Yapay zekâ, güvenlik ekiplerinin güvenlik açıklarını daha hızlı keşfetmesine yardımcı oluyor, ancak TechRadar doğrulama, önceliklendirme ve düzeltme süreçlerinin aynı hızda ilerlemediğini bildiriyor.
Son bir yılda platformdaki ekipler, kritik bir güvenlik açığını düzeltmek için gereken süreyi yaklaşık %50 azalttı. Aynı dönemde çözülmemiş kritik güvenlik açıklarının birikmiş listesi yaklaşık 29 kat büyüdü. Keşif, düzeltme ve mühendislik kapasitesinden daha hızlı ilerlediğinde bu iki sonuç aynı anda görülebilir.
Yapay zekâ modelleri kodu okuyabilir ve binlerce varlıkta bilinen güvenlik açığı kalıplarını arayabilir. Ancak her bulgunun doğrulanması, öneminin değerlendirilmesi ve çalıştığı bağlamda incelenmesi gerekir. Ardından doğru mühendislik ekibine ulaşmalı, mevcut önceliklerle yarışmalı, düzeltilmeli ve düzeltmenin işe yaradığı yeniden test edilmelidir.
TechRadar, Continuous Threat Exposure Management'ı (CTEM) saldırı yüzeyini anlamaya, zayıflıkları belirlemeye, hangilerinin istismar edilebilir olduğunu doğrulamaya ve düzeltmeyi en büyük iş riskine yönlendirmeye yarayan bir süreç olarak tanımlıyor.
İnsan değerlendirmesi önemini koruyor; çünkü şirketler hangi hizmetlerin gelir sağladığını, düzenlemeye tabi verilerin nerede bulunduğunu ve hangi kontrollerin zaten mevcut olduğunu biliyor. Araştırmacılar, birden fazla zayıflığın oluşturduğu saldırı yollarını da belirlemeye yardımcı oluyor. Makaleye göre araştırmacılar bu yılın ilk yarısında H1 Platform'da 47 milyon ABD dolarından fazla kazandı; bu, yıllık bazda %25'ten fazla artış anlamına geliyor. TechRadar, toplam kazançların artmasının her araştırmacının yapay zekâ rutin bulguları üstlenirken eşit ölçüde fayda sağladığı anlamına gelmediğini belirtiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.