In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non è migliorata allo stesso ritmo.
- Quali sono le sfide nella validazione delle segnalazioni?
- I report generati dall'IA possono contenere errori e duplicati, richiedendo indagini approfondite che consumano tempo.
- Come possono le aziende migliorare la gestione delle vulnerabilità?
- È necessario stabilire standard chiari e sviluppare strumenti che migliorino la qualità delle segnalazioni.
L’intelligenza artificiale nella sicurezza informatica: opportunità e sfide nella gestione delle vulnerabilità
L’adozione di strumenti di scoperta basati su intelligenza artificiale (IA) ha rivoluzionato la capacità delle aziende di individuare vulnerabilità nei loro sistemi informatici. Tuttavia, mentre la tecnologia avanza nella rilevazione, la gestione delle segnalazioni non sta seguendo lo stesso ritmo. Questo articolo esplorerà come l’IA sta cambiando il panorama della sicurezza informatica e le sfide che le aziende devono affrontare per garantire una risposta efficace.
Un aumento nella scoperta delle vulnerabilità
Negli ultimi anni, l’IA ha dimostrato di essere in grado di analizzare rapidamente migliaia di asset, identificando pattern noti e rilevando esposizioni prima e più rapidamente rispetto ai metodi manuali. Questo ha portato a una significativa riduzione del tempo medio necessario per correggere una vulnerabilità critica, che è diminuito di circa il 50% nell’ultimo anno. Tuttavia, nonostante questi progressi, l’arretrato di vulnerabilità critiche non risolte è aumentato di quasi 29 volte, evidenziando un grave collo di bottiglia nella validazione e nella gestione delle segnalazioni.
Il collo di bottiglia della validazione
La scoperta delle vulnerabilità è solo il primo passo. I report generati dall’IA possono contenere duplicati, interpretazioni errate o problemi teorici che richiedono indagini approfondite. Questo processo consuma tempo e risorse, mettendo a rischio la capacità delle aziende di affrontare segnalazioni urgenti. Per affrontare questo problema, è necessario stabilire standard chiari sulle evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle segnalazioni anziché aumentare la loro quantità.
Il valore dei ricercatori umani
Nonostante l’automazione, il lavoro umano rimane essenziale nella sicurezza informatica. I ricercatori devono identificare percorsi d’attacco composti da più debolezze apparentemente minori e dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori sono aumentati, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Questo riflette non solo una maggiore domanda di expertise, ma anche un cambiamento nel valore attribuito ai ricercatori in grado di dimostrare impatti concreti.
Iniziative di Continuous Threat Exposure Management (CTEM)
Per migliorare la gestione delle vulnerabilità, le iniziative di Continuous Threat Exposure Management (CTEM) sono proposte come un quadro utile per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata e la velocità di remediation, piuttosto che limitarsi a conteggi di rilevamenti.
Il futuro dell’IA nella sicurezza informatica
La fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà sulla capacità di trovare più vulnerabilità, ma sulla capacità di trasformare quelle rilevazioni in azioni efficaci e verificate. Le aziende che sapranno convertire le informazioni in interventi concreti rimarranno avvantaggiate, mentre quelle che non lo faranno si troveranno a gestire un elenco in costante crescita di vulnerabilità non risolte.
