Skip to main content

Snyk se integra con Amazon EventBridge para habilitar AppDev seguro a escala

Escrito por
Headshot of David Schott

David Schott

blog hero snyk aws purple wave

12 de junio de 2023

0 minutos de lectura

En el dinámico ecosistema actual de aplicaciones, la cantidad y el alcance de los problemas de seguridad que los desarrolladores deben abordar han aumentado considerablemente. Por eso, es indispensable que los equipos de desarrollo modernos cuenten con un sistema automatizado para gestionar los eventos de seguridad en cada componente de las aplicaciones.

Las notificaciones basadas en eventos permiten a los desarrolladores ampliar la plataforma Snyk y crear integraciones y flujos de trabajo de respuesta, para que las organizaciones puedan responder a los problemas de seguridad de sus aplicaciones sin un esfuerzo de ingeniería significativo.

Por este motivo, Snyk trabajó en estrecha colaboración con AWS para crear una integración con Amazon EventBridge. Así, los equipos de desarrollo pueden gestionar con mayor agilidad los registros de auditoría y los problemas de seguridad de Snyk mediante la creación de flujos de trabajo de notificación y respuesta a través del servicio EventBridge. 

Reconocido por Gartner como líder en el Cuadrante Mágico™ de 2023 para pruebas de seguridad de aplicaciones y en el puesto n.º 20 en la lista Cloud 100 de Forbes de 2022, Snyk ofrece una plataforma de seguridad diseñada para desarrolladores que ayuda a los equipos de desarrollo y seguridad a encontrar y corregir vulnerabilidades en código propietario, dependencias de código abierto, contenedores e infraestructura como código (IaC) en todo el SDLC, con integraciones en los servicios que los desarrolladores usan para crear sus aplicaciones.

Beneficios de usar Snyk y Amazon EventBridge

Notificaciones de vulnerabilidades en tiempo real

Con esta integración, los equipos de seguridad pueden recibir notificaciones en tiempo real cuando Snyk detecta nuevas vulnerabilidades. La integración con EventBridge se puede configurar para activar notificaciones por correo electrónico o chat, e incluso invocar una función de AWS Lambda para realizar tareas de corrección automatizadas.

Monitoreo de registros de auditoría

La plataforma Snyk genera eventos de auditoría cuando se modifican los ajustes de configuración y se agregan o eliminan miembros de Snyk. Al integrar Snyk con EventBridge, los equipos de seguridad pueden crear un registro de auditoría al guardar todos los eventos de auditoría de Snyk en un bucket de S3, ya sea para fines de cumplimiento o análisis forense.

Flujos de trabajo de corrección automatizados

Los equipos de seguridad pueden usar EventBridge para crear flujos de trabajo personalizados a partir de eventos de seguridad activados por Snyk. Por ejemplo, cuando se detecta un nuevo evento de corrección, se puede invocar automáticamente una función de AWS Lambda para aplicar los pasos de corrección o incluso crear un ticket de Jira para dar seguimiento al proceso.

Configurar la integración de Snyk con Amazon EventBridge toma 15 minutos o menos y solo requiere unos sencillos pasos:

En AWS:

  • Activa “Amazon EventBridge”.

  • Activa Snyk como socio que puede enviar hallazgos.

En Snyk:

  • Ve a la página de integraciones de Snyk y busca "Amazon EventBridge".

  • Agrega un “registro” de EventBridge a tu organización de Snyk con la siguiente información:

    • Región de AWS

    • ID de cuenta de AWS

    • Nombre del registro

  • Selecciona Registros de auditoría de Snyk o Problemas de Snyk.

Cuadro de diálogo de configuración de la integración de Snyk para configurar una nueva integración con Amazon EventBridge, con campos para la cuenta de AWS, la región y el tipo de evento

Una vez configurado el registro, Snyk enviará registros de auditoría o problemas de seguridad a Amazon EventBridge para que los equipos de ingeniería puedan capturar eventos como:

  • Cambios en las políticas de seguridad, los ajustes y las membresías de usuarios de Snyk

  • Un problema de seguridad que se marca como ignorado

  • Vulnerabilidades críticas encontradas en una carga de trabajo de producción

  • Nuevas correcciones para vulnerabilidades de aplicaciones

Amazon EventBridge recibe los problemas de seguridad de Snyk en formato Open Cybersecurity Schema Framework (OCSF). Esto garantiza que los datos de los hallazgos de varios proveedores se correlacionen fácilmente en un formato común, agiliza las consultas de datos para los clientes y les permite crear con facilidad modelos de datos e informes personalizados basados en hallazgos de seguridad de varias fuentes.

Luego, los clientes pueden usar EventBridge para comparar eventos y enviarlos a distintos destinos de AWS y de terceros para almacenar los datos y crear alertas o flujos de trabajo personalizados en servicios como Amazon Simple Storage Service (S3), Amazon Simple Notification Service (SNS) y AWS Lambda.

Diagrama de arquitectura que muestra cómo Snyk Platform envía eventos a través de un reenviador de eventos a Amazon EventBridge, que activa AWS Lambda, Amazon S3 y Amazon SNS

Snyk y AWS

Snyk es una plataforma de seguridad diseñada para desarrolladores que ayuda a los clientes de AWS a encontrar y corregir riesgos de seguridad en el código, las dependencias de código abierto, los contenedores y las configuraciones de IaC. Gracias a su estrecha integración con distintos IDE, herramientas de control de código fuente y pipelines de CI/CD, Snyk está donde trabajan los desarrolladores y profesionales de seguridad, incluso en AWS CodePipeline, Amazon EKS, AWS Security Hub, AWS CloudTrail Lake, Amazon Inspector y muchos otros servicios de AWS.

En conjunto, Snyk y AWS impulsan las prácticas modernas de DevSecOps: protegen el código mientras se crea, así como el diseño de la infraestructura nativa de la nube y los contenedores, además del entorno en la nube en ejecución. Como socio estratégico de AWS, Snyk cuenta con validación técnica para funcionar sin problemas en entornos públicos y privados de AWS. Se integra con los servicios de AWS que los clientes usan para crear y ejecutar sus aplicaciones.

¿Quieres saber más sobre los controles de seguridad de Snyk, diseñados para desarrolladores, y cómo pueden ayudarte a aumentar la eficiencia operativa en la nube y reducir los riesgos de seguridad? Mira nuestra demostración de toda la plataforma en AWS para ver cómo funciona, o agenda una reunión con tu representante de Snyk.

Snyk in 30: DevSecOps en AWS