Centralize as descobertas de segurança com o Snyk e o Google Security Command Center
David Schott
6 de fevereiro de 2025
0 minutos de leituraJuntos, Snyk e Google Cloud permitem adotar práticas modernas de segurança que unificam os esforços de segurança na nuvem e nas aplicações. Essa colaboração simplifica o gerenciamento de riscos para CISOs, oferecendo uma estratégia coesa para proteger ambientes nativos da nuvem e as aplicações que neles são executadas. Líderes de segurança muitas vezes enfrentam ferramentas fragmentadas, que criam silos entre as equipes de segurança na nuvem e de segurança de aplicações. A nova integração do Snyk com o Security Command Center do Google permite que CISOs e suas equipes de segurança monitorem e gerenciem vulnerabilidades e configurações incorretas de segurança de aplicações detectadas pelo Snyk, junto com problemas de segurança na nuvem detectados pelo Security Command Center, em um único painel.
O Security Command Center é a solução de gerenciamento de riscos e segurança multinuvem do Google, que identifica os problemas de segurança na nuvem de maior risco. Ele ajuda as organizações a identificar configurações incorretas quase em tempo real, detectar ameaças usando a inteligência de ameaças de ponta do Google e da Mandiant e gerenciar a conformidade em seus ambientes de nuvem.
Ao combinar os recursos de segurança para desenvolvedores do Snyk com o Security Command Center, as organizações obtêm mais visibilidade da segurança de ponta a ponta e podem priorizar a correção das descobertas de segurança com base na gravidade dos riscos. Por exemplo, uma vulnerabilidade crítica em uma carga de trabalho de produção — como uma biblioteca vulnerável em um contêiner — pode ser detectada pelo Snyk em um repositório de código ou imagem de contêiner e exibida diretamente no Security Command Center. Essa visão unificada ajuda as equipes a se concentrarem nos problemas prioritários, garantindo que as questões de segurança na nuvem e nas aplicações sejam resolvidas com eficiência.
Principais benefícios da integração do Snyk com o Google Security Command Center
Essa integração oferece diversas vantagens para CISOs e suas equipes de segurança:
Visibilidade centralizada: tenha uma visão abrangente da postura de segurança da sua organização, incluindo a infraestrutura na nuvem e as cargas de trabalho das aplicações.
Detecção e resposta quase em tempo real: detecte novas vulnerabilidades ou configurações incorretas assim que surgirem em qualquer etapa do SDLC e aja rapidamente. Os metadados de segurança do Snyk, selecionados e enriquecidos por especialistas, garantem resultados oportunos, precisos e práticos.
Por exemplo, se o banco de dados de vulnerabilidades do Snyk identificar um novo problema crítico em uma biblioteca de código aberto usada em um contêiner executado no Google Kubernetes Engine, essa descoberta aparecerá no Security Command Center. Assim, as equipes de segurança podem garantir que as equipes de desenvolvimento priorizem e resolvam o problema com as recomendações práticas do Snyk.
Como configurar a integração
Configurar a integração do Snyk com o Security Command Center é simples e rápido: bastam alguns passos.
Crie a fonte de descobertas no console do Security Command Center
No console do Security Command Center, acesse o Marketplace e pesquise por Snyk. Você também pode acessar diretamente a página do Snyk para Google Security Command Center (SCC) no Marketplace.
Clique em SIGN UP WITH PARTNER para instalar a integração do Snyk com o Security Command Center. Durante esse processo, você criará uma fonte de descobertas para o Snyk e uma conta de serviço com as permissões de Security Center Findings Editor.
Acesse o Google Cloud IAM e localize a conta de serviço criada na etapa anterior. Em seguida, crie uma chave para a conta de serviço no formato JSON.
Anote o ID da fonte (nome da fonte de descobertas) e a chave da conta de serviço, pois você precisará informá-los na interface web do Snyk.
Configure a integração na interface web do Snyk
Acesse a página de integrações no nível do seu grupo Snyk ("Integrations Hub").
Clique no bloco de integração Google SCC.
Escolha um nome de perfil e cole os valores de ID da fonte (nome da fonte de descobertas) e chave da conta de serviço criados anteriormente.
Parabéns! Você instalou a integração do Snyk com o Security Command Center.
Com a integração configurada, as descobertas das análises do Snyk aparecerão no Security Command Center em poucos segundos, prontas para serem analisadas e tratadas.
A integração do Snyk com o Google Security Command Center reúne a segurança de aplicações e da nuvem em uma visão unificada. Assim, as organizações podem identificar e responder a vulnerabilidades em toda a cadeia de fornecimento de software por meio de uma única interface. Essa abordagem centralizada ajuda as equipes de segurança a tomar decisões mais rápidas e bem informadas, além de apoiar práticas modernas de desenvolvimento.
Comece hoje mesmo
A integração do Snyk com o Google Security Command Center está disponível sem custo adicional para quem já usa as duas plataformas. Quer simplificar seus processos de segurança na nuvem e nas aplicações? Configure a integração hoje mesmo e aproveite mais visibilidade e capacidade de priorização.
Consulte a documentação do Snyk
Acelere o desenvolvimento seguro
A Snyk une desenvolvedores e equipes de segurança para garantir agilidade e segurança em grande escala.
