ブラジル企業は、チェックポイントリサーチの調査によると、2025年初めに週平均2.6万件以上のサイバー攻撃を受けており、前年比21%増加した。このシナリオでは、「デジタルセキュリティの火災を消す」という従来のアプローチは、脅威のスピードと高度化に直面して不十分であり、その多くは人工知能によって強化されています。.
“「デジタル防御の未来は、攻撃が起こるのを待つのをやめることを要求します。 答えは攻撃的保護にあります。攻撃者のように考えて行動し、欠陥が悪用される前に発見して修正してください。」と、Dfense グループの攻撃的保護スタートアップである ViperX の COO、Rodolfo Almeida 氏は言います。.
反応から期待へ: 攻撃者の考え方
攻撃的保護は、実際の攻撃者のアクションをシミュレートして脆弱性を特定し、パスが使用される前にブロックすることで構成されます 赤いチーミング また、敵のエミュレーションを使用すると、実際のリスクに基づいて修正を優先し、技術的および論理的な抜け穴を検証できます。.
井戸の哲学「ハッカー、倫理的かつ管理された方法で行動するために雇われた専門家、米国や欧州連合加盟国などの国々、および中央銀行のパフォーマンスやサイバーガーディアン演習などのブラジルの取り組みですでに採用されています。 「このアプローチは、単純な年次チェックリストを超えています。組織の戦略的機能としてセキュリティを挿入します。」と幹部は説明します。.
新たに認可された国家サイバーセキュリティ戦略(e-ciber)はこの必要性を強化し、回復力と協力を柱としてこの問題を国家領域に引き上げている。.
人工知能: 攻撃的な保護を加速します
AI は敵として見られるべきではなく、予測プロセスにおける味方として、クラウドの変更から漏洩した資格情報に至るまで、散在する情報を接続して、攻撃が開始される可能性が高い場所を示します。.
アルメイダにとって、テクノロジーは次の 3 つの面で攻撃的なセキュリティを強化します:
- マッピングと優先順位付け 攻撃面の連続的なスキャンと最も重大なギャップの強調;
- 攻撃テスト 現実的なシナリオをシミュレートして、コントロールをテストし、障害を迅速に特定します;
- 加速補正 「手戻りや犯罪者の機会を排除するためのソリューションの提案と自動化」です。.
“「AI を使用すると、ドアが開いていることに気づき、ドアが交差する前に閉めることができました」と幹部は言います。.
時間厳守から継続的な規律まで
アルメイダは、テクノロジーだけでは問題は解決しないと補強する。 「時間厳守プロジェクト」モデルを放棄し、脅威暴露管理の継続的な規律を採用する必要がある()継続的な脅威暴露管理と CTEM).
同氏は、企業に対し、修復時間やブロックされた攻撃経路の数など、実際のビジネスへの影響を反映する指標を優先し、継続的なテストとトレーニングプログラムを採用するとともに、パートナーやエコシステム団体と知識を共有することを推奨しています。.
“「デジタルセキュリティとは、自分自身を守るだけではなく、すべての人にとってより強靭なデジタルの未来を築くことです」とアルメイダは結論付けています


