Vulnerability management en patch management bestaan al zo lang als het vakgebied cybersecurity zelf, met een verhouding tussen beide teams die volgens een analyse op The Hacker News wisselend van spanning naar samenwerking is gegaan. Die verhouding staat nu onder nieuwe druk: geavanceerde AI-modellen kunnen zelfstandig zero-day-kwetsbaarheden opsporen, exploits aan elkaar koppelen en zich in real time aanpassen aan verdedigingsmaatregelen — op wat het artikel “machinesnelheid” noemt.
Dat tempo maakt volgens de analyse dat traditionele werkwijzen tekortschieten. Prioritering op basis van CVSS-scores, EPSS-waarschijnlijkheid of de KEV-lijst van CISA blijft nuttig, maar is niet langer voldoende als aanvallers — of aanvallende AI-systemen — sneller kwetsbaarheden kunnen combineren dan verdedigers ze kunnen beoordelen. De oproep is om binnen het vulnerability management-programma een aparte exposure management-functie in te richten, die niet alleen naar de technische ernst van een lek kijkt maar ook naar daadwerkelijke blootstelling en zakelijke impact.
Ook patch management moet volgens het stuk veranderen: in plaats van te wachten op een vaste cyclus zoals Patch Tuesday, pleit de analyse voor geautomatiseerde identificatie, tests en uitrol van patches, zodat de tijd tussen het bekend worden van een kwetsbaarheid en het dichten ervan drastisch krimpt. Het artikel noemt in dit verband ontwikkelingen bij AI-aanbieders als Anthropic en verwijst naar CISA’s KEV-catalogus en SANS-trainingen (onder meer LDR516) als bestaande bouwstenen waarop organisaties kunnen voortbouwen. Concrete cijfers of praktijkcases ontbreken; het stuk is vooral een oproep tot koerswijziging dan een onderbouwd onderzoek.
Voor Nederlandse IT- en beveiligingsteams is de kernboodschap bruikbaar zonder de AI-hype: bekijk kwetsbaarheden niet los van context. Een lek op een systeem dat niet vanaf internet bereikbaar is, weegt anders dan hetzelfde lek op een publieke server. Investeer in ieder geval in het sneller kunnen testen en uitrollen van patches buiten de vaste update-cyclus om, zeker voor kwetsbaarheden die al actief worden misbruikt — dat blijft, met of zonder AI-aanvallers, de belangrijkste risicoverlager.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.