Skip to main content

Novos cartões de vulnerabilidade da Snyk: corrija problemas rapidamente com um visual renovado

Escrito por
Blog Header Vuln card blog

2 de março de 2021

0 minutos de leitura

Uma das missões da Snyk é simples: ajudar desenvolvedores a corrigir problemas com facilidade. Avançamos nessa missão lançando recursos e melhorias o mais rápido possível, mas também é fundamental oferecer uma experiência que ajude desenvolvedores a aproveitar ao máximo o valor da Snyk. Isso inclui entender rapidamente o que precisa ser corrigido e tornar essa tarefa muito simples. Na Snyk, o cartão de problemas na página de detalhes do projeto concentra boa parte dessas informações.

Por isso, tenho muito orgulho de dizer que reformulamos o cartão para torná-lo muito mais fácil de usar e útil. Não foi só uma mudança no visual: mantivemos tudo o que já existia, acrescentamos valor e reorganizamos o cartão para deixá-lo muito mais intuitivo.

Telas de vulnerabilidade lado a lado do pacote aberto, mostrando injeção arbitrária de comandos, status de exploração de prova de conceito, pontuação 741 e detalhes da correção

Como você pode ver, trabalhamos bastante para deixar o conteúdo do cartão mais organizado: as informações que você precisa consultar rapidamente ficam no topo, e o restante fica oculto. O que são informações que você precisa consultar rapidamente? São aquelas que ajudam a definir os próximos passos.

Destacamos informações importantes sobre como vulnerabilidades e problemas de licença são introduzidos e corrigidos, se podem ser alcançados e se têm um exploit. Com uma rápida olhada, essas informações ajudam desenvolvedores a decidir o que fazer. Os detalhes sobre caminhos, correção e um resumo da vulnerabilidade, que já apareciam nos cartões anteriores, continuam sendo muito úteis. Por isso, mantivemos tudo no cartão, mas deixamos essas informações ocultas para ajudar desenvolvedores a chegar mais rápido à correção.

Falando em chegar mais rápido à correção, agora você pode acessar diretamente o Snyk Vuln Database pelo cartão. Também adicionamos a opção de corrigir uma vulnerabilidade específica. Com acesso direto ao Snyk Vulnerability Database, você encontra dados essenciais mais rápido do que consegue dizer “gravidade”. E, com um único botão para corrigir uma vulnerabilidade, desenvolvedores podem fazer correções mais precisas.

Ver um projeto com dezenas ou centenas de vulnerabilidades pode desanimar qualquer pessoa — por mais fácil que seja navegar pelo cartão de problemas — e levar a menos correções. Para ajudar você a decidir o que corrigir primeiro, adicionamos mais um filtro e a opção de ordenar.

Painel de vulnerabilidades com uma lista de problemas de injeção de comandos e DLL de alta gravidade, pontuações, nível de maturidade da exploração e controles de correção

Para ajudar a concentrar os esforços, você pode filtrar por vulnerabilidades ou problemas de licença junto com os outros filtros. Definir o que corrigir primeiro é fundamental para agilizar as correções. Por isso, ordenar os problemas por pontuação de prioridade ou gravidade deve facilitar a navegação e a correção na página de detalhes do projeto.

Confira mais detalhes na nossa documentação.

Estamos sempre buscando melhorar a experiência de todas as pessoas que usam a Snyk. Se você tiver algum comentário sobre o cartão de problemas, adoraríamos saber. Boas correções!