heygrc
Vulnerability and dependency security

heyGRC naast Snyk

Snyk is een beveiligingstool: het is ontworpen om bekende kwetsbaarheden in je afhankelijkheden, containers en code te vinden en je te helpen deze op te lossen. heygrc is een compliance-tool: het beoordeelt een wijziging tegen de kaders die je bedrijf moet naleven en noemt de controle die het raakt. Beveiligingsscans en compliance-beoordelingen zijn verschillende taken, dus ze lopen parallel.

Waar Snyk op gericht is

  • Bekende kwetsbaarheden vinden in afhankelijkheden en container-images.
  • Oplossingen en upgradepaden voorstellen voor wat het vindt.
  • Beveiligingsscans uitvoeren over de onderdelen van je stack die het dekt.

Wat heygrc eraan toevoegt

  • Of een wijziging een specifieke kadercontrole raakt, geciteerd bij de clausule, zodat het controleerbaar is tegen je audit-scope.ISO 27001 A.8.15 in code
  • De compliance-interpretatie van een wijziging die veilig is als code, maar toch een controle verzwakt (bijvoorbeeld een verwijderd auditlog of een verruimde toegangsmachtiging).SOC 2 CC6.1 in code
  • Een koppeling van de wijziging naar het kader waar je over rapporteert, uitgedrukt als de specifieke controle die het raakt.

Gebruik ze samen

Laat Snyk de bekende kwetsbaarheden vinden; laat heygrc je vertellen wanneer een wijziging een compliance-controle raakt.