BI.ZONE EASM: выявление уязвимостей на внешнем периметре
Компания BI.ZONE анонсировала новую функциональность BI.ZONE EASM, которая ускоряет реагирование при обнаружении уязвимостей, используемых в реальных атаках. Рекомендации ИИ-ассистента BI.ZONE Cubi помогают определить, какие признаки эксплуатации проверить и в каких случаях необходимо дополнительное расследование.
Для уязвимостей с подтвержденными данными об эксплуатации появился отдельный блок «Оценка компрометации». В нем специалисты могут найти план первичной проверки и определить, использовали ли злоумышленники уязвимость в качестве доступа в инфраструктуру организации.
Пользователям также стал доступен ИИ-ассистент BI.ZONE Cubi. Он формирует инструкцию, основываясь на данных BI.ZONE Threat Intelligence. ИИ дает рекомендации по анализу конкретных журналов событий, подозрительных файлов и процессов, сетевой активности, учетных записей, изменений конфигураций и других признаков проникновения.
Как комментируют в компаиии, при обнаружении уязвимости важно не просто ее устранить, но и выявить, успел ли ей воспользоваться киберпреступник. Поэтому теперь для пользователей доступны рекомендации и план первичной проверки, которые можно найти в карточке уязвимости на платформе BI.ZONE EASM. Материалы формируются с учетом данных о текущей активности злоумышленников, отчетов BI.ZONE Threat Intelligence и известных сценариев эксплуатации.
Обновленная функциональность платформы предоставит специалистам рекомендации и пошаговый план в случае обнаружения эксплуатируемой уязвимости внешнего периметра:
• какие признаки эксплуатации проверить;
• какие артефакты могут указывать на компрометацию.
Эта информация поможет принять решение о запуске дополнительного расследования и перейти от формального закрытия уязвимости к проверке возможных последствий атаки.
Кроме того, рекомендации BI.ZONE Cubi помогают определить первоочередные действия: установить обновление, ограничить доступ к уязвимому сервису, применить компенсирующие меры защиты.