В Horizon3.ai вложили $250 млн на автоматизацию пентестов корпоративных сетей
Платформа NodeZero имитирует действия злоумышленника и показывает, какие слабые места позволяют развить атаку внутри корпоративной сети. Новый этап финансирования разработавшей ее американской компании Horizon3.ai составил $250 млн, а бизнес оценили в $2 млрд. Автоматизация позволяет проверять всю инфраструктуру не раз в год, а ежемесячно или еженедельно.
Американская компания Horizon3.ai развивает NodeZero — платформу для автоматизированного тестирования на проникновение, или пентеста. Система проверяет корпоративные сети и облачные среды, пытаясь найти не отдельные уязвимости, а возможный путь атаки через инфраструктуру организации.
Внутри сети заказчика размещаются программные агенты. Они ищут слабые места и проверяют, можно ли воспользоваться ими так же, как это сделал бы реальный злоумышленник: получить первоначальный доступ, перейти к другим системам и расширить свои возможности.
NodeZero не ограничивается длинным перечнем уязвимостей. Платформа выстраивает возможную последовательность действий атакующего и показывает, какие недостатки защиты открывают ему дорогу дальше. Это позволяет сначала устранять проблемы, способные привести к развитию атаки, а не исправлять все найденные уязвимости подряд.
Проверка проводится в действующей инфраструктуре без остановки корпоративных сервисов. NodeZero охватывает всю доступную сеть, тогда как традиционный пентест нередко затрагивает лишь небольшую часть систем и проводится один раз в год. После устранения недостатков тест можно повторить и проверить, удалось ли закрыть обнаруженный путь атаки.
Инвесторы вложили в Horizon3.ai $250 млн, оценив компанию в $2 млрд. Предыдущая оценка составляла $650 млн. В числе участников финансирования — производитель микросхем Qualcomm.
Horizon3.ai не рассчитывает полностью заменить традиционные пентесты, которые проводят специалисты. NodeZero берет на себя регулярную проверку большой инфраструктуры и позволяет следить, не появились ли после обновлений и изменений конфигурации новые пути атаки. Ручной пентест при этом остается инструментом для сложных и нестандартных сценариев.
