Skip to main content

Anunciamos The Big Fix: proteja todo o software

Escrito por
blog feature big fix

14 de fevereiro de 2023

0 minutos de leitura

Ama o seu software? Neste Dia dos Namorados, demonstre esse carinho corrigindo as vulnerabilidades de segurança que ainda restam no seu código, tanto aberto quanto fechado, como parte de The Big Fix! 

The Big Fix é um mutirão de correção que dura um mês e reúne desenvolvedores e profissionais de segurança para corrigir vulnerabilidades e ajudar a tornar o ecossistema de software mais seguro para todos! The Big Fix ajuda qualquer desenvolvedor, independentemente do nível de experiência em segurança, a encontrar e corrigir vulnerabilidades no próprio software.

A edição deste ano foi reformulada e está melhor do que nunca, com:

  • Um ranking anônimo para você acompanhar quantas vulnerabilidades corrigiu e competir com outros participantes do Big Fix pelo primeiro lugar.

  • Uma camiseta novinha e de edição limitada do Big Fix, enviada a todos os participantes que corrigirem pelo menos uma vulnerabilidade antes do fim do evento.

  • Uma enorme comunidade no Discord

    com mais de 4 mil entusiastas de segurança prontos para responder às suas perguntas e ajudar você a fazer a diferença.

  • Uma transmissão ao vivo de 24 horas

    com desenvolvedores e profissionais de segurança de renome mundial, em 28 de fevereiro.

  • E muitos prêmios e sorteios ao longo do mês!

Selo da campanha #TheBigFix 2023

Quer fazer a diferença? Este é o lugar! No nosso primeiro evento anual Big Fix, em 2022, milhares de desenvolvedores trabalharam juntos para encontrar mais de 450 mil vulnerabilidades de segurança e corrigir com sucesso mais de 125 mil delas! E, neste ano, vamos ainda MAIS LONGE, com a meta de corrigir coletivamente mais de 200 mil vulnerabilidades!

Como começar no The Big Fix

  1. Inscreva-se no The Big Fix aqui: https://snyk.io/events/the-big-fix

  2. Conclua o cadastro e entre na sua conta da Snyk — ou crie uma conta grátis se ainda não tiver uma.

  3. Adicione seus projetos ao The Big Fix para que possamos acompanhar as vulnerabilidades que você encontrar e corrigir.

  4. Corra para corrigir o maior número de vulnerabilidades de segurança e aparecer no ranking.

The Big Fix 2023 - Announcement

Reconhecemos o seu compromisso com um ecossistema de software seguro

Seu esforço para corrigir problemas é muito valorizado, porque o software seguro beneficia a todos! Por isso, ao corrigir pelo menos uma vulnerabilidade de segurança, você ganha a nova camiseta de edição limitada do Big Fix.

Imagem de uma camiseta do The Big Fix

E tem mais! Quem corrigir mais vulnerabilidades ganhará um headset de realidade virtual, e os participantes em segundo e terceiro lugar também receberão ótimos prêmios! Saiba mais na página do evento Big Fix e comece hoje mesmo.

Conecte-se com a comunidade DevSecOps

Entre na nossa comunidade no Discord para conversar com mais de 4 mil participantes do Big Fix, trocar dicas e tirar dúvidas sobre os problemas de segurança que você está enfrentando. É um ótimo espaço para aprender, fazer amizades e até formar equipes para corrigir vulnerabilidades!

Participe da transmissão ao vivo de 24 horas do Big Fix em 28 de fevereiro 

Em 28 de fevereiro, faremos uma transmissão ao vivo de 24 horas no YouTube e na Twitch, com debates e painéis para ajudar você a aprimorar suas habilidades de segurança e se divertir à moda antiga. Participe para corrigir vulnerabilidades e receber ajuda para solucionar problemas durante as sessões, com especialistas em segurança para desenvolvedores de renome mundial.

Para conferir a programação da transmissão ao vivo, acesse nosso site.

Confira algumas das ótimas sessões programadas: 

Não se esqueça de se inscrever na transmissão ao vivo do YouTube em 28 de fevereiro.

Parceiros que se unem a nós para proteger o software

Para ajudar a cumprir nossa missão de melhorar radicalmente a segurança de software no mundo todo, firmamos parcerias com diversas organizações de ponta, que participam ativamente do The Big Fix e também estarão conosco durante a transmissão ao vivo de 24 horas.

Queremos mandar um grande abraço virtual aos nossos amigos da Atlassian, AWS, Bright Security, Dynatrace, Enso, ServiceNow, StackHawk, Slack, Sysdig, The Linux Foundation, Torq e Vanta.

E agora?

Ao longo de fevereiro e março, publicaremos artigos sobre segurança de aplicações e nuvem para ajudar você a começar a encontrar e corrigir problemas de segurança.

Nossas incríveis especialistas em segurança, Vandana Verma e Sonya Moisset, também planejam fazer transmissões ao vivo diárias sobre segurança para apresentar o conteúdo educativo do Snyk Learn. 

Recomendamos organizar sessões de aprendizado na hora do almoço com sua equipe, para aproveitar esses encontros de capacitação em segurança com uma pizza ou a comida favorita do time.

Anúncio da transmissão ao vivo da trilha de aprendizado OWASP Top 10 da Snyk Learn, em 21 de fevereiro, às 11h (UTC).

Por fim, não se esqueça de acessar o Twitter para contar a todo mundo quantas vulnerabilidades de segurança você encontrou e corrigiu durante o The Big Fix. Aliás, se você mencionar e seguir @snyksec e usar a hashtag #TheBigFix, participará automaticamente de um sorteio de brindes incríveis!

Faça parte do The Big Fix

Junte-se a milhares de desenvolvedores que já estão protegendo suas aplicações com a Snyk.

Leia mais

Blog

Modelos de ponta encontraram as vulnerabilidades. Só o atacante encontrou as cadeias.

A análise estática encontrou as falhas, mas só os testes de ataque em aplicações ativas provaram como elas poderiam ser encadeadas para causar invasões. Uma comparação entre Evo COS, Claude Security e Claude Code Security.

feature insights context
Blog

Os ataques autônomos já chegaram. A defesa precisa acompanhar o ritmo.

Os atacantes autônomos estão reduzindo o tempo disponível para a defesa. Saiba como a descoberta, a correção, a validação e a prevenção contínuas ajudam as equipes de segurança a acompanhar esse ritmo.

Blog

Por que agentes de programação com IA continuam criando falhas de controle de acesso

Agentes de programação com IA podem gerar uma lógica de autorização que compila e passa pela revisão, mas permite que um tenant acesse os dados de outro. Saiba por que é difícil detectar falhas de controle de acesso e como evitá-las.