Wiz
L'intégration Wiz n'est pas encore disponible. L'accès anticipé est prévu pour septembre 2026. Si cela vous intéresse, contactez votre Customer Success Manager ou support@gitguardian.com.
GitGuardian s'intègre à Wiz pour envoyer les incidents de secrets détectés dans vos sources de gestion de version vers Wiz sous forme de secret findings natifs. Les équipes de sécurité disposent d'une vue unique du risque lié aux secrets et du risque cloud, et peuvent prioriser et remédier aux identifiants divulgués directement depuis Wiz.
Fonctionnement
Une fois par jour, GitGuardian envoie vos incidents de secrets actifs vers Wiz :
- Portée : les incidents détectés dans vos sources de gestion de version (GitHub, GitLab, Bitbucket, Azure DevOps) ayant un statut ouvert (triggered ou assigned).
- Granularité : un finding par incident et par dépôt. Un incident regroupe toutes les occurrences du même secret : lorsqu'un incident présente plusieurs occurrences dans le même dépôt, seule la plus récemment détectée est envoyée à Wiz, et la liste complète reste disponible dans GitGuardian. Chaque finding contient le contexte de détection : dépôt, chemin de fichier, commit, détecteur, sévérité et un lien vers l'incident GitGuardian.
- Confidentialité : GitGuardian n'envoie jamais les valeurs des secrets à Wiz. Les findings contiennent uniquement un hash SHA-256 du secret et ses métadonnées.
Chaque synchronisation envoie la liste complète des incidents actifs. Wiz garde les findings ouverts tant qu'ils sont présents dans le dernier envoi : lorsque vous résolvez ou ignorez un incident dans GitGuardian, il est retiré de la prochaine synchronisation et Wiz supprime le finding automatiquement.
Correspondance des sévérités
La sévérité de l'incident GitGuardian définit la sévérité du finding dans Wiz :
| Sévérité GitGuardian | Sévérité Wiz |
|---|---|
| Critical | Critical |
| High | High |
| Medium | Medium |
| Low | Low |
| Info | Low |
| Unknown | None |
Configurer l'intégration
Vous avez besoin d'un compte de service Wiz disposant des autorisations requises pour envoyer des findings. Consultez la documentation Wiz sur les prérequis pour en créer un.
- Dans Wiz, récupérez le Client ID et le Client secret de votre compte de service, ainsi que l'Authentication URL et l'API endpoint URL de votre tenant.
- Dans GitGuardian, allez dans Settings > Integrations > Wiz et cliquez sur Configure.
- Collez les quatre valeurs de Wiz dans le formulaire.
- Cliquez sur Add integration.

Vous pouvez mettre en pause ou reprendre la synchronisation à tout moment depuis la page des paramètres de l'intégration.
L'option Automatic incident resolution n'est pas encore active. Une fois disponible, son activation permettra à GitGuardian de résoudre périodiquement les incidents qui ont été ignorés dans Wiz.
En attendant, GitGuardian est la source de vérité : un finding ignoré ou résolu dans Wiz est recréé à la synchronisation suivante tant que l'incident correspondant est toujours ouvert dans GitGuardian.
Limitations
- Seuls les incidents provenant de sources de gestion de version sont envoyés. Les secrets détectés dans d'autres sources (Slack, Jira, Confluence, et d'autres) ne sont pas envoyés à Wiz. Les sources Gerrit ne sont pas prises en charge.
- Les incidents détectés par des détecteurs personnalisés ne sont pas envoyés.
- Les occurrences sans chemin de fichier sont ignorées.
- Wiz ingère les envois par lots : les nouveaux findings peuvent mettre jusqu'à 24 heures à apparaître dans Wiz.
- Après qu'un incident a été résolu ou ignoré dans GitGuardian, son finding peut rester visible dans Wiz jusqu'à 7 jours avant que Wiz ne le supprime.