Belgeyeke eşkerekirî di serîlêdaneke webê de dibe ku wekî pirsgirêkek ku bi pêşveçûnê ve sînordar e xuya bike, lê dema ku bi destûrên zêde û kêmasiyên hedefgirtinê re were hevber kirin, ew dikare rê li ber rêzek xetereyên pir berfirehtir veke. Di ceribandinek ji hêla Vultus, pargîdaniyek ewlehiya sîber a Brezîlyayî ve, zincîreyek êrîşê hate destnîşankirin ku di nêzîkî heft demjimêran de gihîşt jîngehên ewr, binesaziya hilberînê û daneyên kesane û darayî yên rêxistinek mezin a Brezîlyayî.
Ev doz di Ares Kill Chains Breakdownde li ser kanala YouTube ya Vultus hate nîşandan. Înîsiyatîf dozên jiyana rast, bi nasname û agahdariyên hesas ên parastî, bikar tîne da ku rave bike ka zincîrên kuştinê di pratîkê de çawa dixebitin - ango, çawa gavên ku dişibin serbixwe dikarin bi hev ve girêdayî bibin da ku bandorek girîng li ser karsaziyê çêbikin.
Di senaryoya analîzkirî de, xala ketinê bawernameyek pejirandinê bû ku di koda giştî ya serîlêdanekê de hebû. Ev bawername rê da gihîştina xalek dawî ya teşhîsê ku wêneyek ji bîra serîlêdanê peyda dikir. Li ser bingeha analîza van daneyan, a Ares by Vultus bawername û çarçoveyên gihîştinê destnîşan kir ku nexşeya hebûn û destûrên nû di hawîrdorek ewr de gengaz kir.
Di nav rêyên hatine destnîşankirin de gihîştina rêveberê razên AWS-ê, bi zêdetirî 700 bawernameyên ji çarçoveyên cûda, û şiyana gihîştina depoyên pelan ên ku agahdariyên kesane yên hesas, daneyên biyometrîk û tomarên darayî dihewînin hebûn. Testê her wiha gihîştina rêveberiyê ya çavkaniyên hilberînê li Kubernetes eşkere kir, û her weha rêyek ku dihêle hesab, kom û polîtîkayan di Active Directory ya pargîdaniyê de werin jimartin.
Li yek ji deverên ku hatine analîzkirin, potansiyel hebû ku meriv bigihîje daneyên têkildarî zêdetirî 60 mîlyon fermanên e-bazirganiyê, di nav de agahdariyên wekî nav, e-name, jimareya têlefonê, CPF (jimareya nasnameya baca Brezîlyayê), navnîşan û hûrguliyên dravdanê. Vultus tekez dike ku xebat li gorî sînorên ku di çarçoveya ceribandinê de hatine destnîşankirin şopandiye: dane tenê hatine jimartin, bêyî derxistin, û di pergal, biha, sepan an jîngehên hilberînê de guhertinek çênebûye.
Rodrigo Gava, CTO yê Vultus dibêje, "Xala herî girîng di vê rewşê de ne kêmasiyeke îzolekirî ye, lê girêdana di navbera wan de ye. Bawernameyeke eşkerekirî dikare veguhere gihîştina rewa ya pergalên din û ji ber vê yekê, tespîtkirina wê ji hewldaneke destwerdanê ya kevneşopî dijwartir be." "Dema ku hûn tenê li hejmara qelsiyan dinêrin, xetereya windakirina rêya herî xeternak heye: ya ku eşkerekirinek destpêkê bi hebûnên ku dikarin bandorê li daneyan, operasyonan û dahatê bikin ve girêdide."
Ji bilî daneyên hilberînê û çavkaniyan, nirxandinê rêyek potansiyel ber bi Active Directory destnîşan kir. Bi hesabê entegrasyonê yê di jîngehê de peyda dibe, gengaz bû ku zêdetirî 70,000 hesabên bikarhêner, kom û polîtîkayên ewlehiyê werin nexşekirin. Ev gav, ku hewldanên zêdekirina îmtiyazan an tevgera alîgir ji çarçoveya destûrdar wêdetir negirt nav xwe, nîşan da ku çawa binesaziyek ewr a bi perçeyên xirab dikare pirên nexwestî di navbera sepanan, karûbaran û jîngehên pargîdaniyê de biafirîne.
Di pêşdîtina Panorama 2027an de, nîşaneyên rîska sîber senaryoyekê nîşan didin ku tê de êrîş ne tenê îhtîmaltir dibin, lê di heman demê de potansiyel bandorkertir dibin. Îndeksa I&E, ku îhtîmala qewimîna bûyeran dipîve, digihîje 9.06, li gorî 7.57 di 2026an de, ku zêdebûnek 20% ye. Pûana KillChain, ku bandora potansiyel a êrîşekê temsîl dike, ji 8.28 ber bi 9.00 ve diçe, ku zêdebûnek 9% ye. Ji bo Vultus, berhevkirina van her du meylên hawîrdorekê nîşan dide ku rûbera êrîşê berfireh dibe, di heman demê de kapasîteya zirarê ya bûyeran bilind dimîne.
Ji bo Gava, ev rewş nîşan dide çima bersiva nirxandinên ewlehiyê divê ji hêla rêça êrîşê ve were rêvebirin, ne tenê ji hêla hejmara dîtinên teknîkî ve. "Amûrên ku bi hêza AI-ê têne xebitandin dikarin rûberek dîjîtal bi leza û berfirehiyek pir mezintir biceribînin. Ev hejmara qelsiyên ku hatine destnîşankirin zêde dike, lê di heman demê de derfetê dide şîrketan ku pêşîniyê bidin tiştê ku bi rastî divê pêşî were rawestandin: betalkirin û zivirandina bawernameyan, girtina çavkaniya eşkerekirinê, û kêmkirina destûrên zêde. Dûv re xebata avahîsaziyê ya nirxandina nasnameyan, gihîştinê, û dabeşkirinê tê."
Ares, bi awayekî xweser, 14 qelsiyên krîtîk, du qelsiyên asta bilind, pênc qelsiyên asta navîn, heft qelsiyên asta nizm, û sê qelsiyên agahdariyê destnîşan kirin. Ji bo Vultus, hejmar dibin alîkar ku pirsgirêkê bihejmêrin, lê ew şûna têgihîştina zincîra qelsiyên di navbera hebûn û destûrên hatine dîtin nagirin. Naveroka tevahî ya dozê dê di rêzefîlma Ares Kill Chains Breakdown, bi balkişandinek teknîkî û perwerdehî, parastina nasnameya rêxistina têkildar û sînorên exlaqî yên nirxandinek destûrdar.



