політики безпеки

Оптимізація управління політиками файрволів в мікросегментованих мережах

Проаналізовано задачі та виклики щодо управління складними корпоративними мережами, які виникають під час міграції моделі периметральної безпеки до архітектури нульової довіри. Встановлено, що нехтування ними може призвести як до зниження якості сервісів у мікросегментованій мережевій інфраструктурі, так і до підвищення ризиків, пов’язаних із надмірним ускладненням правил в брандмауерах.

Security as Code з використанням Agentic AI: ефективність у забезпеченні безпеки життєвого циклу програмного забезпечення

Запропоновано фреймворк автоматизації безпеки розробки програмного забезпечення на основі підходу Security as Code із використанням багатоагентної системи штучного інтелекту. Дослідження спрямовано на усунення обмежень традиційних практик DevSecOps шляхом впровадження AI-агентів, які виконують автоматичний аналіз коду, генерують політики безпеки, забезпечують їхнє примусове виконання та моніторинг. Архітектура реалізує принцип «безпека як код» на всіх етапах CI/CD та runtime, забезпечуючи автономність прийняття рішень, адаптивність до загроз і зменшення навантаження на розробників.