Добавить новость
ru24.net
Все новости
Апрель
2024

Проактивный подход к обеспечению безопасности в понимании Picus Security

0

Несмотря на огромные инвестиции в обеспечение информационной безопасности, организации продолжают ежедневно подвергаться взломам. Согласно последнему исследованию Verizon, почти три четверти из них являются результатом человеческих ошибок, таких как неправильная настройка существующих мер безопасности. Проверка состояния безопасности с помощью инструментов моделирования взломов и атак (BAS) стала де-факто стандартом для современных команд безопасности. Моделируя реальные угрозы и […]

The post Проактивный подход к обеспечению безопасности в понимании Picus Security appeared first on InfoCity.

Несмотря на огромные инвестиции в обеспечение информационной безопасности, организации продолжают ежедневно подвергаться взломам. Согласно последнему исследованию Verizon, почти три четверти из них являются результатом человеческих ошибок, таких как неправильная настройка существующих мер безопасности. Проверка состояния безопасности с помощью инструментов моделирования взломов и атак (BAS) стала де-факто стандартом для современных команд безопасности. Моделируя реальные угрозы и точно выявляя пробелы в организации безопасности, такие команды могут лучше расставить приоритеты в своих действиях и обеспечить последовательное снижение киберрисков. Компания Picus Security, которая является пионером на рынке BAS уже более 10 лет, продолжает оставаться лидером в области моделирования взломов и атак согласно исследованию Frost & Sullivan Radar. Также ей было присуждено звание «Выбор клиентов» в рейтинге Gartner Peer Insights Voice of the Customer for Breach and Attack Simulation Tools в 2024 году. Более подробно о решении BAS и других продуктах этой компании рассказывает региональный менеджер по продажам Picus Security Билгин Демир (Bilgin Demir).

— Какие типы атак сегодня становятся наиболее опасными для бизнеса?

— Как отмечается в отчете Picus Red 2024, самая тревожная тенденция — значительный рост числа атак с использованием вредоносного программного обеспечения «Hunter-Killer». Получив свое название от высокотехнологичных подводных лодок, уничтожающих свои цели, перемещаясь бесшумно на большой глубине, этот вид вредоносного программного обеспечения является высокоуровневым, поэтому способен проходить через сети, обходя все возможные уровни безопасности.

— И как организации могут проверить свою уязвимость к угрозам, чтобы оптимизировать позиции в области безопасности?

— Лучший способ оптимизировать свои позиции в области безопасности — это регулярно проверять их, моделируя реальные атаки на постоянной основе. Таким образом, организации будут полагаться не только на теоретические уязвимости, но и смогут сосредоточить свои усилия на пробелах, которые действительно могут быть задействованы злоумышленниками.

— Что собой представляет этот процесс и насколько он связан с общей политикой компаний по обеспечению кибербезопасности?

— Основываясь на традиционном управлении уязвимостями, организации больше не могут адекватно реагировать на угрозы, с которыми они сталкиваются. Сейчас команды безопасности серьезно перегружены информацией, так как существует слишком много угроз. Кроме того, есть масса уязвимых мест, нуждающихся в закрытии; огромное количество тревожных сообщений, поступающих из системы обнаружения утечек; результаты различных пентестов и т.д. Вместо того, чтобы сосредотачиваться на своей основной работе, они вынуждены работать сразу в нескольких направлениях, быстро «выгорая».

Моделирование атак стало неофициальным стандартом для проактивной проверки уровня безопасности с использованием реальных угроз. Путем имитации поведения злоумышленников команды безопасности могут ясно понять, какие недочеты имеются в существующих мерах обеспечения безопасности и где в организации отсутствуют возможности предотвращения или обнаружения атак. Обладая этими знаниями, они могут лучше определять приоритеты для следующих шагов, направленных на обеспечение устойчивости и развития бизнеса.

— Какие цели преследует процесс моделирования киберугроз?

— Имитируя реальное поведение злоумышленников, команды безопасности получают возможность лучше понять, какое влияние может оказать потенциальная атака на их среду. Основные цели — это превентивное тестирование технологий и процессов безопасности, а также выявление пробелов до того, как произойдет критическое нарушение периметра безопасности. Ключевое значение в этом процессе имеет не только регулярное проведение точечных пентестов, а использование автоматизированных инструментов для непрерывной и последовательной проверки ваших позиций в области безопасности по всей поверхности возможной атаки.

— Как решение Breach and Attack Simulation (BAS) от Picus Security помогает моделировать взломы и атаки?

— Платформа Picus Security Validation предоставляет обширную библиотеку угроз с более чем 5000 элементами, включающими более 30 тысяч методов атак, охватывающих все аспекты. Библиотека угроз обновляется ежедневно, но вновь появляющиеся угрозы обычно добавляются в базу в течение нескольких часов. Кроме того, платформа Picus собирает, агрегирует и курирует информацию об угрозах из десятков источников, чтобы гарантировать, что команды безопасности могут напрямую связывать информацию о киберугрозах с их упражнениями по симуляции.

— А где вы получаете актуальные данные о существующих на сегодняшний момент типах кибератак, чтобы включить их в собственные модели симуляции?

— Во-первых, у нас работает более 30 преданных своему делу специалистов, разделенных на Red Team и Blue Team, которые следят за меняющимся ландшафтом киберугроз. Они непрерывно анализируют новые угрозы и выявляют лучшие стратегии по их смягчению. Во-вторых, наша система сбора угроз, поддерживаемая искусственным интеллектом, обогащает существующую информацию дополнительными критическими параметрами.

— Ваш процесс моделирования целенаправленных атак также включает элементы искусственного интеллекта?

— Более года мы вкладываем значительные средства в исследования и разработки, связанные с генеративным искусственным интеллектом. Благодаря этому наша платформа сегодня включает следующий функционал:

  • Picus Numi AI: виртуальный кибербезопасный аналитик, предоставляющий командам безопасности легкий доступ к актуальной информации об уровне безопасности их организации, а также рекомендующий способы усиления уровня устойчивости на фоне последних угроз.
  • Профилирование угроз на основе ИИ: собирает, агрегирует и курирует информацию об угрозах из сотен источников данных, чтобы предоставлять актуальные данные и направлять действия по проверке безопасности на основе отрасли, географии и прочих факторов.
  • Сопоставление угроз с MITRE ATT&CK на основе ИИ: позволяет пользователям визуализировать охват обнаружения, предоставляемый инструментами SIEM, автоматически сопоставляя результаты имитации с фреймворком MITRE ATT&CK и предоставляя предложения по техникам на основе искусственного интеллекта для неприсвоенных правил.

— Как ваше решение интегрируется с широким спектром технологий в области кибербезопасности, которые сегодня используются в компаниях?

— Наша платформа интегрируется с более чем 50 известными поставщиками средств обеспечения безопасности, включая Palo Alto Networks, Microsoft, Crowdstrike и т.д. Подход Picus базируется на убеждении, что командам безопасности не столько нужны дополнительные инструменты для повышения уровня безопасности, сколько необходимо максимально использовать существующие инструменты. Поэтому мы всегда предоставляем конкретные рекомендации, в число которых входят активация сигнатур для лучшего предотвращения угроз или настройки системы обнаружения утечек для их более быстрого поиска.

— Ваша компания также предлагает инструмент Complete Security Control Validation Platform, позволяющий проверить эффективность текущих решений по безопасности. Можете рассказать о его функционале?

— Платформа Complete Security Control Validation от Picus Security предлагает комплекс функциональных возможностей, разработанных для проверки эффективности текущих систем безопасности. Вот краткий обзор ее возможностей:

  • Управление поверхностью атаки (EASM/CAASM). Помогает управлять и анализировать поверхность атаки в организации для выявления потенциальных уязвимостей и слабых мест.
  • Киберразведка. Предоставляет актуальную информацию о киберугрозах для улучшения процесса принятия решений в области безопасности и мер по реагированию.
  • Симуляция нарушений и атак. Моделирует реальные кибератаки для проверки эффективности систем безопасности и выявления слабых мест.
  • Автоматизация пен-тестирования / Автоматизация Red Team / Управление путями атак. Автоматизирует процессы пен-тестирования и работы Red Team для обнаружения уязвимостей и путей атак.
  • Управление безопасностью облачного окружения. Оценивает и контролирует позицию безопасности облачных сред для обеспечения соответствия требованиям безопасности и снижения рисков.
  • Инженерия правил обнаружения. Помогает в создании и оптимизации правил для улучшения возможностей обнаружения угроз.

Интегрируя эти возможности, пользователи могут решать различные задачи, такие как проверка контроля за уровнем безопасности, готовность к атакам с использованием Ransomware, оптимизация работы центра оперативного управления безопасностью (SOC) и т.д.

— Как вы оцениваете роль партнеров, в частности компании R.I.S.K., в продвижении и внедрении решений Picus Security на рынке?

— Партнеры, безусловно, играют критическую роль в продвижении продуктов Picus Security. Мы же, со своей стороны, стремимся к построению крепкой канальной экосистемы и обеспечению взаимовыгодных отношений с партнерами. Я рад, что компания R.I.S.K., благодаря своему высочайшему профессионализму, компетенции и уровню экспертизы, занимает ключевые позиции в вопросах внедрения решений Picus Security в Азербайджане, предоставляя заказчикам дополнительные ценности в виде поддержки и помощи при управлении нашей платформой.

Будем рады оказать вам поддержку
во внедрении решений Picus Security.
Для получения дополнительной информации, пожалуйста, свяжитесь с info@risk.az.

(+99412) 497 3737 | https://risk.az

The post Проактивный подход к обеспечению безопасности в понимании Picus Security appeared first on InfoCity.




Moscow.media
Частные объявления сегодня





Rss.plus



Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

СЕНСАЦИОННЫЕ ДАННЫЕ! В деле Дональда Трампа два Дональда, два афроамериканца, две женщины и герб Москвы, России.

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян


Йога на Арке Парка Горького

После появления «New Москва» на этом райском острове Богов, Россия открывает там Генеральное Консульство: русских так много, что надо их пересчитать

Российская туристка впала в кому на отдыхе в Турции и попала в заложники

Молодеем при помощи прически и макияжа


Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines

Who is Ghetts and what character does the rapper play in Supacell?

Why you should buy physical copies of your favorite books


Belgee откроет в России 120 дилерских центров до конца 2024 года

В Севастополе подведены итоги работы военных следственных органов Следственного комитета России по Черноморскому флоту в первом полугодии текущего года

Идёт экстренная эвакуация: в Челябинской области прорвало дамбу

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

Приключение-головоломка Arranger вышла на смартфоны и PC

Arena Breakout празднует 1 годовщину новой картой, игровым режимом и наградами

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song



Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

Калинка моя: автокросс в Калининце

Международные морские перевозки




Российские врачи удалили опухоль с применением инновационного метода

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Состоялся стартовый вебинар Телемарафона этнокультурных выставочных проектов «Виртуальный тур по многонациональной России»

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве


Лавров: полное уничтожение движения ХАМАС невозможно

В Домодедове идет строительство детсада и большого паркинга

Охотился на детей прямо из зоны: Педофил переписывался с подростками из кабинета начальника. Его тайну слил бывший зэк

В Суздале пройдёт фестиваль «Лето Господне»


Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Мирру Андрееву наградили за первую победу в турнире на уровне WTA

Андреева и Медведев? Попрыгунья Бладцева? Загадочный пловец Сомов? Где России ждать медалей на Олимпиаде-2024

Теннисисты Медведев и Джокович отказались жить в Олимпийской деревне


Патрушев: для РФ неважно, кто будет возглавлять США - Трамп или Харрис

Громкие хлопки напугали жителей Петергофа: полиция задержала хулигана с петардами

Лавров: появление ядерного оружия США в ЮВА создаст угрозы для безопасности

Восточный прогноз: о чем Лавров договорился в Лаосе и Малайзии


Музыкальные новости

Время городских смыслов: зачем Егор Летов стал сфинксом, а Омская птица - ретроигрой

Онлифанщица Куличенко с флагом, Снуп Догг с факелом и странная Леди Гага: лучшие моменты церемонии открытия Олимпийских игр — 2024

Снуп Догг принял участие в эстафете олимпийского огня в Париже

Жена Игоря Вдовина о его отношениях с дочерью от Волочковой: "Ариша знакомит папу со всеми своими ухажерами, потому что очень его уважает"



Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково

Калинка моя: автокросс в Калининце

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве


Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Собянин: В «Коломенском» будет создано уникальное современное пространство

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Теннисистка Веснина показала свою форму на Олимпийские игры в Париже


Калинка моя: автокросс в Калининце

СК: Серебряков частично признал вину и рассказал о подготовке покушения

Источник «360»: два москвича на мотоцикле погибли из-за ДТП на Покровской улице

Обвиняемый в подрыве автомобиля в Москве был алтарником


Остроумный ответ Путина на провокационный вопрос сорвал аплодисменты

Эрдоган стал спешить на встречу с Асадом

Путин сообщил о завершающей стадии разработки ракет средней и малой дальности

Штаб-квартиру Роскосмоса предложили разместить в Амурской области





Модно — не значит полезно: каким рекомендациям по похудению не стоит доверять

Врачи провели уникальную операцию и извлекли пулю из брюшной стенки новорожденного

Родившегося с пулей в животе ребенка спасли врачи в Подмосковье

Сотрудники фитнес-клуба в Москве случайно залили в канистру с хлором ядовитый газ


"Победить невозможно". В Киеве заявили о большой проблеме из-за Зеленского


В Москве задержали сына миллиардера Мусы Бажаева за драку с полицией

День рождения гамбургера: как сделать популярный фастфуд полезным

Хинштейн: сын миллиардера Бажаева ударил полковника МВД в Москве

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве




Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка

Мэр Москвы поздравил сотрудников центров госуслуг с профессиональным праздником

Собянин рассказал о благоустройстве парков в Москве

Собянин поздравил работников торговли с праздником


Методист Музея-заповедника «Родина В.И. Ленина» рассказала, как встречалась с потомками Яковлева

Прибыли с юга: какие животные появились в Москве из-за глобального потепления

Из-за глобального потепления в Москве появились новые животные

Лужнецкую набережную благоустроят


Патрушев: для РФ неважно, кто будет возглавлять США - Трамп или Харрис

Громкие хлопки напугали жителей Петергофа: полиция задержала хулигана с петардами

Охотился на детей прямо из зоны: Педофил переписывался с подростками из кабинета начальника. Его тайну слил бывший зэк

Лавров: появление ядерного оружия США в ЮВА создаст угрозы для безопасности


В Поморье стартовал двенадцатый «Дирекцион-Норд»

Сергей Собянин. Неделя мэра

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Погиб глава архангельской пожарной охраны Димитрий Охрименко


Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Утром в Симферополе рейсовый автобус насмерть сбил пенсионерку


Почему СССР продавал машины в Европе дешевле, чем своим гражданам

Громкие хлопки напугали жителей Петергофа: полиция задержала хулигана с петардами

Патрушев: для РФ неважно, кто будет возглавлять США - Трамп или Харрис

Сын чеченского миллиардера избил полковника МВД в центре Москвы












Спорт в России и мире

Новости спорта


Новости тенниса
Елена Рыбакина

Уроженка Москвы Рыбакина объяснила, почему снялась с Олимпиады






Патрушев: России все равно, кто будет возглавлять США — Трамп или Харрис

Патрушев: для РФ неважно, кто будет возглавлять США - Трамп или Харрис

Китайские бренды захватывают российский авторынок

Ульяновцы отправились в космическое путешествие по странам БРИКС: в городе открылась международная фотовыставка