Pentest, AppSec и AI

Как связаны между собой искусственный интеллект, поиск уязвимостей в веб приложениях и пентест внутренней инфраструктуры.

ИИ позволяет автоматизировать поиск уязвимостей и пробитие внешнего периметра компании. Ускоряется сам процесс, агенты самостоятельно применяют нужный эксплоит, либо разрабатывают на месте Zer0Day.

Либо, что гораздо опаснее, применяют цепочку эксплоитов. Она может состоять из двух, трех, восьми разных реализаций уязвимостей. Каждая из которых по отдельности не является критической.

Затем идет пробитие внешнего периметра и другая группа агентов ИИ добирается до контроллера домена.

Происходит закрепление на DC, нарезка туннелей из внутренней сети компании во внешний мир.

Эксфильтрация данных из AD, взлом паролей привелегированных УЗ.

Происходит шифрование информационных активов компании. При этом в первую очередь уничтожаются все бэкапы.

Моделью угроз ФСТЭК это не прикрыть, не предусмотреть.

Как реализуется поиск уязвимостей на внешнем периметре компании с помощью AI, мы с вами разберем в следующих публикациях.

Напишем таких же агентов, поучаствуем в программе BugBounty. Для пентеста внутреннего периметра с помощью AI, будем использовать популярные площадки типа TryHack, HacktheBox, другие менее популярные.