ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ РФ
Коммерческая версия продукта
Автопентесты с PT Dephaze: Positive Technologies анонсировала выход коммерческой версии продукта. Positive Technologies с радостью представляет PT Dephaze — систему автоматического внутреннего тестирования на проникновение, которая открывает перед компаниями новые горизонты в области безопасности. С помощью этого инструмента организации смогут непрерывно и безопасно проверять свою защищенность, выявляя слабые места в инфраструктуре задолго до того, как ими воспользуются киберпреступники. Исследование, проведенное Positive Technologies, показало, что компании всех размеров, отраслей и уровней зрелости процессов информационной безопасности (ИБ) заинтересованы в регулярных пентестах. Этот вид проверок позволяет службам ИБ контролировать актуальное состояние безопасности и корректировать свои стратегии защиты. Однако, как выяснилось в ходе исследования, не все организации имеют возможность заказывать пентесты с необходимой периодичностью и каждый раз, когда происходят изменения в инфраструктуре. Лишь 21% опрошенных компаний пользуются услугами команд по анализу защищенности, и только половина из них (64%) выполняют проверки регулярно. Среди главных причин отказа от периодического тестирования респонденты отмечали отсутствие бюджета (25%), страх перед нарушением непрерывности бизнес-процессов (21%) и нехватку ресурсов для обработки результатов (19%). Чтобы удовлетворить эту потребность рынка, Positive Technologies разработала PT Dephaze — решение, позволяющее компаниям запускать контролируемые автоматические пентесты. С его помощью организации могут проверять уязвимость различных сегментов внутренней инфраструктуры к реальным угрозам, охватывая все возможные векторы атак. PT Dephaze объединяет в себе экспертизу в области как наступательной (offensive), так и оборонительной (defensive) безопасности. Продукт обладает уникальными знаниями о том, какие уязвимости, векторы атак, тактики и техники злоумышленники чаще всего используют для взлома и захвата критически важных систем. Для запуска тестирования пользователю достаточно лишь установить ПО на сервер, указать цель и ждать результата. В качестве целей можно выбрать как интересующие точки в инфраструктуре — информационную систему, приложение, устройство (например, компьютер генерального директора), так и недопустимые события, уникальные для каждой компании. При необходимости можно исключить определенные узлы и техники эксплуатации. PT Dephaze использует машинное обучение (ML) для поиска данных в большом потоке информации, что повышает качество автоматизации и результативность тестирования на проникновение. По завершении тестирования система предоставляет наглядные отчеты с результатами и рекомендациями по защите, изложенными в краткой и понятной форме. Обнаруженные слабые места продукт дополнительно приоритизирует по уровню опасности. Специалистам по ИБ достаточно содержащихся в отчетах данных, чтобы превентивно устранить найденные недостатки безопасности, ошибки конфигураций и другие потенциальные векторы атак. Чтобы оценить результативность исправлений, можно сделать повторную проверку. Источник: www.group.ptsecurity.com