Стійкість складних програм-вимагачів
У 2023 році організації зіткнулися з різким зростанням кількості атак з використанням програм-здирників, що змусило їх переглянути рівень готовності кібербезпеки. Акцент на дорогих активах та критично важливій інфраструктурі вказує на ескалацію загроз, що вимагає вжиття більш жорстких запобіжних заходів. Очікується, що ця тенденція збережеться і в 2024 році, оскільки кіберзлочинці будуть використовувати вразливості. Не покладаючись лише на технології, організації повинні впроваджувати такі стратегії, як Zero Trust та мікросегментація, для забезпечення комплексної готовності та зміцнення безпеки даних. Рішуча та практична відповідь має вирішальне значення для захисту критично важливих активів в умовах мінливого ландшафту кібербезпеки.
Інтеграція DevSecOps
DevSecOps стане наріжним каменем у розробці програмного забезпечення, проактивно інтегруючи методи забезпечення безпеки. У міру зростання популярності інфраструктури як послуги (IaaS) налаштування параметрів безпеки стає все більш складним, що вимагає відмови від опори на периметр мережі. Передбачаючи підхід “завжди включеної безпеки”, подібний до Infrastructure as Code (IaC), компанії можуть впровадити в конвеєр CI/CD захисні огородження на основі політик. Якщо виявляються ризики, що порушують захисні огородження, автоматизацію слід зупинити для перевірки людиною.
Платформи захисту “хмарних” додатків (CNAPP):
Ринок CNAPP пройшов шлях від базового управління безпекою хмарних середовищ (CSPM) до різноманітного сканування вразливостей та шкідливих програм, а також критично важливої аналітики поведінки для хмарних активів, таких як контейнери. Однак лише деякі постачальники приділяють особливу увагу глибокому аналізу мережевого контролю інфраструктури як сервісу (IaaS) при складанні звітів про ризики та дотримання нормативних вимог. Більш повна платформа CNAPP повинна також надавати всебічну аналітику підключень хмарних програм.
Орієнтований на програми підхід до мережевої безпеки витіснить базовий NSPM
Приготуйтеся до того, що у 2024 році прискориться перехід від NSPM до підходу до безпеки, орієнтованого на програми, що визначаються передовими технологіями. Організації, які стикаються з проблемою скорочення штатів та нестачі персоналу, будуть стратегічно використовувати цей цілісний підхід для підвищення ефективності роботи команди операторів безпеки. Наголос на збереженні знань та автоматизацію процесів змін стане вирішальним фактором у забезпеченні безпеки з урахуванням гнучкості.
Удосконалення процесів безпеки на основі ШІ
Генеративний ШІ, проголошений Chat-GPT і йому подібними, досяг великих успіхів у 2023 році і продемонстрував, що ця технологія має великий потенціал. Фахівці AlgoSec вважають, що в 2024 році ми побачимо набагато більше прикладів використання, в яких цей потенціал переросте з просто “крутого” в більш зрілу технологію, яка буде виведена на ринок, щоб принести реальну користь власникам безпекових процесів. Будь-який випадок використання, пов’язаний із аналізом, узагальненням або аналізом тексту, може потенційно виграти від застосування генеративного ШІ. Складність полягає в тому, щоб зробити це так, щоб заощадити людський час і не спотворити дані.
