Snyk
Descripción
Snyk es una herramienta para detectar vulnerabilidades en dependencias, contenedores, código IaC y código fuente.
Uso local
snyk test # Escaneo de dependencias
snyk code test # Escaneo de código fuente
Reportes
JSON, CLI, UI Web.
Excelente presentación en su portal online.
Integración en CI/CD
- name: Run Snyk to check for vulnerabilities
uses: snyk/actions/node@master
env:
SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}
with:
command: monitor
Integraciones
GitHub (Security Tab), Jira, Slack, Teams.
VSCode: extensión oficial con análisis en tiempo real.
UI
Licencia
Versión gratuita limitada (para proyectos públicos o uso individual).
Planes comerciales.
Instalación en máquinas virtuales posible.