AVAS dari Zentara: Deteksi Kerentanan Siber Cuma 15 Menit

AVAS dari Zentara: Deteksi Kerentanan Siber Cuma 15 Menit
Ilustrasi (AI)

Zentara Technologies memperkenalkan AVAS, sistem vulnerability assessment berbasis kecerdasan buatan yang dirancang untuk mempercepat proses identifikasi dan prioritisasi kerentanan siber pada lingkungan enterprise. Perusahaan ini menyoroti masalah umum di banyak organisasi: proses vulnerability assessment yang masih dilakukan secara berkala sehingga hasilnya kerap sudah tidak mencerminkan kondisi infrastruktur terkini.

Klaim Selesai dalam Hitungan Menit

Menurut Zentara, AVAS mampu menuntaskan full enterprise assessment dalam waktu kurang dari 15 menit melalui pemindaian paralel. Sistem ini memeriksa kerentanan pada aplikasi, sistem operasi, API, jaringan, hingga firmware, lalu memanfaatkan natural language processing untuk membaca advisory keamanan dan mengaitkan temuan dengan basis data CVE yang relevan.

Bacaan Lainnya

Zentara menegaskan bahwa AVAS tidak dimaksudkan untuk menggantikan pengujian manual. Hasil pemindaian otomatis digunakan untuk menemukan dan memprioritaskan risiko, sementara operator keamanan tetap melakukan validasi serta eksploitasi manual guna membuktikan dampak nyata dari setiap kerentanan yang ditemukan.

Terintegrasi dengan Alur Kerja Keamanan

Pendekatan ini menggabungkan vulnerability assessment and penetration testing dengan kemampuan AI-powered vulnerability assessment, di mana setiap temuan divalidasi sebelum masuk ke laporan akhir. Tujuannya agar tim keamanan dapat memfokuskan sumber daya pada risiko yang paling berdampak, bukan tersebar pada daftar temuan yang panjang.

AVAS juga menghasilkan laporan teknis maupun eksekutif setelah proses assessment rampung, dengan temuan yang dapat dihubungkan lewat API ke sistem SOC, SIEM, dan DevSecOps yang sudah dipakai perusahaan. Dengan mempersingkat jeda antara perubahan infrastruktur dan pengujian keamanan, Zentara menyebut perusahaan bisa menjalankan assessment segera setelah peluncuran aplikasi baru, perubahan konfigurasi, atau munculnya kerentanan kritis, tanpa menunggu siklus pengujian berikutnya.

Catatan Redaksi. CVE (Common Vulnerabilities and Exposures) adalah basis data standar global berisi daftar kerentanan perangkat lunak yang sudah diketahui dan diberi kode unik, sehingga tim keamanan di berbagai organisasi bisa merujuk pada temuan yang sama. Vulnerability assessment berbeda dengan penetration testing, yang pertama memindai dan mendaftar potensi celah secara luas, sedangkan yang kedua menguji secara aktif apakah celah itu benar-benar bisa dieksploitasi, sehingga keduanya lazim dijalankan berurutan seperti yang digambarkan di artikel ini.

Sumber: Zentara Technologies.

Pos terkait

Tinggalkan Balasan