מיתוסים באבטחת ענן שמעמידים ארגונים בסיכון

סביבות ענן לא הופכות לפחות מאובטחות בן־לילה – הן פשוט נסחפות לשם כאשר ארגונים עוברים לענן, אבטחת המידע נתפסת לרוב כחלק בלתי נפרד מפרויקט המעבר. ארכיטקטים מתכננים סגמנטציה של הרשת, מנהלי המערכות מגדירים מדיניות IAM (Identity and Access Management), צוותי האבטחה בוחנים את הקונפיגורציות, והמערכות נפרסות בהתאם לשיטות העבודה המומלצות. לאחר שהמעבר מסתיים, נוצרת באופן […]
סקר סיכוני סייבר: המדריך המלא להבנת הסיכונים בארגון

כל ארגון משקיע באבטחת מידע בדרך כזו או אחרת. יש ארגונים שמשקיעים בכלי אבטחה מתקדמים, אחרים מבצעים מבדקי חדירה (Penetration Tests), מטמיעים אימות רב-שלבי (MFA) או מקיימים הדרכות עובדים לזיהוי מתקפות פישינג. אבל עוד לפני שמחליטים איך להגן על הארגון, יש שאלה בסיסית הרבה יותר שצריך לשאול: על מה אתם בעצם מנסים להגן? לא כל […]
כל כמה זמן כדאי לבצע מבדק חדירה (Penetration Test) לארגון?

איומי הסייבר מתפתחים בקצב מהיר, ועסקים מכל הגדלים הופכים למטרה עבור תוקפים מתוחכמים יותר ויותר. רוב הארגונים כבר מבינים שמבדק חדירה (Penetration Test) הוא חלק בלתי נפרד מאסטרטגיית אבטחת המידע שלהם, אך שאלה אחת חוזרת שוב ושוב: כל כמה זמן באמת צריך לבצע מבדק חדירה? התשובה הקצרה היא: לפחות פעם בשנה. עם זאת, תדירות הבדיקות […]