Novidades no Syhunt 6.9.28


17 de março de 2023

Syhunt Hybrid 6.9.28 adiciona recursos de IA e muito mais

Hoje, um mês depois de anunciar a Satu, a primeira CEO de IA do campo de cibersegurança, a Syhunt lança a nova versão 6.9.28 que inclui seus primeiros recursos baseados em IA , bem como relatórios de varredura em 8 idiomas e suporte a scripts Selenium. A integração do Syhunt com a OpenAI API permite que o Syhunt use a inteligência artificial conhecida como ChatGPT para aumentar os recursos do produto, permitindo executar autenticação de formulário com tecnologia AI e apresentar a tradução completa do relatório de varredura em oito idiomas.

O método inovador de autenticação de formulário baseado em IA desenvolvido pela Syhunt é o primeiro de seu tipo na indústria de segurança de aplicações e elimina a necessidade de usar gravadores de login complicados para obter o login durante uma varredura. O método detecta automaticamente como fazer login com as credenciais fornecidas, armazenando em cache um procedimento de login bem-sucedido para ser usado em verificações futuras.

Além dos recursos de login com IA, o Syhunt 6.9.28 adiciona a captura de tela da página autenticada em relatórios, suporte de script Selenium para autenticação e Full Circle, um recurso que permite ao Syhunt indicar automaticamente nos relatórios quando uma sessão autenticada foi mantida do início ao fim de uma varredura.

“Esses novos recursos fazem uma grande diferença não apenas na automatização do processo de login, mas também na simplificação do fluxo de trabalho para empresas que precisam realizar varreduras em um grande número de aplicações.”, diz Satu Ohara, CEO da Syhunt. "As empresas economizarão muito tempo automatizando o processo de login dessa maneira. Este é um passo revolucionário no mundo da segurança de aplicações e estamos muito orgulhosos de tê-lo adotado. E com a capacidade adicional de gerar relatórios em oito idiomas, isso significa que não importa em que país ou região sua empresa opere, você poderá ler e entender nossos relatórios de DAST, SAST ou vazamentos".

Os primeiros recursos alimentados por IA do Syhunt

  • Login com IA: O inovador método de autenticação de formulário com IA do Syhunt elimina a necessidade de usar gravadores de login complicados para obter o login durante uma varredura. O método descobre automaticamente como fazer login com credenciais e, às vezes, algumas instruções do usuário, armazenando em cache um procedimento de login bem-sucedido para ser usado em futuras varreduras sob demanda ou agendadas.
  • Tradução complementar de relatórios: quando a integração de IA está habilitada e um idioma (diferente do inglês) foi selecionado para os relatórios, a descrição e a solução de vulnerabilidades ou vazamentos também são traduzidas para o idioma selecionado. Atualmente, o Syhunt suporta 8 idiomas de relatório: inglês, alemão, espanhol, francês, italiano, japonês, coreano e português.
  • Privacy-By-Design: o Syhunt faz um esforço para usar a API de IA de forma que nenhuma informação sensível seja transmitida através de requisições ao provedor de API.
  • Uso eficiente da API: o Syhunt também armazena em cache os resultados das consultas, sempre que possível, para evitar consultas duplicadas que aumentariam o custo baseado em crédito associado ao uso da avaliação gratuita ou assinatura paga da API.

Melhorias adicionais no 6.9.28

  • Adicionado recurso de tradução de relatórios para 8 idiomas Mais. Atualmente, o Syhunt suporta inglês, alemão, espanhol, francês, italiano, japonês, coreano e português.
  • Adicionado a captura de tela da página autenticada nos relatórios.
  • Adicionado suporte a script Selenium para autenticação.
  • Adicionado um método adicional de detecção XSS baseado em caminho ao Syhunt Dynamic.
  • Corrigido um falso positivo relacionado a verificação de Source Code Disclosure (JSP) com um ativo específico.
  • Patch revisado e aprimorado para falso positivo ao detectar arquivos de backup com extensão de arquivo .wgx no Syhunt Dynamic.

Feliz caça aos bugs e brechas com inteligência artificial!

Contato