HackerOne, ein weltweit führender Anbieter von Continuous Threat Exposure Management (CTEM), gab heute die Integration mit Wiz, das jetzt Teil von Google Cloud ist, bekannt, wodurch die Ergebnisse von HackerOne direkt in die Google Cloud-Umgebung integriert werden. Zauberer Cloud- und KI-Sicherheitsplattform. Durch die Kombination verifizierter Ausnutzbarkeit mit Cloud-Kontext unterstützt die Integration Sicherheitsteams dabei, die Schwachstellen mit dem größten Risiko zu identifizieren und Maßnahmen basierend auf der tatsächlichen Ausnutzbarkeit zu priorisieren.
Mit der zunehmenden Verbreitung von Cloud- und KI-Systemen in Unternehmen sehen sich Sicherheitsteams mit einem wachsenden Ungleichgewicht konfrontiert: mehr gefundene Schwachstellen und weniger Möglichkeiten, die tatsächlich ausnutzbaren Schwachstellen zu priorisieren. Der Einsatz fortschrittlicher KI-Modelle beschleunigt die Entdeckung von Sicherheitslücken, während die Behebungsmaßnahmen kaum Schritt halten können. Neue Daten der HackerOne-Plattform zeigen, dass die Anzahl der gemeldeten Schwachstellen im März im Vergleich zum Vorjahr um 76 Prozent gestiegen ist. Gleichzeitig sank die Lösungsquote im vergangenen Jahr von 73 auf 27 Prozent, was zu einem wachsenden Rückstand an ungelösten Meldungen führte.
Die Integration zwischen HackerOne und Wiz Wiz begegnet dieser Herausforderung durch die Verknüpfung kontinuierlicher Testergebnisse mit den Funktionen für Sicherheitsgraph und Angriffsflächenmanagement. Validierte Schwachstellen aus Bug-Bounty-Programmen, Schwachstellenberichten, Penetrationstests und KI-gestützten Red-Teaming-Übungen werden direkt den betroffenen Cloud-Umgebungen zugeordnet. So erhalten Teams Echtzeit-Einblicke in Risiken für Infrastruktur, Identitäten und Daten.

”Der Kontext ist es, der Sicherheitsergebnisse in sinnvolle Maßnahmen umwandelt”, sagt er. Sorgen Sie sich, Noah, Vizepräsident Produkt, Erweiterbarkeit & Partnerschaften bei Zauberer. ”Durch unsere Partnerschaft mit HackerOne erhalten Kunden Zugriff auf verifizierte Ausnutzbarkeit im breiteren Kontext ihrer Cloud-Umgebungen. Die Integration hilft Teams, sich auf die größten Risiken zu konzentrieren, sodass sie die Behebung mit größerer Klarheit und Zuversicht priorisieren können.”
Die Wiz-Integration ist Teil von HackerOnes PartnerOne Technology Alliance Programm, wobei Integrationen in einem vernetzten Ökosystem zusammengeführt werden, das darauf abzielt, ausnutzbare Risiken zu reduzieren, indem der Zyklus von der Entdeckung bis zur Handlung über Identifizierung, Validierung, Priorisierung und Lösung hinweg komprimiert wird.

”PartnerOne basiert auf einer einfachen Idee: Kunden erzielen bessere Sicherheitsergebnisse, wenn die von ihnen verwendeten Tools besser zusammenarbeiten”, sagt er. John Addeo, Vizepräsident für globale Vertriebskanäle bei HackerOne. ”Unsere Partnerschaft mit Wiz spiegelt diese Mission wider, indem sie validierte Risiken in die Cloud-Sicherheits-Workflows integriert, die Teams bereits nutzen. Gemeinsam helfen wir Unternehmen, die Lücke zwischen Erkennung und Reaktion zu schließen, indem wir von reaktivem Schwachstellenmanagement zu proaktiver Risikominderung übergehen.”
Sicherheitsteams können die Integration nutzen, um:
- Den Umfang ausnutzbarer Schwachstellen in Cloud-Umgebungen verstehen
- Priorisieren Sie Themen, die durch tatsächliche Beweise für Ausbeutung gestützt werden, anstatt theoretische Risiken zu betrachten.
- Verbinden Sie Sicherheits- und Cloud-Workflows, um die Fehlerbehebung zu beschleunigen.
- Sicherstellen, dass validierte Risiken von der Erkennung zur Lösung gelangen, anstatt in wachsenden Bearbeitungsrückständen zu versinken.
Die Integration zwischen HackerOne und Wiz ist ab heute verfügbar.
Über HackerOne:
HackerOne HackerOne ist ein weltweit führender Anbieter von Lösungen für das kontinuierliche Bedrohungsmanagement (CTEM). Die HackerOne-Plattform kombiniert KI-gestützte Agentenlösungen mit dem Know-how der weltweit größten Community von Sicherheitsforschern, um Schwachstellen in Code-, Cloud- und KI-Systemen kontinuierlich zu erkennen, zu validieren, zu priorisieren und zu beheben.
Mit Lösungen wie Bug-Bounty-Programmen, Schwachstellenmeldungen, agentenbasierten Penetrationstests, KI-gestützten Red Teaming-Programmen und Code-Sicherheit bietet HackerOne Unternehmen eine messbare und kontinuierliche Reduzierung von Cyberrisiken. Branchenführer wie Anthropologie, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, das britische Verteidigungsministerium und das US-Verteidigungsministerium vertrauen auf HackerOne. um ihre digitalen Ökosysteme zu schützen.
HackerOne wurde bemerkt in Gartner-Bericht „Emerging Tech Impact Radar“: AI Cybersecurity Ecosystem wurde für seine führende Rolle im Bereich KI-Sicherheitstests ausgezeichnet und zählt zu den beliebtesten Arbeitgebern für junge Berufstätige im Jahr 2024.








