Lecția 5 din 11

Snyk și Trivy: SCA mai departe de npm

`npm audit` acoperă dependențele de Node, dar aplicația ta e adesea mai mult de atât: containere, fișiere de infrastructură, cod în alte limbaje. Snyk și Trivy duc scanarea de tip SCA mai departe. Snyk e platforma comercială cu integrare bogată, iar Trivy e alternativa gratuită și open-source care scanează și containere. Amândouă se pornesc pe propriul tău proiect, ca audit, nu ca atac. Snyk: dependențe, cod și integrare Snyk face SCA, dar și SAST, și se leagă direct de proiectul tău și de fluxul de livrare. Are un plan gratuit generos pentru proiecte mici. Pornit în directorul proiectului, v…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 SAST, DAST și SCA: ce face fiecare fără cont
  2. 2 OWASP ZAP în practică: scanează-ți propria aplicație
  3. 3 Semgrep: reguli care citesc codul tău
  4. 4 npm audit: verifică bibliotecile pe care le-ai adus
  5. 5 Snyk și Trivy: SCA mai departe de npm ești aici
  6. 6 Dependabot: actualizări automate, fără să uiți
  7. 7 Supabase Security Advisor: linterul de RLS
  8. 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
  9. 9 Checklist manual de pre-lansare: ce verifici cu mâna
  10. 10 Cum interpretezi rezultatele: fals pozitiv sau real
  11. 11 Test final