Inviare i dati di Snyk a Security Command Center

L'integrazione Snyk for Google Security Command Center (SCC), disponibile in Cloud Marketplace, ti consente di visualizzare e gestire i problemi identificati da Snyk come risultati di sicurezza in Google Cloud. I problemi ricevuti da Snyk sono rappresentati in Security Command Center come risultati di sicurezza del codice. Quando i problemi di Snyk vengono aggiornati, vengono aggiornati automaticamente anche i risultati di Security Command Center corrispondenti.

Completa le seguenti sezioni in ordine:

  1. Prima di iniziare

  2. Configura l'integrazione nella Google Cloud console

  3. Configura l'integrazione in Snyk

  4. Visualizza i risultati di Snyk

Prima di iniziare

Configura l'integrazione nella Google Cloud console

Durante questa procedura, configurerai l'integrazione di Snyk e creerai o configurerai un account di servizio.

  1. Se hai creato manualmente il account di servizio, recupera le seguenti informazioni:

    • Nome service account: nome visualizzato per questo account di servizio.
    • ID service account: ID alfanumerico utilizzato nell'indirizzo email del account di servizio.
  2. Nella Google Cloud console, vai a Snyk for Google Security Command Center (SCC) in Marketplace.

    Vai alla scheda di Snyk

    In alternativa, puoi cercare Snyk for Google Security Command Center (SCC) in Google Cloud Marketplace.

  3. Seleziona l'organizzazione in cui è abilitato Security Command Center.

  4. Fai clic su Registrati con il partner per configurare l'integrazione.

  5. Fai clic su Modifica per selezionare un progetto nell'organizzazione. Qui si trova il account di servizio, se l'hai già creato. Se non hai creato il account di servizio, verrà creato qui.

  6. Seleziona una delle seguenti opzioni:

    • Crea un nuovo service account. Seleziona questa opzione se non hai creato manualmente un account di servizio. Inserisci le seguenti informazioni:

      • Nome service account: nome visualizzato per questo account di servizio.
      • ID service account: ID alfanumerico utilizzato nell'indirizzo email del account di servizio.
    • Utilizza un service account esistente. Seleziona questa opzione se hai creato manualmente un service account. Dal menu, seleziona il account di servizio.

  7. Fai clic su Invia.

  8. In Security Command Center, vai a Impostazioni > Servizi integrati.

  9. Trova la scheda di Snyk for Google Security Command Center (SCC).

  10. Registra il valore di ID origine per l'integrazione. Ti servirà nella sezione seguente. Questo valore è noto anche come nome della risorsa relativa memorizzato nel campo name dell'origine del risultato.

  11. Se hai selezionato Crea un nuovo service account nel passaggio precedente, vai a IAM nella Google Cloud console e crea una account di servizio account per il account di servizio creato. Crea la chiave in formato JSON e salvala. La utilizzerai in un passaggio successivo.

Configura l'integrazione in Snyk

  1. Raccogli le seguenti informazioni:

    • ID origine: il nome della risorsa relativa che hai salvato nella sezione precedente. L' Google Cloud ID organizzazione viene analizzato automaticamente da questo campo.

    • Chiave service account: la chiave JSON che hai creato dal account di servizio.

  2. Vai alla pagina delle integrazioni a livello di gruppo di Snyk, denominata Hub integrazioni, quindi accedi utilizzando le tue credenziali Snyk.

  3. Cerca Google SCC, quindi fai clic su Utilizza integrazione nella voce Google SCC restituita.

  4. Inserisci i valori per i seguenti elementi:

    • Nome profilo: un nome che definisci per questa integrazione.
    • ID origine: l'hai registrato in precedenza.
    • Chiave service account: l'hai registrata in precedenza.
  5. Fai clic su Fine.

Una volta stabilita la connessione, lo stato dell'integrazione Google SCC cambia in Configurazione in corso. Lo stato cambia automaticamente in Connesso al successivo controllo Snyk nel tuo ambiente.

Visualizza i risultati di Snyk nella pagina Risultati

Per visualizzare solo i risultati ricevuti da Snyk, aggiungi la seguente condizione alla query: parent_display_name="Snyk for Google Security Command Center (SCC)".

Per ulteriori informazioni sull'utilizzo della pagina Google Cloud console Risultati, consulta Esaminare e gestire i risultati nella console.