HackerOne, een wereldwijde leider in Continuous Threat Exposure Management (CTEM), heeft vandaag een integratie met Wiz aangekondigd, dat nu onderdeel is van Google Cloud. Hierdoor worden de resultaten van HackerOne direct in CTEM geïntegreerd. Tovenaar Cloud- en AI-beveiligingsplatform. Door geverifieerde exploiteerbaarheid te combineren met de cloudcontext, helpt de integratie beveiligingsteams te bepalen welke kwetsbaarheden het grootste risico vormen en acties te prioriteren op basis van daadwerkelijke exploiteerbaarheid.
Naarmate organisaties hun activiteiten uitbreiden met cloud- en AI-systemen, worden beveiligingsteams geconfronteerd met een groeiend onevenwicht: meer ontdekkingen en minder mogelijkheden om te prioriteren wat daadwerkelijk kan worden misbruikt. De opkomst van geavanceerde AI-modellen versnelt de ontdekking van kwetsbaarheden, terwijl de inspanningen om deze te verhelpen achterblijven. Nieuwe gegevens van het HackerOne-platform laten zien dat het aantal meldingen van kwetsbaarheden in maart met 76 procent is gestegen ten opzichte van een jaar eerder. Tegelijkertijd daalde het oplossingspercentage van 73 procent naar 27 procent in het afgelopen jaar, wat leidt tot een groeiende achterstand van onopgeloste bevindingen.
De integratie tussen HackerOne en Wiz Dit pakt deze uitdaging aan door de resultaten van continue tests te koppelen aan de Wiz Security Graph en de mogelijkheden voor Attack Surface Management. Gevalideerde kwetsbaarheden uit bug bounty-programma's, kwetsbaarheidsrapportage, penetratietesten en AI-red teaming worden direct gekoppeld aan de cloudomgevingen waarop ze van invloed zijn. Dit geeft teams realtime inzicht in risico's op het gebied van infrastructuur, identiteiten en data.

”"Context is wat veiligheidsresultaten omzet in zinvolle actie," aldus Bezorgde Noah, VP Product, Extensibility & Partnerships bij Tovenaar. ”Dankzij onze samenwerking met HackerOne krijgen klanten toegang tot geverifieerde kwetsbaarheden in de bredere context van hun cloudomgevingen. De integratie helpt teams zich te concentreren op de grootste risico's, zodat ze de herstelmaatregelen met meer duidelijkheid en vertrouwen kunnen prioriteren.”
De Wiz-integratie maakt deel uit van HackerOne's PartnerOne Technologie Alliantie Programma, waarbij integraties samengebracht worden in een verbonden ecosysteem dat is ontworpen om exploiteerbare risico's te verminderen door de cyclus van ontdekking tot actie te verkorten, van identificatie en validatie tot prioritering en oplossing.

”PartnerOne is gebouwd op een eenvoudig idee: klanten behalen betere beveiligingsresultaten wanneer de tools waarop ze vertrouwen beter samenwerken”, aldus PartnerOne. John Addeo, Vice President Global Channels bij HackerOne. ”Onze samenwerking met Wiz weerspiegelt deze missie door gevalideerde risico's te integreren in de cloudbeveiligingsworkflows die teams al gebruiken. Samen helpen we organisaties de kloof tussen detectie en actie te overbruggen door over te stappen van reactief kwetsbaarheidsbeheer naar proactieve risicobeperking.”
Beveiligingsteams kunnen de integratie gebruiken om:
- Inzicht in de omvang van de exploiteerbare kwetsbaarheden in cloudomgevingen.
- Geef prioriteit aan kwesties die worden ondersteund door concrete bewijzen van uitbuiting in plaats van theoretische risico's.
- Verbind beveiligings- en cloudworkflows om herstelprocessen te versnellen.
- Zorg ervoor dat gevalideerde risico's van de ontdekkingsfase naar de oplossingsfase gaan in plaats van in steeds groter wordende achterstanden te belanden.
De integratie tussen HackerOne en Wiz is vanaf vandaag beschikbaar.
Over HackerOne:
HackerOne HackerOne is een wereldleider in Continuous Threat Exposure Management (CTEM). Het HackerOne-platform combineert AI-gestuurde agentoplossingen met de vindingrijkheid van 's werelds grootste community van beveiligingsonderzoekers om continu beveiligingslekken in code, cloud- en AI-systemen te ontdekken, te valideren, te prioriteren en te verhelpen.
Door middel van oplossingen zoals bug bounty, kwetsbaarheidsrapportage, agentgebaseerde penetratietesten, AI-red teaming en codebeveiliging, levert HackerOne meetbare en continue vermindering van cyberrisico's voor bedrijven. Toonaangevende bedrijven zoals Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, het Britse Ministerie van Defensie en het Amerikaanse Ministerie van Defensie vertrouwen op HackerOne. om hun digitale ecosystemen te beschermen.
HackerOne werd opgemerkt in Het Emerging Tech Impact Radar-rapport van Gartner: Het AI Cybersecurity Ecosystem wordt geroemd om zijn leiderschap op het gebied van AI-beveiligingstesten en is in 2024 uitgeroepen tot een van de meest gewaardeerde werkplekken voor jonge professionals.








