Перша енциклопедія хмарних ризиків

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Постійно оновлюване джерело інформації про найкращі методи безпеки в хмарі. Orca Security запускає першу в галузі хмарну енциклопедію ризиків. Cloud Security Innovator відкриває свою колекцію з понад 900 охоплених хмарних ризиків разом із цільовими стратегіями виправлення для обміну галузевими знаннями.

Компанія Orca Security, лідер інновацій у хмарній безпеці, сьогодні випустила енциклопедію Orca Cloud Risk Encyclopedia, яка є глобальним ресурсом для практиків і дослідників із усієї спільноти InfoSec. Швидке впровадження хмар, дедалі складніша мультихмарна система та дефіцит фахівців з хмарної безпеки сприяли збільшенню прогалини в знаннях про хмарну безпеку. Тому Orca Security покладається на освіту та прозорість. Компанія надає ту саму колекцію публічних хмарних ризиків і засобів їх усунення, що й на платформі Orca Security, включаючи нові відкриття, такі як Superglue і BreakingFormation.

Енциклопедія понад 900 хмарних ризиків

Orca Security знає, що бути в курсі зростаючої кількості ризиків публічної хмарної безпеки може бути складним завданням для професіоналів із безпеки», — сказав Мор Хімі, віце-президент відділу прикладних досліджень загроз і керівник дослідницької групи Orca Security, яка називається «Pod». «Ми сподіваємося, що зможемо допомогти фахівцям з ІТ-безпеки захистити їх загальнодоступні хмарні середовища та зробити хмару безпечнішим місцем для всіх нас, поділившись інформацією про виявлені нашими дослідженнями ризики та кроки для пом’якшення».

Статті дослідницької групи Orca Security щодо вразливостей та інцидентів постійно фіксуються в Orca Cloud Risk Encyclopedia, яка слугує навчальним центром для професіоналів із хмарної безпеки, дослідників, розробників і преси. Цей цінний ресурс включає:

  • Важлива інформація про останні загрози безпеці в хмарі: Енциклопедія містить детальний опис ризиків хмарної безпеки, оцінку, яка показує, які ризики є найбільш критичними, і кроки для усунення.
  • Найкращі методи, щоб уникнути порушень безпеки: Надаючи повну колекцію хмарних ризиків безпеці разом із найкращими практиками, групи безпеки можуть впроваджувати превентивні заходи для покращення стану безпеки.
  • Які ризики стосуються конкретних рамок відповідності: Фільтруючи ризики для певної системи відповідності або еталонного тесту CIS, спеціалісти з безпеки можуть досліджувати основні ризики безпеки хмари, що впливають на їхні програми відповідності.

«Дедалі складніший публічний хмарний ландшафт вимагає іншого підходу до безпеки», — прокоментував Аві Шуа, генеральний директор і співзасновник Orca Security. «Підприємствам потрібне повне уявлення про їхню хмару, яка швидко розвивається, щоб виявити проблеми, закрити забуті точки входу та покращити свою безпеку. Відкриття основної частини нашої платформи у формі нашої Хмарної енциклопедії ризиків узгоджується з нашим зобов’язанням щодо підвищення прозорості в галузі кібербезпеки. Наша мета – допомогти змінити баланс сил назад на користь захисників і на користь нападників».

Більше на Orca.security

 


Про Orca Security

Orca Security забезпечує готову безпеку та відповідність вимогам для AWS, Azure та GCP — без розривів у охопленні, втоми від сповіщень і операційних витрат на агентів або коляски. Спростіть операції безпеки в хмарі за допомогою єдиної платформи CNAPP для захисту робочого навантаження та даних, керування безпекою в хмарі (CSPM), керування вразливістю та відповідності. Orca Security визначає пріоритетність ризиків на основі серйозності проблеми безпеки, доступності та впливу на бізнес.


 

Статті по темі

Docker Hub: виявлено 3 мільйони заражених сховищ

Docker Hub має величезну бібліотеку для розробників із мільйонами образів контейнерів і сховищ. Експерти JFrog ➡ Читати далі

Ризик: швидке зростання API без достатньої безпеки ІТ 

Дослідження показує, що дев’ять із десяти осіб, які приймають рішення, знають, що API є троянським конем для кібератак, але ➡ Читати далі

Кіберстрахування: менеджери вважають компанії погано захищеними

Кібербезпека та кіберстрахування важливі як ніколи. Третє дослідження Global Cyber ​​​​Risk and Insurance Study 2024 з Мюнхена ➡ Читати далі

Інформація про 500.000 XNUMX облікових записів користувачів ChatGPT у темній мережі

Фахівці Kaspersky з кібербезпеки виявили в темній мережі тисячі вкрадених облікових даних для популярних інструментів ШІ, таких як ChatGPT, Grammarly і Canva. The ➡ Читати далі

280.000 XNUMX електронних адрес вкрадено з медичного центру університету Майнца

Кілька повідомлень ЗМІ документують нещодавню крадіжку даних у медичному центрі університету Майнца: 280.000 XNUMX електронних адрес було викрадено та опубліковано в темній мережі. The ➡ Читати далі

Виявлення обфускації рядка від Pikabot

Команда дослідників кібербезпеки розробила плагін IDA, який може автоматично розшифровувати обфускацію рядка завантажувача шкідливих програм Pikabot. Ті, що використовуються шкідливим програмним забезпеченням ➡ Читати далі

ФБР: керівника банди програм-вимагачів REVIL засуджено

Банда REVIL здійснила вражаючі атаки програм-вимагачів і викрала 700 мільйонів доларів шляхом вимагання. Головну людину вже ловили у 2021 році, ➡ Читати далі

Країни походження кіберзлочинців

У нашу нинішню епоху злочинність все більше переміщується в цифрові технології, а кількість кіберзагроз зростає в останні роки ➡ Читати далі