Ir al contenido

Snyk

Verificaciones automáticasSincronización de activos

Seguridad de dependencias y código en el ciclo de desarrollo. Evidencia los proyectos monitoreados y las vulnerabilidades críticas abiertas.

  • Categoría: Gestión de vulnerabilidades (Vulnerability Management en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: repositorios
  • Documentación oficial: Snyk

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Proyectos bajo monitoreo Media A.8.8 Gestión de vulnerabilidades técnicas
Vulnerabilidades críticas abiertas Alta A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Token (service account recomendado) Secreto
ID de la organización (UUID, en Settings → General) Dato de conexión

Tipo de credencial: API token. Recomendado: un service account de la organización con rol Viewer (Settings → Service accounts), en vez del token personal de un usuario.

ID de organización: es un UUID visible en Settings → General → Organization ID.

Límite conocido: el conector evalúa hasta 100 proyectos y 100 issues críticos por ejecución (primera página). Para carteras mayores los conteos son un piso, no un total.

La integración solo lee: nunca modifica proyectos ni ignora issues.

Estos pasos se hacen en Snyk. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el service account

    Snyk → Settings (organización) → Service accounts → ‘Create’. Rol: Org Viewer. Copia el token (se muestra una sola vez).

  2. Copia el ID de la organización

    Settings → General → Organization ID (UUID).

  3. Completa esta pantalla

    • ID de la organización y API Token: de los pasos anteriores.
    • Dominio: donde aterrizarán los proyectos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.