Пентест раз в год — это нормально?
Раз в год — звучит как-то маловато. Особенно если речь о том, от чего вы ожидаете регулярного результата 😉
С пентестами примерно так же.
Проверили инфраструктуру, получили отчёт, закрыли уязвимости — и решили вернуться к этому вопросу через год. Только за это время успеют появиться новые сервисы, API, облака, подрядчики, CI/CD и AI-интеграции. А вместе с ними — новые пути для атаки.
🔥 Уже завтра в 11:00 МСК в прямом эфире AM Live разберём, достаточно ли сегодня проводить пентест раз в год и как проверять защиту до настоящей атаки.
Обсудим:
— когда достаточно обычного пентеста, а когда нужны Red Team, Bug Bounty и другие форматы;
— почему разовая проверка быстро теряет актуальность;
— зачем нужны BAS, continuous validation и кибериспытания;
— как понять, действительно ли ваша защита готова к реальной атаке.
🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live
Post #23500
600
- ❤ 2
- 😁 1