אירוע החודש
| הרצאה בנושא Cyber Warfare |
| תאריך: 1.9.2010 בשעה 18:00
מיקום: משרדי מיקרוסופט, הפנינה 2, צומת רעננה מרכז הרצאה פתוחה לקהל הרחב בנושא "Cyber Warfare". |
מחקר החודש
| רמת הסיכון בגלישה לפי מדינות |
היכן קיים הסיכוי הגדול ביותר להידבק בווירוס בכל שעת חיבור לרשת? |
| קרא עוד |
טיפ החודש
מספר התקיפות שבהם נעשה שימוש בפרטי הרשאות של עובדי החברה נמצא בעלייה. הקפידו על מתן הרשאות מינימאליות מבוססות תפקיד, וביטול/השעיית הרשאות משתמשים בעת הצורך. |
משאל החודש
קטגוריות אבטחת מידע
הרשמה לניוזלטר התראות
משרות אבטחת מידע
במדור זה תתפרסמנה בקרוב מודעות דרושים למשרות בתחום אבטחת המידע.
במידה ויש לכם משרה, אתם מוזמנים לשלוח אותה אלינו ואנחנו נפרסם אותה ללא כל תשלום.
כתובת למשלוח המשרה: jobs@ipvsecurity.com
| בדיקות תשתית |
|
בדיקת תשתית המחשוב (Layers 2-4) מבצעת סימולציות תקיפה וחדירה לשרתי הארגון. במסגרת הבדיקה ממופה הרשת הפיזית ע"פ הנכסים של הארגון, מאותרות פרצות האבטחה, ולאחר מכן מבוצע ניתוח וכימות של רמות האיום והסיכון על הנכסים כנגזרת של הפרצות שנמצאו. תוצרי הבדיקה מאפשרים קבלת תמונת מצב עדכנית לצורך קבלת החלטות מושכלות על סמך נתונים כמותיים של הסיכונים והאיומים, ובכך מצומצמים סיכוני האבטחה והסיכונים העסקיים הנובעים מהם. את מערך המיחשוב ובהתאמה מבדקי אבטחת המידע אנו נוהגים לחלק על-פי מודל 7 השכבות של OSI (ר' ויקיפדיה). תשתית המיחשוב והרשת נמצאת בעיקרה ברמות 2-4 של מודל OSI ומכילה:
בבדיקת מבוצע ניתוח של סיכוני אבטחה בכל תשתית המחשוב הארגונית תוך התמקדות בהקשרים עסקיים. הניתוח משלב ניתוח טכני מעמיק של ממצאי האבטחה הקריטיים ברשת הפנימית יחד עם מיפוי מדוייק של כלל מקורות האיום על הרשת ועל הנכסים הארגוניים הנמצאים בה. תפוקות הניתוח כוללות ממצאים והמלצות מערכתיות לביצוע, תוך התמקדות בנכסים הקריטיים ביותר ובפרצות המייצגות את רמות הסיכון הגבוהות ביותר. מקורות איום נבדקים: חיצוני (האקרים מן האינטרנט), שותפים עסקיים, חברות המספקות תמיכה, משתמשים בחיבורים מאובטחים מרחוק, התפרצויות Worms מן האינטרנט ועוד. ממצאי הבדיקה מכילים הנחיות פרטניות ממוקדות לטיפול בחשיפות שנמצאו בנוסף למסקנות והמלצות לשינויים מבניים ברשת ובמעגלי אבטחת המידע (במידת הצורך). |

בדיקות תשתית