Как Wiz Red Agent обнаружил утечку данных в компании из списка Fortune 500 (которую пропустили другие инструменты)

Источник: wiz.io•

Как Wiz Red Agent обнаружил утечку данных в компании из списка Fortune 500 (которую пропустили другие инструменты)

Традиционные инструменты DSPM и классификации выполняют сканирование изнутри наружу. Мысля как злоумышленник, Red Agent за считанные минуты обнаружил публичную страницу, раскрывающую конфиденциальные данные.

В компании из списка Fortune 500 публичная веб-страница незаметно передавала конфиденциальные данные, связанные с одним из бизнес-подразделений компании. Никаких оповещений об утечке. Никаких сбоев в системе контроля. Просто уязвимость на виду… из тех, которые в большинстве сред остаются незамеченными в течение месяцев.

Wiz Red Agent оказался единственным инструментом в стеке организации, который ее зафиксировал.

Вот как об этом рассказала финансовая компания из списка Fortune 500:

Вчера Wiz Red Agent обнаружил общедоступную веб-страницу, на которой размещались конфиденциальные данные, относящиеся к одному из наших бизнес-подразделений. Раньше такого рода утечки оставались бы незамеченными в течение долгого времени… Сегодня Wiz обнаружил ее без проблем, и, насколько мы можем судить, это был единственный инструмент безопасности в нашем арсенале, который выявил эту проблему. Red Agent позволил чрезвычайно легко понять ситуацию с первого взгляда, правильно классифицировал степень серьезности, а страница с результатами обнаружения данных содержала динамическую сводку того, что именно было скомпрометировано, поэтому нам не пришлось проводить детальный аудит.

Вчера Wiz Red Agent обнаружил общедоступную веб-страницу, на которой размещались конфиденциальные данные, относящиеся к одному из наших бизнес-подразделений. Раньше такого рода утечки оставались бы незамеченными в течение долгого времени… Сегодня Wiz обнаружил ее без проблем, и, насколько мы можем судить, это был единственный инструмент безопасности в нашем арсенале, который выявил эту проблему. Red Agent позволил чрезвычайно легко понять ситуацию с первого взгляда, правильно классифицировал степень серьезности, а страница с результатами обнаружения данных содержала динамическую сводку того, что именно было скомпрометировано, поэтому нам не пришлось проводить детальный аудит.

Этот отзыв подчеркивает, с чем сталкиваются современные команды безопасности. Сегодня так легко создать и запустить новый агент или подключить данные к внешней службе, но каждая новая интеграция расширяет вашу поверхность атаки. Чтобы уверенно внедрять ИИ, команды не могут полагаться на статические сканирования, им необходим единый контекст и автономная защита, работающие в реальном времени.

Хотя организации стремятся использовать разработку на основе ИИ и автоматизировать бизнес-логику, команды безопасности не могут полагаться на статические конфигурации или периодические внутренние аудиты. В среде, где код и данные перемещаются с молниеносной скоростью, фундаментальный вопрос безопасности остается прежним: где находятся ваши конфиденциальные данные, кто может получить к ним доступ снаружи и что злоумышленник действительно может сделать с ними прямо сейчас?

Для ответа на этот упрек требуется полная видимость периметра и проактивный подход к непрерывной защите. Спросите себя, как злоумышленник посмотрел бы на вашу среду, и используйте эту информацию стратегически.

Почему инструменты «изнутри наружу» пропустили то, что поймал Red Agent

Почему Wiz оказался единственным инструментом в стеке клиента, который это поймал?

Традиционные инструменты безопасности данных смотрят строго изнутри наружу. Системы DSPM и движки классификации обходят хранилища данных, сканируют текст и создают инвентаризацию конфиденциальных записей. Хотя понимание того, какие данные существуют, имеет важное значение, сама по себе классификация не может ответить на критический операционный вопрос: действительно ли эти данные доступны и могут ли они быть скомпрометированы из публичного интернета?

И наоборот, традиционные средства управления поверхностью атаки (ASM) и сканеры периметра смотрят снаружи внутрь, но они полагаются на жесткие сигнатуры, ища известные открытые порты, устаревшие версии программного обеспечения или стандартные CVE. Они видят веб-сервер, отвечающий нормально, и идут дальше, оставаясь совершенно слепыми к тому, что на самом деле содержит полезная нагрузка за этой конечной точкой.

Злоумышленники действуют в пространстве между этими изолированными системами:

  • У них нет доступа к вашим внутренним каталогам классификации.

У них нет доступа к вашим внутренним каталогам классификации.

  • Они проводят разведку снаружи, сопоставляя активные пути, чтобы выяснить, что доступно и может быть скомпрометировано.

Они проводят разведку снаружи, сопоставляя активные пути, чтобы выяснить, что доступно и может быть скомпрометировано.

  • Согласно данным Wiz Research, примерно 78% высоких и критических эксплуатируемых облачных рисков проистекают из раскрытия информации, утечки учетных данных и избыточных прав доступа.

Согласно данным Wiz Research, примерно 78% высоких и критических эксплуатируемых облачных рисков проистекают из раскрытия информации, утечки учетных данных и избыточных прав доступа.

Red Agent закрывает этот пробел, работая как инструмент тестирования на проникновение на базе ИИ. Он непрерывно обнаруживает ваш периметр, проверяет доступные конечные точки и подтверждает, выставлены ли конфиденциальные данные в публичный интернет.

Что на самом деле сделал Red Agent

Что действительно выделяло эту находку, так это не просто обнаружение открытого URL, а то, как был проведен анализ утечки.

Red Agent не просто отмечает конечную точку и оставляет команды безопасности в неведении. Когда Red Agent сталкивается с потенциально конфиденциальными данными на открытой конечной точке, сам агент задействует встроенную классификацию на базе ИИ.

Вместо того чтобы заставлять инженеров вручную выгружать файлы или анализировать сырые HTTP-ответы, Red Agent:

  • Динамически анализирует полезную нагрузку: оценивает структуру и содержимое раскрытых данных в реальном времени с внешней точки зрения.

Динамически анализирует полезную нагрузку: оценивает структуру и содержимое раскрытых данных в реальном времени с внешней точки зрения.

  • Точно оценивает чувствительность и влияние: определяет, представляют ли данные тестовый шум или регулируемые высокоценные записи бизнес-подразделения.

Точно оценивает чувствительность и влияние: определяет, представляют ли данные тестовый шум или регулируемые высокоценные записи бизнес-подразделения.

  • Автоматически классифицирует степень серьезности: повышает приоритет находки на основе подтвержденной возможности эксплуатации и реального влияния раскрытых записей на бизнес.

Автоматически классифицирует степень серьезности: повышает приоритет находки на основе подтвержденной возможности эксплуатации и реального влияния раскрытых записей на бизнес.

  • Обеспечивает конфиденциальность по умолчанию: маскирует конфиденциальные исходные значения перед генерацией оповещения, гарантируя, что конфиденциальные данные клиентов никогда не будут раскрыты в результатах или сохранены в бэкенде Wiz.

Обеспечивает конфиденциальность по умолчанию: маскирует конфиденциальные исходные значения перед генерацией оповещения, гарантируя, что конфиденциальные данные клиентов никогда не будут раскрыты в результатах или сохранены в бэкенде Wiz.

От обнаружения до устранения: ликвидация накладных расходов на аудит

Обнаружение утечки — это лишь полдела; вторая половина — это триаж. Команды безопасности регулярно тратят дни на извлечение дампов баз данных, анализ веб-логов и судорожные расспросы внутренних владельцев: «Что на самом деле было в этом файле?»

Поскольку Red Agent классифицирует данные «на лету», найденная информация предоставила немедленный контекст, готовый к действию.

Инструмент обнаружения данных Wiz предоставил краткую динамическую сводку, объясняющую, какие именно записи бизнес-подразделения были скомпрометированы. Команде не нужно было инициировать судебно-медицинский аудит или отвлекать инженеров от ключевых проектов для определения радиуса поражения. Они поняли масштаб за считанные минуты, немедленно устранили первопричину и представили решенный инцидент напрямую руководству.

Переход от теоретического риска к подтвержденной защите

Обеспечение безопасности данных в эпоху ИИ требует основных возможностей: автономной скорости, единого графового контекста и быстрого устранения последствий.

  • Найдите это первыми: Red Agent автономно сканирует ваш периметр, чтобы обнаружить то, что действительно может быть скомпрометировано, будь то забытая бизнес-страница, несанкционированный MCP-сервер или ИИ-модель с избыточными правами.

Узнайте первыми: Red Agent автономно сканирует ваш периметр, чтобы обнаружить реальные уязвимости, будь то забытая бизнес-страница, несанкционированный MCP-сервер или избыточно привилегированная модель ИИ.

  • Поймите риски: DSPM классифицирует обнаруженные активы, обогащает данные и сопоставляет технические уязвимости с четким бизнес-контекстом.

Поймите риски: DSPM классифицирует обнаруженные активы, обогащает данные и сопоставляет технические уязвимости с четким бизнес-контекстом.

  • Устраните быстро: подтвержденные результаты направляются напрямую ответственным за исправление, замыкая цикл до того, как злоумышленники смогут нанести удар.

Устраните быстро: подтвержденные результаты направляются напрямую ответственным за исправление, замыкая цикл до того, как злоумышленники смогут нанести удар.

Большинство организаций узнают о критических утечках данных только после того, как это сделает внешняя сторона. Этот клиент изменил правила игры: он обнаружил проблему за день, понял ее за минуты и чисто ее разрешил.

Узнайте больше о Red Agent и защите данных в эпоху ИИ или запланируйте живую демонстрацию с нашей командой.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от Wiz