Conheça a integração do Snyk com o Red Hat CodeReady Dependency Analytics
Sarah Conway
3 de setembro de 2020
0 minutos de leituraEste novo artigo, publicado no Red Hat Developer, mostra como a versão mais recente do CodeReady Dependency Analytics ajuda você a detectar, identificar e corrigir vulnerabilidades de segurança no seu código por meio da integração com o Snyk. O Red Hat CodeReady Dependency Analytics é um serviço hospedado no OpenShift que oferece análises de vulnerabilidades e conformidade para suas aplicações diretamente no IDE.
O banco de dados proprietário de vulnerabilidades Snyk Intel enriquece os dados de segurança do CodeReady, adicionando informações de segurança, compatibilidade de licenças e orientações baseadas em IA para ajudar desenvolvedores a escolher as dependências mais adequadas para suas aplicações. O CodeReady Dependency Analytics está disponível como plug-in de IDE para Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces e IDEAs baseados em IntelliJ.
Neste artigo, Darshan Vandra, engenheiro de software associado da Red Hat, e Parag Dave, gerente sênior de produto da Red Hat, apresentam os recursos do Snyk para detectar vulnerabilidades, identificá-las rapidamente e fazer análises e triagens avançadas.
Com tecnologia dos dados do Snyk Intel, a extensão CodeReady Dependency Analytics permite que usuários de IDEs compatíveis (VS Code, IntelliJ e outros) visualizem vulnerabilidades do Snyk enquanto programam, incluindo vulnerabilidades premium do Snyk e avisos de segurança detalhados.
O Snyk Intel é o banco de dados de vulnerabilidades de código aberto mais avançado e preciso do setor. Mantido continuamente por uma experiente equipe de pesquisa de segurança e enriquecido com aprendizado de máquina, o banco de dados de vulnerabilidades Snyk Intel mantém seus altos padrões para que suas equipes possam conter problemas de segurança em código aberto com máxima eficiência, sem perder o foco no desenvolvimento.
Além da Red Hat, Docker, Google Chrome Lighthouse, Linux Foundation, N|Solid da NodeSource, Rapid7, Tenable e Trend Micro incorporam o Snyk Intel aos seus produtos para identificar vulnerabilidades críticas em dependências de código aberto e imagens de contêiner.
Mais recursos para ajudar você a começar a usar o Snyk no OpenShift!
Novos materiais para workshops sobre Snyk e Red Hat, com exercícios que mostram como integrar o Snyk aos seus fluxos de trabalho da Red Hat.
Se você ainda não tem uma conta no Snyk, é grátis se cadastrar e usar o Snyk para analisar imagens de contêiner e dependências de código aberto.
Saiba mais aqui sobre como Snyk e Red Hat trabalham em parceria para ajudar desenvolvedores a proteger aplicações no OpenShift.
Quer ver uma demonstração ou fazer perguntas? Adoraríamos falar com você.


