Synack se integra con Wiz para unificar los resultados de las pruebas de penetración junto con los datos de seguridad en la nube

Synack, la plataforma de pruebas de penetración que combina IA y trabajo humano para la validación continua de la seguridad, ha anunciado hoy una integración con Wiz. La integración exporta las vulnerabilidades detectadas a través de la plataforma Synack directamente a la vista «Resultados de pruebas de penetración» de Wiz, que forma parte de la gestión unificada de vulnerabilidades de Wiz.

La integración permite a los clientes de Synack conectar sus entornos de Synack y Wiz y filtrar los resultados de vulnerabilidades por gravedad o etiqueta, ya sea de forma puntual o diaria. Cada resultado incluye todo el contexto, como la clasificación CWE, el estado y las marcas de tiempo de la primera detección y la última actualización. Una vez conectados, los resultados de Synack aparecen junto a las vulnerabilidades procedentes de programas de recompensas por errores, auditorías de terceros, ejercicios internos del Red Team (el equipo de investigadores de Synack) y los propios escaneos de pruebas de penetración de Wiz (Red Agent y los basados en IA) en una única vista de «Resultados de pruebas de penetración» dentro de Wiz. Esto ofrece a los equipos de seguridad un único lugar para realizar un seguimiento, priorizar y corregir los resultados, independientemente de su origen.

Para los equipos que ya usan Wiz para gestionar los riesgos en la nube, la integración elimina un paso manual en el seguimiento de los resultados de las pruebas de penetración. Como Synack permite exportaciones diarias, los hallazgos de vulnerabilidades se mantienen actualizados en Wiz, en lugar de reflejar una instantánea de un momento concreto.

«Los equipos de seguridad están desbordados por herramientas que muestran cada una una parte diferente del riesgo», afirma Angela Heindl-Schober, directora de marketing de Synack. «Incorporar los hallazgos de Synack a Wiz ofrece a los equipos una plataforma centralizada para ver qué se ha probado y validado». Synack combina Sara AI Pentesting con el Synack Red Team, una comunidad global de investigadores de seguridad cuidadosamente seleccionados, para probar continuamente los entornos y validar los riesgos explotables. La integración con Wiz amplía esos datos a las herramientas en las que los equipos de seguridad ya confían para la gestión de riesgos en la nube, lo que respalda un enfoque de gestión continua de la exposición a amenazas (CTEM), en el que la validación alimenta el descubrimiento, la priorización y la corrección. La integración con Wiz ya está disponible para los clientes de Synack sin coste adicional.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.