В това видео на Help Net Security Виктор Буланек, технически директор на Penetrify, обяснява откъде идва разхищението на бюджета за сигурност.

Бюджетите се изграждат около продуктови категории на доставчици, отметки за съответствие с изискванията и водещите новини от миналата година. Атакуващите обаче действат по пътищата на атаката и това несъответствие е мястото, където отиват парите. Той описва подробно двата големи проблема: припокриващи се инструменти, които сигнализират за един и същ проблем три пъти, и неизползван софтуер, който покрива едва една трета от активите, но се заплаща на 100% от фактурираната стойност.

Лицензионната такса е по-малката част от разходите. Скритите разходи са часовете за приоритизиране, умората от предупреждения и фалшивото чувство за сигурност. Виктор представя план от пет стъпки, който всеки екип може да изпълни в рамките на едно тримесечие:

  • картографиране на припокриването между инструментите;
  • измерване на броя констатации, за които действително е доказано, че могат да бъдат експлоатирани;
  • съкращаване или консолидиране на инструменти;
  • насочване на спестяванията към непрекъснато валидиране на реални пътища на атака;
  • проследяване на една ключова метрика: разход за коригиране на валидирана експлоатируема уязвимост преди внедряване в реална среда.

Повечето екипи нямат нужда от повече пари. Те просто трябва да преразпределят средствата, с които вече разполагат.

Демонстрация: Платформата за автоматизиран SOC на Prophet Agentic AI трансформира триажа и разследването на сигнали.