Skip to main content

自動化AI攻撃プレイブック:攻撃者に先を越される前にギャップを埋める

自律型攻撃者は誰がコードを書いたかなど気にせず、すでにマシンの速度でアプリケーションを継続的にテストしています。このプレイブックでは、攻撃者が活動する3つの攻撃対象領域、それらのうちヒューリスティックスキャナーと年1回のペネトレーションテストがカバーできていたのはなぜ1つだけだったのか、そして15日間のペネトレーションテストと、年間の残り350日間にさらされているリスクとのギャップを埋めるには何が必要かを詳しく解説します。

以下の方法を学べます。

  • 低コストで網羅的なテストが必要な脆弱性と、意図を推論する必要がある脆弱性を切り分け、誤った攻撃対象領域のテストに予算を浪費しない

  • Discover、Remediate、Validate、Preventの4つのステップを、別々の取り組みとしてではなく、1つの継続的なループとして実行する

  • 30日単位のステージに分け、各ステージに成果物を設定した90日間のアクションプランに沿って、現在テストしている範囲と実際に悪用可能な範囲とのギャップを埋める

今すぐダウンロード