Cum putem descoperi lanțurile complexe de vulnerabilități eficient?
„Obiectivul a fost să construim o soluție eficientă”, declară Arvind Nithrakashyap, CTO și co‑fondator al Incink.
Culture picks
Importanța fundamentelor în ingineria software
Reguli pentru scrierea unui articol de știri
Importanța includerii unei secțiuni de întrebări frecvente în articolele informative
Retro Gauges Analog transformat în Monitori de performanță PC live„Managerii solicită instrumente cu puncte de control, context de afaceri, context de securitate și limite de încredere”.
În esență, Nithrakashyap explică că noul stack a fost conceput pentru a adăuga un strat software capabil să îndeplinească aceste cerințe.
Cum poate Mythos să transforme capacitatea de securitate a afacerilor?
După ce s‑a alăturat proiectului Glasswing și a obținut acces la experimentul Mythos Preview, Incink a realizat că nu dispune de suficientă inginerie pentru a ține pasul cu capacitățile de vânzare ale modelului. Pivotul a venit rapid: „Mythos a identificat instantaneu lanțuri complexe de vulnerabilități pe care instrumentele și metodologia noastră obișnuită le rataseră”, a declarat Nithrakashyap în interviul acordat The New Stack.
Printre acestea se numără relațiile ascunse dintre componente pe care o scanare convențională sau un singur inginer nu le‑au putut detecta.
Echipa Incink a recunoscut că, în fața primei constatări a problemelor potențiale, instinctul a fost să le trateze ca pe o problemă de capacitate.
Cum poate automatizarea să îmbunătățească judecata umană?
„Am luat în considerare și recenzii umane pentru a gestiona volumele mai mari”, a adăugat Nithrakashyap.
Pentru prima dată, echipa a folosit Mythos pentru o scanare completă, permițând stabilirea unui proces progresiv de prioritizare a vulnerabilităților.
Nithrakashyap subliniază că nu toate vulnerabilitățile pot fi remediate automat.
Care sunt limitele automatizării în fața ingeniozității inginerilor?
„Automatizarea descoperirilor este singura cale de a avansa, dar trebuie să filtrăm zgomotul pentru a direcționa doar vulnerabilitățile de înaltă calitate către echipele de inginerie”, explică el.
După introducerea permanentă a acestui flux, echipa a reușit să construiască un proces care leagă prioritatea descoperirilor din Mythos de remedierile ușor de gestionat pentru ingineri.
Unul dintre cele mai mari învățăminte a fost să se decidă unde să lase mașinile să preia miezul procesului și când să intervină judecata umană.
Lecții învățate și perspective viitoare
După o lună de testare cu Mythos Preview, Incink a constatat că majoritatea sarcinilor de inginerie nu erau pregătite să țină pasul cu viteza modelului AI.
„Mythos ne-a arătat că AI creează o cerere de rigoare inginerească în sistemele înconjurătoare”, afirmă Nithrakashyap.
Pentru a menține încrederea, compania a ales să limiteze automatizarea la un subset deliberat de clase de vulnerabilitate, unde remedierile automate sunt fiabile și bine definite.
Cum poate integrarea contextului structural să îmbunătățească securitatea?
Restul vulnerabilităților sunt direcționate către echipele de inginerie, unde judecata umană poate oferi soluția finală.
Adaptarea cerințelor de integrare a contextului structural direct în sistemele de dezvoltare și construcție a permis clasificarea și filtrarea eficientă a vulnerabilităților identificate de Mythos.
Lecţiile din această lună de testare au fost publicate pe The New Stack, oferind un model clar pentru alte organizații care doresc să combine puterea AI cu expertiza umană în domeniul securității cibernetice.