BI.ZONE EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре

Новая функциональность ускоряет реагирование при обнаружении уязвимостей, которые используются в реальных атаках. Рекомендации ИИ-ассистента BI.ZONE Cubi помогают определить, какие признаки эксплуатации проверить и в каких случаях необходимо дополнительное расследование.

Для уязвимостей с подтвержденными данными об эксплуатации появился отдельный блок «Оценка компрометации». В нем специалисты могут найти план первичной проверки и определить, использовали ли злоумышленники уязвимость в качестве доступа в инфраструктуру организации.

Также пользователям стал доступен ИИ-ассистент BI.ZONE Cubi. Он формирует инструкцию, основываясь на данных BI.ZONE Threat Intelligence. ИИ дает рекомендации по анализу конкретных журналов событий, подозрительных файлов и процессов, сетевой активности, учетных записей, изменений конфигураций и других признаков проникновения.

Павел Загуменнов, руководитель BI.ZONE EASM:

При обнаружении уязвимости крайне важно не просто ее устранить, но и выявить, успел ли ей воспользоваться киберпреступник. Поэтому теперь для пользователей доступны рекомендации и план первичной проверки, которые можно найти в карточке уязвимости на платформе BI.ZONE EASM. Материалы формируются с учетом данных о текущей активности злоумышленников, отчетов BI.ZONE Threat Intelligence и известных сценариев эксплуатации. Это помогает учитывать не только техническое описание уязвимости, но и контекст ее эксплуатации атакующими.

Обновленная функциональность платформы предоставит специалистам рекомендации и пошаговый план в случае обнаружения эксплуатируемой уязвимости внешнего периметра:

  • какие признаки эксплуатации проверить;
  • какие артефакты могут указывать на компрометацию.

Эта информация поможет принять решение о запуске дополнительного расследования и перейти от формального закрытия уязвимости к проверке возможных последствий атаки.

Кроме того, рекомендации BI.ZONE Cubi помогают определить первоочередные действия: установить обновление, ограничить доступ к уязвимому сервису, применить компенсирующие меры защиты.

BI.ZONE EASM непрерывно обнаруживает доступные из интернета активы организации, находит уязвимости и небезопасные настройки, отслеживает изменения внешнего периметра и помогает расставлять приоритеты с учетом реальной активности злоумышленников.

BI.ZONE
Автор: BI.ZONE
BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Специализируется на подготовке индивидуальных стратегий для сложных проектов на основе более чем 40 собственных продуктов и услуг, а также предлагает простые автоматизированные решения и аутсорсинг для небольших компаний. С момента основания в 2016 году реализовала более 850 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других. Компетенции команды BI.ZONE признаны на международном уровне и подтверждены сертификатами крупнейших мировых агентств.
Комментарии: