Skip to main content

Centralisez les résultats de sécurité avec Snyk et Google Security Command Center

Écrit par
Headshot of David Schott

David Schott

Blog Feature Snyk Google Cloud

6 février 2025

0 minutes de lecture

Ensemble, Snyk et Google Cloud permettent d’adopter des pratiques de sécurité modernes qui unifient les efforts de sécurité du cloud et des applications. Cette collaboration simplifie la gestion des risques pour les RSSI en leur fournissant une stratégie cohérente pour protéger les environnements cloud natifs et les applications qui y sont exécutées. Les responsables de la sécurité ont souvent du mal à composer avec des outils fragmentés qui créent des silos entre les équipes de sécurité du cloud et celles des applications. La nouvelle intégration de Snyk avec Security Command Center de Google permet aux RSSI et à leurs équipes de surveiller et de gérer les vulnérabilités et les erreurs de configuration des applications détectées par Snyk, ainsi que les problèmes de sécurité cloud détectés par Security Command Center, depuis une interface unique.

Security Command Center est la solution de gestion des risques et de la sécurité multicloud de Google. Elle repère les problèmes de sécurité cloud les plus risqués, aide les entreprises à identifier les erreurs de configuration presque en temps réel, à détecter les menaces grâce aux renseignements sur les menaces de pointe de Google et de Mandiant, et à gérer la conformité dans leurs environnements cloud.

En associant les capacités de sécurité destinées aux développeurs de Snyk à Security Command Center, les entreprises bénéficient d’une meilleure visibilité sur leur sécurité de bout en bout et peuvent prioriser la correction des problèmes de sécurité en fonction de leur niveau de risque. Par exemple, Snyk peut détecter une vulnérabilité critique dans une charge de travail en production — comme une bibliothèque vulnérable dans un conteneur — dans un dépôt de code ou une image de conteneur, puis la signaler directement dans Security Command Center. Cette vue unifiée aide les équipes à se concentrer sur les problèmes prioritaires et à traiter efficacement les problèmes de sécurité du cloud comme des applications.

Principaux avantages de l’intégration de Snyk et Google Security Command Center

Cette intégration offre plusieurs avantages aux RSSI et à leurs équipes de sécurité :

  • Visibilité centralisée : bénéficiez d’une vue d’ensemble de la posture de sécurité de votre organisation, couvrant à la fois l’infrastructure cloud et les charges de travail applicatives.

  • Détection et réponse quasi en temps réel : détectez les nouvelles vulnérabilités ou erreurs de configuration dès leur apparition, à n’importe quelle étape du cycle de développement logiciel (SDLC), et intervenez rapidement. Les métadonnées de sécurité sélectionnées et enrichies par Snyk garantissent des résultats rapides, précis et exploitables.

Par exemple, si la base de données de vulnérabilités de Snyk identifie un nouveau problème critique dans une bibliothèque open source utilisée dans un conteneur exécuté sur Google Kubernetes Engine, ce problème apparaît dans Security Command Center. Les équipes de sécurité peuvent alors veiller à ce que les équipes de développement le priorisent et le corrigent à l’aide des recommandations exploitables de Snyk.

Configurer l’intégration

La configuration de l’intégration de Snyk à Security Command Center est rapide et simple. Il vous suffit de suivre quelques étapes :

Créer la source de résultats dans la console Security Command Center

  • Dans la console Security Command Center, accédez à Marketplace et recherchez Snyk. Vous pouvez également accéder directement à la fiche Snyk pour Google Security Command Center (SCC) dans Marketplace.

  • Cliquez sur SIGN UP WITH PARTNER pour installer l’intégration Snyk pour Security Command Center. Au cours de cette procédure, vous créerez une source de résultats pour Snyk et un compte de service disposant des autorisations Security Center Findings Editor.

  • Accédez à Google Cloud IAM et repérez le compte de service que vous avez créé à l’étape précédente, puis créez une clé de compte de service au format JSON.

  • Notez l’ID de la source (nom de la source de résultats) et la clé du compte de service : vous devrez les saisir dans l’interface Web de Snyk.

Configurer l’intégration dans l’interface Web de Snyk

  • Accédez à la page des intégrations au niveau de votre groupe Snyk (« Integrations Hub »).

  • Cliquez sur la vignette de l’intégration Google SCC.

  • Saisissez le nom de profil de votre choix, puis collez les valeurs de l’ID de la source (nom de la source de résultats) et de la clé du compte de service créées précédemment.

  • Félicitations ! Vous avez installé l’intégration Snyk pour Security Command Center.

Une fois l’intégration configurée, les résultats des analyses Snyk apparaîtront dans Security Command Center en quelques secondes, prêts à être analysés et traités.

L’intégration de Snyk à Google Security Command Center réunit la sécurité des applications et celle du cloud dans une vue unifiée. Les entreprises peuvent ainsi identifier les vulnérabilités dans l’ensemble de leur chaîne d’approvisionnement logicielle et y répondre depuis une interface unique. Cette approche centralisée aide les équipes de sécurité à prendre des décisions plus rapides et mieux éclairées, tout en favorisant des pratiques de développement modernes.

Commencez dès aujourd’hui

L’intégration de Snyk à Google Security Command Center est disponible sans frais supplémentaires pour les utilisateurs existants des deux plateformes. Prêt à simplifier vos processus de sécurité du cloud et des applications ? Configurez l’intégration dès aujourd’hui et profitez d’une meilleure visibilité et d’une priorisation plus efficace.

Configurer l’intégration maintenant

Consulter la documentation Snyk

Accélérez le développement sécurisé

Snyk rapproche les développeurs et les équipes de sécurité pour allier rapidité et sécurité à grande échelle.