LoginSignup
1
0

More than 1 year has passed since last update.

昔書いたソースコードをSnykにかけてみた

Posted at

  昔書いたコードを何らかの理由でもう一度使用するかなにかするときにライブラリーのバージンとか気になるなーと思ったことはないでしょうか。いろんなやり方があるのでしょうが、この前知人がSnykというものを教えてくれたので試してみました。
SnykというのはDevSecOpsのツールで脆弱性などのチェックを開発をしながら行えるようなツールのようです。
やってみたのは
-昔書いたソースコードを探して(Githubから)
-Snykに登録

それだけです。今回はNode.jsのソースコードでやってみました。
こちらがSnykのウェブサイトです。
https://snyk.io/
無料で登録できます。
登録できたらGitHubのレジストリーをプロジェクトという形で登録できます。
こちらは登録後にログインした後のダッシュボード画面です。
image.png
まず最初にGitHubのレポジトリーを登録しましょう。
左側のメニューからProjectを選択、右上にある"Add Project"をクリック
image.png
GitHubを選んでクリックするとご自分のGitHubのレポジトリーリストが出てきます。
image.png
チェックしたいレポジトリーを選択します。
image.png
自動的にいくつかのファイル、ソースコードがチェックsれます。
image.png
ソースコードのここら辺が怪しいよ、とか
image.png
ライブラリーが古いよ、とか
image.png
色々アドバイスされます。Fixしたい場合は Fix this vulnerability をクリック
image.png
プルリクエストを作ってくれます。
image.png
マージすれば完了。
昔のコードをもう一度使ってみる前に試してみるといいのかも。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0