Rapid7, Sıfırıncı Gün Tehditlerine Karşı Yapay Zeka Destekli Önleyici Güvenlik Çözümlerini Tanıttı

Siber güvenlik dünyasında bir sıfırıncı gün zafiyeti açıklandığında, güvenlik operasyon merkezleri genellikle karmaşık ve zamanla yarışılan bir kaosun içine sürüklenir. Güvenlik ekipleri, güncelliğini yitirmiş veritabanları ve birbirinden kopuk tespit araçları arasında kaybolurken, saldırganların bu açığı aktif olarak sömürme süresi giderek kısalıyor. Rapid7, bu süreci tersine çevirmek ve tehditleri henüz sömürülmeden bertaraf etmek amacıyla geliştirdiği yeni yapay zeka destekli özellikleri Black Hat USA 2026 etkinliğinde tanıttı.
Önleyici güvenliğin temelinde, kurumun teknoloji yığınındaki her bir parçayı anlık olarak izleyebilmek yatıyor. Yeni duyurulan Software Visibility özelliği, güvenlik ekiplerinin kapsamlı ve aksatıcı ağ taramaları yapmasına gerek kalmadan, doğrudan tehdit yanıt süreçleri üzerinden ilgili varlıkları ve yazılım sürümlerini gerçek zamanlı olarak görmesini sağlıyor. Örneğin, Safari'nin 18'den eski sürümlerini etkileyen bir zafiyet ortaya çıktığında, platform tüm teknoloji yığınını tarayarak risk altındaki varlıkları anında haritalandırabiliyor.
Risk değerlendirmesi artık sadece bir zafiyetin varlığıyla sınırlı kalmıyor; bu zafiyetin işletme üzerindeki gerçek etkisi önem kazanıyor. Exposure Command adlı yeni çözüm, doğal dil sorgulama yetenekleri sayesinde karmaşık sözdizimleri yazmaya gerek kalmadan, kullanıcıların sistemdeki gölge yapay zeka modellerini, güvensiz varlıkları veya aşırı yetkilendirilmiş hesapları bulmasını sağlıyor. Platform, sadece zafiyetli yazılımı değil, bu yazılımla ilişkili kullanıcıları ve sistemleri de analiz ederek toksik kombinasyonları açığa çıkarıyor. Böylece ekipler, genel skorlara odaklanmak yerine iş riskine göre önceliklendirme yapabiliyor.
Güvenlik ekiplerinin tespit ettiği risklerin giderilmesi genellikle BT operasyon birimlerinin sorumluluğunda oluyor. Yapay Zeka Destekli İyileştirme Özetleri, bu iki birim arasındaki süreci hızlandırarak, güvenlik ekiplerinin BT tarafına sadece bir zafiyet listesi göndermek yerine, ortama özel ve uygulanabilir çözüm önerileri sunmasını sağlıyor. Henüz resmi bir yama yayınlanmadığı durumlarda dahi platform, mevcut güvenlik kontrolleri üzerinden riskin nasıl minimize edileceğine dair rehberlik sağlayarak iş sürekliliğini korumayı hedefliyor.

