レインフォレストが開発したAI機能「senda-brain」は、CVEから攻撃シナリオを自動生成します。
これにより、セキュリティ分析の生産性や品質が向上し、企業のサイバー防御が強化される可能性があります。
新たな脅威に迅速に対応できる体制が整うことは、社会全体の安全性向上に寄与するでしょう。
記事の概要
レインフォレストは、AIを活用して共通脆弱性識別子(CVE)から攻撃シナリオやサイバーキルチェーンの構造を自動生成する「senda-brain」機能を開発したと発表しました。
この機能は、自然言語処理ベースのAIエンジンを利用し、攻撃内容の解釈や対策構造の文書化を自動化することで、セキュリティ分析業務の生産性と品質を向上させることを目的としています。
ユーザーはCVEを指定することで、AIが脆弱性の攻撃フェーズを抽出し、攻撃シナリオを示す結果をMarkdownやPDF形式で出力できます。
また、セキュリティ監視センターやCSIRTとの連携も可能です。
主な用途には、セキュリティ診断やペネトレーションテスト、レッドチーム・ブルーチーム演習の支援が含まれます。
記事のポイント
- 自動攻撃シナリオ生成: AIを活用し、CVEから攻撃シナリオやサイバーキルチェーンを自動生成する機能が開発されました。
- 生産性向上: senda-brain機能により、セキュリティ分析業務の生産性と品質が向上することが期待されています。
- API連携による効率化: セキュリティ監視センターやCSIRTとの調査フローにAPI連携を通じて組み込むことが可能になります。
詳しい記事の内容はこちらから(引用元)
国産セキュリティ製品を開発するレインフォレストは、共通脆弱性識別子(CVE)からAIが攻撃シナリオやサイバーキルチェーン…
https://japan.zdnet.com/article/35236049/