SecurityScorecard придбала DriftNet…… посилюючи «реальне бачення» ризиків третіх сторін

robot
Генерація анотацій у процесі

Керування ризиками кібербезпеки компанії SecurityScorecard придбало британську стартап-компанію Driftnet, яка займається скануванням Інтернету та розвідкою загроз. Сума угоди не розголошується, цей крок спрямований на швидше виявлення точок вразливості у партнерів та ланцюгах постачання.

Заснована у 2021 році, Driftnet довгий час експлуатує набір скануючих двигунів для виявлення відкритих хостів, сервісів та неправильних налаштувань у всьому публічному Інтернеті. Аналіз охоплює не лише весь IPv4-простір, але й регіональні реєстри Інтернету, DNS-записи та IPv6-активи, а також використовує інструменти ідентифікації відбитків, такі як JARM, JA4X, JA4TScan, для розпізнавання масштабних пристроїв і сервісів. Її переваги також полягають у співпраці з командами реагування на інциденти (CERT) у США, Європі та Великобританії, а також із дослідниками академічних установ у галузі Інтернет-міри.

SecurityScorecard заявила, що планує інтегрувати технології Driftnet у свою платформу управління ризиками третіх сторін на базі штучного інтелекту “TITAN AI”. Випущена у березні цього року, вона зосереджена на автоматизації оцінки ризиків постачальників, перевірки анкет та аналізу ризиків у ланцюгах постачання.

Компанія стверджує, що після інтеграції двигуна Driftnet зможе індексувати на 40% більше відкритих у Інтернеті хостів у порівнянні з конкурентами-розвідниками. Її ідея полягає у тому, щоб виявляти ризикові фактори, такі як нестандартні порти, викрадені облікові дані або AI-інструменти, що працюють у тіні, до того, як вони перетворяться на інциденти безпеки. Це відповідає тенденції швидкого поширення “проксі-ШІ” у корпоративному середовищі всередині постачальників, і має на меті підвищити ефективність управління ризиками третіх сторін.

Насправді, команда розвідки загроз SecurityScorecard, використовуючи двигун Driftnet, вже виявила понад 816 000 випадків розгортання OpenClo AI-проксі-фреймворків, відкритих у мережі. За повідомленнями, значна частина з них вже пов’язана з попередніми інцидентами безпеки. Компанія оцінює, що цей випадок демонструє новий тип ризиків для третіх сторін, що виникають через слабкий контроль доступу та недостатню видимість існуючих планів управління ризиками постачальників.

Співзасновник і генеральний директор SecurityScorecard, Александр Янпольський, зазначив: “Загроза змінилася кардинально. Інструменти управління ризиками у ланцюгах постачання, пов’язані з автоматизацією ШІ, поширилися по всьому корпоративному середовищу, але більшість проектів управління ризиками третіх сторін не здатні виявити ризики, які несе ШІ у постачальників.”

Засновник Driftnet Бен Скофілд також заявив: “Ми розробили двигун, щоб виявляти інфраструктуру, яку пропускають основні сканери. Після приєднання до SecurityScorecard ця розвідка може безпосередньо передаватися до команд управління ризиками третіх сторін і команд безпеки (SOC), які найбільше її потребують.”

SecurityScorecard планує зберегти існуючі дослідницькі співпраці Driftnet із CERT та університетами у різних країнах. Ця покупка стала ще одним кроком після придбання у вересні минулого року компанії HyperComply, яка займається автоматизацією аудиту безпеки постачальників. Загалом ринок вважає, що з поширенням генеративного ШІ та автоматизаційних інструментів, сліпі зони у безпеці ланцюгів постачання зростають, тому важливість платформ безпеки з реальним видимістю Інтернету буде ще більшою.

Зауваження до TP AI Цей текст був підсумований за допомогою мовної моделі на базі TokenPost.ai. Основний зміст може бути пропущений або не відповідати фактам.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено