SpecterOps обяви нови функционалности, създадени да предоставят на защитниците динамично разбиране за това как атакуващите преминават през тяхната хибридна среда, както и възможност за проактивно елиминиране на тези пътища, преди да бъдат злоупотребени. BloodHound Enterprise добавя поддръжка за Amazon Web Services и Microsoft Entra Agent ID, разширявайки обхвата на управлението на пътищата за атака.
Нов специализиран интерфейс с ИИ агент, BloodHound Hunter, пренася същата информация за действията на атакуващите в подпомагани от ИИ работни процеси за сигурност, позволявайки на екипите да внедрят силата на графа на пътищата за атака, за да се справят с рисковете, които са най-важни за бизнеса.
„Атакуващите не се придвижват през изолирани системи. Те се движат през връзките между тях, свързвайки доверие, разрешения и грешни конфигурации в облака, идентичността и инфраструктурата, докато постигнат целите си“, каза Джаред Аткинсън, главен технологичен директор в SpecterOps.
„Чрез нарастващата библиотека от разширения на BloodHound Enterprise и новия BloodHound Enterprise MCP, екипите по идентичност и сигурност могат да проследяват и прекъсват пътищата, с които може да се злоупотреби, използвайки вградената логика за достъп на всяка платформа, и да използват тази информация чрез собствените си доверени ИИ агенти и работни процеси.“
BloodHound Enterprise идентифицира и приоритизира пътищата за атака между доставчици на идентичност, облачни платформи, приложения и хранилища, след което предоставя насоки за коригиране на уязвимостите с цел затваряне на тези пътища, преди да бъдат експлоатирани. Това е особено важно, тъй като предприятията внедряват ИИ агенти, тъй като защитниците могат да затварят пътища проактивно, вместо да чакат традиционното откриване и реагиране да се намеси. С BloodHound Hunter клиентите могат да свържат свои собствени доверени ИИ агенти и източници на знания към данните на BloodHound, така че констатациите да се оценяват спрямо тяхната специфична среда, контроли и приоритети.
- Добавяне на данни за пътищата за атака към ИИ работни процеси: Вграден нативно в BloodHound Enterprise и използващ Model Context Protocol, BloodHound Hunter свързва одобрените от вас ИИ агенти и източници на знания директно с констатациите на BloodHound Enterprise. Екипите могат да приоритизират отстраняването на уязвимости въз основа на специфичната си среда, да превеждат технически констатации на език, разбираем за ръководството и екипите по идентичност, и да посочват ключови активи или анклави за защита с Privilege Zones.
- Картографиране на пътищата за атака в хибридни среди: С присъединяването на AWS и Microsoft Entra Agent ID към Okta, GitHub, Jamf, Active Directory и Entra, BloodHound Enterprise открива опасни връзки на доверие и идентичност с помощта на един граф на атаките, обхващащ облачни системи, SaaS, код, ИИ и локални системи. Екипите за сигурност могат да проследят път на атака от начална точка в една платформа до критични активи в друга и да го прекъснат в най-ефективната точка на блокиране.
- Елиминиране на пътищата за атака към критични активи в AWS: С нативна поддръжка за AWS, BloodHound Enterprise открива проходими пътища и посочва точките на блокиране, които не позволяват на една компрометирана точка да ескалира в пълномащабна атака. Екипите за сигурност могат също така да внедрят Privilege Zones около жизненоважни хранилища на данни, роли или активи, за да ги защитят при свои условия.
- Оценка на ИИ агенти и идентичности в по-широкия контекст на корпоративния риск: Базирано на проучвания на SpecterOps относно конфигурации на Copilot, подлежащи на злоупотреба, разширението BloodHound Enterprise за Microsoft Entra Agent ID разширява управлението на пътищата за атака към агенти на Microsoft Copilot и ИИ идентичности. Екипите за сигурност вече могат да изследват как ИИ агентите, делегираните идентичности, сервизните акаунти (service principals) и административните разрешения създават косвени пътища до привилегирован достъп.
Тези възможности също така разширяват стойността на BloodHound Scentry, което съчетава експертния опит на SpecterOps с BloodHound Enterprise за ускоряване на зрелостта при управлението на пътищата за атака срещу идентичността.