Довідник Gartner Market Guide for Adversarial Exposure Validation 2025 року1 допоможе керівникам служб безпеки та управління ризиками зрозуміти ключові сценарії використання валідації негативного впливу та зорієнтуватися на ринку рішень AEV.
В умовах конвергенції автоматизованого наступального тестування безпеки на єдиному ринку уніфікована платформа Cymulate для перевірки схильності до впливу підтримує основні, рекомендовані та додаткові можливості, які Gartner рекомендує в своєму звіті.
Хоча в Market Guide не оцінюються і не ранжуються конкретні постачальники, у звіті виокремлено приклади використання, обов’язкові функції та загальні особливості, які схожі на зміст документації щодо продуктів Cymulate.
Інновації Cymulate виходять за рамки симуляції зломів та атак
З 2016 року інноваційна компанія Cymulate пропонує найсучаснішу та найпростішу у використанні SaaS-платформу для автоматизованої перевірки безпеки. Cymulate почали з моделювання зломів і атак (BAS), щоб зробити автоматизоване тестування засобів контролю доступним для кожної організації. На основі цього успіху Cymulate запропонували більш просунуте тестування, орієнтоване на червоні команди для створення та налаштування ланцюжків атак і кампаній. Потім додали автоматизоване тестування для цілеспрямованого тестування на конкретних середовищах і активах.
Зосереджуючись на основних результатах як для наступальних (червоних), так і для захисних (синіх) команд безпеки, Cymulate є еволюцією до перевірки вразливостей супротивника. Cymulate розглядає варіанти використання з основними можливостями платформи та робочі процеси для команд безпеки, які впроваджують управління вразливостями.
Приклади використання перевірки впливу
Зараз покупці систем безпеки мають більше можливостей, ніж будь-коли, для моделювання порушень і атак, автоматизованої роботи в команді та автоматизованого тестування на проникнення. Лідерам у сфері безпеки потрібна ясність, щоб оцінити свої можливості щодо варіантів використання та основних функцій, необхідних для їх реалізації.
Сьогодні понад 1000 професіоналів у сфері безпеки покладаються на Cymulate, щоб не просто перевірити свою безпеку, але й покращити загальний стан безпеки:
- Максимізація запобігання загрозам
- Оптимізація виявлення загроз
- Масштабування червоних команд і наступального тестування
- Налаштування хмарної безпеки для видимості та максимального захисту
- Визначення пріоритетності вразливостей
Звіт Gartner містить більш стислий огляд сценаріїв використання перевірки впливу.
«Рішення на ринку AEV складаються з технологій, які допомагають:
- Оптимізувати захист
- Покращити обізнаність про вплив
- Масштабувати можливості наступального тестування»
На відміну від інших продуктів для перевірки безпеки, які зосереджені на одному або двох з цих варіантів використання, платформа Cymulate Exposure Validation надає необхідну технологію, ринкову експертизу та історію успіху клієнтів, щоб повністю реалізувати кожен аспект цих варіантів використання.
Кілька років тому сині команди часто використовували симуляцію порушень і атак для перевірки засобів контролю, а червоні команди купували окреме рішення для автоматизованого тестування на проникнення. Сьогодні клієнти Cymulate користуються перевагами єдиної уніфікованої платформи валідації, яка обслуговує як сині, так і червоні команди для автоматизації тестування відповідно до їхніх конкретних потреб і співпраці в спільному інтерфейсі для фіолетових командних вправ з симуляцією реальних даних, які перевіряють профілактику, час реагування SOC і сценарії реагування.

Малюнок 1. Цей графік був опублікований компанією Gartner, Inc. як частина більшого дослідницького документа, і його слід оцінювати в контексті всього документа.
Необхідні функції Adversarial Exposure Validation
Ми вважаємо, що Gartner Market Guide є чудовим ресурсом для команд безпеки, які вперше розглядають можливість автоматизованої перевірки безпеки, заміни існуючих рішень або консолідації рішень для охоплення різних сценаріїв використання.
На найвищому рівні ринковий довідник визначає чотири обов’язкові функції, такі як «Можливість масштабувати захисне тестування за допомогою сценаріїв атак, наданих постачальником, які не вимагають практично ніяких знань про злом для виконання та отримання даних про результати».
Gartner також виділяє 11 загальних функцій, таких як «можливість інтеграції з елементами керування безпекою через API або рідні інтерфейси для покращення узгодження даних атак із захисною позицією за допомогою контекстуалізованих пропозицій щодо контенту».
У звіті більш детально розглядається кожен з варіантів використання та визначаються обов’язкові та загальні риси для кожного з трьох варіантів використання – оптимізація захисту, підвищення обізнаності про загрози та масштабування можливостей для наступального тестування.
Хоча ми не можемо детально описати кожну з цих можливостей, ми вважаємо, що наша уніфікована платформа перевірки впливу підтримує ці обов’язкові та загальні функції, які відстоює Gartner у своєму звіті.
Сині, червоні та фіолетові команди
Cymulate забезпечує уніфіковану перевірку на вплив як для синіх, так і для червоних команд. Співробітники «синьої» команди можуть зосередитися на оптимізації засобів контролю за допомогою готових шаблонів і щоденних оновлень загроз для перевірки новітніх методів без спеціальних навичок злому. Інтеграція засобів контролю підтверджує виявлення та забезпечує ефективні й автоматизовані заходи з виправлення ситуації для зміцнення засобів контролю з метою оптимізації захисту.
Для «червоних» команд Cymulate надає робочий стіл сценаріїв атак, де можна створювати ланцюжки атак і активні кампанії з бібліотеки, що містить понад 100 000 атак, або створювати і завантажувати свої власні атаки.
Коли синя і червона команди збираються разом для фіолетових командних вправ, Cymulate забезпечує глибоку інтеграцію для відображення атак червоної команди в журналах контролю безпеки, оповіщеннях і сценаріях реагування. Наприкінці фіолетових командних вправ Cymulate надає таблиці результатів і теплові карти сильних і слабких сторін з практичними рекомендаціями щодо підвищення кіберстійкості.
Cymulate не обмежується валідацією, а сприяє залученню та зменшенню впливу
В Cymulate вважають, що вам не потрібна ще одна оцінка безпеки без шляху до зниження ризику – швидкого і, бажано, автоматизованого. Саме тут Cymulate дійсно виділяється на тлі інших рішень, виходячи за рамки основних рекомендацій щодо усунення недоліків і пропонуючи оновлення засобів контролю та створення користувацьких правил виявлення для виявлених прогалин.
Коли індикатори компрометації можуть забезпечити негайне пом’якшення наслідків пропущеної атаки, Cymulate надає можливість автоматично надсилати ці оновлення безпосередньо до системи захисту кінцевих точок, електронної пошти та мережі, щоб заблокувати загрозу.
Щоб оптимізувати виявлення пропущених атак, Cymulate створює власні правила виявлення Sigma, а потім трансформує їх у правила для конкретного постачальника, які можна безпосередньо застосувати до ваших EDR, SIEM та XDR.
Еволюція до управління впливом
Крім оптимізації основних елементів управління, більш зрілі кіберкоманди переходять до перевірки впливу противника як важливого елемента еволюції до безперервного управління впливом загроз (CTEM), і багато клієнтів Cymulate приймають цю програму. CTEM – це безперервний процес, який охоплює визначення масштабу, виявлення, визначення пріоритетів, перевірку і залучення в рамках скоординованої програми з проактивного управління загрозами.

У програмі CTEM валідація забезпечує ключову відмінність від традиційного управління вразливостями. Оскільки команди безпеки не можуть щотижня виправляти й усувати сотні (якщо не тисячі) нових виявлених вразливостей, валідація забезпечує фільтр того, що справді можна використовувати, і команда безпеки може зосередитися на підтверджених загрозах.
CTEM також виходить за рамки типових CVE і розглядає вразливості, які не піддаються виправленню і потребують зниження ризиків за допомогою ефективних засобів контролю безпеки. Докази зменшення ризиків потребують постійної перевірки.
«Перевірка впливу противника за допомогою таких технологій, як моделювання злому та атаки (BAS) та автоматизоване тестування на проникнення, розширює можливості використання доказів для пошуку вразливостей. Компанія Gartner настійно рекомендує використовувати перевірку на наявність несприятливих факторів впливу, і вона є обов’язковою функцією в CTEM».
Cymulate автоматизує цей процес перевірки впливу, емулюючи загрозу, щоб довести ефективність засобів захисту для запобігання або виявлення застосування загрози. Якщо доведено, що засоби контролю пом’якшують загрозу, виправлення та оновлення конфігурації не повинні бути надзвичайною ситуацією, яка порушує роботу. Вони можуть бути включені в наступний графік оновлень. Для впливів, що не підлягають виправленню, валідація Cymulate надає докази та свідчення пом’якшення наслідків.
Зрозуміло, перевірка на вплив і CTEM – це ще не все. Cymulate надає платформу для безперервного, постійного тестування цільових середовищ і активів. Ми щодня поповнюємо платформу новими сценаріями атак і методами, тож команди можуть тестувати новітні загрози та навіть автоматизувати їхнє включення до сценаріїв атак. Сюди ж входять шляхи атак та аналіз першопричин впливу.
Майбутнє перевірки схильності до впливу
За прогнозами Gartner, «до 2027 року 40% організацій ухвалять офіційні ініціативи з перевірки схильності до впливу, більшість із яких покладатимуться на технології перевірки схильності до впливу з боку супротивника і постачальників керованих послуг для забезпечення зрілості та послідовності».
Cymulate розуміє, що службам безпеки потрібні варіанти, як реалізувати перевірку на схильність до впливу, тому ми працюємо з постачальниками технологічних рішень і MSSP, щоб випустити нові пропозиції, розроблені з урахуванням потреб їхніх конкретних клієнтів, яким потрібні послуги та комплексні рішення, наприклад, самовідновлювальний EDR.
Cymulate продовжує впроваджувати інновації, створюючи автоматизовані системи та корисні додатки штучного інтелекту, що роблять перевірку експозиції більш простою у використанні та досконалішою. Cymulate досліджує та створює прототипи як для автономної емуляції противника, так і для адаптивних оновлень системи управління, де ШІ-агенти, що враховують контекст, націлені на цільову аудиторію. Після того, як можливість злому доведена, ШІ-агент, що володіє контекстом засобів контролю безпеки, автоматизує (або пропонує) пом’якшення наслідків в режимі реального часу.
Джерело: Cymulate IS the Evolution to Adversarial Exposure Validation
