Beveiligingsprogramma’s genereren bevindingen uit diverse bronnen, zoals geautomatiseerde scanners, cloudbeveiligingstools, penetratietesten en bug bounty-programma’s. Vaak blijven deze bevindingen echter geïsoleerd en los van de omgevingen waarop ze impact hebben. Hierdoor blijven teams achter met vragen als: welke cloudinfrastructuur zit er achter een exploiteerbaar eindpunt? Welke gevoelige data kan een aanvaller bereiken? Hoe ver kan een aanvaller doorgaan met exploitatie? Zonder deze context is het lastig om risico’s goed te prioriteren en blijven exploiteerbare risico’s onopgemerkt.

Nu het dreigingslandschap zich razendsnel ontwikkelt, moeten beveiligingsprogramma’s veerkrachtig en dynamisch zijn, waarbij risico’s continu worden verbonden, gecontextualiseerd en geprioriteerd binnen de gehele omgeving. Daarom kondigen Wiz en HackerOne hun integratie aan. Bevindingen van HackerOne verschijnen nu direct in Wiz, waardoor bewezen exploiteerbaarheid wordt gecombineerd met cloudcontext via de Wiz Security Graph.

Beveiligingsverantwoordelijken hebben niet alleen meer bevindingen nodig, maar vooral zekerheid over wat daadwerkelijk exploiteerbaar is en welke gevolgen dat kan hebben. Door HackerOne’s continue testen te combineren met Wiz’s diepgaande cloudzichtbaarheid kunnen organisaties hun aanvalsvlak testen zoals echte aanvallers dat zouden doen, nog voordat kwaadwillenden kunnen toeslaan. Dit stelt verdedigers in staat om voor te blijven op veranderende dreigingen.

Penetratietesten en bug bounty-programma’s zijn van nature beperkt in scope: onderzoekers richten zich op specifieke doelen, applicaties en aanvalsscenario’s. De impact van hun bevindingen reikt echter vaak verder dan die scope. Zo kan een privilege escalation in één applicatie gevolgen hebben voor andere delen van de cloudomgeving. De integratie tussen Wiz en HackerOne helpt deze bredere impact inzichtelijk te maken en risico’s effectiever te beheersen. Meer informatie over deze integratie is te vinden in de Wiz documentatie.