כל כמה זמן לבצע מבחן חדירה

Penetration testing frequency and cadence – Persist Security

התשובה הקצרה: לפחות פעם בשנה, ואחרי כל שינוי משמעותי בסביבה. אך התדירות הנכונה תלויה בקצב השינוי שלכם, במה שאתם מגנים עליו ובאילו רגולציות חלות. התייחסות למבחן חדירה כאירוע חד הבסיס:…

רד טים מול מבחן חדירה

Red team vs penetration test comparison – Persist Security

“רד טים” ו”מבחן חדירה” משמשים לעיתים כאילו הם אותו דבר, אך אלה תרגילים שונים עם מטרות שונות. מבחן חדירה מודד עד כמה המערכות פגיעות; רד טים מודד עד כמה האנשים,…

מבחן חדירה פנימי מול חיצוני

Internal vs external penetration testing comparison – Persist Security

מבחן חדירה “פנימי” ו”חיצוני” עונים על שתי שאלות שונות על האבטחה שלכם. בדיקה חיצונית שואלת: האם תוקף יכול לפרוץ פנימה מהאינטרנט? בדיקה פנימית שואלת: ברגע שהוא בפנים, עד כמה רחוק…

מבחן חדירה ליישומי ווב

Web application penetration testing process – Persist Security

יישומי ווב הם מהנכסים החשופים ביותר של כל ארגון – נגישים מכל מקום, מטפלים לעיתים במידע רגיש ונבדקים כל הזמן על ידי תוקפים. מבחן חדירה ליישומי ווב הוא תקיפה מבוקרת…

ניהול סיכוני ספקים

Vendor risk management and supply chain security – Persist Security

האבטחה שלכם חזקה רק כמו הספק החלש ביותר עם גישה למידע או לרשת. פגיעה בשרשרת האספקה היא כיום מדפוסי התקיפה המזיקים ביותר – מערך הסייבר הזהיר במפורש מגלי תקיפה נגד…

איך להתכונן לביקורת ציות

Compliance audit preparation checklist – Persist Security GRC

ביקורת ציות לא חייבת להיות מלחיצה – רוב הכאב נובע מהכנה של הרגע האחרון. בין אם מדובר בביקורת הסמכת ISO 27001, בחינת SOC 2, סקירה רגולטורית לפי תיקון 13, או…

רגולציית סייבר בישראל

Cyber and privacy regulations in Israel – Amendment 13 compliance, Persist Security

נוף הרגולציה הישראלי בסייבר ובפרטיות השתנה מהיסוד ב- חוק הגנת הפרטיות ותיקון 13 חוק הגנת הפרטיות, במקור מ תקנות אבטחת המידע תקנות אבטחת המידע ( מערך הסייבר והרגולטורים הסקטוריאליים ה-INCD…

צ׳ק ליסט ISO 27001

ISO 27001 certification checklist – Persist Security GRC

ISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS) – מסגרת מובנית ומבוססת הגדירו את גבולות ה הבטיחו מחויבות גלויה של ההנהלה הבכירה, הקצו תפקידים ואחריות ברורים, וקבעו מדיניות…

ציות NIS2

NIS2 compliance requirements and deadlines – Persist Security GRC

NIS2 (דירקטיבה EU 2022/ מי חייב לעמוד בה NIS2 מכסה 18 סקטורים קריטיים ומבחינה בין גופים “חיוניים” (אנרגיה, תחבורה, בנקאות, בריאות, מים ותשתית דיגיטלית) ל”חשובים” (ייצור, מזון, פסולת וספקים דיגיטליים)….

מודיעין איומים נגד כופר

Threat intelligence breaking the ransomware attack chain – Persist Security

כופר אינו רגע יחיד אלא שרשרת שלבים, מהגישה הראשונית ועד ההצפנה הסופית. השרשרת הזו היא בדיוק הסיבה שמודיעין איומים כה אפקטיבי נגדה: המודיעין מעניק למגנים הזדמנות לשבור את התקיפה בכמה…

:אנא מלאו פרטים למעבר לשיחת וואטסאפ