Snyk já está disponível no GOV.UK Digital Marketplace!
1 de junho de 2017
0 minutos de leituraO Snyk Enterprise já está disponível no marketplace digital G-Cloud do governo do Reino Unido! Agora, os serviços governamentais podem usar o Snyk com facilidade para proteger suas aplicações contra vulnerabilidades conhecidas nas dependências — uma preocupação cada vez mais importante.
Há algumas semanas, um ransomware infectou cerca de 250 mil sistemas em mais de 150 países. O ataque, que ficou conhecido como WannaCry, foi mais um exemplo da onda recente de ataques de ransomware em que os dados são removidos ou criptografados e substituídos por uma nota de resgate que exige pagamento. O WannaCry explorou uma vulnerabilidade em determinadas versões do Windows, que permitia assumir o controle de um sistema e iniciar o ataque. Um dos alvos mais notórios foi o Serviço Nacional de Saúde do Reino Unido (NHS), o que resultou no cancelamento de cirurgias e em outras interrupções.
A maior parte da atenção se voltou para o ransomware em si — sua origem e quem conduziu o ataque. O motivo de ele ter funcionado é bem menos interessante, porque é muito mais comum. As vulnerabilidades já haviam sido corrigidas havia bastante tempo, mas os sistemas infectados nunca receberam as atualizações. No caso do NHS, foi uma decisão consciente não pagar pelas atualizações necessárias.
Ao longo dos anos, vimos isso de várias formas: softwares sem correções e desatualizados, em servidores ou máquinas cliente, deixam empresas e pessoas expostas. Quando vulnerabilidades são descobertas e divulgadas, tornam-se alvos frequentes de ataques: são bem documentadas e amplamente conhecidas.
Esse problema não se limita aos sistemas operacionais. Ele também afeta qualquer código que você inclui nos seus sites e aplicações. Só em maio, adicionamos mais de 120 vulnerabilidades conhecidas ao nosso banco de dados de código aberto. Cada uma delas representa uma possível brecha na sua proteção digital — um caminho que invasores podem explorar.
Mas, ao contrário das atualizações de software que teriam protegido os serviços contra o ataque WannaCry, as correções para essas vulnerabilidades estão disponíveis gratuitamente — basta saber onde encontrá-las e como aplicá-las. É aí que o Snyk entra. Agora, os serviços governamentais podem usar o Snyk para testar e monitorar suas aplicações, receber alertas sobre vulnerabilidades conhecidas e até corrigi-las com uma solicitação de pull do GitHub ou um comando no terminal.
Para começar a usar o Snyk nos seus projetos governamentais, confira a listagem oficial no GOV.UK Digital Marketplace ou simplesmente teste seus repositórios!