Екипите за сигурност прекараха години в опити да откриват заплахи по-бързо. Изкуственият интелект (ИИ) променя по-трудната част: с колко време разполагат защитниците, за да реагират.
Усъвършенстваните модели на ИИ вече могат да помагат на атакуващите да откриват уязвимости, да генерират зловреден код за експлоатация и да преминават през слабостите по-бързо, отколкото традиционните процеси за сигурност са създадени да се справят.
Предизвикателството вече не е просто в намирането на поредната уязвимост или генерирането на поредното предупреждение. То се състои в това да се знае кои излагания на риск са от значение, до какво може да достигне атакуващият и кои проблеми трябва да бъдат отстранени първо.
Това е фокусът на уебинара следващата седмица, „Как да изградите готовност за заплахи от ИИ във вашите операции по сигурност“, с участието на експерт от Wiz. Сесията ще покаже как екипите за сигурност могат да подобрят видимостта, да приоритетизират реалния риск и да съкратят пътя от откриването до отстраняването на уязвимости.
Повечето екипи за сигурност вече разполагат с изобилие от данни. Те имат констатации за уязвимости, облачни предупреждения, сигнали за идентификация, телеметрия на приложения и открити заплахи. По-трудният проблем е тези сигнали да се свържат достатъчно бързо, за да се отговори на въпросите, които движат действията.
Достъпна ли е тази уязвимост? Съдържа ли изложеният на риск ресурс чувствителни данни? Може ли атакуващият да се придвижи от него към нещо по-важно? Кой е собственикът на засегнатата система? Какво трябва да се коригира първо?
Когато тези отговори се намират в различни инструменти и екипи, разследванията се забавят. Това забавяне е още по-важно, когато атакуващите могат да автоматизират части от процеса на откриване и експлоатация.
Уебинарът се фокусира върху две практически нужди: широка видимост и по-бързи действия.
Екипите за сигурност се нуждаят от достатъчно контекст, за да разберат риска в облачната инфраструктура, кода, идентификационните данни, SaaS, ИИ услугите и веригата за доставки на софтуер. Те също така се нуждаят от начин за идентифициране на пътищата за експлоатация, разследване на подозрителна дейност и предоставяне на корекции за сигурност на правилния собственик, без да се налага всеки път да изграждат същия контекст наново.
Вижте практическата рамка и се регистрирайте за сесията →
Експерт от Wiz ще обясни как организациите могат да използват единен контекст за сигурност, за да отделят спешното излагане на риск от фоновия шум, да разберат пътищата за атака и да включат агенти за сигурност в работните процеси за разследване и отстраняване на проблеми.
За екипите на центровете за операции по сигурност (SOC) това може да означава по-малко време, прекарано в ръчно събиране на контекст. За управлението на уязвимостите това означава да се знае кои констатации заслужават незабавно внимание. За екипите по облачно инженерство и инженерство по сигурността това означава свързване на риска с хората и системите, които действително могат да го отстранят.
Целта не е да се автоматизира всяко решение за сигурност. Тя е да се премахнат закъсненията, причинени от фрагментирани инструменти, повтарящи се разследвания и неясна собственост.
Участниците ще си тръгнат с рамка за оценка на това дали настоящите им операции по сигурност са готови за по-бързи атаки, подпомагани от ИИ. Ключовите въпроси са практически: Виждате ли достатъчно от средата, за да разберете пътя на атаката? Можете ли бързо да определите дали нов проблем засяга нещо, което атакуващите могат да достигнат? Можете ли да придвижите валидиран риск от откриване до отстраняване достатъчно бързо?
ИИ увеличава скоростта, с която слабостите могат да бъдат откривани и използвани. Екипите за сигурност трябва да отговорят с по-добър контекст и по-малко забавяне.
📅 Запазете своето място днес: Регистрирайте се за уебинара тук.