Атакующие модели внутри продуктов для защиты

Подсмотрел недавние анонсы крупных глобальных вендоров и заметил интересное направление, в котором будут развиваться их продуктовые портфели.

На своих мероприятиях Palo Alto Networks и CrowdStrike показали разные технологии для решения одной задачи: разорвать kill chain, которую атакующий теперь может проходить на скоростях ИИ. Для этого они добавляют в свои продукты модуль, который будет непрерывно искать и проверять способы атаки на защищаемую инфраструктуру. У него будут все актуальные данные об объекте атаки. Как только он находит возможность что-нибудь сломать, то сразу же передает данные в модели Blue Team для построения такти защиты или подготовки патча.

Похоже, что так и не успевший сформироваться рынок продуктов для симуляции атак, полностью поглощен одной наступательной ИИ-моделью.

//ссылки в комментарии

Атакующие модели внутри продуктов для защиты | Сетка — социальная сеть от hh.ru