Descubrimiento de superficie de ataque de agente de IA
El descubrimiento de la superficie de ataque es un componente crítico de la ciberseguridad moderna. Consiste en identificar, monitorear y evaluar todos los posibles puntos de entrada (activos) en la infraestructura de una organización que podrían ser explotados por un atacante. Aprovechar la inteligencia artificial en este proceso puede revolucionar la forma en que las organizaciones gestionan y mitigan los riesgos, automatizando tareas tradicionalmente manuales y lentas, y proporcionando información inteligente para la toma de decisiones.
Explore cómo automatizar el descubrimiento de la superficie de ataque utilizando IA con Ostorlab.
Vaya a report.ostorlab.co
1. Vaya al menú desplegable Attack Surface

2. Seleccione Discovery
Si ya tiene configurada la superficie de ataque en su organización, pase al séptimo paso, Expand Scope.

3. Ingrese su prompt
Ingrese un prompt que identifique unívocamente a su organización, como el nombre completo, abreviaturas de uso común, palabras clave de la marca, tipo de industria o cualquier atributo distintivo que ayude a localizar su organización entre otras.

4. Inicie el descubrimiento

5. Seleccione sus activos
Seleccione los dominios que desea incluir.

6. Haga clic en "Confirm"
Y luego haga clic en confirmar. Esto agregará los activos como confirmados, y serán escaneados como parte del descubrimiento de la superficie de ataque.

Después de esto, será redirigido a la página Attack Surface y se renderizará un gráfico de sus activos.

7. Amplíe el alcance (Expand Scope) para incluir nuevas organizaciones
Si desea ampliar el alcance descubriendo nuevas organizaciones, vaya a la sección AI Agents en el menú desplegable Attack Surface.

8. Ingrese su Prompt
Proporcione un nuevo prompt para identificar la organización adicional que desea incluir en su alcance.

9. Confirme los activos

Después de eso, notará que los nuevos activos se han agregado a su inventario y al gráfico de la superficie de ataque.

Tenga en cuenta que la confirmación y el rechazo de los activos descubiertos también son gestionados por la IA.

Para inspeccionar el razonamiento detrás de la decisión de la IA, vaya al activo que desea inspeccionar.

Allí, en el campo de notas, encontrará una explicación detallada de por qué la IA decidió rechazar o confirmar el activo.

Esta guía demostró el uso de la automatización de la superficie de ataque impulsada por IA de la plataforma. Cubrió los pasos para descubrir activos utilizando inteligencia artificial.