Mit generativer KI Schwachstellen schneller beheben

Mit generativer KI Schwachstellen schneller beheben

Beitrag teilen

KI-gestützte Wiederherstellung hilft Security-Teams, Warnungen über Schwachstellen schneller zu verarbeiten und vereinfacht ihre Zusammenarbeit mit Entwicklungsteams.

Aqua Security, der Pionier in Cloud-Native-Security, erweitert seine „Cloud Security Platform“ durch KI-gestützte Wiederherstellung für Fehlkonfigurationen und Schwachstellen. Mit der Funktion AI-Guided Remediation können viel beschäftigte Sicherheitsteams neue Warnungen über Sicherheitslücken schneller verarbeiten, um Risiken schnell zu reduzieren und Entwicklern zu helfen, Probleme schnell zu beheben.

Anzeige

KI-gestützte Problembehebung

Die neue Funktion nutzt generative KI, ist Teil der SaaS-Erweiterung von Aquas „Cloud Security Platform“ und ist mit einer Open-AI-Integration mit ChatGPT verfügbar. Ziel der Integration von AI-Guided Remediation ist es, die Zusammenarbeit zwischen Entwicklungs- und Sicherheitsteams zu vereinfachen – eine der größten organisatorischen Herausforderungen bei der Einführung von DevSecOps. Mithilfe der neuen Funktion können die beiden Teams automatisch detaillierte und verbindliche Abhilfemaßnahmen für Fehlkonfigurationen und Schwachstellen über mehrere Clouds und Workload-Typen hinweg generieren.

Mit schrittweisen Anweisungen zur Behebung des Problems wird die mittlere Zeit bis zur Behebung (MTTR, Mean Time To Repair) von Schwachstellen für Sicherheitsteams drastisch reduziert und das Risiko für die IT verringert. Denn das manuelle Auffinden von Hinweisen, die zugehörigen Patches und Überprüfungsschritte entfallen. Die KI-gestützte Problembehebung macht das Ausprobieren, die Suche und die Zeit für die Selbstschulung überflüssig und ermöglicht es Entwicklern, sich auf die Behebung des Problems zu konzentrieren – anstatt herausfinden zu müssen, wie es zu beheben ist.

Reibungsverluste abbauen, Sicherheit vereinheitlichen

Trotz unterschiedlicher Ziele und Verantwortlichkeiten stehen Entwickler zunehmend unter Druck, als Sicherheitsexperten zu agieren. Daten von IDC zeigen, dass der Aufbau einer Kultur der gemeinsamen Verantwortung von Entwicklungs- und Sicherheitsteams ein wichtiger Faktor für die Einführung von DevSecOps ist. AI-Guided Remediation bietet kontextbezogene Anleitungen, um Entwicklern, die keine Sicherheitsexperten sind, die Informationen an die Hand zu geben, die sie benötigen, um schnell Abhilfe zu schaffen.

„AI-Guided Remediation ist wie ein virtueller Cloud-Sicherheitsexperte.“

„Cyber-Bedrohungen entwickeln sich schneller als jemals zuvor. Und Sicherheitsexperten stehen vor der Herausforderung, kritische Probleme zu erkennen und schnell zu beheben“, kommentiert Arne Jacobsen, Director Sales EMEA bei Aqua Security. „Mit AI-Guided Remediation können Sicherheitsteams die Behebung von Schwachstellen und Fehlkonfigurationen beschleunigen. Das verbessert nicht nur die Cloud-Sicherheit, sondern fördert auch die Zusammenarbeit zwischen Entwicklern und Sicherheitsexperten – und sorgt so für ein widerstandsfähigeres und sichereres Ökosystem. Aus Sicht eines Entwicklers ist AI-Guided Remediation so, als hätte man einen virtuellen Cloud-Sicherheitsexperten an seiner Seite.“

Mehr bei AquaSecurity.com

 


Über Aqua Security

Aqua Security ist der größte Anbieter für reine cloud native Security. Aqua gibt seinen Kunden die Freiheit, Innovationen voranzutreiben und ihre digitale Transformation zu beschleunigen. Die Aqua-Plattform bietet Prävention, Erkennung und Reaktionsautomatisierung über den gesamten Lebenszyklus von Anwendungen, um die Lieferkette, die Cloud-Infrastruktur und laufende Workloads zu sichern – unabhängig davon, wo sie eingesetzt werden.


 

Passende Artikel zum Thema

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

SIEM-Strategie für moderne Cybersicherheit

Die Bedrohungslage im Cyberraum spitzt sich weiter zu. Cyberkriminelle agieren zunehmend professionell. Sie bieten Ransomware-Kits im Affiliate-Modell an und verkaufen ➡ Weiterlesen

Schwachstellen erkennen und patchen

Die neue Softwareversion "Vulnerability and Patchmanagement" unterstützt Unternehmen bei der automatischen Erkennung von Schwachstellen und beim automatischen oder manuellen patchen ➡ Weiterlesen

Die pakistanische Hackergruppe APT36 lernt mit ElizaRAT dazu

Die Threat-Intelligence-Abteilung von Check Point hat in einem neuen Bericht die technischen und strategischen Weiterentwicklungen der Malware ElizaRAT analysiert. Das ➡ Weiterlesen

Riskante vernetzte medizinische Geräte

Ein Unternehmen im Bereich Cybersicherheit, veröffentlichte den Bericht „Unveiling the Persistent Risks of Connected Medical Devices“. Aufbauend auf dem Bericht ➡ Weiterlesen

KI-gestützte Angriffe fordern Unternehmen heraus

Ein Anbieter für Cybersicherheit hat die neuesten Ergebnisse einer Umfrage unter IT-Führungskräften veröffentlicht. Die Daten zeigen, dass KI die Erkennung ➡ Weiterlesen

Data Platform für Datenresilienz und End-to-End-Cybersicherheit

Die neue Veeam Data Platform v12.2 erweitert Datenresilienz auf weitere Plattformen und Anwendungen. Das neueste Update von Veeam erweitert die Plattformunterstützung ➡ Weiterlesen

D-A-CH Cyberschutz: Unternehmen fühlen sich gut aufgestellt

Die wachsende Bedrohung durch Cyberangriffe und daraus resultierende mögliche wirtschaftliche Folgen haben nach Zahlen aus der Sophos-Management-Studie die meisten Unternehmen ➡ Weiterlesen