„Fleuret AI“ pritraukė 4 mln. eurų: DI agentai žada paversti pentestus nuolatiniu procesu

Written by

in

Prancūzijos kibernetinio saugumo startuolis „Fleuret AI“ užsitikrino 4 mln. eurų ikisėklinę investiciją, skirtą platformai, kuri automatizuoja įsilaužimų testavimą pasitelkiant DI agentus. Investicijų raundui vadovavo „RAISE Ventures“, prisidėjo „Auriga Cyber Ventures“, „Wind“, „Better Angle“ ir kibernetinio saugumo sektoriaus verslo angelai.

Bendrovę įkūrė vadovas Yanis Grigy ir technologijų vadovas Augustin Ponsin. Jų kuriamas sprendimas siekia pakeisti įprastą praktiką, kai penetruojamasis testavimas atliekamas kaip vienkartinis auditas ir pateikia tik konkretaus momento situacijos vaizdą.

„Fleuret AI“ akcentuoja, kad įmonių IT aplinka keičiasi nuolat: diegiami atnaujinimai, atsiranda nauji API, keičiasi infrastruktūra ir debesijos konfigūracijos. Dėl to po audito netrukus gali pakisti ir atakos paviršius, o anksčiau atliktas vertinimas nebeatspindi realių rizikų.

Nuo vienkartinio audito prie nuolatinės patikros

Platforma kuriama kaip penkių dalių ciklas: išorinių sistemų ir paslaugų žemėlapio sudarymas, pažeidžiamumų paieška, patikra ar juos įmanoma išnaudoti, pagalba šalinant spragas ir patvirtinimas, kad pataisymai iš tiesų suveikė. Toks modelis orientuotas į tęstinę kontrolę, o ne į periodines patikras kartą ar kelis per metus.

Startuolis dalį pentesterių darbo automatizuoja dviem DI agentais, kurie analizuoja aplikacijas, API ir infrastruktūrą, o radę spragas bando patikrinti jų išnaudojamumą. Kiekvienam atvejui numatomas kompromitavimo įrodymas, padedantis suprasti, ar rizika yra teorinė, ar praktiškai įgyvendinama.

Pasak bendrovės, sistema turėtų nuolat stebėti atakos paviršių ir inicijuoti papildomus testus tada, kai aplinkoje įvyksta pokyčiai. Kartu vystomi įrankiai pažeidžiamumų prioritetizavimui pagal realų išnaudojamumą, integracijoms su techninių komandų naudojamomis priemonėmis, automatiniam pakartotiniam testavimui ir ataskaitų generavimui.

Akcentas Europai ir reguliuojamiems sektoriams

„Fleuret AI“ orientuojasi į Europos rinką ir teigia siekianti, kad puolamasis kibernetinis saugumas būtų prieinamesnis įmonėms, kurios neturi resursų dažniems rankiniams testams. Bendrovė pabrėžia, kad agentai veiks Europoje ir bus vykdomi europinėje infrastruktūroje, taip atliepiant suvereniteto ir atitikties poreikius, ypač griežtai reguliuojamose srityse.

„Mes nenorime tik automatizuoti pentestų taip, kaip jie atliekami šiandien. Mūsų ambicija yra sukurti puolamojo kibernetinio saugumo sluoksnį, kuris padėtų įmonėms, nepriklausomai nuo jų dydžio, išlikti saugioms visus metus“, – sakė „Fleuret AI“ vadovas ir vienas įkūrėjų Yanis Grigy.

Gautos lėšos bus skirtos komandos plėtrai, samdant DI, programinės įrangos kūrimo ir puolamojo kibernetinio saugumo specialistus, taip pat spartinant platformos kūrimą. Rinka šiuo metu aiškiai juda automatizavimo linkme: organizacijos ieško būdų greičiau aptikti pažeidžiamumus ir trumpinti laiką nuo spragos atsiradimo iki jos uždarymo, o tęstinis testavimas vis dažniau laikomas praktine alternatyva vienkartiniams auditams.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *