Snyk se integra ao Amazon EventBridge para viabilizar o desenvolvimento seguro de aplicações em escala
David Schott
12 de junho de 2023
0 minutos de leituraNo ecossistema de aplicações altamente dinâmico de hoje, o número e o escopo dos problemas de segurança que os desenvolvedores precisam resolver aumentaram drasticamente. Por isso, é essencial que as equipes modernas de desenvolvimento tenham um sistema automatizado para lidar com eventos de segurança em todos os componentes de cada aplicação.
As notificações baseadas em eventos permitem que os desenvolvedores ampliem a plataforma Snyk e criem integrações e fluxos de resposta, ajudando as organizações a reagir a problemas de segurança em suas aplicações sem exigir um grande esforço de engenharia.
Por isso, a Snyk trabalhou em estreita colaboração com a AWS para criar uma integração com o Amazon EventBridge. Assim, as equipes de desenvolvimento podem gerenciar com mais agilidade os logs de auditoria e os problemas de segurança da Snyk, criando fluxos de notificação e resposta pelo serviço EventBridge.
Reconhecida pela Gartner como referência no setor no Quadrante Mágico™ de 2023 para testes de segurança de aplicações e classificada em #20 na lista Cloud 100 da Forbes de 2022, a Snyk oferece uma plataforma de segurança que facilita o trabalho dos desenvolvedores e ajuda as equipes de desenvolvimento e segurança a encontrar e corrigir vulnerabilidades em código proprietário, dependências de código aberto, contêineres e infraestrutura como código (IaC) em todo o SDLC, integrando-se aos serviços que os desenvolvedores usam para criar suas aplicações.
Benefícios de usar a Snyk e o Amazon EventBridge
Notificações de vulnerabilidades em tempo real
Com essa integração, as equipes de segurança podem receber notificações em tempo real quando a Snyk detecta novas vulnerabilidades. A integração com o EventBridge pode ser configurada para acionar notificações por e-mail ou chat, ou até mesmo chamar uma função do AWS Lambda para executar tarefas de correção automatizadas.
Monitoramento da trilha de auditoria
A plataforma Snyk gera eventos de auditoria quando as configurações são alteradas e quando membros são adicionados ou removidos da Snyk. Ao integrar a Snyk ao EventBridge, as equipes de segurança podem criar uma trilha de auditoria registrando todos os eventos de auditoria da Snyk em um bucket do S3 para fins de conformidade ou análise forense.
Fluxos de correção automatizados
As equipes de segurança podem usar o EventBridge para criar fluxos de trabalho personalizados a partir de eventos de segurança acionados pela Snyk. Por exemplo, quando um novo evento de correção é detectado, uma função do AWS Lambda pode ser chamada automaticamente para aplicar as etapas de correção ou até mesmo criar um ticket no Jira para acompanhar o processo.
Configurar a integração da Snyk com o Amazon EventBridge leva 15 minutos ou menos e envolve apenas algumas etapas simples:
Na AWS:
Ative o “Amazon EventBridge”.
Ative a Snyk como parceira autorizada a enviar descobertas.
Na Snyk:
Acesse a página de integrações da Snyk e pesquise por "Amazon EventBridge".
Adicione um “registro” do EventBridge à sua organização da Snyk, informando:
Região da AWS
ID da conta da AWS
Nome do registro
Selecione Snyk Audit Logs ou Snyk Issues.

Depois de configurar o registro, a Snyk enviará logs de auditoria ou problemas de segurança ao Amazon EventBridge, permitindo que as equipes de engenharia capturem eventos como:
Alterações nas políticas e configurações de segurança da Snyk e nas associações de usuários
Um problema de segurança sendo ignorado
Vulnerabilidades críticas encontradas em uma carga de trabalho de produção
Novas correções para vulnerabilidades em aplicações
O Amazon EventBridge recebe os problemas de segurança da Snyk no formato Open Cybersecurity Schema Framework (OCSF), garantindo que os dados de descobertas de vários fornecedores possam ser correlacionados facilmente em um formato comum. Isso simplifica as consultas de dados para os clientes e permite criar modelos e relatórios personalizados com base em descobertas de segurança de diversas fontes.
Em seguida, os clientes podem usar o EventBridge para corresponder eventos e enviá-los a vários destinos da AWS e de terceiros para armazenar os dados e criar alertas ou fluxos de trabalho personalizados em serviços como Amazon Simple Storage Service (S3), Amazon Simple Notification Service (SNS) e AWS Lambda.

Snyk e AWS
A Snyk é uma plataforma de segurança que facilita o trabalho dos desenvolvedores e ajuda os clientes da AWS a encontrar e corrigir riscos de segurança no código, em dependências de código aberto, contêineres e configurações de IaC. Com integrações estreitas com vários IDEs, ferramentas de controle de versão e pipelines de CI/CD, a Snyk está onde desenvolvedores e profissionais de segurança trabalham, inclusive no AWS CodePipeline, no Amazon EKS, no AWS Security Hub, no AWS CloudTrail Lake, no Amazon Inspector e em vários outros serviços da AWS!
Juntas, Snyk e AWS viabilizam práticas modernas de DevSecOps: protegem o código durante sua criação, o design de infraestrutura nativa da nuvem e de contêineres, além do ambiente de nuvem em execução. Como parceira estratégica da AWS, a Snyk foi validada tecnicamente para funcionar de forma integrada em ambientes AWS públicos e privados. A plataforma se integra aos serviços da AWS que os clientes usam para criar e executar suas aplicações.
Quer saber mais sobre os controles de segurança da Snyk, desenvolvidos para priorizar os desenvolvedores, e como eles podem ajudar você a aumentar a eficiência operacional na nuvem e reduzir os riscos de segurança? Confira nossa demonstração da plataforma na AWS para vê-la em ação ou agende uma conversa com seu representante da Snyk!
