Утечка учетных данных обнаруживается на криминальном рынке, или уязвимость получает предупреждение о раскрытии, и любой из них может быть использован против реальной цели до того, как большинство групп безопасности рассмотрят предупреждение. Злоумышленники сочетают этот вид интеллекта с эксплуатацией с помощью искусственного интеллекта, чтобы ускорить путь от уязвимости к взлому быстрее, чем большинство программ безопасности способны реагировать. Разведка по-прежнему является самым ранним сигналом, который получают защитники, и утечка учетных данных, появившаяся в новостной ленте, является доказательством того, насколько полезным стал этот сигнал. Проблема возникает на шаг позже, в том, что происходит после поступления сигнала. В большинстве организаций ценный индикатор ждет в очереди вместо того, чтобы на него сразу же воздействуют, пока у кого-то, обладающего наступательными навыками, позволяющими его протестировать, действительно не будет времени, чтобы определить, можно ли его использовать в этой конкретной среде, в этот конкретный день. Эта очередь, а не нехватка разведывательных данных, является местом, где накапливается разоблачение. Это проявляется по обе стороны отрасли. Команды безопасности описывают это как проблему с отставанием. Разговаривая с продуктовыми командами Recorded Future, крупнейшей в мире компании по анализу угроз, я слышал ту же картину с их стороны: объем соответствующих данных об угрозах превышает возможности большинства команд по тестированию каждого элемента в реальной среде, а проверка в таком масштабе ограничена временем и специальными атакующими навыками, а не недостатком данных. Именно поэтому тестирование на проникновение с учетом угроз, TLPT, выходит за рамки требований соответствия в нескольких регулируемых секторах и переходит в более широкую операционную модель. TLPT начинается с того, что, по данным текущей разведки, происходит на самом деле: конкретная утечка учетных данных, конкретная обнаруженная уязвимость; и тестирует это напрямую, вместо того, чтобы работать со статическим бэклогом по фиксированному календарю.
Источник: The Hacker News — https://thehackernews.com/2026/09/threat-intelligence-alone-wont-close.html
Комментарии