Snyk se integra con AWS Security Hub para automatizar los flujos de trabajo de corrección de seguridad
David Schott
12 de junio de 2023
0 minutos de lecturaAWS Security Hub es una plataforma de administración de la postura de seguridad en la nube (CSPM) que automatiza las verificaciones de las prácticas recomendadas de seguridad, agrega alertas de seguridad y brinda una visión general de tu postura de seguridad en distintas cuentas de AWS.
AWS Security Hub incorpora hallazgos de seguridad de otros servicios de seguridad, como Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS IAM y AWS Firewall Manager, así como hallazgos de socios como Snyk.
La integración más reciente de Snyk con AWS Security Hub permite que los equipos de seguridad y operaciones monitoreen y administren distintos eventos de seguridad de aplicaciones, como las vulnerabilidades críticas encontradas en una carga de trabajo de producción. Con AWS Security Hub y Snyk, los profesionales de seguridad ahora pueden administrar eventos de seguridad de distintas fuentes de forma más simplificada y enviar alertas a una ubicación central donde los equipos de seguridad puedan analizar y priorizar los hallazgos según la gravedad de las vulnerabilidades.
Los ingenieros de seguridad quieren analizar y responder a los eventos de seguridad, y usar AWS Security Hub para centralizar sus hallazgos y crear flujos de trabajo que permitan a distintos equipos administrar las vulnerabilidades a medida que se descubren, según el problema de seguridad. Por ejemplo, si una regla de firewall es demasiado permisiva, el equipo de seguridad verá el problema en la consola de Security Hub y asignará la corrección al equipo de operaciones de TI. Luego, los ingenieros de seguridad pueden crear reglas en Security Hub para administrar las vulnerabilidades “críticas”; por ejemplo, usar una herramienta de notificaciones o incluso una función de AWS Lambda para alertar sobre la vulnerabilidad y corregirla lo más rápido posible.
Beneficios de Snyk y AWS Security Hub
Snyk está validado para enviar eventos de seguridad a AWS Security Hub a partir de las vulnerabilidades encontradas en todo el SDLC, en código propio, dependencias, contenedores e IaC, tanto antes como después de implementar las aplicaciones en AWS.
La integración permite que los equipos de seguridad ayuden a los ingenieros a aumentar la eficiencia operativa durante el desarrollo y, al mismo tiempo, reducir los riesgos de seguridad en el entorno de nube y en las cargas de trabajo de aplicaciones en ejecución. Para ello, aprovechan los datos de seguridad de Snyk para administrar las nuevas vulnerabilidades a medida que se descubren o aplicar recomendaciones de corrección recién disponibles para vulnerabilidades de día cero. Entre los beneficios se incluyen:
Detección en tiempo real cuando tu equipo de ingeniería se desvía de las prácticas recomendadas de seguridad.
Agregación continua de hallazgos de seguridad de servicios de AWS y terceros en un formato estandarizado para acelerar el MTTR (tiempo medio de resolución).
Acciones automatizadas de respuesta y corrección.
Por ejemplo, si un cliente ejecuta lo que considera un contenedor seguro en un entorno de Amazon EKS, pero el equipo de investigación de seguridad de Snyk encuentra una nueva vulnerabilidad crítica en un paquete de código abierto subyacente del contenedor, el equipo de Snyk agregará la vulnerabilidad a la base de datos de vulnerabilidades de Snyk, para que esté disponible de inmediato para todos los clientes de Snyk. Cuando vuelva a analizar el contenedor, el cliente recibirá una notificación sobre esta nueva vulnerabilidad crítica y podrá activar un flujo de trabajo de notificaciones a través de AWS Security Hub para alertar a varios equipos sobre el nuevo riesgo de seguridad detectado en EKS. Así, los equipos de seguridad podrán activar un flujo de trabajo automatizado de corrección, ya sea para cerrar el contenedor vulnerable o para administrar la vulnerabilidad durante el desarrollo, pidiéndole al equipo de desarrollo que aplique un parche al código con las recomendaciones de corrección prácticas de Snyk antes de volver a implementar la aplicación en el entorno de EKS.
Snyk exporta eventos de seguridad a AWS Security Hub en formato ASFF (AWS Security Finding Format) para que los datos de los hallazgos de varios proveedores puedan correlacionarse fácilmente en un formato común. Esto simplifica las consultas de datos para los clientes de AWS y les permite crear modelos de datos e informes personalizados basados en hallazgos de seguridad de varias fuentes.
Cómo configurar la integración de Snyk con AWS Security Hub
Configurar la integración de Snyk con AWS Security Hub toma 15 minutos o menos y solo requiere unos pocos pasos sencillos.
En AWS
El usuario habilita Security Hub.
El usuario habilita Snyk como socio que puede enviar hallazgos.
En Snyk
Los pasos para configurar la integración están en la documentación de Snyk, pero puedes encontrar todas las configuraciones necesarias directamente en la interfaz de usuario de Snyk. Solo tienes que:
Ir a la configuración de la organización de Snyk.
Agregar un “registro” de Security Hub a tu organización de Snyk con la siguiente información:
Región de AWS
ID de cuenta de AWS
Nombre del registro
Seleccionar todos los proyectos o proyectos específicos para enviar hallazgos.
Una vez configurado, Snyk puede enviar hallazgos en tiempo real a AWS Security Hub en cuestión de segundos.
Snyk y AWS
Incluida como n.º 20 en la lista Forbes Cloud 100 de 2022, Snyk es una plataforma de seguridad diseñada para desarrolladores que ayuda a los clientes de AWS a encontrar y corregir riesgos de seguridad en el código, las dependencias de código abierto, los contenedores y las configuraciones de IaC. Gracias a su estrecha integración con distintos IDE, herramientas de control de código fuente y pipelines de CI/CD, Snyk acompaña a los desarrolladores dondequiera que trabajen, incluso en AWS CodePipeline, Amazon ECR, Amazon EKS, AWS CloudTrail Lake, Amazon Inspector y otros servicios de AWS.
Juntos, Snyk y AWS impulsan las prácticas modernas de DevSecOps y protegen el código mientras se crea, así como el diseño de la infraestructura nativa de la nube y los contenedores, además del entorno de nube en ejecución. Como socio estratégico de AWS, Snyk está validado técnicamente para funcionar sin problemas en entornos públicos y privados de AWS, e integrarse con los servicios de AWS que los clientes usan para crear y ejecutar sus aplicaciones.
¿Quieres conocer más sobre los controles de seguridad de Snyk, diseñados para desarrolladores, y cómo pueden ayudarte a aumentar la eficiencia operativa en la nube y reducir los riesgos de seguridad? Mira nuestra demostración de la plataforma en AWS para ver cómo funciona o agenda una reunión con tu representante de Snyk.
