Snyk e Red Hat ajudam desenvolvedores a proteger aplicações OpenShift
28 de abril de 2020
0 minutos de leituraTemos o prazer de compartilhar que Snyk e Red Hat estão trabalhando juntas para facilitar a criação de aplicações seguras baseadas em código aberto e sua execução segura no OpenShift. Agora, Snyk está disponível no Red Hat Marketplace. Todas as soluções disponíveis no marketplace foram testadas e certificadas para a Red Hat OpenShift Container Platform, a plataforma Kubernetes empresarial mais abrangente do setor, permitindo que sejam executadas em qualquer lugar onde o OpenShift esteja disponível.
Snyk ajuda desenvolvedores e equipes de segurança a trabalhar em conjunto para encontrar e corrigir vulnerabilidades em dependências de código aberto, contêineres e configurações do Kubernetes. Nossa parceria estratégica com a Red Hat na extensão de IDE CodeReady Dependency Analytics e nossa integração com o OpenShift levam os dados de correção de segurança fáceis de usar da Snyk diretamente aos fluxos de trabalho dos desenvolvedores.

Ir para uma seção:
Detecte problemas em contêineres durante o desenvolvimento e em produção
Quando cargas de trabalho são implantadas ou alteradas nos clusters do OpenShift, Snyk detecta e testa as imagens de contêiner subjacentes em busca de vulnerabilidades e fornece informações sobre problemas de configuração dos pods em execução que podem reduzir a segurança dessas cargas. Snyk continua protegendo as cargas de trabalho após a análise, para que você tenha sempre informações atualizadas sobre vulnerabilidades nas aplicações em produção. Além disso, os detalhes de configuração dos pods ajudam a priorizar onde concentrar os esforços de correção. A integração do Snyk Container com clusters do OpenShift deixa esses relatórios claros, como mostra o exemplo abaixo.

Antes da implantação nos clusters do OpenShift, Snyk Container pode analisar imagens de contêiner em vários pontos: nos computadores e IDEs dos desenvolvedores com o CodeReady Analytics, nos pipelines de CI/CD e nos registros de contêineres, como mostra o diagrama abaixo.

Orientações de correção fáceis para desenvolvedores corrigirem vulnerabilidades em contêineres
A abordagem da Snyk, voltada para desenvolvedores, vai além de simplesmente fornecer relatórios de vulnerabilidade e facilita a correção de problemas de segurança. Snyk detecta vulnerabilidades e oferece orientações práticas para que desenvolvedores corrijam problemas em contêineres. Isso começa pela imagem base do contêiner, para a qual Snyk exibe recomendações de atualização:

Snyk também fornece detalhes sobre as camadas e dependências, além do contexto do Dockerfile para as camadas do usuário nas imagens de contêiner, ajudando você a entender rapidamente onde componentes vulneráveis podem estar sendo introduzidos nas imagens.
Crie configurações seguras para OpenShift e Kubernetes
Ganhe tempo — e evite reuniões de emergência com a equipe de segurança — verificando os arquivos de configuração do Kubernetes enquanto você os escreve, em vez de esperar até muito depois, quando as cargas de trabalho já estiverem implantadas.
A análise de configurações do Kubernetes da Snyk permite determinar se as especificações das suas cargas de trabalho são seguras, analisando o código de configuração armazenado no seu sistema de gerenciamento de código-fonte.

Corrija vulnerabilidades e problemas de licença em dependências de código aberto com remediação automatizada
Por último, mas certamente não menos importante, o componente mais essencial em execução nos seus contêineres é o código da aplicação, que provavelmente dependerá cada vez mais de componentes de código aberto. Snyk também ajuda você a encontrar rapidamente problemas de segurança nas dependências de código aberto e pode automatizar a correção de vulnerabilidades e a conformidade com licenças de código aberto por meio da integração direta com seus repositórios de código-fonte.

Reduza os riscos o quanto antes com o Snyk Intel no CodeReady Dependency Analytics
O portfólio Red Hat CodeReady reúne ferramentas e serviços de desenvolvimento de código aberto para criar e entregar aplicações em contêineres. Agora com dados do Snyk Intel, a extensão CodeReady Dependency Analytics permite que usuários de IDEs compatíveis (VS Code, IntelliJ e outras) vejam vulnerabilidades da Snyk enquanto programam, incluindo vulnerabilidades premium da Snyk e recomendações de segurança detalhadas.
Os usuários da extensão CodeReady Dependency Analytics podem iniciar o cadastro na Snyk diretamente na ferramenta para acessar esses dados gratuitamente. Assim, eles têm acesso à fonte mais completa e atualizada para corrigir vulnerabilidades de código aberto e criar aplicações seguras desde os primeiros estágios do desenvolvimento.
Sobre o Red Hat Marketplace
Temos o prazer de compartilhar que Snyk já está disponível no Red Hat Marketplace, um marketplace de nuvem aberta que facilita encontrar e acessar softwares certificados para ambientes baseados em contêineres em toda a nuvem híbrida. Pelo marketplace, os clientes contam com suporte ágil, faturamento e contratação simplificados (em breve para Snyk), governança facilitada e uma visão unificada de várias nuvens em um único painel.

Comece a usar Snyk no OpenShift
Todos esses recursos já estão disponíveis para clientes do OpenShift!
Se você ainda não tem uma conta Snyk, pode se cadastrar gratuitamente e usar Snyk para analisar imagens de contêiner e dependências de código aberto.
Saiba mais aqui sobre como Snyk e Red Hat trabalham juntas para ajudar desenvolvedores a proteger aplicações OpenShift.
Snyk já está disponível no RedHat Marketplace, com implantação automatizada em qualquer nuvem.
Quer ver uma demonstração ou tirar dúvidas? Adoraríamos conversar com você.
Mantenha-se protegido!
Segurança de contêineres que prioriza os desenvolvedores
O Snyk encontra e corrige automaticamente vulnerabilidades em imagens de contêiner e workloads do Kubernetes.
