Innovazione

L’Intelligenza Artificiale nella Sicurezza Informatica: Opportunità e Sfide

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non sta progredendo allo stesso ritmo.
Qual è il principale collo di bottiglia nella gestione delle vulnerabilità?
La validazione delle segnalazioni generate dall'IA è il principale collo di bottiglia, richiedendo indagini approfondite da parte degli analisti.
Cosa sono le iniziative di Continuous Threat Exposure Management?
Le iniziative CTEM sono un quadro per connettere scoperta, validazione, prioritizzazione e remediation nella gestione delle vulnerabilità.

L’adozione di strumenti di scoperta basati su intelligenza artificiale (IA) ha rivoluzionato il modo in cui le aziende individuano le vulnerabilità nei loro sistemi. Tuttavia, mentre la capacità di rilevazione è aumentata, la gestione e la risoluzione delle segnalazioni non stanno progredendo allo stesso ritmo.

Negli ultimi dodici mesi, il tempo medio necessario per correggere una vulnerabilità critica è diminuito di circa il 50%. Tuttavia, l’arretrato delle criticità non risolte è aumentato di quasi 29 volte, creando un divario preoccupante tra scoperta e remediation. Questo fenomeno evidenzia un collo di bottiglia significativo: la validazione delle segnalazioni generate dall’IA.

I report prodotti dall’IA possono contenere duplicati, interpretazioni errate o problemi puramente teorici, richiedendo indagini approfondite da parte degli analisti. Queste indagini possono consumare ore di lavoro, rischiando di far affondare segnalazioni urgenti in code congestionate.

Per affrontare questa problematica, è fondamentale stabilire standard chiari riguardo le evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle segnalazioni piuttosto che aumentare la quantità. Inoltre, è necessario collegare la severità tecnica delle vulnerabilità al contesto di business, tenendo conto di fattori come servizi critici per i ricavi, dati regolamentati e controlli compensativi.

Nonostante l’automazione, il lavoro umano rimane essenziale per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. In questo contesto, i pagamenti ai ricercatori di sicurezza sono aumentati significativamente, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Questo aumento riflette una trasformazione nel settore: mentre l’IA si occupa dei casi routinari, cresce il valore dei ricercatori capaci di dimostrare impatti concreti e catene di attacco.

Le iniziative di Continuous Threat Exposure Management (CTEM) sono state proposte come un quadro per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.

La fase successiva nell’adozione dell’IA nella sicurezza informatica non si concentrerà tanto sulla capacità di trovare ulteriori vulnerabilità, già abbondante, quanto sulla capacità di trasformare queste rilevazioni in azioni efficaci e verificate. Le aziende che sapranno convertire portata e giudizio tecnico in interventi concreti rimarranno avvantaggiate; al contrario, quelle che non lo faranno si troveranno a fronteggiare un elenco di vulnerabilità in rapida crescita e non risolte.

Redazione

Redazione di scenarioenergia.it.

Tutti gli articoli