O banco de dados de vulnerabilidades da Snyk não alimenta mais o Xray da JFrog
3 de janeiro de 2019
0 minutos de leituraAté o início de 2019, a plataforma Xray da JFrog utilizava o banco de dados de vulnerabilidades da Snyk. Os clientes do Xray que analisavam seus artefatos em busca de vulnerabilidades de código aberto recebiam dados de vulnerabilidades do abrangente banco de dados da Snyk (básico ou premium) e eram direcionados ao site da Snyk para obter informações mais detalhadas sobre cada vulnerabilidade.
A partir de janeiro de 2019, o banco de dados de vulnerabilidades da Snyk deixará de ser integrado à plataforma Xray. As vulnerabilidades da Snyk identificadas em análises feitas antes de janeiro de 2019, ou em bancos de dados que não foram atualizados desde então, continuarão visíveis no painel do Xray. Novas análises realizadas após janeiro de 2019 não incluirão vulnerabilidades da Snyk.
Os clientes que usam tanto a Snyk quanto o Xray podem continuar usando cada plataforma separadamente. Com a Snyk, é possível analisar aplicativos e imagens Docker em busca de vulnerabilidades mais cedo no processo de desenvolvimento, durante as etapas de codificação e build, antes de enviá-los ao Artifactory. As vulnerabilidades detectadas podem ser corrigidas automaticamente com os Fix Pull Requests e Precision Patches da Snyk.
Os clientes do Artifactory e do Xray que querem antecipar a segurança no ciclo de desenvolvimento, promover a responsabilidade dos desenvolvedores pela segurança e aproveitar correções automatizadas e uma proteção de ponta podem entrar em contato pelo e-mail sales@snyk.io ou saber mais aqui.
A Snyk e a JFrog continuam sendo parceiras próximas e esperam ajudar seus clientes em comum a consumir código aberto e distribuir software com mais segurança e rapidez do que nunca.