Skip to main content

Snyk e Red Hat ajudam desenvolvedores a proteger aplicações OpenShift

Escrito por
Blog Design Red

28 de abril de 2020

0 minutos de leitura

Temos o prazer de compartilhar que Snyk e Red Hat estão trabalhando juntas para facilitar a criação de aplicações seguras baseadas em código aberto e sua execução segura no OpenShift. Agora, Snyk está disponível no Red Hat Marketplace. Todas as soluções disponíveis no marketplace foram testadas e certificadas para a Red Hat OpenShift Container Platform, a plataforma Kubernetes empresarial mais abrangente do setor, permitindo que sejam executadas em qualquer lugar onde o OpenShift esteja disponível.

Snyk ajuda desenvolvedores e equipes de segurança a trabalhar em conjunto para encontrar e corrigir vulnerabilidades em dependências de código aberto, contêineres e configurações do Kubernetes. Nossa parceria estratégica com a Red Hat na extensão de IDE CodeReady Dependency Analytics e nossa integração com o OpenShift levam os dados de correção de segurança fáceis de usar da Snyk diretamente aos fluxos de trabalho dos desenvolvedores.

Página do Red Hat Marketplace para Snyk Container, com certificação empresarial, descrição, versão 1.25.0 do software e avaliação de cinco estrelas.

Ir para uma seção:

Detecte problemas em contêineres durante o desenvolvimento e em produção

Quando cargas de trabalho são implantadas ou alteradas nos clusters do OpenShift, Snyk detecta e testa as imagens de contêiner subjacentes em busca de vulnerabilidades e fornece informações sobre problemas de configuração dos pods em execução que podem reduzir a segurança dessas cargas. Snyk continua protegendo as cargas de trabalho após a análise, para que você tenha sempre informações atualizadas sobre vulnerabilidades nas aplicações em produção. Além disso, os detalhes de configuração dos pods ajudam a priorizar onde concentrar os esforços de correção. A integração do Snyk Container com clusters do OpenShift deixa esses relatórios claros, como mostra o exemplo abaixo.

Detalhes de implantação no Kubernetes com uma lista de verificação de segurança ampliada, mostrando uma verificação aprovada e falhas em CPU, memória, execução sem privilégios de root, sistema de arquivos somente leitura e Cap

Antes da implantação nos clusters do OpenShift, Snyk Container pode analisar imagens de contêiner em vários pontos: nos computadores e IDEs dos desenvolvedores com o CodeReady Analytics, nos pipelines de CI/CD e nos registros de contêineres, como mostra o diagrama abaixo.

Fluxo de trabalho do Red Hat CodeReady mostrando as etapas de codificação, repositório Git, CI/CD e produção, com testes, monitoramento, implantação e uma etapa de segurança.

Orientações de correção fáceis para desenvolvedores corrigirem vulnerabilidades em contêineres

A abordagem da Snyk, voltada para desenvolvedores, vai além de simplesmente fornecer relatórios de vulnerabilidade e facilita a correção de problemas de segurança. Snyk detecta vulnerabilidades e oferece orientações práticas para que desenvolvedores corrijam problemas em contêineres. Isso começa pela imagem base do contêiner, para a qual Snyk exibe recomendações de atualização:

Tabela que compara atualizações de imagens-base do Node.js, contagens de vulnerabilidades e níveis de gravidade, incluindo atualizações atuais, menores, maiores e alternativas.

Snyk também fornece detalhes sobre as camadas e dependências, além do contexto do Dockerfile para as camadas do usuário nas imagens de contêiner, ajudando você a entender rapidamente onde componentes vulneráveis podem estar sendo introduzidos nas imagens.

Crie configurações seguras para OpenShift e Kubernetes

Ganhe tempo — e evite reuniões de emergência com a equipe de segurança — verificando os arquivos de configuração do Kubernetes enquanto você os escreve, em vez de esperar até muito depois, quando as cargas de trabalho já estiverem implantadas.

A análise de configurações do Kubernetes da Snyk permite determinar se as especificações das suas cargas de trabalho são seguras, analisando o código de configuração armazenado no seu sistema de gerenciamento de código-fonte.

Varredura de segurança do Kubernetes mostrando níveis de gravidade de problemas e configurações de contêiner privilegiado destacadas em uma configuração YAML

Corrija vulnerabilidades e problemas de licença em dependências de código aberto com remediação automatizada

Por último, mas certamente não menos importante, o componente mais essencial em execução nos seus contêineres é o código da aplicação, que provavelmente dependerá cada vez mais de componentes de código aberto. Snyk também ajuda você a encontrar rapidamente problemas de segurança nas dependências de código aberto e pode automatizar a correção de vulnerabilidades e a conformidade com licenças de código aberto por meio da integração direta com seus repositórios de código-fonte.

Painel de segurança da Snyk que mostra o monitoramento de vulnerabilidades, filtros de gravidade, integração com o GitHub e uma opção para abrir uma solicitação de pull request com a correção em um clique.

Reduza os riscos o quanto antes com o Snyk Intel no CodeReady Dependency Analytics

O portfólio Red Hat CodeReady reúne ferramentas e serviços de desenvolvimento de código aberto para criar e entregar aplicações em contêineres. Agora com dados do Snyk Intel, a extensão CodeReady Dependency Analytics permite que usuários de IDEs compatíveis (VS Code, IntelliJ e outras) vejam vulnerabilidades da Snyk enquanto programam, incluindo vulnerabilidades premium da Snyk e recomendações de segurança detalhadas.

Os usuários da extensão CodeReady Dependency Analytics podem iniciar o cadastro na Snyk diretamente na ferramenta para acessar esses dados gratuitamente. Assim, eles têm acesso à fonte mais completa e atualizada para corrigir vulnerabilidades de código aberto e criar aplicações seguras desde os primeiros estágios do desenvolvimento.

Sobre o Red Hat Marketplace

Temos o prazer de compartilhar que Snyk já está disponível no Red Hat Marketplace, um marketplace de nuvem aberta que facilita encontrar e acessar softwares certificados para ambientes baseados em contêineres em toda a nuvem híbrida. Pelo marketplace, os clientes contam com suporte ágil, faturamento e contratação simplificados (em breve para Snyk), governança facilitada e uma visão unificada de várias nuvens em um único painel.

Logo do Red Hat Marketplace com o ícone vermelho do chapéu fedora e texto branco sobre fundo escuro

Comece a usar Snyk no OpenShift

Todos esses recursos já estão disponíveis para clientes do OpenShift!

  1. Se você ainda não tem uma conta Snyk, pode se cadastrar gratuitamente e usar Snyk para analisar imagens de contêiner e dependências de código aberto.

  2. Saiba mais aqui sobre como Snyk e Red Hat trabalham juntas para ajudar desenvolvedores a proteger aplicações OpenShift.

  3. Snyk já está disponível no RedHat Marketplace, com implantação automatizada em qualquer nuvem.

  4. Quer ver uma demonstração ou tirar dúvidas? Adoraríamos conversar com você.

Mantenha-se protegido!

Segurança de contêineres que prioriza os desenvolvedores

O Snyk encontra e corrige automaticamente vulnerabilidades em imagens de contêiner e workloads do Kubernetes.