כל כמה זמן לבצע מבחן חדירה

Penetration testing frequency and cadence – Persist Security

התשובה הקצרה: לפחות פעם בשנה, ואחרי כל שינוי משמעותי בסביבה. אך התדירות הנכונה תלויה בקצב השינוי שלכם, במה שאתם מגנים עליו ובאילו רגולציות חלות. התייחסות למבחן חדירה כאירוע חד-פעמי היא…

רד טים מול מבחן חדירה

Red team vs penetration test comparison – Persist Security

"רד טים" ו"מבחן חדירה" משמשים לעיתים כאילו הם אותו דבר, אך אלה תרגילים שונים עם מטרות שונות. מבחן חדירה מודד עד כמה המערכות פגיעות; רד טים מודד עד כמה האנשים,…

מבחן חדירה פנימי מול חיצוני

Internal vs external penetration testing comparison – Persist Security

מבחן חדירה "פנימי" ו"חיצוני" עונים על שתי שאלות שונות על האבטחה שלכם. בדיקה חיצונית שואלת: האם תוקף יכול לפרוץ פנימה מהאינטרנט? בדיקה פנימית שואלת: ברגע שהוא בפנים, עד כמה רחוק…

מבחן חדירה ליישומי ווב

Web application penetration testing process – Persist Security

יישומי ווב הם מהנכסים החשופים ביותר של כל ארגון – נגישים מכל מקום, מטפלים לעיתים במידע רגיש ונבדקים כל הזמן על ידי תוקפים. מבחן חדירה ליישומי ווב הוא תקיפה מבוקרת…

ניהול סיכוני ספקים

Vendor risk management and supply chain security – Persist Security

האבטחה שלכם חזקה רק כמו הספק החלש ביותר עם גישה למידע או לרשת. פגיעה בשרשרת האספקה היא כיום מדפוסי התקיפה המזיקים ביותר – מערך הסייבר הזהיר במפורש מגלי תקיפה נגד…

איך להתכונן לביקורת ציות

Compliance audit preparation checklist – Persist Security GRC

ביקורת ציות לא חייבת להיות מלחיצה – רוב הכאב נובע מהכנה של הרגע האחרון. בין אם מדובר בביקורת הסמכת ISO 27001, בחינת SOC 2, סקירה רגולטורית לפי תיקון 13, או…

רגולציית סייבר בישראל

Cyber and privacy regulations in Israel – Amendment 13 compliance, Persist Security

נוף הרגולציה הישראלי בסייבר ובפרטיות השתנה מהיסוד ב-2025. עם כניסת תיקון 13 לחוק הגנת הפרטיות לתוקף, סמכויות אכיפה חזקות יותר, והתפקיד המרכזי של מערך הסייבר הלאומי (INCD), כל ארגון המחזיק…

צ׳ק ליסט ISO 27001

ISO 27001 certification checklist – Persist Security GRC

ISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS) – מסגרת מובנית ומבוססת-סיכון להגנה על מידע. ההסמכה מוכיחה ללקוחות, לרגולטורים ולשותפים שהאבטחה מנוהלת באופן שיטתי. הצ׳ק-ליסט הזה עובר על…

ציות NIS2

NIS2 compliance requirements and deadlines – Persist Security GRC

NIS2 (דירקטיבה EU 2022/2555) היא חוק הסייבר המוביל של האיחוד האירופי, בתוקף מ-17 באוקטובר 2024, המחליף את דירקטיבת NIS המקורית מ-2016. היא מרחיבה דרמטית את מעגל הארגונים החייבים בחובות סייבר…

מודיעין איומים נגד כופר

Threat intelligence breaking the ransomware attack chain – Persist Security

כופר אינו רגע יחיד אלא שרשרת שלבים, מהגישה הראשונית ועד ההצפנה הסופית. השרשרת הזו היא בדיוק הסיבה שמודיעין איומים כה אפקטיבי נגדה: המודיעין מעניק למגנים הזדמנות לשבור את התקיפה בכמה…

:אנא מלאו פרטים למעבר לשיחת וואטסאפ

🎧 האזינו לפודקאסט שלנו:YouTubeSpotifyApple Podcasts