CBTS стартира услугата „Тестване за проникване като услуга“ (PTaaS), съчетаваща автономно тестване за проникване с експертен опит в областта на сигурността, за да помогне на организациите непрекъснато да идентифицират експлоатационни рискове, да валидират пътищата на атака и да приоритезират отстраняването на уязвимости с развитието на техните среди.
Облачните среди, SaaS приложенията, свързаните системи, взаимоотношенията с трети страни и системите с изкуствен интелект разширяват повърхността за корпоративни атаки по-бързо, отколкото традиционните цикли на тестване могат да проследят. Данните на самата индустрия за пробиви потвърждават това, тъй като експлоатацията на уязвимости вече изпреварва откраднатите идентификационни данни като основен метод за достъп на атакуващите, а изкуственият интелект съкращава времето между разкриването и експлоатацията от месеци на часове.
„Организациите преминават от еднократни оценки към непрекъснато валидиране на сигурността и партньори като CBTS помагат този преход да стане практически възможен“, заяви Тим Маки, глобален вицепрезидент по световните канали в Horizon3.ai. „Чрез комбиниране на възможностите за автономно тестване за проникване на NodeZero с експертизата по сигурност на CBTS, организациите могат непрекъснато да валидират експлоатационния риск, да приоритезират отстраняването на уязвимости въз основа на доказателства и да укрепват състоянието на сигурността си с развитието на своите среди.“
Констатациите, генерирани от изкуствен интелект, се нуждаят от човешки преглед за гарантиране на точността
CBTS изгради PTaaS върху NodeZero, за да извършва автономно тестове за проникване в реални производствени среди, без да нарушава операциите. Експертите по сигурност на CBTS преглеждат резултатите от всяка оценка, предоставяйки специфичен за клиента контекст и насоки за коригиране на уязвимостите. Те разширяват тестването за проникване от веднъж годишно до постоянна практика, давайки на организациите непрекъснати доказателства за това кои рискове всъщност са експлоатационни при появата на нови уязвимости, конфигурации и излагане на самоличности.
„Средите не стоят на едно място, така че идентифицирането на заплахи също не трябва да спира“, каза Райън Хамрик, директор на практиката по сигурност в CBTS. „Традиционното тестване за проникване дава на организациите ценна моментна снимка, но тя може бързо да остарее при въвеждането на нови уязвимости, конфигурации, самоличности и системи. CBTS PTaaS помага на клиентите непрекъснато да проверяват кои рискове всъщност могат да бъдат експлоатирани в тяхната собствена среда, да разберат как киберпрестъпниците могат да ги свържат верижно и да приоритезират отстраняването им с увереност.“
Задвижвана от NodeZero, услугата CBTS PTaaS изпълнява повтарящи се тестове за проникване в средата на клиента, за да валидира експлоатационния риск и да демонстрира как отделните слабости могат да се свържат в реални пътища на атака. Професионалистите по тестване за проникване и етично хакерство на CBTS преглеждат всяка оценка, за да предоставят експертен контекст, насоки за отстраняване на проблеми и специфични за клиента препоръки. Всяка констатация идва със 100% доказателство за експлоатационна способност.
Услугата предоставя на клиентите:
- Валидирана експлоатационна способност въз основа на тестване в средата на клиента, което помага на екипите за сигурност да се съсредоточат върху рисковете, които атакуващите действително могат да експлоатират.
- Анализ на пътя на атаката, показващ как множество слабости могат да бъдат свързани верижно, за да се компрометират критични системи.
- Експертен преглед от професионалисти по тестване за проникване и етично хакерство на CBTS, предоставящ специфичен за клиента контекст, насоки за коригиране на уязвимости и препоръки за намаляване на валидирания риск.
- Персонализирано отчитане, което помага на екипите за сигурност да приоритезират коригирането на уязвимости въз основа на потвърдена експлоатационна способност и да проследяват напредъка във времето.
- Гъвкава честота на тестване, която позволява на организациите да избират ежедневен, ежеседмичен, ежемесечен или тримесечен ритъм въз основа на техния рисков профил, бизнес нужди и зрялост на сигурността.
Тъй като организациите приемат програми за непрекъснато управление на излагането на заплахи (CTEM), екипите по сигурност се нуждаят от начини за непрекъснато идентифициране, валидиране и приоритезиране на излаганията, които са най-вероятни да създадат бизнес риск. Докладът за разследване на нарушения на сигурността на данните на Verizon за 2026 г. установи, че вероятността уязвимост да бъде експлоатирана отново спада приблизително наполовина само 30 дни след последната ѝ наблюдавана експлоатация – констатация, която потвърждава защо непрекъснатото валидиране и приоритезиране, а не еднократното инсталиране на корекции за сигурност, намалява риска.
CBTS PTaaS помага на организациите да приложат този подход на практика чрез оценка на уязвимостите заедно с проблеми с конфигурацията, излагане на идентификационни данни и други слабости в системите, устройствата, приложенията и мрежите. Чрез валидиране на това кои рискове действително могат да бъдат експлоатирани и демонстриране как те могат да бъдат свързани в реални пътища на атака, услугата дава на екипите по сигурност по-ясен път от откриването на излагането до неговото коригиране, помагайки за намаляване на излишния шум, фокусиране на ресурсите и укрепване на сигурността във времето.
Това е критично важна способност в момент, когато съперничещите генеративни модели на изкуствен интелект увеличават обема на новоразкритите уязвимости. Контекстуалното приоритезиране помага на екипите по сигурност да се съсредоточат върху излаганията, които са най-важни, и да реагират с увереност.