הקואליציה משחררת מערכת ניקוד לניצול פגיעות אבטחה

הקואליציה משחררת מערכת ניקוד לניצול פגיעות אבטחה

הקואליציה משחררת פגיעות אבטחה ניצול ניקוד מערכת PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

סן פרנסיסקו - 15 ביוני 2023 - קואליציה, ספקית הביטוח האקטיבית הראשונה בעולם שנועדה למנוע סיכונים דיגיטליים לפני שהוא מכה, הכריזה היום על Coalition Exploit Scoring System (Coalition ESS), מערכת ציון פגיעות ייחודית המסייעת למנהלי סיכונים לצמצם איומי סייבר פוטנציאליים. Coalition ESS, שפותחה על ידי Coalition Security Labs, מרכז המחקר והחדשנות של החברה, היא מערכת ניקוד לתעדוף סיכוני אבטחה הממנפת ניטור בזמן אמת וניקוד דינמי כדי לאפשר לעסקים מכל הגדלים להבין ביעילות אילו פרצות לתקן קודם. 

"באבטחת סייבר, תזמון הוא הכל. אלפי נקודות תורפה חדשות מתפרסמות מדי חודש, וכמעט בלתי אפשרי עבור צוותי IT ואבטחה להבין במהירות את כולן ולטפל בהן. המגנים צריכים דרך יעילה יותר לנפות את הרעש ולתעדף אילו פגיעות לתקן", אמר טיאגו הנריקס, ראש חקר הביטחון של הקואליציה. "עם קואליציית ESS, יש להם מקור מוקדם לאמת כדי להעריך אילו סיכונים לתעדף הפחתת לפני מתרחש אירוע."

קואליציית ESS ממנפת בינה מלאכותית ומודלים של שפות גדולות כדי לסרוק את התיאורים המשמשים בתוך CVEs שפורסמו לאחרונה (שכיחות וחשיפה נפוצות) ומשווה אותם לפגיעויות שפורסמו בעבר כדי לחזות את הסבירות לניצול. התוצאה היא שני ציוני הסתברות: ההסתברות לניצול זמינות, או הסבירות שקוד לניצול יהיה זמין לציבור, והסתברות השימוש בניצול, או הסבירות שגורמי איום ישתמשו בניצול לביצוע התקפה. ציונים אלו יחד מעניקים למנהלי אבטחה ולאנשי IT רשימת תעדוף המתארת ​​אילו פרצות מהוות את האיום הגדול ביותר, וחוסכים זמן ומשאבים בתהליך קבלת החלטות מפרך אחרת. 

ציוני ה-ESS של הקואליציה הם דינמיים, ומגיבים לשינויים במידע הניצול הזמין, בניגוד לציונים שנגזרו מ-CVSS (Common Vulnerability Scoring System). ציוני ESS של Coalition זמינים עד שבוע מההודעה הראשונית על הפגיעות, בניגוד למערכות אחרות שבהן ציון פגיעות יכול להימשך בין שבוע לחודש אחד.

"הקמנו את קואליציית ESS כדי לתעדף את מאמצי ניהול הפגיעות שלנו, מכיוון שאנו לרוב קו ההגנה הראשון של מאות אלפי נכסים של לקוחותינו בקנה מידה גדול. אנו משתמשים ב-ESS כדי להעריך ולהודיע ​​למבוטחים שלנו על אילו פגיעויות בעלות הפוטנציאל הגבוה ביותר להשפיע עליהם לרעה, וכיום, אנו משחררים אותה לקהילה הרחבה יותר", המשיך הנריקס. 

קואליציית ESS זמינה היום לשימוש הציבור בכתובת: ess.coalitioninc.com. למידע נוסף על מרכז המחקר והחדשנות בתחום אבטחת הסייבר, Security Labs, בקר: www.coalitioninc.com/security-labs.

בול זמן:

עוד מ קריאה אפלה