Admin
Администратор
Защита сети в 2 часа ночи выглядит так: аналитик копирует хэш из PDF в запрос SIEM. Скрипт красной команды переписывается вручную для использования синей командой. Патч ждёт окна утверждения изменений, которое длиннее окна эксплуатации.
Никто в этой цепочке не некомпетентен. Каждый человек выполняет свою работу правильно. Проблема в системе, её процессах и неэффективных передачах. В то время как часы атакующего почти исчезли.
В 2024 году среднее время от публикации CVE до рабочего эксплойта составляло 56 дней. К 2025 году оно сократилось до 23 дней. В 2026 году это время составляет около 10 часов для 3532 пар CVE-эксплойт. Хорошая новость в том, что часы защитника ускорились до часов. Плохая новость — часы атакующего теперь работают в секундах. Это неравный бой. Фиолетовая команда — это правильный ответ, но до сих пор он не был практичным. Традиционная фиолетовая команда не работает из-за человеческого фактора, сложности координации команд и инструментов, а также неспособности угнаться за ИИ-атакующими. Автономная фиолетовая команда может закрыть этот разрыв, работая на скорости машин. Это не просто автоматизация задач, а полная автономия, где каждый шаг аудируем и может быть переопределён.