Quels sont les problèmes que Wiz résout, et en quoi cela vous est-il bénéfique?
Nous utilisons Wiz pour les éléments suivants :
- Détecter les vulnérabilités dans les images Docker. C'est une condition préalable à l'établissement de la gestion des vulnérabilités des déploiements et de la plateforme.
- Détecter les vecteurs d'attaque sur l'infrastructure. Un scan quotidien nous permet de corriger les éventuelles mauvaises configurations de l'infrastructure.
- Posture de conformité sur l'infrastructure - nous aide à être conformes aux normes ISO et SOC2.
- SBOM - nous donne un aperçu des problèmes juridiques liés aux licences des bibliothèques logicielles que nous utilisons pour prévenir d'éventuels procès.
- Scanner notre code et trouver des vulnérabilités dans les composants que nous utilisons. Analyse des composants logiciels - qui est une condition préalable à la mise en œuvre de la chaîne d'approvisionnement logicielle sécurisée - slsa.dev.
- Trouver des secrets codés en dur dans notre code.
- Détecter les mauvaises configurations dans les machines virtuelles.
- Trouver des mauvaises configurations sur les clusters Kubernetes. Avis collecté par et hébergé sur G2.com.