هدف أي فريق أمني هجومي هو العثور على “الأبواب المفتوحة” قبل أن يفعلها المهاجم. ومع ذلك، في معظم المؤسسات، تكون نتائج هذه الجهود متناثرة عبر مشهد مجزأ: ربما تستخدم برنامج مكافأة الأخطاء مثل HackerOne، ومجموعة من التقارير من مختبري القلم التابعين لجهات خارجية، وجداول بيانات داخلية من تمارين الفريق الأحمر اليدوية.
يؤدي هذا التجزئة إلى خلق فجوة في الرؤية، وعندما تعيش النتائج في صوامع، يكون من الصعب تتبع التقدم المحرز في المعالجة، أو تحديد الأولويات بناءً على التأثير السحابي الفعلي، أو الإبلاغ عن جميع النتائج إلى أصحاب المصلحة. وينتج عن ذلك نفقات يدوية وإضاعة للوقت في مراجعة التقارير المتعددة وتعيين النتائج يدويًا لسياق البيئة لتحديد المالكين المناسبين.
لحل هذه المشكلة، يسعدنا تقديم نتائج اختبار الاختراق في Wiz (الآن في المعاينة العامة). نحن نمنح فرق الأمن الهجومية مكانًا واحدًا وموحدًا لجميع نتائج اختبار القلم – بغض النظر عن مصدرها – المعزز بقوة Wiz Security Graph.
مكان موحد لجميع نتائج اختبار القلم الخاص بك
تعمل صفحة نتائج اختبار الاختراق الجديدة في Wiz بمثابة متجر شامل للأمن الهجومي. لقد تم تصميمه خصيصًا لفرق الأمان الهجومية ومصمم لتمركز وإثراء النتائج من خلال النظام البيئي الأمني بأكمله. تحصل الفرق على جدول واحد يغطي كل مصدر:
-
برامج مكافأة الأخطاء: التكامل بسلاسة مع برامج Bug Bounty للوصول إلى نتائج مكافآت الأخطاء الخارجية. يوفر Wiz تكاملًا خارج الصندوق مع HackerOne.
-
عمليات التدقيق الخارجية: قم بتحميل وتحليل التقارير اليدوية من جهات اختبار القلم الخارجية. يعمل Wiz كمركز تعاون مركزي بين الباحثين الداخليين والمختبرين الخارجيين.
-
اختبارات القلم الداخلية: يمكن لفريق الأمان الهجومي الخاص بك تتبع النتائج التي توصلوا إليها داخل Wiz والاستفادة من تعيين الرسم البياني الأمني لتحديد الأولويات بشكل أفضل.
-
تقييم الذكاء الاصطناعي: إذا كان فريقك يستفيد من تحليل الذكاء الاصطناعي مثل Mythos للاستغلال الآلي، فيمكنك استيعاب هذه النتائج في Wiz. باستخدام Claude Skill الجديد، يمكنك تحميل تقرير اختبار القلم الذي تم إنشاؤه بواسطة الذكاء الاصطناعي مباشرةً من Claude وسيقوم Wiz بإنشاء نتائج اختبار القلم بناءً على التقرير الذي تم إنشاؤه بواسطة الذكاء الاصطناعي.
مصممة للفرق الهجومية
تم تصميم صفحة نتائج اختبار القلم الجديدة خصيصًا لدعم سير عمل فرق الأمن الهجومية ومساعدتهم على تسريع العمليات الحالية:
-
البيانات الوصفية الغنية: يتم إثراء نتائج اختبار القلم ببيانات وصفية محددة مهمة لعمليات الفرق الحمراء، مثل معلومات المُبلغ وخطورتها وخطوات إعادة إنتاج النتائج والمرفقات ذات الصلة.
-
التقارير الموحدة: أنشئ تقريرًا واحدًا شاملاً عبر جميع المصادر لتزويد القيادة والمدققين بحالة واضحة عن بيئتك.
-
رسم خرائط الملكية: بالنسبة لأي مورد تم فحصه بالفعل بواسطة Wiz، نقوم تلقائيًا بتعيين النتائج إلى البنية الأساسية الأساسية ومالكها، حتى تتمكن من تسريع عملية المعالجة.
-
فرز الذكاء الاصطناعي: استخدم Mika AI لفرز نتائج اختبار القلم وتحديد النتائج المكررة وإزالتها عبر الأدوات الخارجية وWiz.
-
تحديد الأولويات مع السياق: يتم تعيين نتائج اختبار القلم مباشرة إلى الموارد السحابية الخاصة بك على الرسم البياني للأمان، مما يوفر لك السياق السحابي اللازم لتحديد الأولويات إلى جانب نتائج Wiz الأخرى بما في ذلك البيانات والأذونات والتعرض للشبكة والأسرار والمزيد.
-
تتبع اتفاقيات مستوى الخدمة للمعالجة: راقب حالة كل نتائج اختبار القلم بغض النظر عن مصدرها في مكان مركزي، وقم بإنشاء سياسات الموقف لإنشاء اتفاقيات مستوى الخدمة الخاصة بمعالجة نتائج اختبار القلم.
-
عامل المعالجة المدعوم بالذكاء الاصطناعي: استفد من Green Agent للحصول على إرشادات المعالجة لتحديد المسار الأكثر فعالية للمعالجة، بما في ذلك تعيين التعليمات البرمجية إلى السحابة واقتراح الملكية لمعالجة المخاطر الحرجة بسرعة.
ضع نتائج اختبار القلم في سياقها
تؤدي مركزية النتائج في Wiz إلى أكثر من مجرد كسر الصوامع – فهي تضيف طبقة من السياق لا تستطيع التقارير الثابتة توفيرها. عند إجراء اختبار على مورد يقوم Wiz بمسحه ضوئيًا بالفعل، يقوم Wiz تلقائيًا بإثراء هذا الاكتشاف الموجود في Security Graph باستخدام سياق من الماسحات الضوئية الأصلية لـ Wiz. بدلاً من البحث المستقل، يمكنك الحصول على سياق يتضمن: لقطة شاشة للتطبيق المكشوف، ومسارات الشبكة، والبنية التحتية الأساسية، والمخاطر الأمنية المرتبطة بها، وتعيين التعليمات البرمجية إلى السحابة – كل ذلك على الرسم البياني الأمني.
من خلال ربط هذه النتائج الخارجية مع الماسحات الضوئية الأصلية لدينا، يساعدك Wiz في الإجابة على الأسئلة الأكثر أهمية:
-
هل هذا الأصل في الإنتاج؟
-
هل يؤدي هذا الاكتشاف إلى إنشاء مسار حركة جانبي للبيانات الحساسة في بيئتي؟
-
ومن هو المالك الفعلي المسؤول عن إصلاح هذا؟
-
كيف يمكنني إصلاحه في المصدر؟
أغلق الباب في وجه المهاجمين
من خلال توحيد النتائج الهجومية مع السياق السحابي، يمكّن Wiz فرق الأمان الهجومية من التحرك بشكل أسرع، والتخلص من العمل اليدوي، والأهم من ذلك، إغلاق الأبواب في وجه المهاجمين قبل أن يتمكنوا حتى من الوصول إلى المقبض. هل أنت مستعد لرؤية نتائج اختبار القلم في السياق؟ تعرف على المزيد في Wiz Docs (يتطلب تسجيل الدخول) أو تواصل معنا للحصول على عرض توضيحي مباشر.
