostra que o Snyk Intelligence ajuda modelos de ponta a superar um platô de desempenho de 72% a 75%.