Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Wiz egy platformra hozza a penetrációs tesztek eredményeit

2026. augusztus 19. 17:36Forrás: Wiz
A Wiz egy platformra hozza a penetrációs tesztek eredményeit
Kép: Wiz

Általánosan elérhetővé vált a Wiz Penetration Test Findings, amely egyetlen platformon gyűjti össze a bug bounty programokból, külső auditokból, belső red team gyakorlatokból és AI-alapú biztonsági vizsgálatokból származó eredményeket. A szolgáltatás a megállapításokat a felhőkörnyezet valós adataival kapcsolja össze, majd a javításig követi őket.

A lényeg röviden
  • GA lett a Wiz Penetration Test Findings.
  • A szolgáltatás több forrásból származó teszteredményeket egyesít.
  • A megállapításokat a Wiz Security Graph felhőkörnyezeti adataival kapcsolja össze.
  • AI dolgozza fel a PDF-jelentéseket és a strukturálatlan szövegeket.
  • A Green Agent a tulajdonosok azonosítását és a javítás folyamatát is támogatja.

Egy helyre kerülnek a különböző forrásból származó megállapítások

A Wiz augusztus 19-én jelentette be, hogy a Wiz Penetration Test Findings elérte az általános rendelkezésre állási állapotot, vagyis GA lett. A vállalat szerint a funkció az offenzív biztonsági csapatok számára egyetlen felületet kínál a penetrációs tesztek eredményeinek kezelésére.

A rendszerbe bekerülhetnek a bug bounty programok, külső auditok, belső red team gyakorlatok és AI-alapú penetrációs tesztek megállapításai. A korábban PDF-ekben vagy külső, elkülönített portálokon tárolt eredményeket a Wiz platformja a felhőkörnyezettel kapcsolja össze, rangsorolja, és a javítás lezárásáig nyomon követi.

A megoldás a Continuous Threat Exposure Management, röviden CTEM megközelítését támogatja. Ennek öt szakasza a hatókör meghatározása, a felderítés, a rangsorolás, az ellenőrzés és a mozgósítás. A Wiz célja, hogy a penetrációs tesztek által igazolt kockázatok visszakerüljenek a felderítés, a rangsorolás és a javítás folyamatába.

A felhőkörnyezet adatai alapján rangsorolható a kockázat

A Wiz szerint egy papíron szereplő, 9,0-s CVSS-értékű megállapítás egy elszigetelt tesztkonténert is érinthet, miközben egy 6,0-s értékű hiba hozzáférést biztosíthat érzékeny ügyféladatokat tároló éles adatbázishoz. A Penetration Test Findings a Wiz Security Graphhoz kapcsolja a teszteredményeket, így figyelembe veszi többek között a külső hálózati kitettséget, a jogosultságokat, a titkokat, az adatokat és az oldalirányú mozgás lehetséges útvonalait.

A vállalat Graph Controls funkciója olyan támadási útvonalakat jelenít meg, amelyek a penetrációs tesztek megállapításaihoz kapcsolódnak. Ez segíthet a hatókör és a lehetséges károk felmérésében, valamint abban, hogy a csapatok a környezet szempontjából fontosabb kockázatokat vegyék előre.

A Wiz szerint a megállapítások ugyanazon a felületen láthatók, függetlenül attól, hogy automatizált Wiz-vizsgálat, HackerOne-jelentés, külső audit PDF-dokumentuma vagy AI-alapú tesztelőügynök hozta létre őket. Az automatikus tulajdonos-hozzárendelés és a kódtól a felhőig tartó követés a felelős fejlesztő vagy csapat azonosítását is támogatja.

AI dolgozza fel a jelentéseket és segíti a javítást

A szolgáltatás egyik új képessége a PDF-jelentések AI-alapú feldolgozása. A felhasználók közvetlenül feltölthetik a penetrációs tesztek dokumentumait, az AI pedig kinyeri belőlük az egyes megállapításokat, a súlyossági besorolást, a bizonyítékokat, a reprodukciós lépéseket és az érintett eszközöket. A Wiz példája szerint egy statikus, 50 oldalas PDF néhány perc alatt strukturált, kezelhető tételekké alakítható.

A Mika AI segítségével a megállapítások létrehozása beszélgetésen keresztül is elvégezhető. Az asszisztens lépésről lépésre vezeti a folyamatot, javaslatot tesz a megfelelő felhőerőforrásra, és strukturálhatja a nyers jegyzeteket, Slack-üzeneteket vagy egy egyedi exploit szkript rendezetlen kimenetét.

A külső AI-eszközökből érkező eredmények a Model Context Protocolon, vagyis MCP-n keresztül importálhatók a Wiz Security Graphba. A rendszer egységesíti a különböző formátumú adatokat, kiszűri a duplikátumokat, és a megfelelő felhőerőforráshoz vagy kódtárhoz rendeli a megállapításokat. A Wiz szerint ezután az eredmények állapotkövetéssel és előzményekkel együtt jelennek meg.

Ha egy megállapításból Issue lesz a Wizben, a Green Agent azonosíthatja a felelős fejlesztőt vagy csapatot, javítási útmutatót, pull requesthez használható módosításokat vagy kódrészleteket készíthet, valamint Slack, Jira, ServiceNow és GitHub integrációkon keresztül indíthat további munkafolyamatokat. A Wiz dokumentációja bejelentkezéssel érhető el, a vállalat pedig élő bemutatót is kínál.

Kapcsolódó hírek

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett
Termékek és eszközök2026. október 2. 19:06

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett

Általánosan elérhetővé vált az Anaconda MCP, amely csomagadatokkal, sérülékenységi információkkal és szervezeti házirendekkel segíti a kódoló ügynököket. A távoli…

A Wiz Blue Agent egy AWS- és GitHub-támadási láncot tárt fel
Biztonság és etika2026. szeptember 29. 14:42

A Wiz Blue Agent egy AWS- és GitHub-támadási láncot tárt fel

A Wiz szerint autonóm biztonsági nyomozója egyetlen VPN-riasztásból kiindulva teljes támadási láncot tárt fel AWS- és GitHub-környezetben. A vizsgálat kompromittált…

A Wiz Blue Agent egy AWS és GitHub elleni adatlopási láncot tárt fel
Biztonság és etika2026. szeptember 29. 14:42

A Wiz Blue Agent egy AWS és GitHub elleni adatlopási láncot tárt fel

A Wiz autonóm biztonsági műveleti központi nyomozója, a Blue Agent egy CI/CD-szolgáltatásfiók VPN-riasztásából kiindulva teljes támadási láncot rekonstruált. A vállalat…