預計閱讀 1 分鐘原文來源
概覽
Brinqa 於 8 月 19 日完成併購 PlexTrac,將滲透測試、攻擊驗證與修補後複測功能納入其資安曝險管理平台。此舉讓企業不僅能從弱點掃描與雲端安全資料判斷處理優先順序,還能在 CTEM(Continuous Threat Exposure Management) 流程中加入實際攻擊驗證,確認修補措施是否真正生效。
併購背景與技術整合
- Brinqa 原本的平臺聚焦於彙整弱點掃描、雲端與應用程式安全、資產與身分等多元來源的曝險資訊,並依業務影響與威脅情報自動排序。
- PlexTrac 則專注於滲透測試(Penetration Testing)與攻擊驗證(Attack Validation),並提供修補後的複測(Post‑Remediation Retesting)管理。
- 兩者結合後,驗證結果會直接回饋至 Brinqa 的風險排序與 AI 代理分析,引入 Futurum 研究指出的「修補後驗證」環節,避免僅以工單完成標示為依據,確保問題已不可重現。
併購完成後,PlexTrac 產品暫時仍以獨立服務提供;創辦人 Dan DeCloss 將加入 Brinqa 高階主管團隊與董事會,負責整合後的攻擊性安全業務。Brinqa 表示,客戶規模已超過 3,000 家,遍及 57 個國家,包含超過四分之一的 Fortune 500 企業。
產業影響與未來展望
此次整合回應了資安市場對 持續性威脅曝險管理 的需求。企業在發現漏洞後,可即時啟動滲透測試驗證,並在修補完成後重新測試,形成「發現‑驗證‑修補‑再驗證」的閉環流程。未來,隨著更多平台朝向全流程自動化發展,驗證資料將成為 AI 風險預測的重要訓練來源,提升資安決策的精準度。
對於關注資安趨勢的讀者,建議訂閱 資安日報 與 資安週報 免費電子報,掌握全球與臺灣最新資安動態,讓資訊安全決策更具前瞻性。
分享
