Sophos قابلیت شناسایی مسیر واقعی سوءاستفاده از آسیب‌پذیری‌ها را معرفی کرد

شرکت امنیت سایبری Sophos قابلیت Exploit Path Verification یا EPV را معرفی کرده است؛ ابزاری که با استفاده از مدل‌های سایبری OpenAI به تیم‌های امنیتی کمک می‌کند آسیب‌پذیری‌های واقعاً خطرناک را از ضعف‌هایی که در عمل قابل سوءاستفاده نیستند، جدا کنند.

چرا همه آسیب‌پذیری‌ها یکسان نیستند؟

سازمان‌ها معمولاً هزاران آسیب‌پذیری ثبت‌شده در سرورها و نرم‌افزارهای خود دارند، اما وجود یک ضعف به‌تنهایی به معنای حمله موفق نیست. وضعیت وصله، سیاست‌های امنیت نقطه پایانی، سطح دسترسی کاربر، مسیر شبکه و کنترل‌های دفاعی می‌توانند یک آسیب‌پذیری را از دسترس مهاجم خارج کنند.

EPV این اطلاعات را کنار هم می‌گذارد و نتیجه را در گروه‌هایی مانند «قابل سوءاستفاده تأییدشده»، «مسدودشده توسط کنترل امنیتی»، «غیرقابل دسترس» یا «شواهد ناکافی» قرار می‌دهد. این روش به مدیر امنیت اجازه می‌دهد ابتدا روی ضعف‌هایی تمرکز کند که خطر واقعی‌تری دارند.

بررسی زنجیره حمله

گاهی چند آسیب‌پذیری متوسط در کنار هم می‌توانند دسترسی اولیه را به سرقت اعتبارنامه یا حرکت جانبی در شبکه تبدیل کنند. Sophos می‌گوید نتایج همراه با شواهد ارائه می‌شوند و کارشناسان انسانی نیز آن‌ها را بررسی می‌کنند. این کنترل انسانی برای جلوگیری از تصمیم‌های خودکار پرخطر ضروری است.

منبع: Express Computer

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا