Zdroj uvádí, že neznámá API vytváří nezachycené bezpečnostní riziko, protože útočníci si budují vlastní inventář prostřednictvím průzkumu. Kvalys doporučuje kontinuální zjišťování API z různých zdrojů (API Gateway, cloud, specifikace, provozní tok a externí signály) a jejich atribuci vlastníkům, aby se mohla testovat a řešit.
Qualys uvedl na trh funkci Real-Time Cloud Security Posture Management (CSPM) integrovanou do své platformy, která monitoruje cloudové prostředí v reálném čase místo periodických skenů. Řešení kombinuje agentless skenování s AI analytiku, pokrývá více než 200 cloudových služeb a umožňuje integraci s ticketovacími systémy jako Jira a ServiceNow pro automatizované opravy a compliance s normami NIST, CIS Benchmarks a PCI-DSS.
Zdroj Qualys uvádí, že moderní AI nástroje mohou zneužít chyby konfigurace a zneužít zranitelnosti během minut, zatímco organizace průměrně potřebují 14 měsíců na nápravu základních chyb v identitě a přístupu. Kvalys nabízí řešení Audit Fix, které automatizuje detekci, prioritizaci a nápravy nakonfigurovaných chyb pomocí předpřipravených skriptů nasazovaných přes Cloud Agent, čímž se vytváří nepřetržitý a ověřený cyklus bez manuálních zásahů.
Qualys představuje TruRisk Eliminate, nový operační model pro řízení zranitelností adaptovaný na dobu, kdy se počet známých zneužívaných zranitelností zvýšil 6,5krát za čtyři roky a čas k využití zranitelnosti se zkrátil na minus 7 dní. Řešení kombinuje AI-podporované skórování spolehlivosti záplat, bezopravné nápravné možnosti, postupné nasazení a automatizované vrácení změn s cílem dosáhnout operational resiliency.
Kvalys oznámil rozšíření své technologie TruConfirm o validaci exploitability přímo na koncových zařízeních prostřednictvím Cloud Agenta. Nově je možné ověřovat zranitelnosti na úrovni hostitelů (lokální eskalace oprávnění, chyby v prohlížečích a jádru systému), které dosud nebyly dostupné síťovému skenování samému.
Zdroj uvádí, že Qualys uvedl InstaScan, který umožňuje detekovat zranitelnosti během minut od jejich zveřejnění bez tradičních skenů. Technologie Agent Insta koreluje nové bezpečnostní zpravodaje s existující inventárizací a telemetrií, čímž překonává pomalost plánovaných skenů a umožňuje bezpečnostním týmům reagovat na hrozby rychleji než útočníci.
Qualys představil řešení TotalAI pro správu a řízení bezpečnosti umělé inteligence v podnikových sítích. Platforma má pomoci organizacím v objevování AI systémů, jejich posuzování, nápravě a řízení rizik, a to na základě kontinuálního sběru technických důkazů o funkčnosti kontrolních mechanismů.
Zdroj uvádí, že Qualys rozšiřuje serverless bezpečnost o automatické skenování zranitelností v AWS Lambda funkcích. Nová funkce doplňuje posturální kontroly (CSPM) o detekci zranitelných open-source balíčků a zastaralých knihoven přímo v kódu funkcí, s automatickým spouštěním při vytvoření nebo aktualizaci funkcí.
Zdroj uvádí dvě reálné cloudové útoky, které dosáhly významného dopadu za méně než deset minut. V prvním případě umožnily kompromitované AWS přihlašovací údaje útočníkům nasadit těžbu kryptoměn na EC2 a ECS prostředky během deseti minut. Ve druhém případě exponovaný AWS přístupový klíč z veřejně přístupného S3 bucketu vedl k eskalaci oprávnění, pohybu přes devatenáct AWS účtů, zneužití Amazon Bedrock modelů a dalšímu zneužití cloudových zdrojů během osmi minut. Zdroj uvádí, že moderní cloudové…