Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

generación de informes Synak

Synack incorpora generación de informes para directivos a su plataforma 

La plataforma de pruebas de penetración con IA y personal experto para la validación continua de la seguridad propiedad de Synack extrena una nueva experiencia con la nueva función de generación de informes en su plataforma. La actualización ofrece a los equipos de seguridad y a los ejecutivos una vía más rápida y clara para pasar de los hallazgos verificados a la acción. 

La actualización incorpora un resumen ejecutivo generado por IA que sintetiza los principales hallazgos para que los CISO y los miembros del consejo de administración puedan comprender rápidamente los riesgos explotables y las medidas recomendadas. Una vista previa en tiempo real permite a los equipos comprobar cómo quedará un informe mientras lo elaboran, facilitando la revisión antes de compartirlo. Además, los informes terminados pueden guardarse como plantillas, compartirse mediante un enlace de visualización en el portal o exportarse a PDF para distribuirlos fuera de la plataforma. 

Informes precisos centrados en activos 

Uno de los elementos centrales de esta actualización son los informes a nivel de activo, que permiten generar documentos centrados en un activo específico o en un subconjunto de activos dentro de un proyecto, en lugar de limitarse al nivel global del proyecto. De esta forma, los equipos pueden adaptar los informes a diferentes necesidades y destinatarios, proporcionando información más precisa sobre cada entorno. 

La plataforma también permite generar informes para evaluaciones en las que no se haya detectado ningún hallazgo. A ello se suman opciones para filtrar los informes por un intervalo de tiempo personalizado, una prueba concreta, la gravedad o el estado de los hallazgos. Los usuarios pueden, además, añadir texto libre para contextualizar los resultados y conseguir que cada informe refleje la historia que hay detrás de los datos. 

«Los equipos de seguridad necesitan informes detallados que les indiquen qué hacer a continuación», afirma Mark Kuhr, cofundador y director técnico de Synack. «Sara AI Pentesting y el Synack Red Team se encargan de detectar y validar los riesgos explotables. Esta actualización de la plataforma Synack garantiza que ese trabajo quede plasmado en un informe que un responsable de seguridad pueda compartir con la junta directiva y sobre el que un ingeniero pueda actuar ese mismo día». 

«Estas nuevas capacidades ofrecen a nuestros clientes informes listos para presentar a la dirección, que ayudan a convertir los datos de seguridad en decisiones empresariales», afirma Angela Heindl-Schober, directora de marketing de Synack. «Las pruebas aportan claridad, y Synack está integrando esa claridad directamente en la plataforma». 

Combinación de IA y talento humano 

Synack lleva 13 años desarrollando un modelo que combina IA y trabajo humano para la validación continua de la seguridad, uniendo la capacidad de Sara AI Pentesting para descubrir y probar vulnerabilidades a la velocidad de una máquina con la validación por parte del Synack Red Team de la explotabilidad en el mundo real y su criterio. La nueva experiencia de generación de informes amplía este modelo más allá del hallazgo, ofreciendo a las organizaciones una forma coherente de comunicar los riesgos verificados a los equipos de seguridad, ingeniería y dirección. 

Con esta actualización, los informes pasan a desempeñar un papel más relevante dentro del proceso de validación de la seguridad, al conectar los resultados de las pruebas con las decisiones y acciones posteriores. La compañía busca así que los informes no sean únicamente un registro de las vulnerabilidades identificadas, sino una herramienta para facilitar su comprensión, priorización y corrección.

Deja un comentario

Scroll al inicio