📣 Крупным компаниям читать обязательно
Какие критические уязвимости есть у каждой компании?
Даже высокотехнологичные ИТ-компании не застрахованы от уязвимостей в инфраструктуре. Команда Infosecurity провела проверку безопасности одной из крупнейших ИТ-организаций и нашла критические уязвимости. Как оказалось, не важно сколько ИТ-решений и ПО вы продаете и производите, уязвимости есть у любой крупной организации. Давайте разбираться, где узкие места, которые могут стоить дорого.
🔥 Перехват доменных имен: угроза на горизонте
Первое, что мы обнаружили – более 50 забытых доменов организации, которые все еще в открытом доступе. Киберпреступники легко могли найти и перехватить эти домены, заявив на них свои права для создания фишинговых сайтов. В результате чего компания понесла бы огромные репутационные и материальные убытки.
🔥 Утечка внутренних разработок: изъяны в безопасности данных
Второе, что обнаружили – это внутренние программные разработки в открытом доступе. Причиной стала невнимательность сотрудников. Такая ситуация могла привести к утечке всего кода, созданию эксплойтов или получению доступа к конфиденциальной информации злоумышленниками. Исход такой же – репутационные и материальные убытки.
🟪 Предупрежден, значит вооружен
Легче вовремя заметить, чем потом устранять последствия. Есть одно простое решение, чтобы предупредить данные уязвимости. DRP-система, которая своевременно обнаружит неиспользуемые домены и программный код.
Эксперты Infosecurity рекомендуют ETHIC.DRP, а именно модуль «Эндпоинты», который имитирует действия злоумышленников по сбору информации с открытых директорий доменов, субдоменов и портов. Таким образом, вы оперативно сможете найти и устранить все критические уязвимости. Подробнее о сервисе и его возможностях можно узнать здесь.
#услуги
Post #566
932

- 🔥 9
- ❤ 2
- 🤝 2
- ⚡ 1
- 👍 1
- 🐳 1