In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non sta progredendo allo stesso ritmo.
- Qual è il principale collo di bottiglia nella gestione delle vulnerabilità?
- Il collo di bottiglia è la validazione delle segnalazioni, che richiede indagini approfondite e tempo.
- Cosa sono le iniziative CTEM?
- Le iniziative di Continuous Threat Exposure Management collegano scoperta, validazione, prioritizzazione e remediation per ridurre il rischio reale.
L’Intelligenza Artificiale e la Sicurezza Informatica: Oltre la Scoperta delle Vulnerabilità
L’adozione di strumenti di scoperta basati su intelligenza artificiale (IA) ha significativamente aumentato la capacità delle aziende di individuare vulnerabilità nei loro sistemi. Tuttavia, mentre la tecnologia avanza, la capacità di convalidare, prioritizzare e correggere queste segnalazioni non sta seguendo lo stesso passo. Recenti studi hanno rivelato che, sebbene il tempo medio per correggere una vulnerabilità critica sia stato ridotto di circa il 50% nell’ultimo anno, l’arretrato di criticità non risolte è aumentato di quasi 29 volte.
L’IA è in grado di analizzare migliaia di asset e leggere codice per identificare pattern noti, permettendo di rilevare esposizioni prima e più rapidamente rispetto ai test manuali. Tuttavia, la scoperta delle vulnerabilità è solo il primo passo e non garantisce automaticamente una riduzione del rischio. Il vero collo di bottiglia è rappresentato dalla validazione delle segnalazioni: i report generati dall’IA possono contenere duplicati, interpretazioni errate o problemi teorici che necessitano di indagini approfondite. Questo processo può consumare ore di lavoro per gli analisti e rischiare di far affondare segnalazioni urgenti in code congestionate.
Per affrontare queste sfide, è fondamentale stabilire standard chiari sulle evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle prove anziché aumentare la quantità delle segnalazioni. È necessario anche definire criteri che colleghino la severità tecnica delle vulnerabilità al contesto di business, come servizi critici per i ricavi, dati regolamentati e controlli compensativi.
Il lavoro umano rimane essenziale per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori di sicurezza sono aumentati, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Tuttavia, questa crescita non nasconde una trasformazione fondamentale: l’IA si occupa dei casi routinari, mentre cresce il valore dei ricercatori capaci di dimostrare impatti concreti e catene di attacco.
Le iniziative di Continuous Threat Exposure Management (CTEM) sono proposte come un quadro per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.
In conclusione, la fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà tanto sulla capacità di trovare più vulnerabilità, già abbondante, quanto sulla capacità di trasformare quelle rilevazioni in azioni efficaci e verificate. Le aziende che sapranno convertire la portata e il giudizio tecnico in interventi concreti rimarranno avvantaggiate; al contrario, quelle che non lo faranno si troveranno a fronteggiare un elenco di vulnerabilità in rapida crescita e irrisolte.
