Skip to main content

كيف ينبغي لنا إجراء إثبات مفهوم (proof of concept) لأداة وقائية؟

إجابة موجزة: انشرها جنبًا إلى جنب مع مجموعة أدواتك الحالية في بيئة إنتاج حقيقية، وقارن ما تراه كل أداة. النتيجة الأكثر إفادة ليست اختبارًا مخبريًا — بل الفجوة بين ما تنبّه إليه أدواتك الحالية وما يتم اعتراضه فعليًا.

لماذا يعمل النشر جنبًا إلى جنب بشكل أفضل

قامت شركة الخدمات المالية في الحالة الأكثر توثيقًا لدينا بذلك بالضبط. لم تُزل أي شيء. أضافت Cyber Crucible خصيصًا لمعرفة ما كان يفوت استثمارها الحالي، وحصلت على إجابة قاطعة في غضون 60 يومًا.

ما الذي يجب قياسه

  • الاعتراضات التي لم تنبّه إليها مجموعة أدواتك الحالية أبدًا. هذه هي الإشارة الأساسية.
  • الوقت اللازم لاتخاذ القرار. يجب أن تكتمل الوقاية قبل حدوث الضرر، وليس قبل إغلاق التذكرة.
  • تعطل الأعمال. احسب فترات التوقف، وإعادة التشغيل، والانقطاعات الناتجة عن الإيجابيات الكاذبة.
  • ساعات عمل المحللين المستهلكة. يجب أن تقلل الوقاية المستقلة من عبء العمل، لا أن تضيف طابور انتظار.

تحذير بشأن الاختبار المخبري

غالبًا ما يقيس الاختبار مقابل عينات مأخوذة من قواعد بيانات البرمجيات الخبيثة القليل جدًا، لأن المهاجمين يصممون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم حي لا يزالون يشغّلونه. العينة التي لا تفعل شيئًا في مختبرك لا تثبت شيئًا بشأن هجوم حقيقي.