1758786100
2025-09-24 12:40:00
「これらの資格情報を妥協するための戦術のほとんどは、一般的な脆弱性と暴露を必要としませんでした」とAntani氏は次のように述べています。 レッドチームテスト 彼の会社によって演奏されました。会社が妥協した初期資格の20%は、ドメイン管理者資格情報でした。
これらのサイバー犯罪者のように考えることは、あなたの環境を保護するための最初のステップです、と彼は言いました。 「サイバーセキュリティでは、重要な唯一の視点は攻撃者の視点です。あなたの環境は攻撃者の目を通してどのように見えますか?また、その視点をどのように使用して問題を解決しますか?」
続きを読む: 浸透テスト中に明らかになった上位5つの脆弱性をご覧ください。
侵入テストの新しいものは何ですか?
サイバー犯罪者はAIで武装しているため、健康システムは環境を守るために同じ口径の解決策が必要です。
“私たちはする必要があります AIと自動化を使用します まず、断食のために」とビックリーは言いました。
「ここでの目標全体は、攻撃が防御を促進することです」とアンタニは指摘しました。 「攻撃は、あなたが重要な問題に直面していることを確認するのに役立ちます。」
AIは、ヘルスケアIT部門が比較的薄くなっている場合でも、脅威アクターの速度と効率に合わせて、組織が大規模に環境を守るのを支援します。
浸透テスト プロセスには以前に長い時間がかかりました。最初に支出を承認し、次に病院のネットワーク防御を突き刺して突き出たセキュリティ専門家のチームと協力する必要がありました。
組織がHorizon3.aiを使用したとき Nodezero プラットフォームは、「環境を継続的に評価し、実際に重要な問題を修正し、再テストを迅速に実行して、あなたが行くのが良いことを確認するための問題を修正することへの移行」に気付きました。
より深く潜る: マネージドセキュリティサービスでCyberDefenseを最適化します。
しかし、実際に重要であり、より具体的には「修正しないものを決定する」という問題を見つけることは常に課題でした、とアンタニは言いました。
AIはそのためのソリューションも提供しています。
問題を見つける能力によってペンテストの価値を決定することは、レガシーの考え方であると、アンタニは指摘しました。 「ペンテストの目標は、重要な問題を修正することです」と彼は言いました。
自動ペンテストは、評価の一部としてこれらの識別を作成できます。 「今、突然、搾取可能なことは、あなたが出て優先順位を付けるものです」とアンタニは言いました。
#AIはヘルスケア組織の浸透テストをより強力にします