Sophos قابلیت شناسایی مسیر واقعی سوءاستفاده از آسیبپذیریها را معرفی کرد
شرکت امنیت سایبری Sophos قابلیت Exploit Path Verification یا EPV را معرفی کرده است؛ ابزاری که با استفاده از مدلهای سایبری OpenAI به تیمهای امنیتی کمک میکند آسیبپذیریهای واقعاً خطرناک را از ضعفهایی که در عمل قابل سوءاستفاده نیستند، جدا کنند.
چرا همه آسیبپذیریها یکسان نیستند؟
سازمانها معمولاً هزاران آسیبپذیری ثبتشده در سرورها و نرمافزارهای خود دارند، اما وجود یک ضعف بهتنهایی به معنای حمله موفق نیست. وضعیت وصله، سیاستهای امنیت نقطه پایانی، سطح دسترسی کاربر، مسیر شبکه و کنترلهای دفاعی میتوانند یک آسیبپذیری را از دسترس مهاجم خارج کنند.
EPV این اطلاعات را کنار هم میگذارد و نتیجه را در گروههایی مانند «قابل سوءاستفاده تأییدشده»، «مسدودشده توسط کنترل امنیتی»، «غیرقابل دسترس» یا «شواهد ناکافی» قرار میدهد. این روش به مدیر امنیت اجازه میدهد ابتدا روی ضعفهایی تمرکز کند که خطر واقعیتری دارند.
بررسی زنجیره حمله
گاهی چند آسیبپذیری متوسط در کنار هم میتوانند دسترسی اولیه را به سرقت اعتبارنامه یا حرکت جانبی در شبکه تبدیل کنند. Sophos میگوید نتایج همراه با شواهد ارائه میشوند و کارشناسان انسانی نیز آنها را بررسی میکنند. این کنترل انسانی برای جلوگیری از تصمیمهای خودکار پرخطر ضروری است.
منبع: Express Computer
