Vulnerability and dependency security
heyGRC naast Snyk
Snyk is een beveiligingstool: het is ontworpen om bekende kwetsbaarheden in je afhankelijkheden, containers en code te vinden en je te helpen deze op te lossen. heygrc is een compliance-tool: het beoordeelt een wijziging tegen de kaders die je bedrijf moet naleven en noemt de controle die het raakt. Beveiligingsscans en compliance-beoordelingen zijn verschillende taken, dus ze lopen parallel.
Waar Snyk op gericht is
- Bekende kwetsbaarheden vinden in afhankelijkheden en container-images.
- Oplossingen en upgradepaden voorstellen voor wat het vindt.
- Beveiligingsscans uitvoeren over de onderdelen van je stack die het dekt.
Wat heygrc eraan toevoegt
- Of een wijziging een specifieke kadercontrole raakt, geciteerd bij de clausule, zodat het controleerbaar is tegen je audit-scope.ISO 27001 A.8.15 in code→
- De compliance-interpretatie van een wijziging die veilig is als code, maar toch een controle verzwakt (bijvoorbeeld een verwijderd auditlog of een verruimde toegangsmachtiging).SOC 2 CC6.1 in code→
- Een koppeling van de wijziging naar het kader waar je over rapporteert, uitgedrukt als de specifieke controle die het raakt.
Gebruik ze samen
Laat Snyk de bekende kwetsbaarheden vinden; laat heygrc je vertellen wanneer een wijziging een compliance-controle raakt.
Gerelateerd