Výsledky hledání

výrobce: Qualys v celém archivu

zrušit filtry CZ · EN/orig

9 karet z 9 položek

1

Proč je objevování API kritické pro moderní zabezpečení aplikací

Zdroj uvádí, že neznámá API vytváří nezachycené bezpečnostní riziko, protože útočníci si budují vlastní inventář prostřednictvím průzkumu. Kvalys doporučuje kontinuální zjišťování API z různých zdrojů (API Gateway, cloud, specifikace, provozní tok a externí signály) a jejich atribuci vlastníkům, aby se mohla testovat a řešit.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

1

Qualys spouští Real-Time CSPM pro rychlejší detekci a řešení cloudových rizik

Qualys uvedl na trh funkci Real-Time Cloud Security Posture Management (CSPM) integrovanou do své platformy, která monitoruje cloudové prostředí v reálném čase místo periodických skenů. Řešení kombinuje agentless skenování s AI analytiku, pokrývá více než 200 cloudových služeb a umožňuje integraci s ticketovacími systémy jako Jira a ServiceNow pro automatizované opravy a compliance s normami NIST, CIS Benchmarks a PCI-DSS.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

1

Automatizovaná oprava konfigurací v éře umělé inteligence

Zdroj Qualys uvádí, že moderní AI nástroje mohou zneužít chyby konfigurace a zneužít zranitelnosti během minut, zatímco organizace průměrně potřebují 14 měsíců na nápravu základních chyb v identitě a přístupu. Kvalys nabízí řešení Audit Fix, které automatizuje detekci, prioritizaci a nápravy nakonfigurovaných chyb pomocí předpřipravených skriptů nasazovaných přes Cloud Agent, čímž se vytváří nepřetržitý a ověřený cyklus bez manuálních zásahů.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

3

Autonomní náprava zranitelností ve věku umělé inteligence

Qualys představuje TruRisk Eliminate, nový operační model pro řízení zranitelností adaptovaný na dobu, kdy se počet známých zneužívaných zranitelností zvýšil 6,5krát za čtyři roky a čas k využití zranitelnosti se zkrátil na minus 7 dní. Řešení kombinuje AI-podporované skórování spolehlivosti záplat, bezopravné nápravné možnosti, postupné nasazení a automatizované vrácení změn s cílem dosáhnout operational resiliency.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

Kvalys TruConfirm nyní ověřuje celý prostor útoků: od sítě k hostitelům

Kvalys oznámil rozšíření své technologie TruConfirm o validaci exploitability přímo na koncových zařízeních prostřednictvím Cloud Agenta. Nově je možné ověřovat zranitelnosti na úrovni hostitelů (lokální eskalace oprávnění, chyby v prohlížečích a jádru systému), které dosud nebyly dostupné síťovému skenování samému.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

Kvalys InstaScan: detekce zranitelností bez skenování v reálném čase

Zdroj uvádí, že Qualys uvedl InstaScan, který umožňuje detekovat zranitelnosti během minut od jejich zveřejnění bez tradičních skenů. Technologie Agent Insta koreluje nové bezpečnostní zpravodaje s existující inventárizací a telemetrií, čímž překonává pomalost plánovaných skenů a umožňuje bezpečnostním týmům reagovat na hrozby rychleji než útočníci.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

1

Správa AI pomocí platformy Qualys TotalAI

Qualys představil řešení TotalAI pro správu a řízení bezpečnosti umělé inteligence v podnikových sítích. Platforma má pomoci organizacím v objevování AI systémů, jejich posuzování, nápravě a řízení rizik, a to na základě kontinuálního sběru technických důkazů o funkčnosti kontrolních mechanismů.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

2

Qualys přidává skenování zranitelností pro AWS Lambda

Zdroj uvádí, že Qualys rozšiřuje serverless bezpečnost o automatické skenování zranitelností v AWS Lambda funkcích. Nová funkce doplňuje posturální kontroly (CSPM) o detekci zranitelných open-source balíčků a zastaralých knihoven přímo v kódu funkcí, s automatickým spouštěním při vytvoření nebo aktualizaci funkcí.

Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál

Облastní převzetí cloudu za deset minut: Jak exponované IAM klíče, chybná konfigurace a AI mění pravidla cloudových…

Zdroj uvádí dvě reálné cloudové útoky, které dosáhly významného dopadu za méně než deset minut. V prvním případě umožnily kompromitované AWS přihlašovací údaje útočníkům nasadit těžbu kryptoměn na EC2 a ECS prostředky během deseti minut. Ve druhém případě exponovaný AWS přístupový klíč z veřejně přístupného S3 bucketu vedl k eskalaci oprávnění, pohybu přes devatenáct AWS účtů, zneužití Amazon Bedrock modelů a dalšímu zneužití cloudových zdrojů během osmi minut. Zdroj uvádí, že moderní cloudové…

Amazon AWS Qualys US

Qualys ·

shrnutí generováno strojově — otevřít originál