Compartir

6 Junio 2024

Madrid, 6 de junio de 2024. Synack, plataforma líder en soluciones de pruebas de penetración como servicio (PTaaS), ha anunciado una integración con la empresa líder en tecnología de ciberseguridad Nucleus Security para cerrar la brecha entre la gestión de vulnerabilidades y las pruebas de seguridad.

La plataforma PTaaS de Synack proporciona información procesable sobre vulnerabilidades explotables en el entorno de un cliente. Las herramientas de gestión de vulnerabilidades, como los escáneres, proporcionan información de seguridad útil, pero los equipos de seguridad no suelen coordinar sus resultados con las soluciones de pentesting. Con la integración Nucleus/Synack, los clientes pueden introducir datos de pruebas de seguridad de Synack en el proceso de gestión de vulnerabilidades de Nucleus, visualizando los datos de Synack junto con información derivada de otros activos y fuentes de vulnerabilidades. Esta integración mejora la visibilidad global de la seguridad de las organizaciones.

La integración también añade priorización al ciclo de vida de la gestión de vulnerabilidades. Los proveedores de gestión de vulnerabilidades y pruebas de seguridad, incluido Synack, proporcionan un excelente contexto de vulnerabilidad: gravedad, puntuación CVSS, explotabilidad y recomendaciones de corrección. Sin embargo, debido a que los datos pueden estar aislados o faltar el contexto empresarial de los activos afectados por cada fallo, puede ser difícil priorizar qué vulnerabilidades abordar. Este reto se complica por el hecho de que los clientes pueden utilizar muchas herramientas, cada una con sus propias fuentes de datos sobre vulnerabilidades.

Para contrarrestar esto, Nucleus proporciona una puntuación de riesgo personalizada en una escala de 0 a 1.000 que combina información sobre vulnerabilidades de múltiples proveedores (incluido Synack) con el contexto empresarial proporcionado por la organización. Esto garantiza que los equipos de seguridad sepan qué vulnerabilidades presentan los riesgos más urgentes.

Las puntuaciones de riesgo facilitan la detección de alertas ruidosas para centrarse en las vulnerabilidades y los activos afectados que importan. La integración de Nucleus/Synack con Synack correlaciona la puntuación de riesgo, la criticidad y la explotabilidad, de modo que la información procesable aparece en primer plano. Al profundizar en los resultados de las pruebas de Synack resaltados por Nucleus, los clientes obtienen detalles sobre la naturaleza del exploit y recomendaciones específicas sobre cómo remediar el problema antes de que los malos actores puedan aprovecharse de la brecha de seguridad.

La integración está disponible sin cargo adicional para los clientes con suscripciones válidas a Synack y Nucleus. Para obtener información sobre cómo configurar su conector Synack para Nucleus, visite: https://help.nucleussec.com/docs/synack

Acerca de Nucleus Security

La plataforma Nucleus es una solución de gestión de vulnerabilidades basada en riesgos (RBVM) que automatiza los procesos y flujos de trabajo de gestión de vulnerabilidades, lo que permite a las organizaciones mitigar las vulnerabilidades 10 veces más rápido, utilizando una fracción de los recursos que se necesitan para realizar estas tareas en la actualidad.

Acerca de Synack

La exclusiva plataforma de pruebas de seguridad bajo demanda de Synack aprovecha una comunidad de investigadores de seguridad fiable y con talento, así como una tecnología inteligente, para ofrecer pruebas de penetración y gestión de vulnerabilidades, con resultados procesables. Estamos comprometidos a hacer que el mundo sea más seguro, dando a las organizaciones acceso bajo demanda a los investigadores de seguridad más fiables del mundo. Con sede en Silicon Valley y equipos regionales en todo el mundo, Synack protege a agencias federales, activos clasificados del Departamento de Defensa de EEUU y una creciente lista de clientes de la lista Global 2000. Solo en 2023 descubrió más de 14.000 vulnerabilidades para clientes. Para más información, visite www.synack.com.

 

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad