HackerOne, en global leder inden for Continuous Threat Exposure Management (CTEM), annoncerede i dag en integration med Wiz, nu en del af Google Cloud, hvilket bringer HackerOne-resultater direkte ind i Troldmand cloud- og AI-sikkerhedsplatform. Ved at kombinere verificeret udnyttelsesevne med cloudkontekst hjælper integrationen sikkerhedsteams med at identificere, hvilke sårbarheder der udgør den største risiko, og prioritere handlinger baseret på faktisk udnyttelsesevne.
I takt med at organisationer ekspanderer på tværs af cloud- og AI-systemer, står sikkerhedsteams over for en voksende ubalance: flere fund og mindre evne til at prioritere, hvad der rent faktisk kan udnyttes. Fremkomsten af avancerede AI-modeller accelererer opdagelsen af sårbarheder, mens afhjælpningsindsatsen kæmper for at følge med. Nye data fra HackerOne-platformen viser, at antallet af rapporter om sårbarheder steg med 76 procent år-til-år i marts. Samtidig faldt løsningsraten fra 73 procent til 27 procent i løbet af det seneste år, hvilket har ført til en voksende pukkel af uløste fund.
Integrationen mellem HackerOne og Wiz adresserer denne udfordring ved at forbinde løbende testresultater med Wiz Security Graph og Attack Surface Management-funktioner. Validerede sårbarheder fra bug bounty-programmer, sårbarhedsrapportering, penetrationstest og AI red teaming kortlægges direkte til de cloud-miljøer, de påvirker, hvilket giver teams realtidsindsigt i risici på tværs af infrastruktur, identiteter og data.

”"Kontekst er det, der omdanner sikkerhedsresultater til meningsfuld handling," siger Bekymret Noah, VP for Produkt, Udvidelsesmuligheder og Partnerskaber hos Troldmand. "Gennem vores partnerskab med HackerOne får kunderne adgang til verificeret udnyttelsesevne i den bredere kontekst af deres cloud-miljøer. Integrationen hjælper teams med at fokusere på de største risici, så de kan prioritere afhjælpning med større klarhed og sikkerhed."”
Wiz-integrationen er en del af HackerOnes PartnerOne Technology Alliance-programmet, hvor integrationer samles i et forbundet økosystem, der er bygget til at reducere udnyttelsesværdige risici ved at komprimere cyklussen fra opdagelse til handling på tværs af identifikation, validering, prioritering og løsning.

”"PartnerOne er bygget på en simpel idé: Kunderne får bedre sikkerhedsresultater, når de værktøjer, de bruger, fungerer bedre sammen," siger John Addeo, vicepræsident for globale kanaler hos HackerOne. "Vores partnerskab med Wiz afspejler denne mission ved at integrere valideret risiko i de cloud-sikkerhedsworkflows, som teams allerede bruger. Sammen hjælper vi organisationer med at bygge bro mellem detektion og handling ved at gå fra reaktiv sårbarhedsstyring til proaktiv eksponeringsreduktion."”
Sikkerhedsteams kan bruge integrationen til at:
- Forstå omfanget af sårbarheder, der kan udnyttes, i cloud-miljøer
- Prioritér problemstillinger understøttet af faktiske beviser for udnyttelse i stedet for teoretiske risici
- Forbind sikkerheds- og cloud-arbejdsgange for at fremskynde afhjælpning
- Sørg for, at validerede risici går fra opdagelse til løsning i stedet for at falde i voksende efterslæb
Integrationen mellem HackerOne og Wiz er tilgængelig i dag.
Om HackerOne:
HackerOne er en global leder inden for Continuous Threat Exposure Management (CTEM). HackerOne-platformen kombinerer AI-drevne agentløsninger med opfindsomheden fra verdens største fællesskab af sikkerhedsforskere for løbende at opdage, validere, prioritere og afhjælpe eksponeringer i kode, cloud og AI-systemer.
Gennem løsninger som bug bounty, sårbarhedsrapportering, agentbaseret penetrationstestning, AI red teaming og kodesikkerhed leverer HackerOne målbar og kontinuerlig reduktion af cyberrisiko for virksomheder. Brancheledere som Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, det britiske forsvarsministerium og det amerikanske forsvarsministerium bruger HackerOne. for at beskytte deres digitale økosystemer.
HackerOne blev bemærket i Gartners rapport om Emerging Tech Impact Radar: AI Cybersecurity Ecosystem for sin førende position inden for AI-sikkerhedstest og er blevet kåret som en af de mest værdsatte arbejdspladser for unge professionelle i 2024.








