Skip to content

Turvavalideerimine peab järgima kogu ründeteed, mitte isoleeritud süsteeme

Kokkuvõtlikult: Turvavalideerimine ei peaks kontrollima rakenduste, identiteedi ja pilve turvaauke eraldiseisvalt, vaid tõendama kõiki tehnoloogiaid läbivaid, ärakasutatavaid ründeteid ning kinnitama nende likvideerimist.

Klassikalised turvatestid kontrollivad rakendusi, identiteeti, pilve ja infrastruktuuri teineteisest lahus – ründajad neid organisatsioonilisi piire aga ei tunne. Turvaeksperdid nõuavad seetõttu pööret isoleeritud turvaaukude otsimiselt läbiva ründeteede valideerimise poole.

Ettevõtted on aastate jooksul investeerinud spetsialiseeritud turbetööriistadesse rakenduste, identiteedi, lõpp-punktide, võrkude ja pilveinfrastruktuuri jaoks. Need investeeringud on jätkuvalt vajalikud, kuid ründajate tegutsemisviis on muutunud: tänapäevased ohuallikad liiguvad keskkondades lateraalselt ja ahendavad turvaauke mitme tehnoloogia ulatuses, kuni jõuavad oma tegeliku eesmärgini. Olukorda teravdab tehisintellekti kasutamine ründajate poolt, mis lühendab veelgi ajavahemikku turvaaugu avalikustamise ja tegeliku ärakasutamise vahel, jättes turvameeskondadele vähem aega riskide tuvastamiseks, priorideerimiseks ja likvideerimiseks.

Tänapäevased rünnakud algavad sageli internetist kättesaadavatest veebirakendustest – kliendiportaalidest, API-dest, partnerplatvormidest või tehisintellektil põhinevatest teenustest. Need süsteemid on atraktiivsed sisenemispunktid, kuna need arenevad pidevalt ja on tihedalt seotud kriitiliste äriäriäriäriäri…

Share on: