Synack incorpora informes para directivos a su plataforma de pruebas de penetración con IA y personal humano

Synack, la plataforma de pruebas de penetración con IA y personal experto para la validación continua de la seguridad, ha anunciado hoy una nueva experiencia de generación de informes en la plataforma Synack, que ofrece a los equipos de seguridad y a los ejecutivos una vía más rápida y clara para ir desde los hallazgos verificados hasta la acción.

La actualización introduce un resumen ejecutivo generado por IA que sintetiza los hallazgos para que los CISO y los miembros del consejo de administración puedan comprender rápidamente los riesgos explotables y las medidas recomendadas. Una vista previa en tiempo real permite a los equipos ver cómo quedará un informe mientras lo elaboran. Los informes terminados se pueden guardar como plantillas, compartir a través de un enlace de visualización en el portal o exportar a PDF para distribuirlos fuera de la plataforma.

El eje central de la actualización son los informes a nivel de activo, que permiten a los equipos generar informes centrados en un activo específico o un subconjunto de activos dentro de un proyecto, en lugar de limitarse al nivel global del proyecto. Los equipos también pueden generar informes para evaluaciones que no hayan detectado ningún hallazgo; filtrar por un intervalo de tiempo personalizado, una prueba concreta, la gravedad o el estado; y añadir texto libre para que cada informe refleje la historia que hay detrás de los datos.

«Los equipos de seguridad necesitan informes detallados que les indiquen qué hacer a continuación», afirma Mark Kuhr, cofundador y director técnico de Synack. «Sara AI Pentesting y el Synack Red Team se encargan de detectar y validar los riesgos explotables. Esta actualización de la plataforma Synack garantiza que ese trabajo quede plasmado en un informe que un responsable de seguridad pueda compartir con la junta directiva y sobre el que un ingeniero pueda actuar ese mismo día».

«Estas nuevas capacidades ofrecen a nuestros clientes informes listos para presentar a la dirección, que ayudan a convertir los datos de seguridad en decisiones empresariales», afirma Angela Heindl-Schober, directora de marketing de Synack. «Las

pruebas aportan claridad, y Synack está integrando esa claridad directamente en la plataforma».

Synack lleva 13 años desarrollando un modelo que combina IA y trabajo humano para la validación continua de la seguridad, uniendo la capacidad de Sara AI Pentesting para descubrir y probar vulnerabilidades a la velocidad de una máquina con la validación por parte del Synack Red Team de la explotabilidad en el mundo real y su criterio. La nueva experiencia de generación de informes amplía ese modelo más allá del hallazgo, ofreciendo a las organizaciones una forma coherente de comunicar los riesgos verificados a los equipos de seguridad, ingeniería y a los directivos.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.