Перша енциклопедія хмарних ризиків

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Постійно оновлюване джерело інформації про найкращі методи безпеки в хмарі. Orca Security запускає першу в галузі хмарну енциклопедію ризиків. Cloud Security Innovator відкриває свою колекцію з понад 900 охоплених хмарних ризиків разом із цільовими стратегіями виправлення для обміну галузевими знаннями.

Компанія Orca Security, лідер інновацій у хмарній безпеці, сьогодні випустила енциклопедію Orca Cloud Risk Encyclopedia, яка є глобальним ресурсом для практиків і дослідників із усієї спільноти InfoSec. Швидке впровадження хмар, дедалі складніша мультихмарна система та дефіцит фахівців з хмарної безпеки сприяли збільшенню прогалини в знаннях про хмарну безпеку. Тому Orca Security покладається на освіту та прозорість. Компанія надає ту саму колекцію публічних хмарних ризиків і засобів їх усунення, що й на платформі Orca Security, включаючи нові відкриття, такі як Superglue і BreakingFormation.

Енциклопедія понад 900 хмарних ризиків

Orca Security знає, що бути в курсі зростаючої кількості ризиків публічної хмарної безпеки може бути складним завданням для професіоналів із безпеки», — сказав Мор Хімі, віце-президент відділу прикладних досліджень загроз і керівник дослідницької групи Orca Security, яка називається «Pod». «Ми сподіваємося, що зможемо допомогти фахівцям з ІТ-безпеки захистити їх загальнодоступні хмарні середовища та зробити хмару безпечнішим місцем для всіх нас, поділившись інформацією про виявлені нашими дослідженнями ризики та кроки для пом’якшення».

Статті дослідницької групи Orca Security щодо вразливостей та інцидентів постійно фіксуються в Orca Cloud Risk Encyclopedia, яка слугує навчальним центром для професіоналів із хмарної безпеки, дослідників, розробників і преси. Цей цінний ресурс включає:

  • Важлива інформація про останні загрози безпеці в хмарі: Енциклопедія містить детальний опис ризиків хмарної безпеки, оцінку, яка показує, які ризики є найбільш критичними, і кроки для усунення.
  • Найкращі методи, щоб уникнути порушень безпеки: Надаючи повну колекцію хмарних ризиків безпеці разом із найкращими практиками, групи безпеки можуть впроваджувати превентивні заходи для покращення стану безпеки.
  • Які ризики стосуються конкретних рамок відповідності: Фільтруючи ризики для певної системи відповідності або еталонного тесту CIS, спеціалісти з безпеки можуть досліджувати основні ризики безпеки хмари, що впливають на їхні програми відповідності.

«Дедалі складніший публічний хмарний ландшафт вимагає іншого підходу до безпеки», — прокоментував Аві Шуа, генеральний директор і співзасновник Orca Security. «Підприємствам потрібне повне уявлення про їхню хмару, яка швидко розвивається, щоб виявити проблеми, закрити забуті точки входу та покращити свою безпеку. Відкриття основної частини нашої платформи у формі нашої Хмарної енциклопедії ризиків узгоджується з нашим зобов’язанням щодо підвищення прозорості в галузі кібербезпеки. Наша мета – допомогти змінити баланс сил назад на користь захисників і на користь нападників».

Більше на Orca.security

 


Про Orca Security

Orca Security забезпечує готову безпеку та відповідність вимогам для AWS, Azure та GCP — без розривів у охопленні, втоми від сповіщень і операційних витрат на агентів або коляски. Спростіть операції безпеки в хмарі за допомогою єдиної платформи CNAPP для захисту робочого навантаження та даних, керування безпекою в хмарі (CSPM), керування вразливістю та відповідності. Orca Security визначає пріоритетність ризиків на основі серйозності проблеми безпеки, доступності та впливу на бізнес.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі