Novee تست نفوذ مداوم مبتنی بر AI را به برنامه‌های موبایل گسترش داد

Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۰۶:۳۰

تصویر مرتبط با خبر: Novee brings continuous AI pentesting to mobile apps - Help Net Security
تصویر مرتبط با خبر: Novee brings continuous AI pentesting to mobile apps - Help Net Security
خلاصه سریع

اصل خبر در چند خط

پلتفرم Novee تست نفوذ مبتنی بر AI خود را به برنامه‌های موبایل گسترش داد و به اولین راهکار کامل برای پوشش مداوم سطح حمله برنامه‌های مدرن تبدیل شد. این پلتفرم با ترکیب تحلیل استاتیک و تست runtime، رفتار برنامه‌ها، ترافیک شبکه و داده‌های محلی را بررسی می‌کند. یافته‌ها شامل شواهد بهره‌برداری، مراحل تکرار و راهکارهای اصلاحی متناسب با پشته برنامه هستند. تحقیقات Novee روی 20 برنامه Android آسیب‌پذیری‌های UXSS و یک آسیب‌پذیری بحرانی تصاحب حساب را کشف کرد. این پلتفرم اکنون به عنوان بخشی از سرویس‌های موجود Novee در دسترس است.

متن خبر

شرح خبر

پلتفرم Novee با گسترش تست نفوذ مبتنی بر هوش مصنوعی (AI) به برنامه‌های موبایل، به اولین پلتفرم کامل تست نفوذ AI در سراسر سطح حمله برنامه‌های مدرن تبدیل شده است. این پلتفرم پوشش مداوم و خودمختاری برای برنامه‌های وب، APIها، برنامه‌های دسکتاپ، و برنامه‌های مجهز به AI و LLM ارائه می‌دهد. کاربران می‌توانند بسته برنامه موبایل را آپلود کرده و نتایج را در عرض چند ساعت به همراه یافته‌های سایر دارایی‌های برنامه خود دریافت کنند. تحقیقات Novee روی بیست برنامه Android بیش از یک دوجین تکرار از حملات زنجیره‌ای را کشف کرده است. این پلتفرم با ترکیب تحلیل استاتیک و تست runtime زنده، نقاط ورود پنهان و اتصال‌های بک‌اند را آشکار می‌سازد و با استانداردهای OWASP MASVS و MASTG مطابقت دارد. پلتفرم Novee تست نفوذ مبتنی بر AI خود را به برنامه‌های موبایل گسترش داد و به اولین راهکار کامل برای پوشش مداوم سطح حمله برنامه‌های مدرن تبدیل شد. این پلتفرم با ترکیب تحلیل استاتیک و تست runtime، رفتار برنامه‌ها، ترافیک شبکه و داده‌های محلی را بررسی می‌کند. یافته‌ها شامل شواهد بهره‌برداری، مراحل تکرار و راهکارهای اصلاحی متناسب با پشته برنامه هستند. تحقیقات Novee روی 20 برنامه Android آسیب‌پذیری‌های UXSS و یک آسیب‌پذیری بحرانی تصاحب حساب را کشف کرد. این پلتفرم اکنون به عنوان بخشی از سرویس‌های موجود Novee در دسترس است. گسترش تست نفوذ AI به برنامه‌های موبایل توسط Novee گامی مهم در بهبود امنیت برنامه‌های کاربردی است، زیرا مهاجمان اغلب از نقاط ضعف در برنامه‌های موبایل برای دسترسی به داده‌های حساس استفاده می‌کنند. این پلتفرم با ارائه پوشش مداوم و خودکار، توانایی شناسایی و اصلاح سریع آسیب‌پذیری‌ها را افزایش می‌دهد. علاوه بر این، تحقیق Novee در مورد آسیب‌پذیری‌های UXSS در Android WebView نشان می‌دهد که شکاف‌های امنیتی جدیدی می‌توانند در محیط‌های متصل ظهور کنند که نیاز به رویکردهای نوین امنیتی دارند. این پلتفرم به سازمان‌ها کمک می‌کند تا با شناسایی و اصلاح سریع آسیب‌پذیری‌ها، ریسک‌های امنیتی را کاهش دهند و از داده‌های حساس محافظت کنند. همچنین، با خودکارسازی فرآیند تست نفوذ، هزینه‌ها و زمان مورد نیاز برای ارزیابی‌های امنیتی را کاهش می‌دهد. در ایران، با رشد استفاده از برنامه‌های موبایل در بخش‌های مختلف از جمله بانکداری، تجارت الکترونیک و خدمات دولتی، استفاده از چنین پلتفرم‌هایی می‌تواند به بهبود امنیت برنامه‌ها و جلوگیری از حملات سایبری کمک کند. این پلتفرم با استانداردهای OWASP MASVS و MASTG مطابقت دارد، که می‌تواند به سازمان‌ها در رعایت مقررات و استانداردهای امنیتی کمک کند. همچنین، با ارائه شواهد بهره‌برداری و مراحل تکرار، می‌تواند در فرآیندهای قانونی و بررسی‌های امنیتی مورد استفاده قرار گیرد. این فناوری می‌تواند تأثیرات جهانی داشته باشد، به ویژه در کشورهایی که زیرساخت‌های دیجیتال در حال رشد هستند و نیاز به حفاظت در برابر تهدیدات سایبری دارند. Help Net Security پلتفرم Novee با گسترش تست نفوذ مبتنی بر AI به برنامه‌های موبایل، پوشش مداوم و خودمختاری برای امنیت برنامه‌ها ارائه می‌دهد. تحقیق روی 20 برنامه Android آسیب‌پذیری‌های جدیدی را کشف کرد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

گسترش تست نفوذ AI به برنامه‌های موبایل توسط Novee گامی مهم در بهبود امنیت برنامه‌های کاربردی است، زیرا مهاجمان اغلب از نقاط ضعف در برنامه‌های موبایل برای دسترسی به داده‌های حساس استفاده می‌کنند. این پلتفرم با ارائه پوشش مداوم و خودکار، توانایی شناسایی و اصلاح سریع آسیب‌پذیری‌ها را افزایش می‌دهد. علاوه بر این، تحقیق Novee در مورد آسیب‌پذیری‌های UXSS در Android WebView نشان می‌دهد که شکاف‌های امنیتی جدیدی می‌توانند در محیط‌های متصل ظهور کنند که نیاز به رویکردهای نوین امنیتی دارند.

اثر کسب‌وکاری

این پلتفرم به سازمان‌ها کمک می‌کند تا با شناسایی و اصلاح سریع آسیب‌پذیری‌ها، ریسک‌های امنیتی را کاهش دهند و از داده‌های حساس محافظت کنند. همچنین، با خودکارسازی فرآیند تست نفوذ، هزینه‌ها و زمان مورد نیاز برای ارزیابی‌های امنیتی را کاهش می‌دهد.

اثر احتمالی برای ایران

در ایران، با رشد استفاده از برنامه‌های موبایل در بخش‌های مختلف از جمله بانکداری، تجارت الکترونیک و خدمات دولتی، استفاده از چنین پلتفرم‌هایی می‌تواند به بهبود امنیت برنامه‌ها و جلوگیری از حملات سایبری کمک کند.

ارتباط با LegalTech

این پلتفرم با استانداردهای OWASP MASVS و MASTG مطابقت دارد، که می‌تواند به سازمان‌ها در رعایت مقررات و استانداردهای امنیتی کمک کند. همچنین، با ارائه شواهد بهره‌برداری و مراحل تکرار، می‌تواند در فرآیندهای قانونی و بررسی‌های امنیتی مورد استفاده قرار گیرد.

زاویه رسانه/کشور منبع

Help Net Security

برچسب‌ها