heygrc
Vulnerability and dependency security

heyGRC aux côtés de Snyk

Snyk est un outil de sécurité: il est conçu pour détecter les vulnérabilités connues dans vos dépendances, conteneurs et code, et pour vous aider à les corriger. heygrc est un outil de conformité: il examine un changement par rapport aux cadres que votre entreprise doit respecter et identifie le contrôle qu'il affecte. La détection de sécurité et la revue de conformité sont deux tâches distinctes, donc les deux outils fonctionnent en parallèle.

Sur quoi Snyk se concentre

  • Détecter les vulnérabilités connues dans les dépendances et les images de conteneurs.
  • Proposer des correctifs et des chemins de mise à jour pour ce qu'il signale.
  • Analyser la sécurité dans les parties de votre stack qu'il couvre.

Ce que heygrc ajoute à ses côtés

  • Si un changement affecte un contrôle spécifique du cadre, cité à la clause, afin qu'il puisse être vérifié par rapport à votre périmètre d'audit.ISO 27001 A.8.15 dans le code
  • L'interprétation de conformité d'un changement qui est sécurisé en tant que code mais affaiblit tout de même un contrôle (par exemple, un journal d'audit supprimé ou une autorisation d'accès élargie).SOC 2 CC6.1 dans le code
  • Un mappage du changement vers le cadre sur lequel vous rapportez, exprimé sous la forme du contrôle spécifique qu'il affecte.

Les utiliser ensemble

Laissez Snyk détecter les vulnérabilités connues; laissez heygrc vous indiquer quand un changement affecte un contrôle de conformité.