پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

پایان چک‌باکس‌های امنیتی؛ آغاز عصر BAS

آبان ۱۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– کارشناسان امنیتی تأکید می‌کنند که مدل‌های قدیمی امنیت مبتنی بر چک‌باکس دیگر پاسخگوی تهدیدات نوظهور نیستند. آنچه امروز سازمان‌ها نیاز دارند، اعتبارسنجی واقعی و پیوسته با استفاده از شبیه‌سازی نفوذ (BAS) است؛ ابزاری که امنیت را از مرحله طراحی به مرحله اثبات عملکرد می‌برد.

به گزارش کمیته رکن چهارم، شبیه‌سازی نفوذ به‌جای بررسی تئوری‌ها، رفتار مهاجمان را به‌صورت ایمن و کنترل‌شده در محیط واقعی اجرا می‌کند تا نشان دهد دفاع چگونه واکنش نشان می‌دهد. این رویکرد نه‌تنها نقاط ضعف را آشکار می‌کند، بلکه مشخص می‌سازد کدام آسیب‌پذیری‌ها واقعاً در محیط قابل بهره‌برداری هستند.

شرکت‌هایی که BAS را به‌صورت هفتگی اجرا می‌کنند، دفاع خود را بر اساس نتایج واقعی اصلاح می‌کنند، نه فرضیات. ابزارهایی مانند Threat Intelligence، تیم‌های قرمز و آبی، و حتی هوش مصنوعی در این فرایند به‌صورت هماهنگ ایفای نقش می‌کنند.

در جریان یک همایش تخصصی در این زمینه، تأکید شد که اعتبارسنجی باید بخشی از ضربان دائمی امنیت سازمانی باشد و صرفاً محدود به یک پروژه یا بازه خاص نباشد. همچنین اعلام شد که اجرای BAS نیازی به پروژه‌های پیچیده ندارد و می‌توان با یک حمله ساده در یک نقطه حساس، ارزش واقعی آن را در کمتر از سه هفته مشاهده کرد.

به‌جای نصب وصله برای همه آسیب‌پذیری‌ها، BAS به تیم‌ها نشان می‌دهد که روی چه چیزی باید تمرکز کنند. این ابزار اکنون قلب تپنده‌ی مدل‌های مدیریت مداوم تهدید (CTEM) است — جایی که ارزیابی، اعتبارسنجی و اقدام به‌صورت یک چرخه منظم و قابل اجرا در می‌آید.

در عصر حملات پیچیده و پاسخ‌های لحظه‌ای، سازمان‌ها نمی‌توانند تنها با امید دفاع کنند. آن‌ها باید اثبات کنند که دفاع‌شان کار می‌کند — و این اثبات، با BAS آغاز می‌شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.