自動化AI攻撃プレイブック:これから押し寄せる波に備える方法
あらゆるAppSecプログラムは、四半期の終わりに「修正しない」と判断した項目のリストを残します。20年間、そのリストは正当化できるものでした。なぜなら、そこにたどり着くために攻撃者が負担するコストは、得られる見返りを上回っていたからです。
自律型攻撃者によって、そのコストの前提は変わりました。攻撃者はすでに、機械の速度で継続的に調査を仕掛けています。このプレイブックでは、自動化によって何の価値が変わったのか、優先度を下げた検出結果が、なぜ重要な攻撃の原材料になるのか、そして今、プログラムが何をしなければならないのかを解説します。
このプレイブックでは、次のことを学びます。
プログラムが前進しているのか後退しているのかを示す唯一の数値(新たに検出された件数とクローズした件数の比較)を測定する方法、そして修正するより速く検出している状態が、検出の問題ではなくスループットの問題である理由
重大なエクスプロイトチェーンが、個別には受け入れ可能なほど低いスコアだった検出結果から組み立てられる理由と、どの深刻度モデルでも組み合わせの危険度を順位付けできない理由
Discover、Remediate、Validate、Preventという4つの動きを、4つの個別の取り組みではなく、1つの継続的なループとして実行する方法。各ステップであらゆるベンダーに投げかけるべき質問も紹介します。
90日間の計画を30日ごとのステージで進める方法。各ステージには成果物があり、あなたの比率、マージ率、そして取締役会に説明できる2つの数値を提示します。