Het doel van elk offensief securityteam is om kwetsbaarheden te ontdekken voordat kwaadwillenden dat doen. In veel organisaties zijn de resultaten van penetratietesten echter verspreid over verschillende systemen, zoals bug bounty programma's, rapporten van externe testers en interne spreadsheets van red-team oefeningen. Deze versnippering leidt tot een gebrek aan overzicht, waardoor het lastig is om de voortgang van het oplossen van kwetsbaarheden te volgen, prioriteiten te stellen op basis van daadwerkelijke impact in de cloud, of om alle bevindingen overzichtelijk te rapporteren aan betrokkenen.
Om dit probleem aan te pakken introduceert Wiz nu Penetration Test Findings, momenteel beschikbaar in publieke preview. Deze oplossing biedt offensieve securityteams een centrale, uniforme plek voor alle penetratietestresultaten, ongeacht de bron. De bevindingen worden verrijkt met de kracht van de Wiz Security Graph, waardoor het eenvoudiger wordt om de context van de omgeving te begrijpen en de juiste eigenaren aan te wijzen. Dit vermindert handmatige werkzaamheden en versnelt het proces van het prioriteren en oplossen van kwetsbaarheden.
Meer informatie over deze nieuwe functionaliteit is te vinden in de Wiz documentatie over Penetration Test Findings.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *