Skip to main content

Consolida los hallazgos de seguridad con Snyk y Google Security Command Center

Escrito por
Headshot of David Schott

David Schott

Blog Feature Snyk Google Cloud

6 de febrero de 2025

0 minutos de lectura

Snyk y Google Cloud permiten adoptar prácticas de seguridad modernas que unifican las iniciativas de seguridad en la nube y de las aplicaciones. Esta colaboración simplifica la gestión de riesgos para los CISO y les ofrece una estrategia integral para proteger los entornos nativos de la nube y las aplicaciones que se ejecutan en ellos. Los líderes de seguridad suelen tener dificultades con herramientas fragmentadas que generan silos entre los equipos de seguridad en la nube y de las aplicaciones. La nueva integración de Snyk con Google’s Security Command Center permite a los CISO y a sus equipos de seguridad monitorear y gestionar las vulnerabilidades y las configuraciones incorrectas de seguridad de las aplicaciones que detecta Snyk, junto con los problemas de seguridad en la nube que detecta Security Command Center, todo desde un único panel.

Security Command Center es la solución de Google para la gestión de seguridad y riesgos en entornos multinube, que identifica los problemas de seguridad en la nube de mayor riesgo. Ayuda a las organizaciones a detectar configuraciones incorrectas casi en tiempo real, identificar amenazas con la mejor inteligencia de amenazas del sector de Google y Mandiant, y gestionar el cumplimiento normativo en sus entornos de nube.

Al combinar las capacidades de seguridad para desarrolladores de Snyk con Security Command Center, las organizaciones pueden obtener una mejor visibilidad de su seguridad integral y priorizar la corrección de los hallazgos según su nivel de riesgo. Por ejemplo, Snyk puede detectar una vulnerabilidad crítica en una carga de trabajo de producción —como una biblioteca vulnerable en un contenedor— dentro de un repositorio de código o una imagen de contenedor, y mostrarla directamente en Security Command Center. Esta vista unificada ayuda a los equipos a enfocarse en los problemas prioritarios y garantiza que se aborden eficazmente los problemas de seguridad en la nube y de las aplicaciones.

Beneficios clave de la integración de Snyk y Google Security Command Center

Esta integración ofrece varias ventajas a los CISO y a sus equipos de seguridad:

  • Información centralizada: Obtén una visión integral de la postura de seguridad de tu organización, que abarca tanto la infraestructura en la nube como las cargas de trabajo de las aplicaciones.

  • Detección y respuesta casi en tiempo real: Detecta nuevas vulnerabilidades o configuraciones incorrectas en cuanto surjan, en cualquier etapa del ciclo de vida del desarrollo de software (SDLC), para actuar con rapidez. Los metadatos de seguridad seleccionados y enriquecidos por Snyk garantizan resultados oportunos, precisos y útiles.

Por ejemplo, si la base de datos de vulnerabilidades de Snyk identifica un nuevo problema crítico en una biblioteca de código abierto utilizada en un contenedor que se ejecuta en Google Kubernetes Engine, el hallazgo aparecerá en Security Command Center. Luego, los equipos de seguridad pueden asegurarse de que los equipos de desarrollo prioricen y resuelvan el problema con las recomendaciones prácticas de Snyk.

Cómo configurar la integración

Configurar la integración de Snyk con Security Command Center es rápido y sencillo; solo hay que seguir unos pasos:

Crea la fuente de hallazgos desde la consola de Security Command Center

  • En la consola de Security Command Center, ve a Marketplace y busca Snyk. También puedes ir directamente a la ficha de Snyk para Google Security Command Center (SCC) en Marketplace.

  • Haz clic en REGÍSTRATE CON EL SOCIO para instalar la integración de Snyk con Security Command Center. Durante este proceso, crearás una fuente de hallazgos para Snyk y una cuenta de servicio con permisos de Security Center Findings Editor.

  • Ve a Google Cloud IAM y busca la cuenta de servicio que creaste en el paso anterior. Luego, crea una clave para la cuenta de servicio en formato JSON.

  • Anota el ID de origen (nombre de la fuente de hallazgos) y la clave de la cuenta de servicio, ya que tendrás que proporcionarlos en la interfaz web de Snyk.

Configura la integración desde la interfaz web de Snyk

  • Ve a la página de Integraciones a nivel de grupo de Snyk (“Integrations Hub”).

  • Haz clic en el mosaico de integración Google SCC.

  • Ingresa el nombre del perfil que prefieras y pega los valores de ID de origen (nombre de la fuente de hallazgos) y clave de la cuenta de servicio que creaste anteriormente.

  • ¡Felicitaciones! Instalaste correctamente la integración de Snyk con Security Command Center.

Una vez configurada la integración, los hallazgos de los análisis de Snyk aparecerán en Security Command Center en cuestión de segundos, listos para analizarse y atenderse.

La integración de Snyk y Google Security Command Center reúne la seguridad de las aplicaciones y de la nube en una vista unificada, lo que permite a las organizaciones identificar y responder a las vulnerabilidades en toda su cadena de suministro de software desde una sola interfaz. Este enfoque consolidado ayuda a los equipos de seguridad a tomar decisiones más rápidas y mejor fundamentadas, a la vez que facilita las prácticas de desarrollo modernas.

Empieza hoy mismo

La integración de Snyk con Google Security Command Center está disponible sin costo adicional para quienes ya usan ambas plataformas. ¿Quieres simplificar tus procesos de seguridad en la nube y de las aplicaciones? Configura la integración hoy mismo y empieza a aprovechar una mayor visibilidad y una mejor priorización.

Configura la integración ahora

Consulta la documentación de Snyk

Acelera el desarrollo seguro

Snyk reúne a desarrolladores y equipos de seguridad para garantizar velocidad y seguridad a escala.