Skip to main content

Snyk s’intègre à AWS Security Hub pour automatiser les workflows de correction des problèmes de sécurité

Écrit par
Headshot of David Schott

David Schott

aws feature

12 juin 2023

0 minutes de lecture

AWS Security Hub est une plateforme de gestion de la posture de sécurité du cloud (CSPM) qui automatise les contrôles des bonnes pratiques de sécurité, regroupe les alertes de sécurité et offre une vue d’ensemble de votre posture de sécurité sur différents comptes AWS.

AWS Security Hub ingère les résultats de sécurité provenant d’autres services de sécurité, comme Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS IAM et AWS Firewall Manager, ainsi que ceux de partenaires comme Snyk.

La dernière intégration de Snyk à AWS Security Hub permet aux équipes sécurité et opérations de surveiller et de gérer divers événements liés à la sécurité des applications, comme les vulnérabilités critiques détectées dans un workload de production. Grâce à AWS Security Hub et Snyk, les spécialistes de la sécurité peuvent désormais gérer plus efficacement les événements provenant de différentes sources, en centralisant les alertes afin que les équipes puissent analyser les résultats de sécurité et les hiérarchiser en fonction de la gravité des vulnérabilités.

Les ingénieurs en sécurité veulent analyser les événements de sécurité et y répondre. Ils utilisent AWS Security Hub pour centraliser les résultats et créer des workflows adaptés à chaque problème de sécurité, afin que différentes équipes puissent gérer les vulnérabilités dès leur découverte. Par exemple, si une règle de pare-feu est trop permissive, l’équipe de sécurité voit le problème dans la console Security Hub et confie sa correction à l’équipe des opérations informatiques. Les ingénieurs en sécurité peuvent ensuite créer des règles dans Security Hub pour gérer les vulnérabilités « critiques », par exemple en utilisant un outil de notification ou même une fonction AWS Lambda pour signaler la vulnérabilité et la corriger aussi rapidement que possible.

Les avantages de Snyk et AWS Security Hub

Snyk est certifié pour envoyer à AWS Security Hub des événements de sécurité liés aux vulnérabilités détectées tout au long du SDLC, dans le code propriétaire, les dépendances, les conteneurs et l’IaC, avant et après le déploiement des applications sur AWS.

Cette intégration aide les équipes de sécurité à améliorer l’efficacité opérationnelle des ingénieurs pendant le développement, tout en réduisant les risques de sécurité dans l’environnement cloud et les workloads applicatifs en cours d’exécution. Elles peuvent s’appuyer sur les données de sécurité de Snyk pour gérer les nouvelles vulnérabilités dès leur découverte ou appliquer les conseils de correction récemment publiés pour les vulnérabilités zero-day. Parmi les avantages :

  • La détection en temps réel des écarts par rapport aux bonnes pratiques de sécurité au sein de votre équipe d’ingénierie.

  • L’agrégation continue des résultats de sécurité provenant des services AWS et de fournisseurs tiers dans un format standardisé, pour réduire le MTTR (délai moyen de résolution).

  • Des actions automatisées de réponse et de correction.

Par exemple, un client peut penser qu’il exécute un conteneur sécurisé dans un environnement Amazon EKS. Si l’équipe de recherche en sécurité de Snyk découvre une nouvelle vulnérabilité critique dans un package open source sous-jacent à ce conteneur, elle l’ajoute à la base de données des vulnérabilités de Snyk, où elle est immédiatement accessible à tous les clients de Snyk. Lors de la prochaine analyse, le client est informé de cette nouvelle vulnérabilité critique et peut déclencher un workflow de notification via AWS Security Hub pour alerter plusieurs équipes du nouveau risque de sécurité apparu dans EKS. Les équipes de sécurité peuvent ainsi déclencher automatiquement des actions correctives : arrêter le conteneur vulnérable ou gérer la vulnérabilité pendant le développement en demandant à l’équipe de développement de corriger le code à l’aide des conseils de correction exploitables de Snyk, avant de redéployer l’application dans l’environnement EKS.

Snyk exporte les événements de sécurité vers AWS Security Hub au format ASFF (AWS Security Finding Format). Les résultats provenant de plusieurs fournisseurs peuvent ainsi être facilement mis en corrélation dans un format commun, ce qui simplifie les requêtes de données pour les clients AWS et leur permet de créer facilement des modèles de données et des rapports personnalisés à partir de résultats de sécurité issus de plusieurs sources.

Comment configurer l’intégration de Snyk à AWS Security Hub

La configuration de l’intégration de Snyk à AWS Security Hub prend au maximum 15 minutes et ne nécessite que quelques étapes simples.

Dans AWS

  • L’utilisateur active Security Hub.

  • L’utilisateur active Snyk en tant que partenaire autorisé à envoyer des résultats.

Dans Snyk

Les étapes de configuration de l’intégration sont décrites dans la documentation de Snyk. Vous pouvez toutefois accéder à tous les paramètres nécessaires directement depuis l’interface Snyk. Il suffit aux utilisateurs de Snyk de :

  • Accéder aux paramètres de l’organisation Snyk.

  • Ajouter une « inscription » Security Hub à leur organisation Snyk en renseignant les informations suivantes :

  • Région AWS

  • ID du compte AWS

  • Nom de l’inscription

  • Sélectionner tous les projets ou certains projets pour l’envoi des résultats.

Une fois la configuration terminée, Snyk peut envoyer des résultats en temps réel à AWS Security Hub en quelques secondes.

Snyk et AWS

Classée n° 20 du Forbes Cloud 100 en 2022, Snyk est une plateforme de sécurité conçue pour les développeurs qui aide les clients AWS à détecter et à corriger les risques de sécurité dans le code, les dépendances open source, les conteneurs et les configurations IaC. Grâce à ses intégrations étroites avec divers IDE, outils de gestion du code source et pipelines CI/CD, Snyk accompagne les développeurs dans leurs environnements de travail, notamment AWS CodePipeline, Amazon ECR, Amazon EKS, AWS CloudTrail Lake, Amazon Inspector et plusieurs autres services AWS !

Ensemble, Snyk et AWS favorisent les pratiques DevSecOps modernes en sécurisant le code au moment de sa création, la conception d’infrastructures cloud-native et de conteneurs, ainsi que les environnements cloud en cours d’exécution. En tant que partenaire stratégique d’AWS, Snyk est validé techniquement pour fonctionner de manière transparente dans les environnements AWS publics et privés, et s’intègre aux services AWS que les clients utilisent pour créer et exécuter leurs applications.

Vous souhaitez en savoir plus sur les contrôles de sécurité de Snyk conçus pour les développeurs et découvrir comment ils peuvent vous aider à gagner en efficacité opérationnelle dans le cloud tout en réduisant les risques de sécurité ? Découvrez notre démo de la plateforme sur AWS pour voir la plateforme en action, ou prenez rendez-vous avec votre représentant Snyk !

Snyk in 30: DevSecOps on AWS