Egyre hatékonyabb az MI a biztonsági rések foltozásában
Elég egyetlen sebezhetőség egyetlen alkalmazásban ahhoz, hogy a kiberbűnözők betörjenek a vállalatok rendszereibe.Ezért kiemelten fontos, hogy a cégek a lehető legrövidebb idő alatt azonosítsanak és javítsanak minden szoftveres sérülékenységet. Az OpenText szakértői szerint ehhez érdemes igénybe venni a mesterséges intelligencia segítségét is.
Az IDC felmérése szerint a vállalatok 26 százaléka úgy látja, hogy a biztonsági tesztelések során profitálhat a legtöbbet a generatív MI előnyeiből. A legújabb fejlesztéseknek köszönhetően ezek a fejlett rendszerek már nemcsak azonosítják a sérülékenységeket, hanem a fejlesztők keze alá dolgozva intelligens javaslatokat is tesznek a biztonsági rések javítására.
A hagyományos statikus alkalmazásbiztonsági teszteszközök a kód elemzése után általában „csak” egy hosszú listát készítenek a javításra váró biztonsági hibákról, és a fejlesztőknek maguknak kellett rájönniük, hogyan lehet azokat kijavítani. Ez idő- és energiaigényes folyamat, ami gyakran vezet csúszásokhoz. Fejlett, gépi tanulásra épülő megoldásokkal azonban ez a feladat felgyorsítható.
Miután az MI technológiák beágyazódnak a fejlesztői környezetbe, folyamatosan figyelik a kódot biztonsági rések után kutatva. Ha problémát észlelnek, akkor riasztást, tájékoztatást és javaslatokat küldenek az illetékes szakembereknek.
A fenti, mesterséges intelligencia alapú eszközről is elmondható, hogy folyamatosan tanulnak a korábbi javításokból és a fejlesztők visszajelzéseiből, ezért idővel egyre pontosabbá és hatékonyabbá válnak.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
-
A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.
-
A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.
-
Az SAP kiadta a novemberi biztonsági frissítéseit.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.