Novee تست نفوذ مداوم مبتنی بر AI را به برنامههای موبایل گسترش داد
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۰۶:۳۰
تصویر مرتبط با خبر: Novee brings continuous AI pentesting to mobile apps - Help Net Security
خلاصه سریع
اصل خبر در چند خط
پلتفرم Novee تست نفوذ مبتنی بر AI خود را به برنامههای موبایل گسترش داد و به اولین راهکار کامل برای پوشش مداوم سطح حمله برنامههای مدرن تبدیل شد.
این پلتفرم با ترکیب تحلیل استاتیک و تست runtime، رفتار برنامهها، ترافیک شبکه و دادههای محلی را بررسی میکند.
یافتهها شامل شواهد بهرهبرداری، مراحل تکرار و راهکارهای اصلاحی متناسب با پشته برنامه هستند.
تحقیقات Novee روی 20 برنامه Android آسیبپذیریهای UXSS و یک آسیبپذیری بحرانی تصاحب حساب را کشف کرد.
این پلتفرم اکنون به عنوان بخشی از سرویسهای موجود Novee در دسترس است.
متن خبر
شرح خبر
پلتفرم Novee با گسترش تست نفوذ مبتنی بر هوش مصنوعی (AI) به برنامههای موبایل، به اولین پلتفرم کامل تست نفوذ AI در سراسر سطح حمله برنامههای مدرن تبدیل شده است.
این پلتفرم پوشش مداوم و خودمختاری برای برنامههای وب، APIها، برنامههای دسکتاپ، و برنامههای مجهز به AI و LLM ارائه میدهد.
کاربران میتوانند بسته برنامه موبایل را آپلود کرده و نتایج را در عرض چند ساعت به همراه یافتههای سایر داراییهای برنامه خود دریافت کنند.
تحقیقات Novee روی بیست برنامه Android بیش از یک دوجین تکرار از حملات زنجیرهای را کشف کرده است.
این پلتفرم با ترکیب تحلیل استاتیک و تست runtime زنده، نقاط ورود پنهان و اتصالهای بکاند را آشکار میسازد و با استانداردهای OWASP MASVS و MASTG مطابقت دارد.
پلتفرم Novee تست نفوذ مبتنی بر AI خود را به برنامههای موبایل گسترش داد و به اولین راهکار کامل برای پوشش مداوم سطح حمله برنامههای مدرن تبدیل شد.
این پلتفرم با ترکیب تحلیل استاتیک و تست runtime، رفتار برنامهها، ترافیک شبکه و دادههای محلی را بررسی میکند.
یافتهها شامل شواهد بهرهبرداری، مراحل تکرار و راهکارهای اصلاحی متناسب با پشته برنامه هستند.
تحقیقات Novee روی 20 برنامه Android آسیبپذیریهای UXSS و یک آسیبپذیری بحرانی تصاحب حساب را کشف کرد.
این پلتفرم اکنون به عنوان بخشی از سرویسهای موجود Novee در دسترس است.
گسترش تست نفوذ AI به برنامههای موبایل توسط Novee گامی مهم در بهبود امنیت برنامههای کاربردی است، زیرا مهاجمان اغلب از نقاط ضعف در برنامههای موبایل برای دسترسی به دادههای حساس استفاده میکنند.
این پلتفرم با ارائه پوشش مداوم و خودکار، توانایی شناسایی و اصلاح سریع آسیبپذیریها را افزایش میدهد.
علاوه بر این، تحقیق Novee در مورد آسیبپذیریهای UXSS در Android WebView نشان میدهد که شکافهای امنیتی جدیدی میتوانند در محیطهای متصل ظهور کنند که نیاز به رویکردهای نوین امنیتی دارند.
این پلتفرم به سازمانها کمک میکند تا با شناسایی و اصلاح سریع آسیبپذیریها، ریسکهای امنیتی را کاهش دهند و از دادههای حساس محافظت کنند.
همچنین، با خودکارسازی فرآیند تست نفوذ، هزینهها و زمان مورد نیاز برای ارزیابیهای امنیتی را کاهش میدهد.
در ایران، با رشد استفاده از برنامههای موبایل در بخشهای مختلف از جمله بانکداری، تجارت الکترونیک و خدمات دولتی، استفاده از چنین پلتفرمهایی میتواند به بهبود امنیت برنامهها و جلوگیری از حملات سایبری کمک کند.
این پلتفرم با استانداردهای OWASP MASVS و MASTG مطابقت دارد، که میتواند به سازمانها در رعایت مقررات و استانداردهای امنیتی کمک کند.
همچنین، با ارائه شواهد بهرهبرداری و مراحل تکرار، میتواند در فرآیندهای قانونی و بررسیهای امنیتی مورد استفاده قرار گیرد.
این فناوری میتواند تأثیرات جهانی داشته باشد، به ویژه در کشورهایی که زیرساختهای دیجیتال در حال رشد هستند و نیاز به حفاظت در برابر تهدیدات سایبری دارند.
Help Net Security پلتفرم Novee با گسترش تست نفوذ مبتنی بر AI به برنامههای موبایل، پوشش مداوم و خودمختاری برای امنیت برنامهها ارائه میدهد.
تحقیق روی 20 برنامه Android آسیبپذیریهای جدیدی را کشف کرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
گسترش تست نفوذ AI به برنامههای موبایل توسط Novee گامی مهم در بهبود امنیت برنامههای کاربردی است، زیرا مهاجمان اغلب از نقاط ضعف در برنامههای موبایل برای دسترسی به دادههای حساس استفاده میکنند.
این پلتفرم با ارائه پوشش مداوم و خودکار، توانایی شناسایی و اصلاح سریع آسیبپذیریها را افزایش میدهد.
علاوه بر این، تحقیق Novee در مورد آسیبپذیریهای UXSS در Android WebView نشان میدهد که شکافهای امنیتی جدیدی میتوانند در محیطهای متصل ظهور کنند که نیاز به رویکردهای نوین امنیتی دارند.
اثر کسبوکاری
این پلتفرم به سازمانها کمک میکند تا با شناسایی و اصلاح سریع آسیبپذیریها، ریسکهای امنیتی را کاهش دهند و از دادههای حساس محافظت کنند.
همچنین، با خودکارسازی فرآیند تست نفوذ، هزینهها و زمان مورد نیاز برای ارزیابیهای امنیتی را کاهش میدهد.
اثر احتمالی برای ایران
در ایران، با رشد استفاده از برنامههای موبایل در بخشهای مختلف از جمله بانکداری، تجارت الکترونیک و خدمات دولتی، استفاده از چنین پلتفرمهایی میتواند به بهبود امنیت برنامهها و جلوگیری از حملات سایبری کمک کند.
ارتباط با LegalTech
این پلتفرم با استانداردهای OWASP MASVS و MASTG مطابقت دارد، که میتواند به سازمانها در رعایت مقررات و استانداردهای امنیتی کمک کند.
همچنین، با ارائه شواهد بهرهبرداری و مراحل تکرار، میتواند در فرآیندهای قانونی و بررسیهای امنیتی مورد استفاده قرار گیرد.