Dazz Remediation
cloudDéfinition
Plateforme de remédiation cloud corrélant les alertes de sécurité avec le code source et les pipelines CI/CD pour prioriser et accélérer la correction des vulnérabilités cloud.
Description
Dazz est une plateforme de remédiation cloud qui corrèle les alertes de sécurité provenant de multiples outils (SAST, DAST, CSPM, CNAPP) avec le code source et les pipelines CI/CD pour identifier le propriétaire du code vulnérable et accélérer la correction en réduisant le délai de remédiation moyen (MTTR).
Contexte cloud
Dazz agrège les findings de Wiz, Prisma Cloud, Snyk, Veracode et des scanners IaC, les déduplique et les regroupe par composant applicatif. Il identifie automatiquement le développeur responsable via l'historique Git et crée des tickets Jira avec contexte complet et instructions de remédiation.
Points clés
- Corrélation code/cloud : associer un finding CSPM (misconfiguration S3) au module Terraform responsable et au développeur ayant fait le dernier commit
- Métriques de remédiation : MTTR par équipe, par type de vulnérabilité et par environnement pour identifier les goulots d'étranglement
- Intégration CI/CD : bloquer les déploiements si des findings critiques non remédiés sont associés aux composants modifiés dans le PR
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis