כל כמה זמן לבצע מבחן חדירה

התשובה הקצרה: לפחות פעם בשנה, ואחרי כל שינוי משמעותי בסביבה. אך התדירות הנכונה תלויה בקצב השינוי שלכם, במה שאתם מגנים עליו ובאילו רגולציות חלות. התייחסות למבחן חדירה כאירוע חד הבסיס:…
רד טים מול מבחן חדירה

“רד טים” ו”מבחן חדירה” משמשים לעיתים כאילו הם אותו דבר, אך אלה תרגילים שונים עם מטרות שונות. מבחן חדירה מודד עד כמה המערכות פגיעות; רד טים מודד עד כמה האנשים,…
מבחן חדירה פנימי מול חיצוני

מבחן חדירה “פנימי” ו”חיצוני” עונים על שתי שאלות שונות על האבטחה שלכם. בדיקה חיצונית שואלת: האם תוקף יכול לפרוץ פנימה מהאינטרנט? בדיקה פנימית שואלת: ברגע שהוא בפנים, עד כמה רחוק…
מבחן חדירה ליישומי ווב

יישומי ווב הם מהנכסים החשופים ביותר של כל ארגון – נגישים מכל מקום, מטפלים לעיתים במידע רגיש ונבדקים כל הזמן על ידי תוקפים. מבחן חדירה ליישומי ווב הוא תקיפה מבוקרת…
ניהול סיכוני ספקים

האבטחה שלכם חזקה רק כמו הספק החלש ביותר עם גישה למידע או לרשת. פגיעה בשרשרת האספקה היא כיום מדפוסי התקיפה המזיקים ביותר – מערך הסייבר הזהיר במפורש מגלי תקיפה נגד…
איך להתכונן לביקורת ציות

ביקורת ציות לא חייבת להיות מלחיצה – רוב הכאב נובע מהכנה של הרגע האחרון. בין אם מדובר בביקורת הסמכת ISO 27001, בחינת SOC 2, סקירה רגולטורית לפי תיקון 13, או…
רגולציית סייבר בישראל

נוף הרגולציה הישראלי בסייבר ובפרטיות השתנה מהיסוד ב- חוק הגנת הפרטיות ותיקון 13 חוק הגנת הפרטיות, במקור מ תקנות אבטחת המידע תקנות אבטחת המידע ( מערך הסייבר והרגולטורים הסקטוריאליים ה-INCD…
צ׳ק ליסט ISO 27001

ISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS) – מסגרת מובנית ומבוססת הגדירו את גבולות ה הבטיחו מחויבות גלויה של ההנהלה הבכירה, הקצו תפקידים ואחריות ברורים, וקבעו מדיניות…
ציות NIS2

NIS2 (דירקטיבה EU 2022/ מי חייב לעמוד בה NIS2 מכסה 18 סקטורים קריטיים ומבחינה בין גופים “חיוניים” (אנרגיה, תחבורה, בנקאות, בריאות, מים ותשתית דיגיטלית) ל”חשובים” (ייצור, מזון, פסולת וספקים דיגיטליים)….
מודיעין איומים נגד כופר

כופר אינו רגע יחיד אלא שרשרת שלבים, מהגישה הראשונית ועד ההצפנה הסופית. השרשרת הזו היא בדיוק הסיבה שמודיעין איומים כה אפקטיבי נגדה: המודיעין מעניק למגנים הזדמנות לשבור את התקיפה בכמה…