כל כמה זמן לבצע מבחן חדירה

התשובה הקצרה: לפחות פעם בשנה, ואחרי כל שינוי משמעותי בסביבה. אך התדירות הנכונה תלויה בקצב השינוי שלכם, במה שאתם מגנים עליו ובאילו רגולציות חלות. התייחסות למבחן חדירה כאירוע חד-פעמי היא…
רד טים מול מבחן חדירה

"רד טים" ו"מבחן חדירה" משמשים לעיתים כאילו הם אותו דבר, אך אלה תרגילים שונים עם מטרות שונות. מבחן חדירה מודד עד כמה המערכות פגיעות; רד טים מודד עד כמה האנשים,…
מבחן חדירה פנימי מול חיצוני

מבחן חדירה "פנימי" ו"חיצוני" עונים על שתי שאלות שונות על האבטחה שלכם. בדיקה חיצונית שואלת: האם תוקף יכול לפרוץ פנימה מהאינטרנט? בדיקה פנימית שואלת: ברגע שהוא בפנים, עד כמה רחוק…
מבחן חדירה ליישומי ווב

יישומי ווב הם מהנכסים החשופים ביותר של כל ארגון – נגישים מכל מקום, מטפלים לעיתים במידע רגיש ונבדקים כל הזמן על ידי תוקפים. מבחן חדירה ליישומי ווב הוא תקיפה מבוקרת…
ניהול סיכוני ספקים

האבטחה שלכם חזקה רק כמו הספק החלש ביותר עם גישה למידע או לרשת. פגיעה בשרשרת האספקה היא כיום מדפוסי התקיפה המזיקים ביותר – מערך הסייבר הזהיר במפורש מגלי תקיפה נגד…
איך להתכונן לביקורת ציות

ביקורת ציות לא חייבת להיות מלחיצה – רוב הכאב נובע מהכנה של הרגע האחרון. בין אם מדובר בביקורת הסמכת ISO 27001, בחינת SOC 2, סקירה רגולטורית לפי תיקון 13, או…
רגולציית סייבר בישראל

נוף הרגולציה הישראלי בסייבר ובפרטיות השתנה מהיסוד ב-2025. עם כניסת תיקון 13 לחוק הגנת הפרטיות לתוקף, סמכויות אכיפה חזקות יותר, והתפקיד המרכזי של מערך הסייבר הלאומי (INCD), כל ארגון המחזיק…
צ׳ק ליסט ISO 27001

ISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS) – מסגרת מובנית ומבוססת-סיכון להגנה על מידע. ההסמכה מוכיחה ללקוחות, לרגולטורים ולשותפים שהאבטחה מנוהלת באופן שיטתי. הצ׳ק-ליסט הזה עובר על…
ציות NIS2

NIS2 (דירקטיבה EU 2022/2555) היא חוק הסייבר המוביל של האיחוד האירופי, בתוקף מ-17 באוקטובר 2024, המחליף את דירקטיבת NIS המקורית מ-2016. היא מרחיבה דרמטית את מעגל הארגונים החייבים בחובות סייבר…
מודיעין איומים נגד כופר

כופר אינו רגע יחיד אלא שרשרת שלבים, מהגישה הראשונית ועד ההצפנה הסופית. השרשרת הזו היא בדיוק הסיבה שמודיעין איומים כה אפקטיבי נגדה: המודיעין מעניק למגנים הזדמנות לשבור את התקיפה בכמה…