Snyk bejelentése Bitbucket Pipelines-hez
Nagyon örülünk, hogy bemutathatjuk a Snyk for Bitbucket Pipelines-t, amely megkönnyíti a biztonságos munkavégzést, ha az Atlassian termékcsoportot használja.

4276 cikk
4276 CIKK
Nagyon örülünk, hogy bemutathatjuk a Snyk for Bitbucket Pipelines-t, amely megkönnyíti a biztonságos munkavégzést, ha az Atlassian termékcsoportot használja.



Mostantól a Snyk biztonsági figyelmeztetéseket kaphatja a Slackon keresztül! Ez a blog áttekintést nyújt a Snyk Slack integrációjának beállításáról.

Mire kell védeni az alkalmazatomat? Kell-e foglalkoznom a Cross-Site Scripting (XSS) támadásokkal? Mit a SQL injekcióval? Kell-e védeni magam a cross-site request forgery ellen? A rövid válasz igen. De, mint mindig, nem olyan egyszerű.

Egy megbeszélés JavaScript fejlesztők számára arról, hogyan lehet hasznosan kihasználni az ECMAScript 2015 Proxy funkcióját, amely lehetővé teszi egy másik objektum számára proxy-t létrehozni.

A Snyk alapító, Guy Podjarny beszél a Courtney Nash vezette új O’Reilly Security podcastban, a következő témákról: - Miért kell a fejlesztőknek felelősséget vállalni a biztonságért, és miért nem tették még - Hogyan tudjuk a DevOps forradalmat a biztonság világába bevinni - Milyen szerepet játszunk mindannyian az nyílt forrású biztonság javításában - Taktikusabban: nyílt forrású komponensekben található hibaforrások kezelése

A cél a mérnöki csapat által, hogy a dolgokat gyorsan el tudjuk adni, és hogyan segíthetünk ebben a Snyk-nél. Megfigyelünk a fejlesztési ciklusunkban számos gyakorlatot, amelyek jól működnek és lehetővé teszik, hogy folyamatosan termeket hozzunk létre; ez a bejegyzés a megközelítésünk mögött és az általunk használt folyamatos szállítási gyakorlatokról szól.

A függőségek rendkívül erősek, de ugyanakkor egy komplex világot nyitnak meg. Ha sikeresen megvédheted ezeket a csomagokat a alkalmazásodban, akkor a biztonságot természetes elemeknek kell tekintened a minőség részének. Ez azt jelenti, hogy be kell építened a biztonságot a minőségi eszközök és gyakorlatok rendszerébe, és a biztonság kezelését alapvetőnek kell tenned.

Bár HTTPS több mint 20 éve elérhető, az elterjedése mindig is viszonylag alacsony volt – egészen 2016-ig. Két független forrás adata azt mutatja, hogy az HTTPS használata 2015-ből 2016-ba át is duplázódott. A Snyk vezérigazgatója, Guy Podjarny elemzi az adatokat.

Snyk GitHub integrációjának, mely július végén került kiadásba, megkönnyítette a sérülékenyek függőségek valódi kezelésének különböző lépéseinek megértését, mind azonnali, mind folyamatosan. Ezek a lépések az npm-től a Maven-ig, valamint a Chef Cookbook-okig terjedő csomagolási rendszerekben is azonosak. Ez a bejegyzés magyarázza el mindegyiket, elmagyarázza, hogy miért szükségesek, és elmagyarázza, hogyan alkalmazzuk ezeket a Snyk segítségével.

Távolítjuk el a “Beta” jelzést a Snyk-ből, és hozzáadjuk két nagyra várt funkciót: a szoros GitHub integrációt és az szervezeti támogatást.

Sokszor beszélünk a növekvő npm függőségek számáról, és arról, hogy ezek hogyan segítenek a termelékenységben és gyors munkában, vagy pedig hogyan lehetnek törékenyek és veszélyesek. De mi is pontosan egy npm függőség? Ez a bejegyzés meghatározza, hogyan lehet megtekinteni egy npm függőséget.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat