«Мы можем доверить искусственному интеллекту какие-то базовые вещи, которые отнимают много времени. Например, базовый триаж отчётов об уязвимостях, автоматическое закрытие некритичных инцидентов.
Ещё могу привести такой пример. У нас есть команда внутренних хакеров, которая постоянно исследует защищённость инфраструктуры, приносит отчёт об уязвимостях, он подтверждается, соответственно, у нас есть программа, которая эти уязвимости устраняет в постоянном режиме. Получив репорт о том, что уязвимость устранена, мы должны, по-хорошему, проверить это с помощью той же самой команды, которая её нашла. И мы решили, что это точно можно отдать ИИ-агенту, потому что путь прохождения известен, он может двигаться в пределах так называемого зелёного коридора и делать допустимые отклонения на то, чтобы эту уязвимость протестировать.
У человека на это ушла бы условно неделя, агент справляется за 30 минут. А ещё он смотрит по сторонам и говорит: “А можно ещё вот здесь пройти, дай-ка я попробую”. В большинстве случаев, конечно, он не находит дополнительных уязвимостей, но бывает, что подтверждённая уязвимость оказывается не устранена до конца».
Вице-президент по информационной безопасности Билайна Алексей Волков выступил на форуме «Цифровые решения» в рамках сессии «На шаг впереди: переход от реагирования к предупреждению угроз», где поделился взглядом на актуальные вызовы и приоритеты кибербезопасности.
🟡Подписка на канал🤩наш канал в 💜
