攻撃者が新たな脆弱性を悪用するまでの平均期間は約5日であるのに対し、組織がパッチを適用するまでの中央値は43日と大きな乖離がある。この「ギャップ」を埋める手段として、自律型AIエージェントによるペネトレーションテスト(エージェンティック・ペンテスト)が注目されており、新たなガイドがセキュリティリーダー向けに公開された。脆弱性の悪用はすでに全侵害の31%の起点となっており、CISO(最高情報セキュリティ責任者)はAIエージェントを本番環境に適用する前に満たすべき要件を把握する必要がある。
読み込み中...
コメントを投稿するにはログインしてください