Кажется, для ИБ искусственный интеллект – скорее проблема, чем решение: ИИ часто используют хакеры.
В реальности 🌟ИИ активно используется для AppSec – безопасности приложений.
Как именно, рассказывает руководитель группы по безопасной разработке 🌟Кросс технолоджис Антон Редько.
🌟Статический и динамический анализ кода (SAST/DAST)
SAST ищет уязвимости в исходном коде приложения, DAST тестирует работающее приложение, имитируя внешние атаки.
Классические анализаторы могут выдать множество ложных срабатываний и тормозить работу над продуктом. ИИ же учится на миллионах примеров уязвимого и безопасного кода, чтобы точнее определять реальные уязвимости, снижая уровень «шума» для проверяющих специалистов.
🌟Генерация кода и безопасность shift left
ИИ-инструменты, подобные GitHub Copilot, могут предлагать фрагменты кода, сразу написанные с учетом лучших практик безопасности, или проверять код на лету прямо в среде разработки.
Таким образом происходит shift left – смещение проверок безопасности на более ранние этапы работы над продуктом. Это важно, 🌟поскольку исправить проблему на этапе прода в 100 раз дороже с точки зрения ресурсов, чем на этапе написания кода.
🌟Автоматизация исправлений
Передовые системы ИИ не только находят уязвимости, но и предлагают, а иногда и автоматически генерируют патчи для их устранения.
🌟Можно ли полностью передать задачи AppSec ИИ? Об этом Антон рассказал в видео🌟
#тренды
Post #1529
423
- 👍 1