HackerOne, jatkuvan uhkien altistumisen hallinnan (CTEM) maailmanlaajuinen johtaja, ilmoitti tänään integraatiosta Wizin kanssa, joka on nyt osa Google Cloudia. Integraatio tuo HackerOnen tulokset suoraan Googlen pilvipalveluihin. Velho pilvi- ja tekoälytietoturva-alusta. Yhdistämällä todennetun hyödynnettävyyden pilvikontekstiin, integraatio auttaa tietoturvatiimejä tunnistamaan, mitkä haavoittuvuudet aiheuttavat suurimman riskin, ja priorisoimaan toimia todellisen hyödynnettävyyden perusteella.
Organisaatioiden laajentuessa pilvi- ja tekoälyjärjestelmien käyttöön, tietoturvatiimit kohtaavat kasvavan epätasapainon: enemmän löydöksiä ja vähemmän kykyä priorisoida sitä, mitä voidaan todella hyödyntää. Edistyneiden tekoälymallien esiinmarssi kiihdyttää haavoittuvuuksien löytämistä, kun taas korjaavat toimet kamppailevat pysyäkseen vauhdissa. HackerOne-alustan uudet tiedot osoittavat, että haavoittuvuusraporttien määrä kasvoi maaliskuussa 76 prosenttia edellisvuodesta. Samaan aikaan ratkaisuaste laski 73 prosentista 27 prosenttiin viimeisen vuoden aikana, mikä on johtanut ratkaisemattomien löydösten kasvavaan sumaan.
Integraatio HackerOne ja Wiz ratkaisee tämän haasteen yhdistämällä jatkuvan testauksen tulokset Wiz Security Graphin ja Attack Surface Management -ominaisuuksiin. Bug bounty -ohjelmien, haavoittuvuusraportoinnin, penetraatiotestauksen ja tekoälyn red teamingin validoimat haavoittuvuudet kartoitetaan suoraan niihin pilviympäristöihin, joihin ne vaikuttavat, mikä antaa tiimeille reaaliaikaista tietoa riskeistä infrastruktuurissa, identiteeteissä ja datassa.

”Konteksti muuttaa turvallisuustulokset merkityksellisiksi toimiksi”, sanoo Huolehdi Noahista, tuote-, laajennettavuus- ja kumppanuusjohtaja Velho. ”HackerOnen kanssa solmimamme kumppanuuden ansiosta asiakkaat saavat käyttöönsä varmistetun hyödynnettävyyden pilviympäristöjensä laajemmassa kontekstissa. Integraatio auttaa tiimejä keskittymään suurimpiin riskeihin, jotta he voivat priorisoida korjaavia toimia selkeämmin ja luottavaisemmin.”
Wiz-integraatio on osa HackerOnen PartnerOne-teknologia-allianssiohjelma, jossa integraatiot kootaan yhteen yhdistetyksi ekosysteemiksi, joka on rakennettu vähentämään hyödynnettävissä olevia riskejä tiivistämällä sykliä löytämisestä toimintaan tunnistamisen, validoinnin, priorisoinnin ja ratkaisun kautta.

”PartnerOne perustuu yksinkertaiseen ajatukseen: asiakkaat saavat parempia tietoturvatuloksia, kun heidän käyttämänsä työkalut toimivat paremmin yhdessä”, sanoo John Addeo, globaalien kanavien varatoimitusjohtaja HackerOne. ”Yhteistyömme Wizin kanssa heijastaa tätä missiota integroimalla validoidut riskit pilvitietoturvan työnkulkuihin, joita tiimit jo käyttävät. Yhdessä autamme organisaatioita kuromaan umpeen kuilua havaitsemisen ja toiminnan välillä siirtymällä reaktiivisesta haavoittuvuuksien hallinnasta ennakoivaan altistumisen lieventämiseen.”
Tietoturvatiimit voivat käyttää integraatiota seuraaviin tarkoituksiin:
- Ymmärrä pilviympäristöjen hyödynnettävissä olevien haavoittuvuuksien laajuus
- Priorisoi ongelmat, joita tukevat todelliset hyväksikäyttöä koskevat todisteet, teoreettisten riskien sijaan
- Yhdistä tietoturva- ja pilvipalveluiden työnkulut korjataksesi ongelmia nopeammin
- Varmista, että validoidut riskit etenevät havaitsemisesta ratkaisuun sen sijaan, että ne vajoaisivat kasvaviin ruuhkiin
HackerOnen ja Wizin välinen integraatio on saatavilla tänään.
Tietoja HackerOnesta:
HackerOne on maailmanlaajuinen johtaja jatkuvan uhkien altistumisen hallinnassa (CTEM). HackerOne-alusta yhdistää tekoälypohjaiset agenttiratkaisut maailman suurimman tietoturvatutkijayhteisön kekseliäisyyteen löytääkseen, validoidakseen, priorisoidakseen ja korjatakseen jatkuvasti riskialttiuksia koodissa, pilvipalvelussa ja tekoälyjärjestelmissä.
HackerOne tarjoaa mitattavissa olevaa ja jatkuvaa kyberriskien vähentämistä yrityksille ratkaisujen, kuten bug bountyn, haavoittuvuusraportoinnin, agenttipohjaisen penetraatiotestauksen, tekoälyyn perustuvan red teamingin ja koodin suojauksen, avulla. Alan johtajat, kuten Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, Ison-Britannian puolustusministeriö ja Yhdysvaltain puolustusministeriö, luottavat HackerOneen. suojellakseen digitaalisia ekosysteemejään.
HackerOne huomattiin vuonna Gartnerin Emerging Tech Impact Radar -raportti: AI Cybersecurity Ecosystem -yrityksen johtajuudestaan tekoälyn tietoturvatestauksessa, ja se on nimetty yhdeksi arvostetuimmista työpaikoista nuorille ammattilaisille vuonna 2024.








