Рубрик
🤖 Скоро на Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак Мы первыми в России добавляем такую актуальную фичу на свой онлайн-полигон для SOC-команд. Ведь в реальности ИИ-агенты уже вовсю делают часть работы за злоумышленников. А значит, командам защитников нужно уметь распознавать такие атаки, реагировать на них и проводить расследования. Попробовать противостоять ИИ-агентам на Standoff Defend можно будет после окончания тестирования уже в четвертом квартале этого года. Мы обязательно об этом напишем и подробнее расскажем о форматах и сценариях тренировок. ⚔ Что умеет ИИ в атаке Это мы проверили во время эксперимента, когда четыре атакующих ИИ-агента пробовали реализовать критические события в инфраструктуре, моделирующей реальную корпоративную сеть. В итоге выяснилось, что ИИ-агенты уже научились автоматизировать и проходить полные цепочки атак — от получения первоначального доступа до достижения цели. Но пока действовать полностью самостоятельно они не могут, буксуя на отдельных этапах или выбирая неоптимальные пути. Мы учли это при подготовке новых сценариев для Standoff Defend, поэтому атаки в них управляемые: основные задачи выполняют ИИ-агенты, а наши эксперты держат сценарий тренировки под контролем: направляют его развитие, чтобы пользователи получили полноценный кейс для расследования. От уже существующих на полигоне тренировок новые отличаются логикой. Классические сценарии эксперты проектируют заранее, поэтому при их повторном прохождении могут меняться артефакты компрометации, но не общий ход атаки. ИИ-агенты более вариативны и непредсказуемы, поэтому могут выбирать разные пути к одной цели в зависимости от того, что обнаружат в инфраструктуре. В итоге такие тренировки не похожи друг на друга и более приближены к реальности, когда не всегда можно спрогнозировать, что атакующие предпримут на следующем шаге. 🔎 ИИ в помощь Также на обновленном онлайн-полигоне появится ИИ, который будет помогать защитникам с выполнением задач и расследованием сценариев: разбираться с форматами ответов, точнее формулировать запросы и выполнять часть базовых операций. Важно: он не будет расследовать атаки вместо специалиста, лишь снимет с него рутинные задачки. AI-обновление появится и в доступных на полигоне средствах защиты, в облачные версии которых внедрена PT Naira — позитивный ИИ-помощник для специалистов по кибербезу. С ее помощью удобнее составлять фильтры и запросы, разбираться с синтаксисом и быстрее находить нужные данные непосредственно в интерфейсе СЗИ. Все эти ИИ-фичи не отменяют того, что с командами по-прежнему будут работать тренеры менторы, помогая разобраться в сложных моментах и направить расследование в нужную сторону. Такие вот новости. Осталось только дождаться релиза Standoff Defend и новых тренировок. #StandoffDefend #PositiveTechnologies
1 фото
Скоро на Standoff Defend можно будет отрабатывать защиту от управляемых ИИ-атак
Рубрики
Информационные технологии и Телеком