Coalition rilascia il sistema di valutazione degli exploit delle vulnerabilità di sicurezza

Coalition rilascia il sistema di valutazione degli exploit delle vulnerabilità di sicurezza

La coalizione rilascia il sistema di punteggio degli exploit di vulnerabilità della sicurezza PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

SAN FRANCISCO — 15 giugno 2023 - coalizione, il primo fornitore di assicurazioni attive al mondo progettato per prevenire il rischio digitale prima che colpisca, ha annunciato oggi il Coalition Exploit Scoring System (Coalition ESS), un esclusivo sistema di punteggio di vulnerabilità che aiuta i gestori del rischio a mitigare le potenziali minacce informatiche. Sviluppato da Coalition Security Labs, il centro di ricerca e innovazione dell'azienda, Coalition ESS è un sistema di valutazione delle priorità dei rischi di sicurezza che sfrutta il monitoraggio in tempo reale e il punteggio dinamico per consentire alle aziende di tutte le dimensioni di comprendere in modo efficiente quali vulnerabilità correggere per prime. 

“Nella sicurezza informatica, il tempismo è tutto. Ogni mese vengono pubblicate migliaia di nuove vulnerabilità ed è quasi impossibile per i team IT e di sicurezza comprenderle e risolverle rapidamente. I difensori hanno bisogno di un modo più efficiente per vagliare il rumore e dare la priorità a quali vulnerabilità porre rimedio”, ha affermato Tiago Henriques, Head of Security Research di Coalition. “Con Coalition ESS, hanno una prima fonte di verità per valutare quali rischi dare la priorità alla mitigazione prima si verifica un incidente”.

Coalition ESS sfrutta l'intelligenza artificiale e la modellazione del linguaggio di grandi dimensioni per scansionare le descrizioni utilizzate all'interno di CVE (vulnerabilità ed esposizioni comuni) appena rilasciate e le confronta con le vulnerabilità pubblicate in precedenza per prevedere la probabilità di sfruttamento. Il risultato sono due punteggi di probabilità: la probabilità di disponibilità dell'exploit, o la probabilità che il codice di un exploit sia disponibile al pubblico, e la probabilità di utilizzo dell'exploit, o la probabilità che gli attori delle minacce utilizzino un exploit per eseguire un attacco. Questi punteggi combinati forniscono ai responsabili della sicurezza e ai professionisti IT un elenco di priorità che delinea quali vulnerabilità rappresentano la minaccia maggiore, risparmiando tempo e risorse in un processo decisionale altrimenti arduo. 

I punteggi ESS della coalizione sono dinamici e rispondono ai cambiamenti nelle informazioni sugli exploit disponibili, a differenza dei punteggi derivati ​​dal Common Vulnerability Scoring System (CVSS). I punteggi ESS di Coalition sono disponibili fino a una settimana dall'annuncio iniziale della vulnerabilità, a differenza di altri sistemi in cui il punteggio di una vulnerabilità può richiedere da una settimana fino a un mese.

“Abbiamo creato Coalition ESS per dare priorità ai nostri sforzi di gestione delle vulnerabilità poiché spesso siamo la prima linea di difesa per centinaia di migliaia di risorse dei nostri clienti su larga scala. Utilizziamo ESS per valutare e informare i nostri assicurati su quali vulnerabilità hanno il maggior potenziale di influire negativamente su di loro e, oggi, lo stiamo rilasciando alla comunità più ampia", ha continuato Henriques. 

Coalition ESS è disponibile oggi per uso pubblico presso: ess.coalitioninc.com. Per saperne di più sul centro di ricerca e innovazione sulla sicurezza informatica di Coalition, Security Labs, visita: www.coalitioninc.com/security-labs.

Timestamp:

Di più da Lettura oscura