Wiz introduceert Continuous Vulnerability Assessment (CVA), een nieuw operationeel model voor kwetsbaarheidsscans dat organisaties helpt om bij te blijven in het tijdperk van AI-gedreven dreigingen. De tijd tussen het publiceren van een kwetsbaarheid en het actief misbruiken ervan wordt steeds korter, waardoor traditionele geplande scans onvoldoende bescherming bieden. CVA biedt realtime inzicht in de blootstelling aan kwetsbaarheden direct na publicatie, doordat het kwetsbaarheidscatalogus onmiddellijk wordt bijgewerkt en de blootstelling opnieuw wordt beoordeeld zonder te wachten op de volgende geplande scan.

Aanvallers benutten nieuwe kwetsbaarheden tegenwoordig sneller dan ooit, vaak binnen enkele uren na openbaarmaking. AI versnelt dit proces aanzienlijk door het identificeren van kwetsbare doelen en het ontwikkelen van werkende exploits in een tempo dat voorheen onmogelijk was voor mensen. De kritieke periode die aanvallers proberen te benutten is de kloof tussen het moment van publicatie en het moment waarop een organisatie de kwetsbaarheid ontdekt en verhelpt. Voor beveiligingsteams betekent dit dat zij zo snel mogelijk na publicatie moeten weten waar zij kwetsbaar zijn en direct een duidelijke route naar remediatie moeten hebben.

Continuous Threat Exposure Management (CTEM) is het antwoord van de beveiligingsindustrie op deze uitdaging. Dit raamwerk verschuift organisaties van periodieke, momentopnames naar een continue cyclus van ontdekking, prioritering en remediatie. CTEM vereist dat het beeld van blootstelling altijd actueel is en vormt steeds vaker de basis voor paraatheid tegen AI-ondersteunde aanvallen. Als detectie- en responsmogelijkheden niet kunnen bijbenen met de snelheid van AI-gedreven aanvallen, loopt een organisatie achter. Deze verschuiving wordt ook op regulerend niveau verplicht gesteld. Zo heeft FedRAMP nieuwe richtlijnen gepubliceerd die organisaties aansporen om af te stappen van geplande scans en over te gaan op een continue, op blootstelling en dreiging gebaseerde aanpak van kwetsbaarheiddetectie en -remediatie, zoals te lezen is in de FedRAMP-richtlijnen.

Wiz werkt aan een volledige complete CTEM-oplossing die risico’s in cloud en code detecteert, on-premises kwetsbaarheden meeneemt en de respons versnelt. CVA vormt de laatste schakel in deze aanpak door realtime kwetsbaarheidsdetectie mogelijk te maken en zo de blootstelling aan dreigingen continu te beheren.