Tecnologie

L’Intelligenza Artificiale e la Sicurezza Informatica: Il Vantaggio Nella Risposta alle Vulnerabilità

Illustrazione sull'Intelligenza Artificiale e Sicurezza Informatica

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non è migliorata allo stesso ritmo.
Qual è la principale sfida nella gestione delle vulnerabilità?
Il collo di bottiglia principale è la validazione delle segnalazioni generate dall'IA, che possono contenere errori e richiedere indagini approfondite.
Cosa sono le iniziative di CTEM?
Le iniziative di Continuous Threat Exposure Management collegano scoperta, validazione, prioritizzazione e remediation, migliorando la gestione del rischio.

L’adozione di strumenti di scoperta basati su intelligenza artificiale ha rivoluzionato il modo in cui le aziende individuano le vulnerabilità nei loro sistemi. Grazie a queste tecnologie, la capacità di rilevare esposizioni è aumentata notevolmente, permettendo di analizzare migliaia di asset in tempi ridotti. Tuttavia, nonostante i progressi nella scoperta, la capacità di convalidare, prioritizzare e correggere le segnalazioni non sta crescendo con la stessa rapidità.

Negli ultimi dodici mesi, il tempo medio necessario per correggere una vulnerabilità critica è stato ridotto di circa il 50%. Tuttavia, l’arretrato di criticità non risolte è aumentato di quasi 29 volte, evidenziando un grave collo di bottiglia nella gestione delle vulnerabilità. Questo problema è amplificato dalla qualità dei report generati dall’IA, che possono contenere duplicati, interpretazioni errate o problematiche puramente teoriche. Tali report richiedono indagini approfondite, consumando ore di lavoro degli analisti e rischiando di far affondare segnalazioni urgenti in code congestionate.

Per affrontare queste sfide, è fondamentale stabilire standard chiari sulle evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle prove anziché aumentare la quantità delle segnalazioni. È altresì necessario collegare la severità tecnica delle vulnerabilità al contesto di business, tenendo conto di fattori come servizi critici per i ricavi, dati regolamentati e dipendenze sensibili.

In questo contesto, il lavoro umano rimane essenziale. Professionisti esperti sono necessari per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori di sicurezza sono aumentati significativamente, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Tuttavia, questa crescita non deve nascondere una trasformazione in atto: mentre l’IA si occupa dei casi routinari, cresce il valore dei ricercatori capaci di dimostrare un impatto concreto e di analizzare le catene di attacco.

Le iniziative di Continuous Threat Exposure Management (CTEM) emergono come un quadro utile per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la conferma della sfruttabilità, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che concentrarsi solo sui conteggi di rilevamenti.

La fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà più sulla capacità di trovare vulnerabilità, ormai abbondante, ma sulla capacità di trasformare quelle rilevazioni in azioni efficaci e verificate. Le aziende che sapranno convertire la portata e il giudizio tecnico in interventi concreti rimarranno avvantaggiate; al contrario, quelle che non lo faranno si troveranno con un elenco di vulnerabilità in rapida crescita e non risolte.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.