Cobalt представи Cobalt Autonomous Pentest – ново предложение, което позволява непрекъсната офанзивна сигурност в портфолиото от приложения на дадена организация чрез предоставяне на приложими резултати от проникващи тестове (пентестове) в рамките на едва 24 часа.

Разработката, подпомагана от изкуствен интелект, позволява на организациите да доставят софтуер по-бързо от всякога, докато в същото време атакуващите използват изкуствен интелект за автоматизиране на разузнаването и ускоряване на експлоатацията. Проникващите тестове, провеждани веднъж на тримесечие или дори веднъж месечно, вече не могат да поддържат това темпо. Тъй като екипите по сигурността са изправени пред нарастващи повърхности за атака и ограничени бюджети, организациите се нуждаят от по-мащабируем подход за идентифициране и валидиране на рискове, които могат да бъдат експлоатирани.

Cobalt Autonomous Pentest е интегриран в платформата за офанзивна сигурност Cobalt Offensive Security Platform и осигурява това мащабиране чрез три основни възможности:

  • Насочване от експерти: Опитни пентестери от Cobalt ръководят всеки ангажимент. Те преглеждат плана за изпълнение, налагат дисциплина по отношение на обхвата и внасят креативното мислене на противника, което чистите AI инструменти не могат да възпроизведат.
  • Независимост от модела: AI ядрото, което е независимо от конкретни модели, управлява прогнозирането на вериги от събития, приоритизирането и адаптивното последователно изпълнение. Информирано от данни за експлойти от 13 години насам, то се адаптира с развитието на технологиите и промените в техниките на злонамерените субекти.
  • Резултати в рамките на 24 часа: Cobalt доставя констатациите на следващия ден в Jira, GitHub, Slack и над 50 други инструмента. Всяка констатация включва доказателство за експлойт, където е приложимо, стъпки за възпроизвеждане и персонализирани насоки за отстраняване, така че екипите да могат да действат незабавно.

Според проучване на Omdia Research, 94% от организациите виждат важността на това да се запази човешкото участие в програмите за офанзивна сигурност. Cobalt поставя човешкия експертен опит в центъра на своето автономно решение. Cobalt Autonomous Pentest използва Cobalt Core – общността на компанията от около 500 строго проверени пентестери.

„Посрещането на изискванията на съвременните цикли на разработка изисква нещо повече от автоматизиране на традиционните проникващи тестове“, каза Сонали Шах, главен изпълнителен директор на Cobalt.

„Това изисква преосмисляне на начина, по който се предоставя офанзивната сигурност. Само Cobalt обединява четирите критични елемента на съвременната офанзивна сигурност: елитен човешки експертен опит, платформа с отчитане на контекста, оркестрация, управлявана от изкуствен интелект, и най-големия в индустрията набор от данни с реални резултати от проникващи тестове. Заедно тези възможности позволяват на екипите по сигурността непрекъснато да идентифицират, приоритизират и отстраняват уязвимости с възможност за експлоатация при скоростта на съвременната разработка на софтуер.“

Cobalt Autonomous Pentest се основава на повече от 10 000 критични и високорискови констатации. Тази комбинация от данни за експлойти и човешки опит позволява на организациите да мащабират бързо, гъвкаво и прецизно покритието върху цялата си повърхност за атака. Тя разширява обхвата в портфолиото и допълва воденото от хора цялостно проникващо тестване за ангажименти, свързани със съответствие с регулациите – осигурявайки правилния модел и дълбочина на тестване за всеки актив.