Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Valós időben keres sebezhetőségeket a Wiz új biztonsági szolgáltatása

2026. szeptember 1. 12:54Forrás: Wiz
Valós időben keres sebezhetőségeket a Wiz új biztonsági szolgáltatása
Kép: Wiz

A Wiz bemutatta Continuous Vulnerability Assessment szolgáltatását, amely a sebezhetőségek közzététele után azonnal frissíti a katalógust és újraértékeli a szervezetek kitettségét. A megoldás a tervezett vizsgálatok helyett közel valós idejű észlelést és azonnali javítási prioritásokat kínál.

A lényeg röviden
  • A Wiz CVA a sebezhetőségi katalógus frissítése után azonnal újraértékeli a kitettséget.
  • A szolgáltatás közel valós idejű eredményeket kínál az ütemezett vizsgálatok helyett.
  • A Green Agent javítási útmutatással és felelősi kontextussal támogatja a reagálást.
  • A CVA a Wiz szerint a CTEM folyamatos felfedezési szakaszát támogatja.
  • A szolgáltatás jelenleg Public Preview állapotban érhető el.

A támadók gyorsabban reagálnak az új hibákra

A Wiz 2026. szeptember 1-jei bejelentése szerint a sebezhetőség nyilvánosságra kerülése és aktív kihasználása közötti idő gyorsan rövidül. A vállalat azt írja, hogy a támadók sok esetben már a nyilvános közzétételt követő órákban megpróbálják kihasználni az új hibákat.

A mesterséges intelligencia tovább gyorsította ezt a folyamatot. A Wiz szerint a fenyegetést jelentő szereplők az AI segítségével gyorsabban azonosíthatják az érintett célpontokat, és olyan működő kihasználási módszereket fejleszthetnek, amelyek előállítása korábban emberi munkával több időt igényelt. A biztonsági csapatok számára ezért különösen fontos az az időablak, amely a sebezhetőség közzététele és a szervezet kitettségének felismerése, majd megszüntetése között telik el.

A CVA folyamatosabbá teszi a kitettség kezelését

A Continuous Vulnerability Assessment, röviden CVA, a Wiz szerint új működési modellt jelent a sebezhetőségvizsgálatban. A szolgáltatás akkor frissíti a Wiz sebezhetőségi katalógusát, amikor egy új sebezhetőséget felfedeznek, majd azonnal újraértékeli, hogy az adott szervezet érintett-e.

Ehhez nincs szükség a következő ütemezett vizsgálat megvárására. A vállalat szerint az eredmények közel valós időben elérhetővé válnak, így a csapatok gyorsabban észlelhetik a kitettséget, a környezet figyelembevételével rangsorolhatják a teendőket, és még a sebezhetőség közzétételének napján megkezdhetik a javítást.

A megközelítés illeszkedik a Continuous Threat Exposure Management, vagyis CTEM keretrendszerhez. Ennek célja, hogy a szervezetek az időszakos felmérések helyett folyamatos felfedezési, rangsorolási és javítási ciklust működtessenek. A Wiz szerint ehhez mindig naprakész kitettségi képre van szükség, különösen akkor, amikor az AI által támogatott támadások sebességével kell lépést tartani.

A felfedezéstől a javításig vezető folyamat

A Wiz közlése szerint a CVA a platform CTEM-funkcióinak felfedezési szakaszát teszi folyamatosabbá. A vállalat már korábban is a teljes CTEM-megoldás kiépítésén dolgozott, amely a felhő- és kódkockázatok felderítésétől az UVM-en keresztüli helyszíni környezetekig, valamint az ASM-ellenőrzésig terjed. Utóbbit a Red Agent, a reagálást pedig a Green Agent támogatja.

Amikor a CVA egy sebezhetőséget felszínre hoz, a Wiz Green Agent, amelyet a vállalat Resolution Agentként is megnevez, a javítási folyamatot segíti. A megoldás javítási útmutatást, a felelősökre vonatkozó környezeti információt és a kiváltó okkal kapcsolatos kontextust ad. A Wiz szerint ez csökkenti annak szükségességét, hogy a csapatok külön keressék meg az eszközök gazdáit, vagy általános javítási dokumentációból állítsák össze a teendőket.

A vállalat a CVA és a Wiz platform együttes hatását a sebezhetőségek észleléséhez szükséges átlagos idő, azaz az MTTD csökkenésével, valamint a javításig eltelt átlagos idő, az MTTR mérséklésével kapcsolja össze. A Workflows a közlés szerint nagyobb léptékű válaszlépéseket is automatizálhat.

A szolgáltatás nyilvános előzetesben érhető el

A Wiz szerint a folyamatos kitettségkezelés irányába mutat a szabályozási környezet is. A CISA BOD 26-04 nyomán a FedRAMP új útmutatást adott ki, amely a szervezeteket az ütemezett vizsgálatoktól a folyamatos, kitettség- és fenyegetésalapú sebezhetőségészlelés és javítás felé tereli.

A Continuous Vulnerability Assessment jelenleg Public Preview állapotban érhető el. A Wiz dokumentációja bejelentkezés után tekinthető meg, a vállalat pedig élő bemutatót is kínál. A felhasználók számára a legfontosabb változás az lehet, hogy egy újonnan közzétett sebezhetőség hatásának felméréséhez nem kell a következő előre beállított vizsgálati ciklusra várniuk.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat

A Wiz elindította Partner Alliance Managed Service Provider Program nevű kezdeményezését, amely a menedzselt szolgáltatók számára teszi egyszerűbbé több ügyfél felhő- és…

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat

A Wiz elindította Managed Service Provider programját, amely központosított többtenantos kezelést, rugalmas számlázást és dedikált támogatást kínál a felügyelt…

A Wiz AI-val keres kritikus biztonsági réseket közszolgáltatásoknál
Biztonság és etika2026. szeptember 24. 15:00

A Wiz AI-val keres kritikus biztonsági réseket közszolgáltatásoknál

A Wiz Scan for Good programja mesterséges intelligenciával és emberi biztonsági kutatókkal keres nyilvánosan elérhető kitettségeket közszolgáltatásokban, kritikus…