• https://www.alljobs.co.il/m/p/jobs/6444233
    https://www.alljobs.co.il/m/p/jobs/6444233
    WWW.ALLJOBS.CO.IL
    קבוצת גולף מגייסת קצין /ת בטחון אזורי /ת תפקיד שטח
    לקבוצת גולף המובילה דרוש/ה קצין בטחון אזורי. עבודת שטח בחנויות הרשת והמרכזים הלוגיסטיים, מניעת פחת, טיפול באירועים חריגים, עבודה למול נותני שירות בתחום השמירה ומערכות מתח נמוך, הדרכות, תשאול, בדיקת מהימנות לעובדים ועוד. המשרה מיועדת לנשים ולגברים כאחד.
    0 Commentaires 0 parts
  • 0 Commentaires 0 parts
  • נוהל 'הקש בגג' בראי המשפט הבינלאומי.

    נוהל הקש בגג משמש את צה"ל בשנים האחרונות ונפוץ בעיקר בתקיפות מבצעיות ברצועת עזה במהלך עימותים צבאיים בין ארגוני הטרור לבין ישראל. במסגרת הנוהל, שמופעל כאשר קיים חשש להימצאות אזרחים במבנה שהוגדר כמטרה צבאית, משוגר אל גג המבנה או בסמוך אליו טיל מוקטן שנושא פצצה פחות עוצמה. הטיל המוקטן מייצר רעש רב, אך אינו מכיל חומר נפץ בכמות שעלולה לסכן את יושבי המבנה או לגרום נזק משמעותי. הרעש שנוצר מפגיעת הטיל המוקטן נועד להתריע בפני האזרחים על התקיפה הקרבה, ובכך מאפשר להם למצוא מקום בטוח, דקות מספר טרם התרחשותה.


    העימותים הצבאיים ברצועת עזה הם עימותים אסימטריים המציפים את האתגרים הכרוכים בפעילות מבצעית בשטח אורבני מאוכלס בצפיפות. להבדיל מהמלחמות ה"קלאסיות", ישראל נאבקת עם ארגונים שאינם מדינה ואין ברשותם צבא מאורגן כפי שעומד לרשותה של מדינת ישראל. כפועל יוצא מכך, הכוחות הבלתי מאורגנים שעומדים לרשות ארגוני הטרור ברצועת עזה נוקטים נגד ישראל בעיקר טקטיקות של לוחמת גרילה וטרור. במקרים רבים ארגוני הטרור מתמקמים במכוון באזורים מאוכלסים באזרחים, על מנת לטשטש את ההבדל בין הלוחמים לאזרחים ולהקשות על ישראל לזהותם (כהן וכהן, 2014, עמ' 177-176). לפיכך, העימותים הצבאיים ברצועת עזה מתאפיינים גם בכך שהלוחמה מתנהלת בלב מרחב אורבני צפוף אוכלוסין. מרחב הלחימה האורבני נתפס כזירת לחימה מורכבת ומלאת מכשולים עבור צבאות מערביים, המקשה עליהם להשיג את יעדיהם הצבאיים באמצעות דוקטרינות לחימה מסורתיות. לפיכך מקובל לחשוב כי הצלחה בעימותים אסימטריים תלויה במידה רבה ביכולת למידה, בהסתגלות מהירה לתנאים המתפתחים וביצירתיות (דקל, 2014). דברים אלו נכונים אף במקרה של רצועת עזה, מהאזורים המאוכלסים והצפופים ביותר בעולם, שבה מומחשים ביתר שאת האתגרים המגולמים בלחימה בשדה הקרב המודרני, קרי באזורים אורבניים צפופי אוכלוסין.

    מבחינה מעשית, מבצע שומר החומות המחיש פעם נוספת את העדיפות הברורה שנותנת ההנהגה המדינית והצבאית של ישראל למבצעי הרתעה המתבססים בעיקר על חיל האוויר (ברון, 2021). לפיכך, ברי כי הפעלת העוצמה האווירית – בין ככלי מרכזי ובין לצד תמרון מלא או חלקי – תמשיך למלא תפקיד קרדינלי בעימותים הבאים ברצועת עזה.

    מכל מקום, אין חולק כי הפעלת העוצמה האווירית בעימותים אסימטריים צריכה להיעשות באופן מתון ומדויק יותר מן הרגיל, כדי להימנע מפגיעה בלתי מידתית באוכלוסייה האזרחית. לשם כך נדרשה ישראל לפתח פתרונות יצירתיים שיאפשרו לצמצם את הפגיעה באוכלוסייה העזתית, אך בה בעת לשמר ואולי אף להרחיב את מרחב הפעולה המבצעי של ישראל.

    קרא עוד, מצ'ב קובץ מאמר.

    נוהל 'הקש בגג' בראי המשפט הבינלאומי. נוהל הקש בגג משמש את צה"ל בשנים האחרונות ונפוץ בעיקר בתקיפות מבצעיות ברצועת עזה במהלך עימותים צבאיים בין ארגוני הטרור לבין ישראל. במסגרת הנוהל, שמופעל כאשר קיים חשש להימצאות אזרחים במבנה שהוגדר כמטרה צבאית, משוגר אל גג המבנה או בסמוך אליו טיל מוקטן שנושא פצצה פחות עוצמה. הטיל המוקטן מייצר רעש רב, אך אינו מכיל חומר נפץ בכמות שעלולה לסכן את יושבי המבנה או לגרום נזק משמעותי. הרעש שנוצר מפגיעת הטיל המוקטן נועד להתריע בפני האזרחים על התקיפה הקרבה, ובכך מאפשר להם למצוא מקום בטוח, דקות מספר טרם התרחשותה. העימותים הצבאיים ברצועת עזה הם עימותים אסימטריים המציפים את האתגרים הכרוכים בפעילות מבצעית בשטח אורבני מאוכלס בצפיפות. להבדיל מהמלחמות ה"קלאסיות", ישראל נאבקת עם ארגונים שאינם מדינה ואין ברשותם צבא מאורגן כפי שעומד לרשותה של מדינת ישראל. כפועל יוצא מכך, הכוחות הבלתי מאורגנים שעומדים לרשות ארגוני הטרור ברצועת עזה נוקטים נגד ישראל בעיקר טקטיקות של לוחמת גרילה וטרור. במקרים רבים ארגוני הטרור מתמקמים במכוון באזורים מאוכלסים באזרחים, על מנת לטשטש את ההבדל בין הלוחמים לאזרחים ולהקשות על ישראל לזהותם (כהן וכהן, 2014, עמ' 177-176). לפיכך, העימותים הצבאיים ברצועת עזה מתאפיינים גם בכך שהלוחמה מתנהלת בלב מרחב אורבני צפוף אוכלוסין. מרחב הלחימה האורבני נתפס כזירת לחימה מורכבת ומלאת מכשולים עבור צבאות מערביים, המקשה עליהם להשיג את יעדיהם הצבאיים באמצעות דוקטרינות לחימה מסורתיות. לפיכך מקובל לחשוב כי הצלחה בעימותים אסימטריים תלויה במידה רבה ביכולת למידה, בהסתגלות מהירה לתנאים המתפתחים וביצירתיות (דקל, 2014). דברים אלו נכונים אף במקרה של רצועת עזה, מהאזורים המאוכלסים והצפופים ביותר בעולם, שבה מומחשים ביתר שאת האתגרים המגולמים בלחימה בשדה הקרב המודרני, קרי באזורים אורבניים צפופי אוכלוסין. מבחינה מעשית, מבצע שומר החומות המחיש פעם נוספת את העדיפות הברורה שנותנת ההנהגה המדינית והצבאית של ישראל למבצעי הרתעה המתבססים בעיקר על חיל האוויר (ברון, 2021). לפיכך, ברי כי הפעלת העוצמה האווירית – בין ככלי מרכזי ובין לצד תמרון מלא או חלקי – תמשיך למלא תפקיד קרדינלי בעימותים הבאים ברצועת עזה. מכל מקום, אין חולק כי הפעלת העוצמה האווירית בעימותים אסימטריים צריכה להיעשות באופן מתון ומדויק יותר מן הרגיל, כדי להימנע מפגיעה בלתי מידתית באוכלוסייה האזרחית. לשם כך נדרשה ישראל לפתח פתרונות יצירתיים שיאפשרו לצמצם את הפגיעה באוכלוסייה העזתית, אך בה בעת לשמר ואולי אף להרחיב את מרחב הפעולה המבצעי של ישראל. קרא עוד, מצ'ב קובץ מאמר.
    Type de fichier: pdf
    1
    0 Commentaires 0 parts
  • סרטון מוועדת אסון מירון
    סרטון מוועדת אסון מירון
    2
    7 0 Commentaires 0 parts
  • למד כיצד לפענח HTTPS, TLS ופרוטוקול QUIC החדש.

    Learn how to decrypt HTTPS, TLS and the new QUIC protocol.



    https://www.youtube.com/watch?v=yodDbgoCnLM
    למד כיצד לפענח HTTPS, TLS ופרוטוקול QUIC החדש. Learn how to decrypt HTTPS, TLS and the new QUIC protocol. https://www.youtube.com/watch?v=yodDbgoCnLM
    1
    0 Commentaires 0 parts
  • https://www.ynet.co.il/news/article/syftkj8yt?utm_source=ynet.app.android&utm_medium=social&utm_campaign=general_share&utm_term=syftkj8yt&utm_content=Header
    https://www.ynet.co.il/news/article/syftkj8yt?utm_source=ynet.app.android&utm_medium=social&utm_campaign=general_share&utm_term=syftkj8yt&utm_content=Header
    WWW.YNET.CO.IL
    ארה"ב: שוטר ירה למוות בנכה שגנב מחנות
    אריזונה: עובד של רשת וולמרט הזעיק שוטר אחרי שריצ'רד לי ריצ'רדס בן ה-61, שישב בכיסא גלגלים, גנב ארגז כלים ואיים עליו בסכין. השוטר דרש מריצ'רדס לעצור, וכשלא עשה זאת ירה בו תשעה כדורים והרג אותו. הוא הודח מהמשטרה
    0 Commentaires 0 parts
  • לקבוצת ZARA ישראל דרוש/ה קב"ט/ית אזורי/ת
    תיאור המשרה:
    מניעת אובדן בשרשרת האספקה
    אבטחה פיזית ואלקטרונית של הסניפים
    ביצוע חקירות ומתן מענה מהיר לאירועים בשטח אחריותו/ה
    ניהול אירועים וניתוח מצבים רגישים
    פרויקטים חוצי ארגון אד הוק
    דרישות:
    בוגר/ת קורס קב"טים מוכר
    הסמכת קורס מנהלי ביטחון מוכר של משטרת ישראל- יתרון
    בעל/ת 6 שנים לפחות כקב"ט אזורי או סגן קב"ט ארצי (עדיפות מעולם הקמעונאות בתחום האופנה)
    כישורי הדרכה
    יחסי אנוש טובים, תקשורת בינאישית גבוהה, אסרטיביות
    יכולת עבודה בתנאי לחץ
    נכונות לעבודה בשעות לא שגרתיות
    קו״ח נא לשלוח ל-
    [email protected]
    לקבוצת ZARA ישראל דרוש/ה קב"ט/ית אזורי/ת תיאור המשרה: מניעת אובדן בשרשרת האספקה אבטחה פיזית ואלקטרונית של הסניפים ביצוע חקירות ומתן מענה מהיר לאירועים בשטח אחריותו/ה ניהול אירועים וניתוח מצבים רגישים פרויקטים חוצי ארגון אד הוק דרישות: בוגר/ת קורס קב"טים מוכר הסמכת קורס מנהלי ביטחון מוכר של משטרת ישראל- יתרון בעל/ת 6 שנים לפחות כקב"ט אזורי או סגן קב"ט ארצי (עדיפות מעולם הקמעונאות בתחום האופנה) כישורי הדרכה יחסי אנוש טובים, תקשורת בינאישית גבוהה, אסרטיביות יכולת עבודה בתנאי לחץ נכונות לעבודה בשעות לא שגרתיות קו״ח נא לשלוח ל- [email protected]
    0 Commentaires 0 parts
  • https://trailer.web-view.net/Show/0XC32AA623AFA456D4010278C0629C8AC66300B87A700D8C3A99C1266AF6C8B9B2FC7B75182448CBB4.htm
    https://trailer.web-view.net/Show/0XC32AA623AFA456D4010278C0629C8AC66300B87A700D8C3A99C1266AF6C8B9B2FC7B75182448CBB4.htm
    0 Commentaires 0 parts
  • למשרד חקירות מוביל דרוש מנהל ביטחון לפרויקט, זמני כחצי שנה.
    דרישות:
    1. קצין ביטחון בתחילת דרכו.
    2. אורנטצייה חקירתית.
    3. ידע בעולם צמצום הפחת והאובדן
    4. בוגר קורס מנב"טים - יתרון.
    5. ידע בתחקור אירועים ואיסוף מידע.
    6. גישה שירותית.
    7. אסטרטיביות.
    8. ידע באופיס.

    יש להדגיש:
    1. אנו נפנה למועמדים מתאימים בשלב סינון קורות החיים.
    2. תחילת עבודה מיידית.
    3. תנאים סוציאליים מלאים כחוק.


    [email protected]
    למשרד חקירות מוביל דרוש מנהל ביטחון לפרויקט, זמני כחצי שנה. דרישות: 1. קצין ביטחון בתחילת דרכו. 2. אורנטצייה חקירתית. 3. ידע בעולם צמצום הפחת והאובדן 4. בוגר קורס מנב"טים - יתרון. 5. ידע בתחקור אירועים ואיסוף מידע. 6. גישה שירותית. 7. אסטרטיביות. 8. ידע באופיס. יש להדגיש: 1. אנו נפנה למועמדים מתאימים בשלב סינון קורות החיים. 2. תחילת עבודה מיידית. 3. תנאים סוציאליים מלאים כחוק. [email protected]
    0 Commentaires 0 parts
  • האפשרות לניצחון בהתקפה - הבלתי מנוצח טמון בהגנה
    אחד מספרי הספרות הצבאית, הוא יצירה ספרותית נפלאה שנכתבה על ידי ארנסט דנלופ סווינטון "ההגנה על הסחף של דאפר". הספר פורסם בשנת 1904 והוא מתאר קצין בריטי צעיר וחסר ניסיון, המוטל עליו להחזיק נקודת מעבר של נהר עם 50 חיילים נגד אויב גדול יותר בזמן מלחמת הבורים II.

    בעת שינתו, חווה שישה חלומות, הקפטן הצעיר מנסה שוב ושוב להגן, תוך כדי חלומותיו עושה טעויות קטלניות בתרגוליו. טקטיקות החי"ר בחלומות המוקדמים הן הרות אסון, אבל עם כל חלום עוקב הקפטן לומד משהו חדש מהקרב ומשנה את הטקטיקה שלו בהתאם.

    כמנהל אבטחת מידע בארגון גדול או קטן, אתה עלול להתמודד עם אויב גדול יותר. אם הארגון שלך לא הותקף עד עכשיו, יש סיכוי טוב שהוא יהיה תחת מתקפה בעתיד.

    למרבה הצער, אין אבטחה מושלמת, ואם לתוקף יש את הזמן, הרצון והמשאבים, זה לא עניין של "אם" תצטרף לסטטיסטיקה, אלא של "מתי". למרבה הצער כאמור לעיל, אתה לא יכול להתעורר מחלום ולהתחיל מחדש, לתקן את ההגנות שלך כמתואר בספר.

    עם זאת, הספר מעודד חשיבה ביקורתית ושימוש זהיר בכלים כדי לבנות הגנה מוצלחת. מגוון האיומים הבלתי צפוי של היום, אומר שהארגון שלך לא יכול להרשות לעצמו להיתפס לא מוכן. ההגנה חייבת להיות הגנה פעילה ועדכנית. החלומות המתוארים בספרו של סווינטון יכולים להיחשב כדוגמה לשיטה של ציפייה להתקפה לפני שהיא באמת מתרחשת.
    אז איך עושים את זה בעולם הסייבר?
    הדרך הטובה ביותר לבחון להגן על הנכסים שלך, היא דרך העיניים של התוקף.
    כשאתה חושב כמו תוקף אתה חייב לצאת מעמדת החשיבה ההגנתית שלך ולבחון מזווית אחרת. ייתכן שתמצא נקודות תורפה בהגנות שלך שלא היית מודע להן, זאת הזדמנות לתקן אותן לפני שתוקף אמיתי ינצל אותן. תחילה יש להגדיר את התהליכים העסקיים והפונקציות העסקיות הקריטיות. על מה אתה מגן? כדי לעשות זאת בהצלחה, חובה עליך לאפיין את נכסי הארגון ולבצע סקר סיכונים.

    כאמור, כשתדע על אילו נכסים חשוב להגן, אתה נכנס למצב היריב, כ"תוקף", ולחפש פריצות ברשת, כדי למצוא את וקטורי מתקפת הסייבר, ובנוסף לכך, איסוף מידע על הארגון חשוב גם באמצעות סיור פסיבי ופעיל כאחד. ההיקף שלך צריך להכליל את כל ההיבטים על אנשים, תהליכים וטכנולוגיה. חשוב מאוד לקבל אישור מההנהלה לפני שתפעיל באופן פעיל את "תרגול התקפה", ולוודא שכולם מסונכרנים כדי למנוע אירועים מיותרים.

    אתה צריך להסתגל לאופן שבו יריב חושב – התנועות שלך לא צריכים להניף דגלים במערכות האבטחה, וככל שתוכל להתחמק מגילוי, כך יהיה לך סיכוי טוב יותר לבצע "מתקפה" מוצלחת. ישנן מתודולוגיות איומים שעשויות לעזור לך לראות דרך עיניו של התוקף כגון:

    · STRIDE (Microsoft), המייצג זיופים, מתינות, התכחשות, גילוי מידע, מניעת שירות והסלים (הרשאה). הוא משמש עם מודל של מערכת היעד מה שהופך אותו ליעיל ביותר להערכת מערכות בודדות וגילוי איומים.

    · CVSS - שפותחה על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST) ומתוחזקת על ידי הפורום של צוותי תגובה ואבטחה לאירועים - מערכת ניקוד איומים סטנדרטית המשמשת לפגיעויות ידועות.

    · PASTA - תהליך לסימולציית התקפה וניתוח איומים - מתודולוגיה ממוקדת תוקף שנועדה לתאם דרישות טכניות עם מטרות עסקיות. עוזר להנחות צוותים לזהות, לספור ולתעדף איומים באופן דינמי.

    אני מאמין שאחד הכלים היעילים ביותר ש CISO רוצה להיות פונקציה של "מציג חיצוני" - פונקציה הצופה ולומד את הארגון שלך ללא כל ידע מוקדם "דרך העיניים של התוקף".

    באמצעות צוות אדום - קבוצה של אנשי מקצוע מכל תחומי הידע - מתכנתים, מנהלי מערכות, האקרים ועוד. הכישורים העיקריים שיש לצוות הם היכולת לחשוב מחוץ לקופסה, ידע עמוק במערכות מחשב, פרוטוקולים ומתודולוגיות ידועות. המטרות העיקריות הן לזהות פגיעויות, לנצל אותן ולהדגים כיצד ניתן להשתמש בהן כדי לפגוע בארגון המסייע בהבנת האיומים והשימוש בהם בפגיעויות קיימות, כדי לתקן אותן.

    אחד מחברי המפתח הוא מהנדס בדיקת חדירה. דוח בודק חדירה יכול לספק מידע רב ערך על תרחישים "אמיתיים" שהארגון שלך עלול להיות פגיע אליהם, לעתים קרובות לצד ייעוץ כיצד לתקן אותם.

    בין אם תבחר לשכור צוות אדום מלא או להשתמש במישהו מהצוות שלך כדי לנסות למצוא "חורים ברשת" – אתה תשפר משמעותית את אבטחת החברה.

    החסרונות העיקריים יכולים להיות חוסר הזמן והמשאבים שלך כדי לשמור על היקף רחב של פעילות עם שירותים כאלה. בדרך כלל, מבחן חדירה או פרויקטים של צוות אדום מוגבלים על ידי תקציב וזמן. המומחים מוזמנים לבדוק אזור מסוים בארגון בפרק זמן מוגבל. לכן, מומלץ מאוד להשתמש "בתרגול התקפות" בתבונה. שילובם עם קמפיינים של פישינג, תרגילים, עדכוני מדיניות, הוא חובה אם ברצונך להשיג התקדמות מלאה בהגנה.
    האפשרות לניצחון בהתקפה - הבלתי מנוצח טמון בהגנה אחד מספרי הספרות הצבאית, הוא יצירה ספרותית נפלאה שנכתבה על ידי ארנסט דנלופ סווינטון "ההגנה על הסחף של דאפר". הספר פורסם בשנת 1904 והוא מתאר קצין בריטי צעיר וחסר ניסיון, המוטל עליו להחזיק נקודת מעבר של נהר עם 50 חיילים נגד אויב גדול יותר בזמן מלחמת הבורים II. בעת שינתו, חווה שישה חלומות, הקפטן הצעיר מנסה שוב ושוב להגן, תוך כדי חלומותיו עושה טעויות קטלניות בתרגוליו. טקטיקות החי"ר בחלומות המוקדמים הן הרות אסון, אבל עם כל חלום עוקב הקפטן לומד משהו חדש מהקרב ומשנה את הטקטיקה שלו בהתאם. כמנהל אבטחת מידע בארגון גדול או קטן, אתה עלול להתמודד עם אויב גדול יותר. אם הארגון שלך לא הותקף עד עכשיו, יש סיכוי טוב שהוא יהיה תחת מתקפה בעתיד. למרבה הצער, אין אבטחה מושלמת, ואם לתוקף יש את הזמן, הרצון והמשאבים, זה לא עניין של "אם" תצטרף לסטטיסטיקה, אלא של "מתי". למרבה הצער כאמור לעיל, אתה לא יכול להתעורר מחלום ולהתחיל מחדש, לתקן את ההגנות שלך כמתואר בספר. עם זאת, הספר מעודד חשיבה ביקורתית ושימוש זהיר בכלים כדי לבנות הגנה מוצלחת. מגוון האיומים הבלתי צפוי של היום, אומר שהארגון שלך לא יכול להרשות לעצמו להיתפס לא מוכן. ההגנה חייבת להיות הגנה פעילה ועדכנית. החלומות המתוארים בספרו של סווינטון יכולים להיחשב כדוגמה לשיטה של ציפייה להתקפה לפני שהיא באמת מתרחשת. אז איך עושים את זה בעולם הסייבר? הדרך הטובה ביותר לבחון להגן על הנכסים שלך, היא דרך העיניים של התוקף. כשאתה חושב כמו תוקף אתה חייב לצאת מעמדת החשיבה ההגנתית שלך ולבחון מזווית אחרת. ייתכן שתמצא נקודות תורפה בהגנות שלך שלא היית מודע להן, זאת הזדמנות לתקן אותן לפני שתוקף אמיתי ינצל אותן. תחילה יש להגדיר את התהליכים העסקיים והפונקציות העסקיות הקריטיות. על מה אתה מגן? כדי לעשות זאת בהצלחה, חובה עליך לאפיין את נכסי הארגון ולבצע סקר סיכונים. כאמור, כשתדע על אילו נכסים חשוב להגן, אתה נכנס למצב היריב, כ"תוקף", ולחפש פריצות ברשת, כדי למצוא את וקטורי מתקפת הסייבר, ובנוסף לכך, איסוף מידע על הארגון חשוב גם באמצעות סיור פסיבי ופעיל כאחד. ההיקף שלך צריך להכליל את כל ההיבטים על אנשים, תהליכים וטכנולוגיה. חשוב מאוד לקבל אישור מההנהלה לפני שתפעיל באופן פעיל את "תרגול התקפה", ולוודא שכולם מסונכרנים כדי למנוע אירועים מיותרים. אתה צריך להסתגל לאופן שבו יריב חושב – התנועות שלך לא צריכים להניף דגלים במערכות האבטחה, וככל שתוכל להתחמק מגילוי, כך יהיה לך סיכוי טוב יותר לבצע "מתקפה" מוצלחת. ישנן מתודולוגיות איומים שעשויות לעזור לך לראות דרך עיניו של התוקף כגון: · STRIDE (Microsoft), המייצג זיופים, מתינות, התכחשות, גילוי מידע, מניעת שירות והסלים (הרשאה). הוא משמש עם מודל של מערכת היעד מה שהופך אותו ליעיל ביותר להערכת מערכות בודדות וגילוי איומים. · CVSS - שפותחה על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST) ומתוחזקת על ידי הפורום של צוותי תגובה ואבטחה לאירועים - מערכת ניקוד איומים סטנדרטית המשמשת לפגיעויות ידועות. · PASTA - תהליך לסימולציית התקפה וניתוח איומים - מתודולוגיה ממוקדת תוקף שנועדה לתאם דרישות טכניות עם מטרות עסקיות. עוזר להנחות צוותים לזהות, לספור ולתעדף איומים באופן דינמי. אני מאמין שאחד הכלים היעילים ביותר ש CISO רוצה להיות פונקציה של "מציג חיצוני" - פונקציה הצופה ולומד את הארגון שלך ללא כל ידע מוקדם "דרך העיניים של התוקף". באמצעות צוות אדום - קבוצה של אנשי מקצוע מכל תחומי הידע - מתכנתים, מנהלי מערכות, האקרים ועוד. הכישורים העיקריים שיש לצוות הם היכולת לחשוב מחוץ לקופסה, ידע עמוק במערכות מחשב, פרוטוקולים ומתודולוגיות ידועות. המטרות העיקריות הן לזהות פגיעויות, לנצל אותן ולהדגים כיצד ניתן להשתמש בהן כדי לפגוע בארגון המסייע בהבנת האיומים והשימוש בהם בפגיעויות קיימות, כדי לתקן אותן. אחד מחברי המפתח הוא מהנדס בדיקת חדירה. דוח בודק חדירה יכול לספק מידע רב ערך על תרחישים "אמיתיים" שהארגון שלך עלול להיות פגיע אליהם, לעתים קרובות לצד ייעוץ כיצד לתקן אותם. בין אם תבחר לשכור צוות אדום מלא או להשתמש במישהו מהצוות שלך כדי לנסות למצוא "חורים ברשת" – אתה תשפר משמעותית את אבטחת החברה. החסרונות העיקריים יכולים להיות חוסר הזמן והמשאבים שלך כדי לשמור על היקף רחב של פעילות עם שירותים כאלה. בדרך כלל, מבחן חדירה או פרויקטים של צוות אדום מוגבלים על ידי תקציב וזמן. המומחים מוזמנים לבדוק אזור מסוים בארגון בפרק זמן מוגבל. לכן, מומלץ מאוד להשתמש "בתרגול התקפות" בתבונה. שילובם עם קמפיינים של פישינג, תרגילים, עדכוני מדיניות, הוא חובה אם ברצונך להשיג התקדמות מלאה בהגנה.
    1
    0 Commentaires 0 parts
G-8TH054R2X0