Skip to main content

Das Playbook für automatisierte KI-Angriffe: So bereiten Sie sich auf die kommende Welle vor

Jedes AppSec-Programm beendet das Quartal mit einer Liste von Dingen, deren Behebung es beschlossen hat, nicht weiterzuverfolgen. Diese Liste war zwanzig Jahre lang vertretbar, weil es einen Angreifer mehr kostete, sie zu erreichen, als sie ihm einbrachte.

Autonome Angreifer haben die Kosten verändert und sondieren bereits kontinuierlich mit Maschinengeschwindigkeit. Dieses Playbook zeigt, wie die Automatisierung die Kosten neu bewertet hat, warum die Findings, die Sie zurückgestellt haben, das Rohmaterial für die relevanten Angriffe sind und was ein Programm jetzt dagegen tun muss.

Sie erfahren, wie Sie:

  • Die eine Kennzahl messen, die Ihnen zeigt, ob Ihr Programm Fortschritte macht oder zurückfällt (neu eingehende Findings im Verhältnis zu geschlossenen Findings), und warum schnelleres Finden als Beheben ein Durchsatzproblem und kein Erkennungsproblem ist

  • Verstehen, warum jede ernst zu nehmende Exploit-Kette aus Findings zusammengestellt wird, die einzeln niedrig genug bewertet wurden, um sie zu akzeptieren, und warum kein Schweregradmodell eine Kombination bewerten kann

  • Die vier Schritte Discover, Remediate, Validate, Prevent als einen kontinuierlichen Kreislauf statt als vier separate Initiativen durchführen – mit einer Frage, die Sie bei jedem Schritt jedem Anbieter stellen sollten

  • Einen 90-Tage-Plan in 30-Tage-Phasen umsetzen, jeweils mit einem konkreten Ergebnis: Ihrer Quote, Ihrer Merge-Rate und zwei Kennzahlen, die Sie gegenüber einem Vorstand vertreten können

Jetzt herunterladen