
LinkedIn szavazásunk eredménye a DDoS támadások káros következményeiről
2022. november 25.
Kiberbiztonsági megoldások egy kockázatosabb világban
2022. november 30.
LinkedIn szavazásunk eredménye a DDoS támadások káros következményeiről
2022. november 25.
Kiberbiztonsági megoldások egy kockázatosabb világban
2022. november 30.

A Skybox beárazza a kitettség kockázatait
A Skybox Security a kiberkockázatok számszerűsítésével forradalmasítja a vállalati sérülékenységkezelést.
2021-ben mintegy 22 000 sebezhetőséget tettek közzé. A leghírhedtebb a Log4j csak egyike a közel 10 000 ismert biztonsági résnek, amelyeket nyílt forráskódú komponensekben fedeztek fel. Megdöbbentő számok, de e szalagcímek arról árulkodnak, hogy a legtöbb kibertámadás az ismert, de be nem „foltozott” sebezhetőségeket használja ki, mivel a szervezetek nem tudnak lépést tartani a probléma mértékével. A nagyszámú szkennelési eredmények és a téves pozitív jelzések közepette sok szervezet küzd a problémák priorizálásával és kezelésével. A nehéz helyzetben lévő CISO-k (IT-biztonsági döntéshozók) számáraa Skybox egy új képességet kínál, amely segít nekik megalapozott, adatvezérelt döntéseket hozni arról, hogy mivel kell foglalkozniuk a technológiai eszközeik dollárértéke alapján.
- A kockázatcsökkentés célzottan a legjelentősebb kockázatokra irányuljon a patchelési lehetőségeken túlmutató problémakezelési opciókkal.
- Adatvezérelt döntéseket hozzanak meg a digitális átalakulás kockázatai és lehetőségei között való navigálás során.
- Kiszámítsák a kiberbiztonsági költségvetések megtérülését a beruházások megindoklása és a pénzügyi hatásokról szóló jelentés elkészítése érdekében. A CRQ segít azonosítani a legnagyobb potenciális pénzügyi hatással járó kiberkockázatokat, javítja a döntéshozatalt és erősíti a szervezet biztonsági helyzetét. Az érett kockázatértékeléssel, kitettségelemzéssel, láthatósággal és sebezhetőség-értékelési gyakorlattal rendelkező szervezetek kevesebb támadást tapasztalnak. A Skybox olyan kulcsfontosságú területet érint, ahol a CISO-k kiberbiztonsági programjukat fejleszthetik. A Kiberbiztonsági megoldások egy kockázatosabb világban című új, úttörő globális benchmark-tanulmány megállapította, hogy a kockázatvezérelt vezetők kevesebb jogsértést tapasztaltak, mint mások. Érettebb döntéseket hoztak a kockázati pontozás, a kitettségelemzés, a sebezhetőségi értékelések, a támadási felület vizualizálása és más területeken. Emellett a kockázatvezérelt vezetők több, mint egynegyede jelentős beruházásokat eszközölt a kiberkockázatok modellezésébe az elmúlt két évben. A kockázat azonosítása és számszerűsítése azonban nem egyszerű feladat. A benchmark-tanulmányban a C-szintű döntéshozók által említett első számú kihívás a kulcsfontosságú kockázatok nem megfelelő azonosítása volt. Továbbá a kiberbiztonságért felelős vezetők 41%-a és a CIO-k 46%-a szerint szervezetük nem tartott lépést a digitális átalakulással. A CISO-k 40%-a pedig azt mondja, hogy nem készültek fel megfelelően a gyorsan változó fenyegetettségi környezetre.
A kiberkockázatok számszerűsítése
Az új, automatizált kiberkockázat-számszerűsítési képesség (CRQ) a Skybox Vulnerability Threat Management megoldás részeként lehetővé teszi a CISO-k számára, hogy: - A kritikus kiberkockázatokat rangsorolják a szabadon hozzáférhető és kihasználható sebezhetőségek alapján.- A kockázatcsökkentés célzottan a legjelentősebb kockázatokra irányuljon a patchelési lehetőségeken túlmutató problémakezelési opciókkal.
- Adatvezérelt döntéseket hozzanak meg a digitális átalakulás kockázatai és lehetőségei között való navigálás során.
- Kiszámítsák a kiberbiztonsági költségvetések megtérülését a beruházások megindoklása és a pénzügyi hatásokról szóló jelentés elkészítése érdekében. A CRQ segít azonosítani a legnagyobb potenciális pénzügyi hatással járó kiberkockázatokat, javítja a döntéshozatalt és erősíti a szervezet biztonsági helyzetét. Az érett kockázatértékeléssel, kitettségelemzéssel, láthatósággal és sebezhetőség-értékelési gyakorlattal rendelkező szervezetek kevesebb támadást tapasztalnak. A Skybox olyan kulcsfontosságú területet érint, ahol a CISO-k kiberbiztonsági programjukat fejleszthetik. A Kiberbiztonsági megoldások egy kockázatosabb világban című új, úttörő globális benchmark-tanulmány megállapította, hogy a kockázatvezérelt vezetők kevesebb jogsértést tapasztaltak, mint mások. Érettebb döntéseket hoztak a kockázati pontozás, a kitettségelemzés, a sebezhetőségi értékelések, a támadási felület vizualizálása és más területeken. Emellett a kockázatvezérelt vezetők több, mint egynegyede jelentős beruházásokat eszközölt a kiberkockázatok modellezésébe az elmúlt két évben. A kockázat azonosítása és számszerűsítése azonban nem egyszerű feladat. A benchmark-tanulmányban a C-szintű döntéshozók által említett első számú kihívás a kulcsfontosságú kockázatok nem megfelelő azonosítása volt. Továbbá a kiberbiztonságért felelős vezetők 41%-a és a CIO-k 46%-a szerint szervezetük nem tartott lépést a digitális átalakulással. A CISO-k 40%-a pedig azt mondja, hogy nem készültek fel megfelelően a gyorsan változó fenyegetettségi környezetre.

