Edgescan 推出 Atomic,支持按需自主渗透测试
傳統的滲透測試項目依賴排期的缺點,正通過一項新能力得到彌補。
這項新的自主能力可在計劃內的滲透測試之間,根據需要提供以情報為驅動的安全測試。
都柏林,2026年10月7日 / PRNewswire / -- 今日宣布推出 Edgescan Atomic。這是一項建立在代理式 AI 和 Edgescan 現有安全情報之上的自主渗透測試能力。 Edgescan Atomic 既可運行在 Edgescan 現有的持續安全平台之上,也可作為獨立的代理式渗透測試解決方案運行。
企業需要確信自己能夠抵禦由 AI 駕動的網絡攻擊。Edgescan 表示,Atomic 的目的是提供企業所需的持續、快速、按需的強大攻擊性驗證層,以便快速驗證其安全態勢。
Edgescan Atomic 可以獨立運行,但如果得到 Edgescan Intelligence 的支持,其效果將會顯著增強。這些支持包括歷史掃描數據、PTaaS 的結果、誤報數據、已驗證的漏洞、資產上下文、認證工作流、API 信息以及歷史評估數據。這讓 Atomic 在探索並驗證潛在攻擊路徑時,擁有更豐富的起點。
將經過驗證的安全情報、代理式AI與Edgescan Harness結合在一起,後者用於控制AI能夠做什麼、不能做什麼。Edgescan表示,Harness會執行預定義的範圍、權限、審批和策略,使Atomic能夠像攻擊者一樣進行推理和適應,同時讓其行為保持可控且可審計。這為企業提供了一種在不放棄監督的情況下使用自主滲透測試的方式。
Edgescan 表示,Atomic 可以提供:
- 為安全團隊帶來更快的驗證。團隊可以立即啟動自主測試;如果此前已有目標元數據,可據此開展深入評估。驗證由代理式驗證團隊完成,並在需要時由人工專家介入。
- 為安全運營和應用安全團隊提供更深入、干擾更少的覆蓋。Atomic 的目的是識別業務邏輯和訪問控制漏洞,例如不安全的直接對象引用(IDOR)、授權薄弱以及訪問控制失效,並在結果提交給分析師之前以證據驗證發現,從而減少調查和分診的工作量。
- 在增強控制力的同時實現可預測的成本。其許可模式提供明確的測試預算,而 Harness 則通過範圍限制、日誌記錄和策略執行來約束 AI 的行為。
Edgescan 首席執行官 Eoin Keary 表示:「Edgescan Atomic 解決了傳統滲透測試的一個根本性限制:由 AI 驅動的威脅環境,以及應用程式代碼變化的速度。Atomic 讓客戶能夠在任何需要的時候啟動自主滲透測試,將更多的控制權、更大的靈活性和更快的安全驗證能力直接交到他們手中。」
關於 Edgescan
Edgescan 是一家網絡安全公司,為成熟的企業安全團隊提供持續的應用和網絡安全測試服務。該公司提供完整的「渗透測試即服務」(PTaaS)能力範圍,從自動化漏洞掃描到專家主導的渗透測試,並將AI驅動的自動化與人工驗證結合起來,以提供持續的可視性和高準確性。公司表示,通過將ASM、API、Web、移動端和網絡測試等多個安全孤島整合到單一平臺中,Edgescan能夠提供經過驗證、可執行的發現結果,幾乎沒有誤報,並由直接參與發現問題的CREST認證專家提供支持。更多信息請訪問www.edgescan.com。












