Skip to main content

In this article

Snyk se integra con AWS CloudTrail Lake para simplificar las auditorías de seguridad

Escrito por
Headshot of David Schott

David Schott

blog hero snyk aws purple wave

1 de febrero de 2023

0 minutos de lectura

Desde que las organizaciones de todo el mundo comenzaron a invertir de forma más decidida en su transformación digital mediante la migración y modernización de aplicaciones en la nube, el valor del registro de auditoría ha cambiado. Se ha extendido desde sectores como las finanzas y la atención médica hasta casi cualquier empresa con una estrategia digital. El registro integral de auditoría permite a las organizaciones modernas garantizar el cumplimiento de las regulaciones internas y del sector, auditar eventos de seguridad, solucionar problemas del sistema e incluso recomendar nuevos procedimientos administrativos.

Como resultado, AWS creó un servicio llamado AWS CloudTrail Lake, un lago de datos de seguridad y auditoría administrado que permite a los usuarios agregar, almacenar de forma inmutable y consultar eventos enviados por terceros como Snyk. Todo esto cuenta con una política de retención predeterminada de 7 años para ayudarles a cumplir los requisitos de conformidad internos y externos.

En Snyk, nos entusiasma anunciar nuestra integración con AWS CloudTrail Lake, que permite a los clientes simplificar y agilizar el proceso de consolidación de eventos de auditoría. Esto ofrece a los auditores y profesionales de seguridad una vista más completa de la actividad de auditoría de Snyk en todos sus entornos y aplicaciones.

Con AWS CloudTrail Lake, los clientes pueden incorporar y analizar eventos de AWS y de fuentes externas como Snyk para agilizar las auditorías, las investigaciones de seguridad y cualquier solución de problemas operativos que sea necesaria.

Snyk ofrece un endpoint de registro de auditoría que permite a los usuarios recuperar sus registros mediante HTTP y la API de Snyk. Los clientes pueden usar esta API para clasificar de forma retroactiva cualquier actividad inesperada, averiguar cuándo se agrega un usuario nuevo o supervisar cambios en el rol de un usuario para detectar con anticipación cualquier comportamiento inusual. Snyk también registra un evento cuando se crea, modifica o elimina una cuenta de servicio, e incluso cuando alguien cambia la política de licencias de Snyk.

Con la API PutAuditEvents, que acaba de lanzarse para CloudTrail Lake, los clientes ahora pueden capturar y consolidar toda la actividad de los usuarios y los eventos de auditoría de Snyk, sin necesidad de mantener canales independientes de procesamiento de datos que abarquen varios equipos y productos. La API también ofrece una experiencia SQL integrada que facilita a los usuarios la consulta de datos de AWS CloudTrail. CloudTrail Lake incluso ofrece consultas de ejemplo para ayudar a los clientes a empezar a escribir consultas para situaciones habituales y agilizar las auditorías.

Los clientes que usan tanto Snyk como AWS pueden activar fácilmente esta integración desde la consola de AWS CloudTrail Lake, donde recibirán instrucciones paso a paso para transmitir eventos desde Snyk y analizar y responder a una vista consolidada de la actividad de seguridad en todas sus aplicaciones.

El siguiente diagrama ofrece una descripción general de la arquitectura.

Diagrama que muestra cómo Snyk Platform asume un rol de IAM entre cuentas para enviar eventos de auditoría a AWS CloudTrail Lake.

Snyk y AWS

Como socio tecnológico avanzado de AWS, y tras recibir varias competencias de AWS (incluida la competencia de seguridad de AWS) y validaciones AWS Service Ready, Snyk colabora estrechamente con AWS para ofrecer integraciones fluidas con los servicios de AWS durante todo el ciclo de vida de las aplicaciones. Así, los clientes pueden automatizar fácilmente los controles de seguridad en todo el SDLC al crear aplicaciones con los servicios de AWS.

Agenda hoy una demostración con un experto y descubre cómo Snyk puede proteger tu SDLC en AWS, desde el código hasta la nube.

Seguridad de IaC diseñada para desarrolladores

Snyk protege tu infraestructura como código desde el ciclo de vida del desarrollo de software hasta el runtime en la nube con un motor unificado de políticas como código, para que todos los equipos puedan desarrollar, implementar y operar de forma segura.