Qualys TruConfirm valideert nu de exploitatie van kwetsbaarheden over het volledige aanvalsvlak, niet langer alleen op netwerkniveau. Met de introductie van Cloud Agent-Based TruConfirm wordt hetzelfde bewijsgebaseerde validatiemodel ook toegepast op endpoints, waardoor lokale, kernel-, browser- en post-authenticatie CVE's kunnen worden geverifieerd die met netwerk-only scans niet bereikbaar waren.
Door AI-ondersteunde kwetsbaarheidsresearch is de tijd tussen openbaarmaking en actieve exploitatie sterk verkort, wat leidt tot een overvloed aan bevindingen die beveiligingsteams moeilijk kunnen onderzoeken of verhelpen. De centrale vraag is daarom verschoven van "Wat is kwetsbaar?" naar "Welke kwetsbaarheden zijn daadwerkelijk exploiteerbaar binnen mijn omgeving en onder mijn beveiligingsmaatregelen?" Qualys TruConfirm beantwoordt deze vraag door niet alleen te bepalen of een kwetsbaarheid mogelijk is, maar te bewijzen of deze daadwerkelijk is uitgebuit.
Sinds de lancering ongeveer een jaar geleden heeft scanner-based TruConfirm op grote schaal exploitatie in bedrijfsomgevingen gevalideerd, met dekking voor meer dan 1.800 CVE's en meer dan 8 miljoen validaties bij honderden organisaties. Hoewel scanners een belangrijke rol blijven spelen binnen Enterprise TruRisk™ Management (ETM), breidt TruConfirm met Cloud Agent-Based validatie de dekking uit naar kwetsbaarheden die alleen op de host zelf kunnen worden gevalideerd.
Deze kwetsbaarheden omvatten onder andere lokale privilege-escalatieketens die een geauthenticeerde sessie op de host vereisen, browser- en clientapplicatie-exploits die binnen een procescontext op het endpoint draaien, kernel-level kwetsbaarheden op Linux en Unix die lokale uitvoering vereisen, en post-authenticatie of insider-exploits die een geprivilegieerde lokale sessie nodig hebben. Deze kwetsbaarheden vallen buiten het bereik van netwerkgebaseerde scanners, maar kunnen nu met de Cloud Agent worden gevalideerd.
Met deze uitbreiding kunnen beveiligingsteams het volledige aanvalspad valideren, van toegangspunt tot impact, en zo een vollediger en betrouwbaarder beeld krijgen van de daadwerkelijke risico's binnen hun IT-omgeving. De ontwikkeling onderstreept het belang van meerdere invalshoeken bij exploitvalidatie, waarbij het netwerk slechts één van de perspectieven is en het endpoint een onmisbare tweede is.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *