La plateforme d’essais de pénétration avec IA et expert personnel pour la validation continue de la propriété de sécurité de Synack offre une nouvelle expérience avec la nouvelle fonction de génération d’informations sur votre plateforme. La mise à jour offre aux équipes de sécurité et aux exécutants un chemin plus rapide et plus clair pour passer les hallazgos vérifiés à l’action.
La mise à jour intègre un résumé généré par IA qui synthétise les principales compétences pour que le RSSI et les membres du conseil d’administration puissent comprendre rapidement les risques exploitables et les mesures recommandées. Une vue d’ensemble en temps réel permet aux équipes de comparer comment obtenir des informations sur l’élaboration, facilitant ainsi la révision avant de comparer. De plus, les informations terminées peuvent être gardées comme des plantes, en partageant un lien de visualisation sur le portail ou en exportant au format PDF pour les distribuer hors de la plateforme.
Informations précises sur les centres et les activités
Un des éléments centraux de cette actualisation sont des informations sur le niveau d’activité, qui permettent de générer des documents centraux sur un actif spécifique ou sur un sous-ensemble d’actifs à l’intérieur d’un projet, au lieu de limiter le niveau global du projet. De cette manière, les équipes peuvent adapter les informations aux différentes nécessités et destinations, en fournissant des informations plus précises sur chaque arrivée.
La plate-forme permet également de générer des informations pour les évaluations si aucune détection n’est effectuée. Il y a plusieurs options pour filtrer les informations selon un intervalle de temps personnalisé, une vérification concrète, la gravité ou l’état des hallazgos. Les utilisateurs peuvent également ajouter un texte libre pour contextualiser les résultats et faire en sorte que chaque information reflète l’histoire qui se trouve derrière les données.
«Les équipes de sécurité nécessaires vous informent de ce qui est indiqué pour continuer», affirme Mark Kuhr, cofondateur et directeur technique de Synack. «Sara AI Pentesting et l’équipe Synack Red Team se chargent de détecter et de valider les risques explotables. Cette mise à jour de la plate-forme Synack garantit que ce travail est effectué par plasma en informant qu’un responsable de la sécurité peut partager avec la junte directe et sur ce qu’un ingénieur peut actuar être ce même jour».
«Ces nouvelles capacités de fournir à nos clients des listes d’informations à présenter à la direction, qui aident à convertir les données de sécurité en décisions commerciales», affirme Angela Heindl-Schober, directrice du marketing de Synack. «Les essais apportent de la clarté, et Synack est intégré à cette clarté directement sur la plateforme».
Combinaison de IA et de talent humain
Synack a développé depuis 13 ans un modèle qui combine IA et travail humain pour la validation continue de la sécurité, en associant la capacité de Sara AI Pentesting pour découvrir et tester les vulnérabilités à la vitesse d’une machine avec la validation par l’équipe Synack Red Team de l’explotabilité dans le monde réel et selon vos critères. La nouvelle expérience de génération d’informations s’est largement répandue dans ce modèle, offrant aux organisations une forme cohérente de communication des réponses vérifiées aux équipes de sécurité, d’ingénierie et de direction.
Synack a passé 13 ans à développer un modèle combinant IA et travail humain pour la validation continue de la sécurité
Avec cette mise à jour, les informations passent à utiliser un papier le plus pertinent dans le processus de validation de la sécurité, en connectant les résultats des tests avec les décisions et les actions ultérieures. L’entreprise cherche à ce que les informations ne soient pas enregistrées uniquement pour les vulnérabilités identifiées, mais avec un outil pour faciliter leur compréhension, leur priorisation et leur correction.
