Snyk se integra ao AWS CloudTrail Lake para simplificar auditorias de segurança
David Schott
1 de fevereiro de 2023
0 minutos de leituraDesde que organizações do mundo todo começaram a investir de forma mais intensa na transformação digital, migrando e modernizando aplicações na nuvem, o valor dos logs de auditoria mudou. Seu uso se expandiu de setores como finanças e saúde para praticamente qualquer empresa com uma estratégia digital. Logs de auditoria abrangentes permitem que organizações modernas garantam a conformidade com regulamentações internas e do setor, auditem eventos de segurança, solucionem problemas de sistemas e até recomendem novos procedimentos administrativos.
Por isso, a AWS criou o serviço AWS CloudTrail Lake, um data lake gerenciado de segurança e auditoria que permite agregar, armazenar de forma imutável e consultar eventos enviados por terceiros, como a Snyk. Tudo isso com uma política de retenção padrão de sete anos para ajudar a atender aos requisitos de conformidade internos e externos.
Aqui na Snyk, temos o prazer de anunciar nossa integração com o AWS CloudTrail Lake, que ajuda os clientes a simplificar e agilizar a consolidação de eventos de auditoria. Com isso, auditores e profissionais de segurança têm uma visão mais completa das atividades de auditoria da Snyk em todos os ambientes e aplicações.
Com o AWS CloudTrail Lake, os clientes podem ingerir e analisar eventos da AWS e de fontes de terceiros, como a Snyk, para agilizar auditorias e investigações de segurança, além de solucionar eventuais problemas operacionais.
Atualmente, a Snyk oferece um endpoint de log de auditoria que permite aos usuários recuperar seus logs por HTTP e pela API da Snyk. Os clientes podem usar essa API para fazer a triagem retroativa de atividades inesperadas, entender quando um novo usuário é adicionado ou monitorar alterações na função de um usuário e detectar sinais precoces de comportamento incomum. A Snyk também registra eventos quando uma conta de serviço é criada, modificada ou excluída, e até quando alguém altera a política de licenças da Snyk.
Com a API PutAuditEvents, lançada recentemente para o CloudTrail Lake, os clientes agora podem capturar e consolidar todas as atividades de usuários e eventos de auditoria da Snyk, sem precisar de pipelines de processamento de dados separados entre equipes e produtos. A API também oferece uma experiência integrada com SQL, que facilita a consulta de dados do AWS CloudTrail. O CloudTrail Lake ainda disponibiliza consultas de exemplo para ajudar os clientes a começar a consultar cenários comuns e agilizar auditorias.
Clientes da Snyk e da AWS podem ativar essa integração facilmente no console do AWS CloudTrail Lake. Lá, um passo a passo orienta como transmitir eventos da Snyk para que você possa analisar e responder a uma visão consolidada das atividades de segurança em todo o conjunto de aplicações!
O diagrama abaixo apresenta uma visão geral da arquitetura.

Snyk e AWS
Como Advanced Technology Partner da AWS, tendo recebido diversas validações de competências da AWS — entre elas, a AWS Security Competency — e de compatibilidade com serviços da AWS, a Snyk trabalha em estreita parceria com a AWS para oferecer integrações perfeitas com seus serviços ao longo de todo o ciclo de vida das aplicações. Assim, os clientes podem automatizar controles de segurança em todo o SDLC ao criar aplicações com serviços da AWS.
Agende hoje uma demonstração com um especialista e veja como a Snyk pode proteger seu SDLC baseado na AWS, do código à nuvem!
Segurança de IaC pensada para quem desenvolve
A Snyk protege sua infraestrutura como código do ciclo de vida do desenvolvimento de software até a execução na nuvem, com um mecanismo unificado de políticas como código para que todas as equipes possam desenvolver, implantar e operar com segurança.
