2020-жылдын 23-апрели

КТ негизделген Автоматтык Пенетрация Тестинин артыкчылыктары

Белгилүү болгондой, заманбап программалык камсыздоо мурдагыдан алда канча жакшы иштейт. Бул мурункуларга караганда ийкемдүү, маалымат сыйымдуу жана ылдам экени талашсыз. Бирок, ошол эле программалык камсыздоону онлайн коркунучтарынан (киберчабуулдар деп да аталат) коргоо - өзгөчө, азыркы заманда - чыныгы кыйынчылык. Программалык камсыздоо системалары бүгүнкү күндө баардык нерселерди - мобилдик түзүлүштөрдөн коопсуздук камераларына, акылдуу машиналардан акылдуу үйлөргө жана заводдордон атомдук станцияларга чейин иштетип жаткандыктан, заманбап программалар бузулуу же бузулуу үчүн өтө маанилүү.

Мисалы, Индиянын Куданкулам шаарындагы атомдук электростанциясы 2019 -жылдын октябрь айында хакерлик чабуулга кабылган. Чабуулда маалыматтарды алуу үчүн программаланган зыяндуу программа колдонулган, бирок бактын бактысына жараша, ишкананын ички тармагы эч кандай компромисске учураган эмес. Эгерде зыяндуу программа ички тармакты бузушу мүмкүн болсо, анда ал ТЭЦ тууралуу маанилүү маалыматтарды уурдап, ошону менен өлкөнүн маанилүү инфраструктурасына кирип кетиши мүмкүн. Анын үстүнө, эгерде чабуулдун максаты - электростанцияны көзөмөлгө алуу жана планы ийгиликтүү болгон болсо, анда ал ГЭСти басып алуу менен эбегейсиз зыян келтириши мүмкүн.

Бактыга жараша, эч кандай олуттуу зыян келтирилген жок. Бирок, Индия же башка өлкө келечекте анчалык бактылуу болбошу мүмкүн. Ошондуктан заманбап программалык камсыздоону коопсуздугун эске алуу менен нөлдөн баштап түзүү керек. Ошондой эле, ал коопсуздук каталарына жана алсыздыктарына үзгүлтүксүз текшерилип турушу керек. Бирок, тиркемелердин коопсуздугун текшерүү кымбатка турган процесс болуп саналат, ошондуктан автоматташтырылган текшерүү учурдун талабы болуп саналат . Автоматташтырылган текшерүү стратегияларынын арасында эң кеңири таралган жана натыйжалуу чечимдердин бири автоматташтырылган кирүү тестирлөөсү деп аталат.

Автоматташтырылган тестирлөө

Коопсуздук мүчүлүштүктөрүн жана алсыздыктарын табуу үчүн автоматтык түрдө тармакка же системага окшоштурулган чабуулдарды баштоо процессин билдирет. Максат - киберкылмышкерлер аларды билип, пайдалануудан мурун, аялуу жерлерди таап, аларды оңдоо. Адатта, бул киберкоопсуздуктун толук аудитинин бир бөлүгү, ал шайкештик жана юридикалык себептерден улам талап кылынышы мүмкүн. Мисалы, PCI DSS (Payment Card Industry Data Security Standard) уюмдардан үзгүлтүксүз график боюнча пентестинг жүргүзүүнү суранат.

Автоматташтырылган пентесттөө киберкоопсуздук боюнча адистер тарабынан жүргүзүлгөн кол менен кирүү тестирлөөсүнөн айырмаланып, программалык камсыздоону колдонуу менен жүргүзүлөт . Ал программалык камсыздоо аркылуу аткарылгандыктан, ал берилген программалык камсыздоонун көлөмү менен чектелет, ал программалык камсыздоону иштеп чыккан коопсуздук адистеринин билими жана көндүмдөрү менен чектелет. Андан тышкары, ал жаңы коркунучтар үчүн анча натыйжалуу эмес болуп чыгат, анткени ал белгилүү алсыздыктарды гана аныктайт же текшерет, бул аны белгисиздерге каршы натыйжасыз кылат.

« Мына ушул жерде жасалма интеллект пайда болот – жасалма интеллект аркылуу жетишүүгө мүмкүн болгон автоматташтыруу пентесттөөнү ырааттуу жана масштабдуу түрдө жүргүзүүнү бир топ жеңилдетүүгө жардам берет. Өз кезегинде, бул уюмдарга көндүмдөр жана маданият маселелерин чечүүгө жана киберкоопсуздук стратегияларына олуттуу мамиле кылууга жардам берет », - деп жазган Packt Hub . Жасалма интеллект белгисиз алсыздыктарды сканерлөө функцияларын өркүндөтүү менен бирге автоматташтырылган пентесттөө процессин масштабдоого жардам берет.

Жасалма интеллект жана анын таасири

Акыркы он жылдыктарда жасалма интеллектин өнүгүшү менен, автоматика боюнча эксперттер жана компьютер илимпоздору кибер коргонуу технологиялары менен бардыгын автоматташтырууга аракет кылып жатышат. Мисалы, интеллектуалдуу отчетторду берүү үчүн тестирлөө куралдарын толуктаган көптөгөн автоматташтырылган куралдар бар. Бул автоматташтырылган чечимдер кээ бир негизги жасалма интеллект мүмкүнчүлүктөрүнө ээ, бирок ал изилдөөлөрдүн жана ачык конкурстардын аркасы менен бара -бара өсүүдө.

Мисалы, Cyber ​​Grand Challenge 2016-DARPA каржылаган сынак-адамдарды ботторду бузуу менен курууга жана атаандашууга чакырды. Бул жасалма интеллектуалдык боттор атаандаш командалар аларды колдоно электе коопсуздуктун алсыздыгын издөө жана жамоо үчүн кирүү тестин өткөрүшөт. Анын жеңүүчүсү - Mayhem деп аталат - атаандаштык системалардагы коопсуздуктун алсыздыгын таап, колдонуп жатып, хост системасына кийлигишүүлөрдү таап, оңдоп жана издей алат.

Айтор, жасалма интеллект кибер коргонуу чечимдеринин эффективдүүлүгүн жогорулатууга жардам берет-айрыкча кирүү тестирлөө чечимдери. Мунун себеби, төмөндө сүрөттөлгөн автоматташтырылган тестирлөөнүн ар кандай баскычтарын жакшыртууга жардам берет.

1 -этап: Пландоо

Биринчи этап - пландаштыруу жана чалгындоо - бута жөнүндө маалымат чогултуу. Жана бул көп ресурстарды талап кылат, анткени сиз канчалык көп маалымат чогултсаңыз, ийгиликке жетүү мүмкүнчүлүгүңүз ошончолук жогору болот. Бул этапта AIди колдонуу ресурстардын аз өлчөмү менен жакшы натыйжаларды берүүгө жардам берет. AI компьютердик көрүнүш жана табигый тилди иштетүү менен бирге максаттуу уюм жана анын кызматкерлери, тармак, коопсуздук позасы ж.

2 -этап: скандоо

Экинчи этап максаттуу тутумдарды ар тараптуу камтууну талап кылат. Башкача айтканда, миңдеген компьютерлерди жана башка түзмөктөрдү эмес, жүздөгөндөрдү издеп, жыйынтыгын анализдөө керек. AIди колдонуп, шаймандарды акылдуу түрдө сканерлеп, керектүү натыйжаларды чогултуу үчүн анализ процессин жөнөкөйлөтүүгө болот.

3 -этап: Мүмкүнчүлүк алуу

Үчүнчү этап - максаттуу тармактардын же системалардын бирине жетүү. Бул бузулган система, андан кийин маалыматтарды алуу же тармактын башка системаларына чабуул жасоо үчүн колдонулушу мүмкүн. AIди колдонуп, куралдар кирүү үчүн ар кандай чабуулдарды жана көптөгөн сырсөздөрдүн айкалыштарын сынап көрө алышат. Андан кийин, алар алгоритмдерди колдонуп, алсыз моделдерди же тренддерди табышы мүмкүн.

4 -этап: Мүмкүнчүлүктү сактоо

Төртүнчү этап - бузулган системага жетүүнү сактоо. AIди колдонуп, куралдар шектүү же уруксатсыз аракеттерди аныктоо жана билдирүү үчүн белгилүү же белгисиз арткы эшиктерди, шифрленген каналдарды издей алат жана эсептер менен журналдарга көз салып турат. Мисалы, жаңы администратор эсеби же тармакка кирүү каналы бузулган системага жана/же уруксатсыз кирүүгө багытталышы мүмкүн.

5 -этап: анализ жана отчеттуулук

Акыркы этап - бул уруксатсыз адам тректерди камтый алабы, башкача айтканда, тарыхыңызды жана журналдарыңызды системаңыздан өчүрө алабы же жокпу, текшерүү, бул чабуулдарды аныктоого мүмкүндүк бербейт. AIди колдонуп, инструменттер көмүскө эшиктерди, уруксатсыз кирүү чекиттерин ж.б. аныктай алат. Ошондой эле, бул куралдар каталарды, жок жазууларды же башка шектүү аракеттерди табуу үчүн ката билдирүүлөрүн жана тутум журналдарын жакшыраак талдай алышат. Акыр-аягы, бул анализ окуунун оңой отчетуна коюлат, ал максаттуу тесттин толук жыйынтыктарын камтыйт.

Автор жөнүндө 

Имран Уддин


{"электрондук почта": "Электрондук почта дареги жараксыз", "url": "Вебсайттын дареги жараксыз", "милдеттүү": "Милдеттүү талаа жок"}