Bi.Zone EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре
Новая функциональность ускоряет реагирование при обнаружении уязвимостей, которые используются в реальных атаках. Рекомендации ИИ-ассистента Bi.Zone Cubi помогают определить, какие признаки эксплуатации проверить и в каких случаях необходимо дополнительное расследование. Об этом CNews сообщили представители Bi.Zone.
Для уязвимостей с подтвержденными данными об эксплуатации появился отдельный блок «Оценка компрометации». В нем специалисты могут найти план первичной проверки и определить, использовали ли злоумышленники уязвимость в качестве доступа в инфраструктуру организации.
Также пользователям стал доступен ИИ-ассистент Bi.Zone Cubi. Он формирует инструкцию, основываясь на данных Bi.Zone Threat Intelligence. ИИ дает рекомендации по анализу конкретных журналов событий, подозрительных файлов и процессов, сетевой активности, учетных записей, изменений конфигураций и других признаков проникновения.