Business·

Cybersecurity op AI-snelheid: bedrijven moeten hun strategie herzien

Cybersecurity op AI-snelheid: bedrijven moeten hun strategie herzien
Source:emerce

AI verandert cloudbeveiliging zo snel dat aanvallers en zelfs door AI aangestuurde tools beveiligingslekken nu veel sneller kunnen ontdekken en [...]

Cybersecurity op AI-snelheid: bedrijven moeten hun strategie herzien AI verandert cloudbeveiliging zo snel dat aanvallers en zelfs door AI aangestuurde tools beveiligingslekken nu veel sneller kunnen ontdekken en misbruiken dan mensen ze kunnen verhelpen. Volgens cloud- en AI-beveiligingsbedrijf Wiz is deze ontwikkeling uiteindelijk positief voor de digitale veiligheid, maar het vraagt wel van bedrijven dat ze hun beveiligingsstrategie herzien en een nieuw model ontwikkelen dat is afgestemd op de snelheid van AI. AI verandert cybersecurity fundamenteel. Niet alleen cybercriminelen gebruiken AI; ook AI-modellen zelf kunnen tegenwoordig zelfstandig kwetsbaarheden ontdekken, werkende exploits ontwikkelen en verschillende beveiligingslekken met elkaar combineren. Daardoor wordt de tijd tussen het ontdekken van een kwetsbaarheid en het daadwerkelijk misbruiken ervan steeds korter. Aan de andere kant helpt AI ontwikkelaars om veel sneller kwetsbaarheden op te sporen en software veiliger te maken. Zo loste Mozilla met behulp van AI in één maand meer beveiligingsproblemen in Firefox op dan in het hele jaar daarvoor. De keerzijde is dat organisaties ook veel sneller moeten kunnen beoordelen welke kwetsbaarheden een risico vormen en hoe snel zij deze kunnen verhelpen. Vier pijlers voor beveiliging in het AI-tijdperk Volgens Wiz moeten organisaties hun beveiligingsstrategie aanpassen aan de snelheid waarmee AI opereert. Dat begint met vier prioriteiten: - Elimineer kritieke risico’s, beperk het aanvalsoppervlak en scan alle blootgestelde systemen met AI Naarmate AI steeds sneller nieuwe kwetsbaarheden ontdekt, wordt het verkleinen van het aanvalsoppervlak de eerste verdedigingslinie. Niet alleen bekende kwetsbaarheden moeten worden opgelost; organisaties moeten ook kritisch kijken welke systemen überhaupt bereikbaar zijn. AI maakt het bovendien mogelijk om continu te beoordelen welke systemen echt kwetsbaar zijn en welke kwetsbaarheden daadwerkelijk kunnen worden misbruikt. - Versnel patching en respons AI verkleint de tijd tussen het openbaar worden van een kwetsbaarheid en een aanval. Daardoor is snel reageren belangrijker dan ooit. Organisaties moeten afstappen van handmatige, ad-hocprocessen en kiezen voor een continue en grotendeels geautomatiseerde aanpak. Daarbij is het essentieel onderscheid te maken tussen kwetsbaarheden in externe software, risico’s in de eigen omgeving en fouten in zelfontwikkelde applicaties, omdat iedere categorie om een andere aanpak vraagt. Daarnaast kunnen organisaties hun risico verkleinen door zoveel mogelijk te standaardiseren op veilige softwareconfiguraties en verouderde software actief te vervangen. - Gebruik AI om verborgen risico’s op te sporen Nieuwe AI-modellen zijn steeds beter in staat complexe programmeerfouten en logische kwetsbaarheden te ontdekken, die traditionele analysetools vaak over het hoofd zien. Dat betekent niet dat alle software continu met de krachtigste AI-modellen hoeft te worden geanalyseerd. Organisaties doen er verstandig aan te beginnen met bedrijfskritische applicaties, online systemen en gevoelige authenticatie- en datastromen. Tegelijkertijd moeten processen worden ingericht om de gevonden kwetsbaarheden snel te valideren, prioriteren en op te lossen. - Aanvallen in realtime detecteren en stoppen Zelfs met sterke preventieve maatregelen zullen sommige aanvallen uiteindelijk slagen. Daarom moeten organisaties sneller kunnen vaststellen wat er gebeurt en direct ingrijpen. Dat vraagt om volledig inzicht in cloudomgevingen, applicaties, identiteiten en netwerken. AI kan helpen om verdachte activiteiten automatisch te onderzoeken, irrelevante meldingen weg te filteren en waar nodig direct maatregelen te nemen, zoals het blokkeren van toegang of het isoleren van systemen. Beveiliging op AI-snelheid vereist meer dan alleen snellere tools. Organisaties moeten hun beveiliging fundamenteel anders organiseren. Door kwetsbaarheden voortdurend te verminderen, herstelmaatregelen te versnellen en AI te gebruiken om onbekende risico’s op te sporen en detectie en respons te automatiseren, kunnen organisaties de steeds vaker door AI aangedreven aanvallers voorblijven. Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

This is a summary. Read the full article at the original source.

Read full article at emerce