Güvenlik Açığı Araması: Kuruluşlar için Hizmet Olarak Hacking

Güvenlik Açığı Araması: Kuruluşlar için Hizmet Olarak Hacking

Gönderiyi paylaş

Citadelo artık sızma testlerini "Hizmet Olarak Hacking" (HaaS) olarak sunuyor. Siber güvenlik uzmanı, hacker aboneliği ile yılda birkaç kez zayıf noktaları tespit ederek Avrupa'daki şirketlerde daha fazla siber güvenlik ve BT istikrarı sağlamak istiyor.

Citadelo'nun deneyimine göre, DACH bölgesindeki kuruluşların yalnızca bir kısmı güvenlik kontrolleri yapıyor. Ve eğer öyleyse, genellikle yılda yalnızca bir kez - genellikle dördüncü çeyrekte. Citadelo İcra Kurulu üyesi Mateo Meier, "Citadelo'da bu yaklaşımın metodolojik bir hata olduğuna inanıyoruz" diye açıklıyor. "Bilgisayar korsanları, kurumsal varlıklara ve altyapıya yılın herhangi bir zamanında tekrar tekrar erişmeye çalışır. Bu, uygulamaları, web sitelerini ve altyapıyı daha kısa döngülerde ve daha sık test etmeyi çok daha önemli hale getiriyor.”

Test döngüleri ne kadar kısa ve test modeli ne kadar sıkıysa, ciddi güvenlik açıkları o kadar çabuk fark edilebilir ve zayıf noktalar daha hızlı kapatılabilir. Meier, "Bu şekilde, fikri mülkiyet ve diğer hassas verilerin istenmeyen çıkışı önlenebilir veya daha önce durdurulabilir, bir siber saldırı önlenebilir veya kapsamı sınırlandırılabilir," diye devam ediyor Meier.

Mümkün olduğu kadar az sayıda hücum kanadı sağlayın

Citadelo bilgisayar korsanlığı aboneliği, temel, premium veya profesyonel sürüm olarak rezerve edilebilir. Tüm değişkenlerde yüksek riskli sonuçlar anında raporlanır, Pro sürümü ayrıca devam eden bir saldırının algılanması durumunda acil müdahale gerektiren bir olay yanıtı içerir. Sertifikalı bir proje yöneticisi (PRINCE2 sertifikası, 3.4.2017 Nisan XNUMX), sızma testlerinin projelendirilmesinden, iletişiminden ve uygulanmasından sorumludur.

İçerik açısından kapsam, bilgisayar korsanlığı aboneliğinin nominal tanımının ötesine geçer ve bulut uygulamalarının, mobil ve altyapıların kalem testlerine ek olarak kaynak kodu incelemelerini, endüstriyel BT güvenliği bağlamındaki hizmetleri, kırmızı ve mavi ekip oluşturmayı da içerir. yanı sıra BT güvenlik kontrolleri ve/veya BT güvenlik danışmaları.

Test başına ortalama 10 güvenlik açığı

"Hizmet olarak bilgisayar korsanlığı ile kuruluşlar, sistemlerinin her zaman güncel olduğundan ve siber suçlulara mümkün olduğunca az saldırı vektörü sunduklarından emin olabilirler. Bu, siber saldırılara karşı dayanıklılıklarını artırıyor" diyor Meier. Yalnızca geçen yıl, Citadelo ekibi 276 sızma testi gerçekleştirerek 2677 güvenlik açığı bulup yama yaptı. Proje başına farklı kategorilerde ortalama 9,5 güvenlik açığı vardı - yani bir şirketi tehlikeye atmak için proje başına yaklaşık 10 fırsat.

Daha fazlası Citadelo.com'da

 


Citadelo Hakkında

Etik bir bilgisayar korsanlığı şirketi olan Citadelo, Avrupa'nın en hızlı büyüyen siber güvenlik şirketlerinden biridir. Bugüne kadar yaklaşık 30 çalışanı olan Citadelo, siber güvenlik ve etik bilgisayar korsanlığı alanında 1000'den fazla projeyi hayata geçirdi ve kritik altyapı sektöründekiler de dahil olmak üzere Fortune 100 şirketleri de dahil olmak üzere 500'den fazla müşteriye başvurabilir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku