大企業向けの Pentest-as-a-Service オファリング

大企業向けの Pentest-as-a-Service オファリング

投稿を共有する

攻撃耐性管理の主要なセキュリティ プラットフォームである HackerOne は、その拡張機能である Pentest-as-a-Service (PTaaS) オファリングを発表しました。 イノベーションには、テストのスコーピングと起動のためのセルフサービス機能と、HackerOne プラットフォームでのユーザー エクスペリエンスを合理化する新しい自動化機能が含まれます。

企業は、ジョブをより効率的に管理し、経験豊富なペンテスターからリアルタイムの洞察を得て、セキュリティ リスクを軽減し、攻撃に対する防御を強化できるようになりました。 現在までに、HackerOne のペンテスターは 6.000 を超える検証済みの脆弱性を報告しています。

6.000 の脆弱性が発見されました

「HackerOne Pentest は、従来のペンテスト ソリューションの非効率な側面を排除します」と、HackerOne の製品およびエンジニアリング担当上級副社長である Ashish Warty 氏は述べています。 「従来の侵入テストは通常​​、開始してテスト完了後に静的な結果を返すまでに XNUMX ~ XNUMX 週間かかります。 HackerOne Pentest の改善された機能により、お客様は XNUMX 週間以内にテストを開始し、テストの展開を通じてペンテスターからプラットフォーム内の結果を受け取ることができます。」

HackerOne プラットフォームを通じて、HackerOne Pentest は、実際のペンテスト、再テスト、テスターとのコミュニケーション、および結果の分析をオールインワンの PTaaS エクスペリエンスに結合します。 新しい機能強化により、テストの複雑さが軽減され、顧客に多くの利点がもたらされます。 これも:

  • より迅速なテスト – テストの合計時間に基づいて簡素化された調達プロセス。 セルフサービス スコーピングにより、年に複数回のテストを簡単に開始して実行できます。
  • プログラムの効率を維持する - 新しい自動化およびセルフサービス機能により、プログラムの柔軟性が維持され、進化するデジタル セキュリティのニーズに対応できます。
  • リアルタイムでリスクを軽減 - 重要な結果は、ペンテスターが遭遇するとすぐに顧客に提供されるため、顧客は短時間で脆弱性を解消できるため、いわゆる攻撃抵抗ギャップを急速に縮小できます。

HackerOne Pentest は、世界中の 100 人以上の精査および検証されたテスターのグループによって支えられており、常に高品質で一貫した結果が保証されます。 各ペンテスターは、プロのペンテスターとして少なくとも 500 年間の実績のある経験を含む、厳格な資格を提供する必要があります。 さらに、OSCP/OSCE/OSWE/CREST 認定を取得しているか、HackerOne の評価ポイントが XNUMX を超えている必要があります。

詳しくは HackerOne.com をご覧ください

 


ハッカーワンについて

HackerOne は、企業が所有するものと保護できるものとの間のセキュリティ ギャップを埋めます。 HackerOne Attack Resistance Management は、倫理的ハッカーのセキュリティ専門知識と資産のインベントリ、プロセスの継続的な評価と改善を組み合わせて、進化し続けるデジタル攻撃面のギャップを見つけて埋めます。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む