Back to Headlines

SCYTHE 5.0重磅发布:引领下一代对抗性暴露验证新纪元

20 天前

SCYTHE正式发布其旗舰平台第五代版本——SCYTHE 5.0,标志着网络安全验证从传统漏洞测试向新一代“对抗性暴露验证”(Adversarial Exposure Validation, AEV)的跨越式升级。该平台通过动态AI驱动的自动化技术,实现针对特定任务与环境的持续安全控制测试,覆盖本地、云原生及混合部署场景。 SCYTHE 5.0的核心突破在于引入人工智能能力,实现攻击路径的自动构建与执行。用户只需输入测试目标(如“测试云终端对勒索软件的防御能力”),平台即可基于MITRE ATT&CK框架、行业威胁情报和实时环境反馈,自动生成符合真实攻击行为的动态攻击序列。这一“AI驱动的战役构建器”显著提升了测试的精准性与效率。 平台新增“我的操作”(My Ops)统一界面,采用可视化操作设计,将复杂的对抗性测试简化为点选式流程。安全团队成员可轻松执行各类功能测试,包括防火墙、多因素认证等预防性控制,SIEM、EDR等检测性控制,以及备份、应急响应等纠正性控制,甚至模拟钓鱼攻击、勒索软件和内部威胁等典型场景。 SCYTHE 5.0还提供无代码集成框架,支持与各类安全工具快速对接,简化部署流程,实现与现有安全生态的无缝融合。平台支持在生产环境中持续验证EDR、SIEM、DLP、MFA等关键控制措施的有效性,提前发现潜在风险。 其威胁库全面升级,涵盖多行业、多攻击类型威胁,按MITRE ATT&CK技术、组织类型和合规要求进行分类标记,支持按APT组织(如APT33、LockBit)或合规场景(如GDPR、PCI DSS、ISO 27001)精准筛选。 报告功能也实现智能化,集成大语言模型(LLM),可自动生成面向高管的摘要、合规报告和技术分析,支持PDF、Word、HTML等多种格式导出,满足CISO、GRC团队和审计人员的不同需求。 此外,SCYTHE 5.0采用容器化部署,全面优化云原生与混合环境支持,确保安全隔离、高可扩展性与资源高效利用。 “SCYTHE 5.0通过AI与人性化设计的结合,让高级威胁模拟真正走向普及,使组织能够从静态评分转向持续、真实的威胁验证,全面应对不断演化的网络风险。”SCYTHE产品副总裁Marc Brown表示。

Related Links