In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la risposta a queste non è cresciuta allo stesso ritmo.
- Qual è la principale sfida nella gestione delle vulnerabilità?
- La validazione delle segnalazioni generate dall'IA è il collo di bottiglia, richiedendo indagini approfondite.
- Cosa sono le iniziative CTEM?
- Le iniziative di Continuous Threat Exposure Management collegano scoperta, validazione e remediation per ridurre il rischio reale.
L’adozione di strumenti di scoperta basati sull’intelligenza artificiale (IA) ha rivoluzionato il modo in cui le aziende individuano le vulnerabilità nei loro sistemi informatici. Tuttavia, mentre la capacità di rilevazione è aumentata, la risposta a queste vulnerabilità non sta evolvendo con la stessa rapidità. Negli ultimi dodici mesi, il tempo medio necessario per correggere una vulnerabilità critica è diminuito di circa il 50%, ma il numero di criticità non risolte è aumentato di quasi 29 volte.
L’intelligenza artificiale è in grado di analizzare migliaia di asset e leggere codice per identificare pattern noti, consentendo di scoprire esposizioni prima e più rapidamente rispetto ai metodi manuali. Tuttavia, la scoperta rappresenta solo il primo passo nel processo di gestione del rischio. Il vero collo di bottiglia è la validazione delle segnalazioni generate dall’IA, che possono contenere duplicati, interpretazioni errate o problematiche teoriche. Questi report richiedono indagini approfondite, che possono consumare ore di lavoro per gli analisti e compromettere la tempestività nella gestione delle segnalazioni urgenti.
Per affrontare queste sfide, è fondamentale stabilire standard chiari riguardo alle evidenze richieste, sviluppare strumenti automatici che migliorino la qualità delle prove piuttosto che aumentare il numero di segnalazioni, e definire criteri che colleghino la severità tecnica delle vulnerabilità al contesto di business. È essenziale considerare fattori come i servizi critici per i ricavi, i dati regolamentati e le dipendenze sensibili.
Il lavoro umano rimane cruciale per identificare percorsi di attacco che possono includere più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori di sicurezza sono aumentati, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Tuttavia, questa crescita non deve nascondere una trasformazione del settore: mentre l’IA si occupa di casi routinari, il valore dei ricercatori capaci di dimostrare impatti concreti e catene di attacco sta crescendo.
Le iniziative di Continuous Threat Exposure Management (CTEM) sono state proposte come un framework per mantenere connessi i processi di scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.
La fase successiva nell’adozione dell’IA nella sicurezza informatica non si concentrerà sulla capacità di identificare più vulnerabilità, già abbondante, ma sulla capacità di trasformare queste rilevazioni in azioni efficaci e verificate. Le organizzazioni che sapranno convertire la portata delle loro scoperte e il giudizio tecnico in interventi pratici saranno avvantaggiate; al contrario, quelle che non riusciranno a farlo si troveranno a gestire un elenco crescente di vulnerabilità irrisolte.
