Snyk integriert AWS Security Hub, um Workflows zur automatisierten Behebung von Sicherheitsproblemen zu ermöglichen
David Schott
12. Juni 2023
0 Min. LesezeitAWS Security Hub ist eine Plattform für Cloud-Sicherheitsmanagement (CSPM), die Best-Practice-Sicherheitsprüfungen automatisiert, Sicherheitswarnungen zusammenführt und Ihre allgemeine Sicherheitslage über verschiedene AWS-Konten hinweg erfasst.
AWS Security Hub erfasst Sicherheitsbefunde aus anderen Sicherheitsdiensten wie Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS IAM und AWS Firewall Manager sowie Befunde von Partnern wie Snyk.
Mit der neuesten Integration von Snyk und AWS Security Hub können Sicherheits- und Betriebsteams verschiedenste Anwendungssicherheitsereignisse überwachen und verwalten, etwa kritische Schwachstellen in einer Produktionsumgebung. Mit AWS Security Hub und Snyk können Sicherheitsexperten Sicherheitsereignisse aus unterschiedlichen Quellen jetzt effizienter verwalten. Warnungen werden an einem zentralen Ort gesammelt, sodass Sicherheitsteams Sicherheitsbefunde analysieren und nach Schweregrad der Schwachstelle priorisieren können.
Sicherheitsingenieure möchten Sicherheitsereignisse analysieren und darauf reagieren. Mit AWS Security Hub können sie Befunde zentralisieren und Workflows erstellen, damit je nach Sicherheitsproblem verschiedene Teams entdeckte Schwachstellen verwalten. Ist beispielsweise eine Firewall-Regel zu permissiv, sieht das Sicherheitsteam das Problem in der Security-Hub-Konsole und weist die Behebung dem IT-Betriebsteam zu. Sicherheitsingenieure können außerdem in Security Hub Regeln zur Verwaltung „kritischer“ Schwachstellen erstellen – etwa ein Benachrichtigungstool oder sogar eine AWS-Lambda-Funktion verwenden, um so schnell wie möglich auf die Schwachstelle aufmerksam zu machen und sie zu beheben.
Die Vorteile von Snyk und AWS Security Hub
Snyk ist dafür validiert, Sicherheitsereignisse zu Schwachstellen aus dem gesamten SDLC an AWS Security Hub zu senden. Diese betreffen proprietären Code, Abhängigkeiten, Container und IaC – sowohl vor als auch nach der Bereitstellung von Anwendungen auf AWS.
Die Integration hilft Sicherheitsteams, die betriebliche Effizienz von Entwicklerteams zu steigern und gleichzeitig Sicherheitsrisiken in der Cloud-Umgebung und bei ausgeführten Anwendungs-Workloads zu senken. Dazu nutzen sie Snyk-Sicherheitsdaten, um neu entdeckte Schwachstellen zu verwalten oder neu verfügbare Empfehlungen zur Behebung von Zero-Day-Schwachstellen anzuwenden. Zu den Vorteilen gehören:
Echtzeiterkennung, wenn Ihr Entwicklungsteam von bewährten Sicherheitspraktiken abweicht.
Kontinuierliche Zusammenführung von Sicherheitsbefunden aus AWS-Diensten und Drittanbietern in einem standardisierten Format, um die MTTR (mittlere Zeit bis zur Behebung) zu verkürzen.
Automatisierte Reaktionen und Maßnahmen zur Behebung.
Angenommen, ein Kunde betreibt eine vermeintlich sichere Anwendung in einem Amazon-EKS-Container, doch das Sicherheitsteam von Snyk entdeckt ein neues kritisches Sicherheitsproblem in einem zugrunde liegenden Open-Source-Paket dieses Containers. Das Snyk-Team würde die Schwachstelle in die Snyk-Schwachstellendatenbank aufnehmen, sodass sie allen Snyk-Kunden sofort zur Verfügung steht. Beim erneuten Scannen kann der Kunde dann über die neue kritische Schwachstelle benachrichtigt werden und über AWS Security Hub einen Benachrichtigungs-Workflow auslösen, der mehrere Teams auf das neu aufgetretene Sicherheitsrisiko in EKS aufmerksam macht. Sicherheitsteams können so einen automatisierten Workflow für Behebungsmaßnahmen auslösen: entweder den anfälligen Container herunterfahren oder die Schwachstelle während der Entwicklung beheben lassen, indem das Entwicklungsteam den Code mithilfe der konkreten Behebungsempfehlungen von Snyk patcht, bevor es die Anwendung wieder in der EKS-Umgebung bereitstellt.
Snyk exportiert Sicherheitsereignisse im ASFF-Format (AWS Security Finding Format) an AWS Security Hub. So lassen sich Daten aus Befunden verschiedener Anbieter in einem gemeinsamen Format einfach korrelieren. Das vereinfacht Datenabfragen für AWS-Kunden und ermöglicht ihnen, auf Grundlage von Sicherheitsbefunden aus mehreren Quellen eigene Datenmodelle und Berichte zu erstellen.
So konfigurieren Sie die Integration von Snyk mit AWS Security Hub
Die Konfiguration der Integration von Snyk mit AWS Security Hub dauert höchstens 15 Minuten und umfasst nur wenige einfache Schritte.
In AWS
Der Benutzer aktiviert Security Hub.
Der Benutzer aktiviert Snyk als Partner, der Befunde senden darf.
In Snyk
Die Schritte zur Konfiguration der Integration finden Sie in der Snyk-Dokumentation. Alle erforderlichen Konfigurationen finden Sie jedoch direkt in der Snyk-Benutzeroberfläche. Snyk-Benutzer müssen lediglich:
Zu den Einstellungen ihrer Snyk-Organisation navigieren.
Eine „Registrierung“ für Security Hub zu ihrer Snyk-Organisation hinzufügen und dazu folgende Informationen angeben:
AWS-Region
AWS-Konto-ID
Registrierungsname
Alle Projekte oder bestimmte Projekte auswählen, für die Befunde gesendet werden sollen.
Nach der Konfiguration kann Snyk innerhalb weniger Sekunden Befunde in Echtzeit an AWS Security Hub senden.
Snyk und AWS
Snyk, 2022 auf Platz 20 der Forbes Cloud 100, ist eine entwicklerfreundliche Sicherheitsplattform, mit der AWS-Kunden Sicherheitsrisiken in Code, Open-Source-Abhängigkeiten, Containern und IaC-Konfigurationen finden und beheben können. Dank enger Integration in verschiedene IDEs, Tools zur Versionsverwaltung und CI/CD-Pipelines unterstützt Snyk Entwickler überall dort, wo sie arbeiten – auch in AWS CodePipeline, Amazon ECR, Amazon EKS, AWS CloudTrail Lake, Amazon Inspector und vielen weiteren AWS-Diensten!
Gemeinsam ermöglichen Snyk und AWS moderne DevSecOps-Praktiken: Sie schützen Code während seiner Entwicklung ebenso wie das Design cloudnativer Infrastruktur und von Containern sowie die laufende Cloud-Umgebung. Als strategischer AWS-Partner ist Snyk technisch für den reibungslosen Einsatz in öffentlichen und privaten AWS-Umgebungen validiert und in die AWS-Dienste integriert, die Kunden zum Entwickeln und Betreiben ihrer Anwendungen verwenden.
Möchten Sie mehr über die entwicklerorientierten Sicherheitskontrollen von Snyk erfahren und wissen, wie diese Ihnen helfen können, die betriebliche Effizienz in der Cloud zu steigern und gleichzeitig Sicherheitsrisiken zu senken? Sehen Sie sich unsere plattformweite AWS-Demo an, um die Plattform in Aktion zu erleben, oder vereinbaren Sie einen Termin mit Ihrer Snyk-Ansprechperson!
