Er bestaat doorgaans een kritieke tijdsperiode tussen het moment dat een kwetsbaarheid wordt bekendgemaakt en het moment waarop beveiligingsscanners zijn bijgewerkt om deze te detecteren. Nucleus Security wil deze kloof verkleinen met de uitbreiding van zijn platform, waaronder Nucleus Helix, een AI-agent die natuurlijke taal gebruikt voor interactie met beveiligingsdata en workflows.
De uitbreiding omvat ook Nucleus Discover, gericht op vroege blootstellingsdetectie, en een uitgebreide versie van Nucleus Insights voor kwetsbaarheids- en dreigingsinformatie. Hiermee wil het bedrijf inspelen op de toenemende druk om kwetsbaarheden snel te ontdekken en te verhelpen, mede dankzij AI-ondersteuning. Nucleus Discover is specifiek ontworpen om potentiële blootstellingen te identificeren voordat scannerhandtekeningen beschikbaar zijn of de volgende scanronde plaatsvindt. Dit is vooral relevant binnen de drie dagen die CISA’s BOD 26-04 stelt voor het aanpakken van de hoogste risico’s, wat de druk op detectie en mitigatie verhoogt.
Volgens Scott Kuffer, medeoprichter en chief product officer bij Nucleus Security, is het doel van Helix niet om menselijke analyse te vervangen, maar om teams te helpen sneller en consistenter de juiste beslissingen te nemen. De AI wordt ingezet voor redenering en onderzoek, terwijl bestaande automatiseringsmogelijkheden zorgen voor de uitvoering van goedgekeurde workflows.
Een belangrijk onderdeel van de uitbreiding is het Early Warning System (NEWS) van Nucleus Discover. Dit systeem combineert real-time kwetsbaarheids- en dreigingsinformatie van Nucleus Insights met gegevens over de omgeving van de klant, zoals software, asset-eigendom en bestaande blootstellingen. Zo kan het systemen identificeren die mogelijk getroffen zijn door een nieuw ontdekte kwetsbaarheid voordat scanners deze kunnen detecteren. Het systeem is bedoeld als een vroeg en gericht startpunt voor onderzoek, niet als vervanging van actieve scannervalidatie.
In plaats van continu het hele netwerk te scannen, stelt Nucleus voor om indicatoren uit eerdere scans, context van assets, software-inventarissen en andere automatisch verzamelde informatie te gebruiken om de scope van actieve scans te beperken en mogelijke blootstellingen te bevestigen. Als voorbeeld noemt Kuffer CVE-2026-44416, een kwetsbaarheid met een CVSS-score van 9,8 die op 20 augustus werd gepubliceerd. Nucleus had deze kwetsbaarheid op 21 augustus al gevonden en bevestigd in meerdere klantomgevingen, inclusief patchadvies en een op dreigingsinformatie gebaseerde beoordeling die de ernst terugbracht naar medium. Volgens Kuffer was er toen nog geen plugin beschikbaar bij toonaangevende scanners zoals Tenable.
De Helix AI-agent biedt een interface in natuurlijke taal waarmee beveiligingsprofessionals, CISOs en ontwikkelaars kunnen communiceren met blootstellingsdata, workflows en programmabeheer. Momenteel richt de agent zich vooral op onderzoek en redenering, zoals het doorzoeken van data, uitleg geven over kwetsbaarheden, het tonen van mitigatieadviezen, het maken van queries en het ondersteunen bij het bouwen van dashboards en automatiseringen. Voor productieprocessen kan Helix via deze interface de code schrijven die vervolgens door de automatiseringsmotor wordt uitgevoerd. AI bepaalt wat er moet gebeuren, terwijl automatisering zorgt voor consistente uitvoering.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *