A Wiz zárt hurkú folyamatot kínál a felhős kockázatok javítására

A Wiz zárt hurkú javítási folyamatot mutatott be, amely a kockázatok feltárásától a javítás végrehajtásán át az eredmény ellenőrzéséig automatizálja a biztonsági feladatokat. A vállalat szerint erre azért van szükség, mert a mesterséges intelligenciával támogatott támadások gyorsabban használhatják ki a sérülékenységeket.
- A Wiz zárt hurkú folyamatot mutatott be a felhős kockázatok javítására.
- A Red Agent támadási útvonalakat keres és ellenőrzi a kihasználhatóságot.
- A Green Agent felelőst, kiváltó okot és javítási módot azonosít.
- A Remediation and Response nyilvános előzetesben, a Wiz Workflows általánosan elérhető.
- A Workflows az észleléstől a javítás ellenőrzéséig automatizálhatja a folyamatot.
Az AI gyorsítja a támadásokat és szűkíti a reakcióidőt
A Wiz 2026. augusztus 17-én közzétett bejegyzése szerint a biztonsági csapatoknak három feladatot kell összehangolniuk: a kockázatok felfedezését, a fontossági sorrend felállítását és a javítást. A vállalat szerint a legnehezebb eddig is a javítás volt, miközben a mesterséges intelligencia tovább rövidíti a támadás és a sérülékenység felfedezése közötti időt.
A Wiz a 2026. júliusi Hugging Face-incidenst hozza fel példaként. A cég leírása szerint egy autonóm AI-ügynök nulladik napi sérülékenységeket használt ki, hitelesítő adatokat gyűjtött, majd jogosultságokat emelt. A lépéseket összekapcsolva egy elszigetelt környezetből éles Kubernetes-fürtökbe jutott, és négy nap alatt több mint 17 ezer műveletet hajtott végre emberi irányítás nélkül.
A Wiz szerint az AI három irányból nehezíti a javítást. Az AI-alapú fejlesztés több csapat és több munkatárs kezébe kerül, ezért nehezebb meghatározni a felelőst. A hagyományos szolgáltatási szintű megállapodások túl lassúak lehetnek, miközben a 2026-os Verizon DBIR szerint a javítatlan sérülékenységek jelentik az első számú támadási vektort, a javítás medián ideje pedig 47 nap. Emellett az AI-támadások több, önmagában alacsonyabb súlyosságú hibát is gyorsan kritikus támadási útvonallá kapcsolhatnak össze.
Red Agent és Green Agent: a feltárástól a javítási tervig
A Wiz zárt hurkú megközelítése folyamatos ciklust alkot. Ennek első lépése a Red Agent, amely AI-alapú támadóként vizsgálja a környezetet, és a sérülékenységek mellett a kihasználható támadási útvonalakat is keresi. A Wiz Security Graph feltérképezi az egymással összefüggő kockázatokat. Egy sérülékeny csomag, egy nyilvánosan elérhető munkaterhelés és az érzékeny adatokhoz való hozzáférés így egyetlen kritikus útvonalként jelenhet meg.
A következő lépés a Green Agent feladata. A rendszer a Security Graph, a korábbi javítási minták és a CodeMender készségei alapján a kiváltó okot, a felelőst és a megfelelő javítási módot vizsgálja. A tulajdonos azonosításához erőforráscímkéket, felhőnaplókat, CMDB-adatokat, kódváltoztatási előzményeket, szolgáltatáskatalógusokat és projekttulajdonosi adatokat is felhasznál.
A javítás ezután egy kattintással végrehajtható műveletként, kódoló ügynöknek átadott feladatként vagy a fejlesztői adattárban megnyitott pull requestként jelenhet meg. Roy Weiss, a Fireblocks vezető DevSecOps-mérnöke szerint a Green Agent a nyilvánosan elérhető végpont vagy szolgáltatás jelzésén túl a futási környezet biztonsági hiányosságait és az életciklusuk végére ért technológiákat is azonosítja, miközben javítási lehetőségeket kínál.
Automatizált végrehajtás és ellenőrzött folyamatok
A Wiz Remediation and Response szolgáltatása jelenleg nyilvános előzetesben érhető el. Központi katalógusban kínál előre elkészített válaszlépéseket, emellett egyedi műveletek létrehozását is támogatja. Ezeket a csapatok előre telepíthetik a felhőkörnyezetükben, így a Green Agent a javítási terv mellett az alkalmazható műveletet is felajánlhatja egy kattintásos végrehajtásra. A Wiz szerint a folyamat visszavonható műveleteket, kezelt verziókat és minimális jogosultságot használ.
A Wiz Workflows általánosan elérhetővé vált, és a javítás teljes életciklusának vezérlőfelületeként működik. A munkafolyamatok összekapcsolhatják a Wiz AI-ügynökeit, a Remediation and Response műveleteit és a WIN-integrációkat. Egy folyamat új probléma észlelésekor, súlyosság, környezet, előfizetés vagy erőforrástípus alapján indulhat, illetve ütemezetten is futtatható.
A rendszer például lekérheti a Green Agent elemzését, jóváhagyásra továbbíthatja a feladatot a megfelelő tulajdonosnak Slackben, majd végrehajthatja a választott műveletet. A következő vizsgálat ellenőrizheti, hogy a probléma valóban megszűnt-e. A Wiz szerint a folyamat ember által vezetett, ember bevonásával működő vagy AI által vezetett módon is használható. A csapatok először a számukra megfelelő automatizálási szintről indulhatnak, majd a tapasztalatok alapján növelhetik az AI szerepét.
A Wiz a beavatkozások eredményét is követi. A platform többek között a Green Agent elemzésére váró problémákat, a figyelmet igénylő Red Agent-észleléseket, a kijelölt felelőssel rendelkező kritikus problémákat, a javítások átlagos idejének trendjeit, az alkalmazott válaszlépéseket, a lezárt és az újonnan megnyitott problémákat méri. A vállalat következő, ígért anyaga azt vizsgálja majd, hogyan lehet a kockázatokat már a fejlesztési folyamatban megakadályozni, hogy ne kerüljenek be a felhőbe.


