Finanziamenti
FireCompass Accelerates Offensive Security con Agentic AI, Supportato da un Investimento di 20 Milioni di Dollari di EC-Council

La sicurezza informatica ha raggiunto un punto di svolta. Gli attaccanti stanno sempre più utilizzando l’intelligenza artificiale per identificare e sfruttare le debolezze più velocemente di quanto i difensori umani possano rispondere. In questo clima, FireCompass è emerso come pioniere della sicurezza offensiva autonoma e ha ora ottenuto un sostegno significativo: oltre 20 milioni di dollari dal Fondo di Innovazione di EC-Council. Mentre l’investimento fornisce un capitale significativo, la vera storia sta nel modo in cui FireCompass sta ridisegnando il paesaggio della sicurezza con la sua piattaforma Agentic AI.
FireCompass offre una soluzione di sicurezza offensiva unificata che combina Attack Surface Management (ASM), Continuous Threat Exposure Management (CTEM), Red Teaming, Penetration Testing e Penetration Testing as a Service (PTaaS) in una sola piattaforma. A differenza dei fornitori tradizionali che trattano questi servizi come silos, FireCompass li fonde in un ciclo continuo di simulazione avversariale. Ciò significa che le organizzazioni non ricevono solo snapshot periodici della loro postura di rischio, ma un’analisi continua e guidata dall’AI che evolve altrettanto rapidamente degli attaccanti.
Al cuore di questo approccio c’è il motore Agentic AI brevettato della società, che non si limita semplicemente a scansionare le vulnerabilità note. Invece, agisce come un avversario del mondo reale, concatenando più debolezze, muovendosi lateralmente attraverso i sistemi e validando quali minacce rappresentano effettivamente rischi sfruttabili. Il risultato è un sistema in grado di mappare milioni di asset, individuare percorsi di attacco reali ed eliminare il rumore dei falsi positivi che spesso sovraccaricano i team di sicurezza.
Differenziazione tramite Agentic AI
Ciò che distingue FireCompass è la sua capacità di andare oltre la scansione delle vulnerabilità a livello di superficie. I scanner tradizionali spesso segnalano migliaia di problemi senza contesto, lasciando i team di sicurezza a setacciare i falsi positivi. L’Agentic AI di FireCompass affronta questo problema mappando percorsi di attacco completi, mostrando non solo l’esistenza di una vulnerabilità, ma anche come potrebbe essere concatenata con altre per formare una vera e propria violazione.
Il sistema mimetizza il modo in cui un avversario opererebbe nella pratica: esplora gli asset esterni, identifica i punti di ingresso, quindi tenta movimenti laterali attraverso le reti e le applicazioni. A differenza di molte piattaforme di pen-testing che si fermano alla prova di concetto, FireCompass continua a validare se un attaccante potrebbe realisticamente spostarsi, aumentare i privilegi o estrarre dati.
Questo approccio riduce l’attenzione da migliaia di allarmi a una manciata di rischi basati sulla prova, riducendo il rumore e accelerando la correzione del 40%. Integra anche i programmi CTEM, allineando le vulnerabilità con il framework MITRE ATT&CK per fornire alle imprese una visione strutturata della loro esposizione.
I concorrenti nel settore spesso forniscono servizi di ASM o Red Team, ma raramente entrambi in una sola piattaforma. FireCompass si differenzia unendo ASM, CTEM, Red Teaming e PTaaS in un ciclo continuo. Questa convergenza consente alle organizzazioni di passare da test periodici e guidati dalla conformità a una validazione della sicurezza sempre attiva che si scala con il loro profilo digitale.
Scalabilità con la portata globale di EC-Council
Il nuovo investimento fa più che rafforzare il bilancio di FireCompass: lo lega all’ampio ecosistema globale di professionisti della sicurezza, partner e iniziative di ricerca di EC-Council. Nota come creatore del Certified Ethical Hacker (CEH), EC-Council ha formato e certificato oltre 350.000 professionisti in tutto il mondo, costruendo una delle comunità più riconosciute nel settore.
Combinando la tecnologia di FireCompass con la portata globale di EC-Council, le due organizzazioni sono posizionate per accelerare l’adozione della sicurezza offensiva continua su scala globale. L’integrazione con i Servizi Globali di EC-Council migliorerà inoltre offerte come Test di Penetrazione Automatico e Red Teaming, garantendo alle imprese l’accesso a simulazioni avversarie di prossima generazione senza i colli di bottiglia dei modelli di test legacy.
I leader del pensiero sulla sicurezza stanno prendendo nota. Bruce Schneier, tecnologo della sicurezza riconosciuto a livello internazionale e docente di Harvard, ha definito l’approccio di FireCompass un “cambiamento del gioco”, in particolare l’utilizzo di Agentic AI per automatizzare attacchi complessi e multi-step. La sua approvazione sottolinea il più ampio riconoscimento dell’industria che i difensori devono ora eguagliare la velocità e la sofisticazione degli attaccanti che stanno già utilizzando l’AI come arma.
Definire il futuro della difesa informatica
FireCompass rappresenta un cambiamento fondamentale nel modo in cui le imprese affrontano la validazione della sicurezza. Invece di aspettare che le violazioni rivelino le debolezze, le organizzazioni possono ora testare continuamente le loro difese utilizzando simulazioni avversarie altrettanto implacabili degli attaccanti reali. Questo modello proattivo non solo riduce il rischio, ma aiuta anche i CISO e i team di sicurezza a dimostrare miglioramenti tangibili ai consigli di amministrazione e ai regolatori che chiedono maggiore responsabilità di fronte al crescente crimine informatico.
L’investimento di EC-Council garantisce che FireCompass abbia le risorse e le connessioni per scalare questa visione. Mentre i costi del crimine informatico sono proiettati a superare i 10,5 trilioni di dollari all’anno nel 2025, la necessità di difese intelligenti e automatizzate non è mai stata più urgente. FireCompass, armato di Agentic AI e di un canale di distribuzione globale, è ora in una posizione per fornirle su larga scala.
FireCompass non sta solo aggiungendo un altro strumento allo stack della sicurezza informatica: sta ridefinendo la categoria della sicurezza offensiva nel suo complesso. Unendo più discipline di test, validando il rischio con simulazioni avversarie guidate da macchina e riducendo i tempi di correzione, fornisce alle imprese un modello di difesa proattivo adatto all’era dell’AI. Supportato dall’investimento di 20 milioni di dollari di EC-Council e dal suo ecosistema globale, FireCompass è pronto a diventare un pilastro nel modo in cui il mondo si prepara alle future battaglie informatiche.












