Enkey Whitehat ngày 7/9 cho biết đã triển khai cho KB Kookmin Bank giải pháp kiểm thử xâm nhập ứng dụng web bằng AI mang tên OFFen AI DAST.
Theo doanh nghiệp, OFFen AI DAST được phát triển để khắc phục những hạn chế của các công cụ DAST truyền thống vốn dựa trên các quy tắc nhận diện, đồng thời tự động hóa toàn bộ quy trình kiểm thử bảo mật.
Hệ thống sử dụng AI để phân tích cấu trúc và ngữ cảnh của dịch vụ khách hàng, từ đó tạo ra các kịch bản tấn công đa chiều. Enkey Whitehat cho biết giải pháp này có thể xác minh khả năng bị khai thác thực tế của lỗ hổng, qua đó giảm khối lượng xác minh thủ công và tỷ lệ cảnh báo sai.
OFFen AI DAST cũng được thiết kế phù hợp với môi trường bảo mật trong lĩnh vực tài chính. Giải pháp hỗ trợ xác thực bằng chứng thư số và tương thích với các hệ thống bảo mật nội bộ. Nhờ cơ chế xác thực tự động, công cụ có thể kiểm tra liên tục không chỉ các điểm truy cập web bên ngoài mà cả các trang nội bộ yêu cầu quy trình xác thực phức tạp.
Enkey Whitehat cho biết sau khi triển khai OFFen AI DAST, KB Kookmin Bank có thể thường xuyên rà soát lỗ hổng trên các dịch vụ web quy mô lớn, đồng thời tăng tốc khả năng ứng phó trước các mối đe dọa an ninh mạng.
Ông Lee Seong-gwon, CEO Enkey Whitehat, nói việc cung cấp OFFen AI DAST cho KB Kookmin Bank là “một kết quả có ý nghĩa, cho thấy năng lực công nghệ kiểm thử bảo mật chủ động bằng AI của công ty đã đáp ứng tiêu chuẩn của khối tài chính”.
Ông cho biết Enkey Whitehat sẽ tiếp tục phát huy năng lực bảo mật AI để cung cấp môi trường bảo mật ổn định, không ảnh hưởng đến hoạt động kinh doanh của doanh nghiệp.