پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

پایان چک‌باکس‌های امنیتی؛ آغاز عصر BAS

آبان ۱۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– کارشناسان امنیتی تأکید می‌کنند که مدل‌های قدیمی امنیت مبتنی بر چک‌باکس دیگر پاسخگوی تهدیدات نوظهور نیستند. آنچه امروز سازمان‌ها نیاز دارند، اعتبارسنجی واقعی و پیوسته با استفاده از شبیه‌سازی نفوذ (BAS) است؛ ابزاری که امنیت را از مرحله طراحی به مرحله اثبات عملکرد می‌برد.

به گزارش کمیته رکن چهارم، شبیه‌سازی نفوذ به‌جای بررسی تئوری‌ها، رفتار مهاجمان را به‌صورت ایمن و کنترل‌شده در محیط واقعی اجرا می‌کند تا نشان دهد دفاع چگونه واکنش نشان می‌دهد. این رویکرد نه‌تنها نقاط ضعف را آشکار می‌کند، بلکه مشخص می‌سازد کدام آسیب‌پذیری‌ها واقعاً در محیط قابل بهره‌برداری هستند.

شرکت‌هایی که BAS را به‌صورت هفتگی اجرا می‌کنند، دفاع خود را بر اساس نتایج واقعی اصلاح می‌کنند، نه فرضیات. ابزارهایی مانند Threat Intelligence، تیم‌های قرمز و آبی، و حتی هوش مصنوعی در این فرایند به‌صورت هماهنگ ایفای نقش می‌کنند.

در جریان یک همایش تخصصی در این زمینه، تأکید شد که اعتبارسنجی باید بخشی از ضربان دائمی امنیت سازمانی باشد و صرفاً محدود به یک پروژه یا بازه خاص نباشد. همچنین اعلام شد که اجرای BAS نیازی به پروژه‌های پیچیده ندارد و می‌توان با یک حمله ساده در یک نقطه حساس، ارزش واقعی آن را در کمتر از سه هفته مشاهده کرد.

به‌جای نصب وصله برای همه آسیب‌پذیری‌ها، BAS به تیم‌ها نشان می‌دهد که روی چه چیزی باید تمرکز کنند. این ابزار اکنون قلب تپنده‌ی مدل‌های مدیریت مداوم تهدید (CTEM) است — جایی که ارزیابی، اعتبارسنجی و اقدام به‌صورت یک چرخه منظم و قابل اجرا در می‌آید.

در عصر حملات پیچیده و پاسخ‌های لحظه‌ای، سازمان‌ها نمی‌توانند تنها با امید دفاع کنند. آن‌ها باید اثبات کنند که دفاع‌شان کار می‌کند — و این اثبات، با BAS آغاز می‌شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.