ניהול פגיעויות סייבר ואבטחת מידע בארגון

ארגונים מגלים מדי יום חולשות חדשות בתחנות קצה, שרתים, מערכות ענן, אפליקציות ורכיבי צד שלישי.
האתגר האמיתי אינו עצם הגילוי, אלא היכולת להבין מה מסוכן יותר, מי אחראי לטפל ובאיזה לוח זמנים.
ניהול פגיעויות אפקטיבי הופך רשימת ממצאים לתהליך מדיד שמצמצם את חלון ההזדמנות של התוקפים.
Juice Jacking: האם בטוח לטעון את הטלפון בכל מקום?

Juice Jacking הוא תרחיש שבו חיבור USB שנועד לכאורה לטעינה משמש גם לניסיון גישה לנתונים או לפגיעה במכשיר. האיום אינו נחשב כיום למתקפה נפוצה ומתועדת בשטח, אך הוא מדגיש עיקרון חשוב: חיבור USB לא מוכר הוא גם ערוץ תקשורת, ולא רק מקור חשמל
CTEM : למה ניהול פגיעויות סריקת חולשות כבר לא מספיקה?

ארגונים רבים מתמודדים עם אלפי ממצאי אבטחה, אך לא כל חולשה מייצגת את אותה רמת סיכון.
CTEM – Continuous Threat Exposure Management – נועד לזהות אילו חשיפות באמת יכולות להוביל לפגיעה בנכסים הקריטיים של הארגון.
במאמר נבחן את ההבדל בין CTEM לניהול פגיעויות, את היתרונות של כל גישה ואת הדרך לשלב ביניהן.