San Francisco merkezli yapay zeka laboratuvarı Cracken, saldırgan odaklı siber güvenlik platformunu bireysel kullanıcılar ve kurumsal ekipler için self-servis modeline açtı. Artık kullanıcılar, karmaşık satın alma süreçleri veya satış görüşmeleriyle uğraşmadan, ayda 199 dolar karşılığında kendi organizasyonlarını gerçek saldırı yollarına karşı test edebilecekler.
Organizasyonel Risk Analizi ve Cybergraph Teknolojisi
Platformun self-servis katmanı, organizasyonel risklerin haritalandırılmasını sağlayan operatör iş akışlarını ve tüm varlıkların, bulguların ve kanıtların tutulduğu Cybergraph yapısını kapsıyor. Sistemde güvenliği sağlamak adına tanımlanan hedeflere yönelik kapsam kilitleri, geri döndürülemez işlemler öncesi onay mekanizmaları ve tam denetim günlüğü gibi insan kontrollü araçlar bulunuyor.
Gelişmiş Yetenekler Kurumsal Paketlerde Kalmaya Devam Ediyor
Şirket, saldırı zincirinin tamamını kapsayan hassas araçları kurumsal duvar arkasında tutmaya devam ediyor. Özellikle saldırgan siber güvenlik için geliştirilen kısıtlamasız yapay zeka modeli Cracken Red, hassas oyun kitapları ve hava boşluklu dağıtım seçenekleri yalnızca kurumsal müşterilere sunuluyor. Cracken ayrıca, yapay zeka destekli saldırganları tespit eden Project Blacksea ve yapay zeka sistemlerini değerlendiren RedlineBench adlı iki açık kaynaklı aracı da yayınladı.
Erişim Alanı ve Şirket Geçmişi
Aylık 199 dolardan başlayan platform; Amerika Birleşik Devletleri, Kanada, Birleşik Krallık, Avrupa Ekonomik Alanı, Ukrayna, Tayvan, Japonya, Güney Kore, Avustralya ve Yeni Zelanda'da erişime açıldı. 2023 yılında kurulan ve Form Ventures ile Frontline Ventures'tan 5 milyon dolar yatırım alan şirketin kurucusu Artem Sorokin, bu yaklaşımın Ukrayna işgali sırasındaki ulus-devlet siber saldırılarını gözlemlemesiyle şekillendiğini belirtiyor.
Ne anlama geliyor?
Siber güvenlikte geleneksel yöntemler genellikle sistemin parçalarını tek tek test ederken, modern tehditler tüm organizasyonu bir zincir gibi kullanarak açıklar arar. Bu yeni yaklaşım, savunma tarafındaki ekiplerin saldırgan bakış açısını benimsemesini sağlayarak, tekil bileşen testlerinin gözden kaçırdığı organizasyonel zafiyetlerin önceden tespit edilmesine olanak tanır.
Sistem, dijital varlıkların birbirleriyle olan ilişkilerini görselleştiren bir ağ yapısı üzerinden çalışır. Bu sayede bir sistemdeki küçük bir açık, başka bir veri setine nasıl ulaşabileceğini teknik olarak ortaya koyar. Kullanıcılar, gerçek saldırı senaryolarını simüle ederek hangi noktaların kritik olduğunu anlayabilir ve savunma önlemlerini bu önceliklere göre düzenleyebilir.





Yorumlar (0)
İlk yorumu sen yaz.