Атакующие модели внутри продуктов для защиты
Подсмотрел недавние анонсы крупных глобальных вендоров и заметил интересное направление, в котором будут развиваться их продуктовые портфели.
На своих мероприятиях Palo Alto Networks и CrowdStrike показали разные технологии для решения одной задачи: разорвать kill chain, которую атакующий теперь может проходить на скоростях ИИ. Для этого они добавляют в свои продукты модуль, который будет непрерывно искать и проверять способы атаки на защищаемую инфраструктуру. У него будут все актуальные данные об объекте атаки. Как только он находит возможность что-нибудь сломать, то сразу же передает данные в модели Blue Team для построения тактики защиты или подготовки патча.
Похоже, что так и не успевший сформироваться рынок продуктов для симуляции атак, полностью поглощен одной наступательной ИИ-моделью.
@makrushin
Post #536
1.38K