Атакующие модели внутри продуктов для защиты
Подсмотрел недавние анонсы крупных глобальных вендоров и заметил интересное направление, в котором будут развиваться их продуктовые портфели.
На своих мероприятиях Palo Alto Networks и CrowdStrike показали разные технологии для решения одной задачи: разорвать kill chain, которую атакующий теперь может проходить на скоростях ИИ. Для этого они добавляют в свои продукты модуль, который будет непрерывно искать и проверять способы атаки на защищаемую инфраструктуру. У него будут все актуальные данные об объекте атаки. Как только он находит возможность что-нибудь сломать, то сразу же передает данные в модели Blue Team для построения такти защиты или подготовки патча.
Похоже, что так и не успевший сформироваться рынок продуктов для симуляции атак, полностью поглощен одной наступательной ИИ-моделью.
//ссылки в комментарии
· 2 ч
https://t.me/makrushin/536
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён