25.04.2012 17:55
Новости.
Просмотров всего: 5571; сегодня: 3.

Frost and Sullivan: Организации должны проводить тесты на проникновение

Исследователи отметили, что только хакеры могут обнаружить основные проблемы безопасности информационных систем.

Компания Frost & Sullivan опубликовала отчет «The Importance of Ethical Hacking: Emerging Threats Emphasise Need for Holistic Assessments» (Важность этического хакерства: Угрозы подчеркивают потребность в целостной оценке), в котором изложили необходимость в проведении тестирования систем безопасности посредством привлечения профессионалов ИБ, не связанных напрямую с компанией, информационные системы которых тестируются на возможность проникновения.

Это исследование признало швейцарскую компанию High-Tech Bridge, как одного из лидеров европейского рынка и лучшего поставщика услуг в сфере этического хакерства, тестов на проникновение и ИТ безопасности. Оценка производилась по множеству различных критериев, среди которых: качество и размер технологической базы, наличие уникальных R&D разработок в сфере ИТ безопасности, наличие сильной правовой, юридической и финансовой базы, опыт работы на европейском рынке с крупными компаниями и правительственными учреждениями, наличие мировых сертификаций в области информационной безопасности.

«Улучшение качества и увеличение успешности последних кибератак напрямую связанно с изменением в области ИБ, указывающим на то, что национальные государства и крупные криминальные организации финансируют высокоорганизованные и мотивированные, а также хорошо тренированные группы программистов, - отмечает Крис Родригес (Chris Rodriguez), аналитик Frost & Sullivan.

Основной проблемой бизнеса, по словам экспертов, является сложность требований безопасности ввиду изменения тактик хакеров, большого количества уязвимостей, расширяемых бизнес моделей и разрабатываемых технологий безопасности. Наилучшим способом решения данных проблем, является привлечение к работе экспертов с высоким уровнем профессионализма.

Этическое хакерство (Ethical Hacking) позволяет организациям осуществлять объективный анализ состояния информационной защищенности, в котором находится организация. Организация, которая осуществляет этическую хакерскую деятельность, не располагает никакой информацией о системах компании. Хакер должен сам осуществить сканирование на наличие уязвимостей и протестировать точки входа, установить приоритет целей, а также разработать стратегию, с помощью который можно достичь максимально высокого результата.

«В результате такой оценки может быть представлен доклад с руководством к действию и ценными консультациями по восстановлению систем с учетом уникальной IT-инфраструктуры клиента, возможностей и объектов безопасности, - отмечает Родригес. – Это помогает бизнесу установить приоритеты усиления безопасности, осуществить более тонкую настройку инструментов безопасности, таких как межсетевые экраны и IPS устройства, изменить политики, а также определить необходимые навыки, которые нужно получить».

О Frost & Sullivan

Frost & Sullivan, компания партнерства в области развития, позволяет клиентам ускорить рост и достижение лучших в своем классе позиций в развитии, инновациях и лидерстве. Услуга партнерства в развитии компании предоставляет генеральным директорам и команде менеджмента дисциплинированные исследования и модели для управления созданием, оценкой и реализацией эффективных стратегий роста, основанных на передовом опыте. Frost & Sullivan использует свой 50-летний опыт для сотрудничества с компаниями Global 1000, новыми предприятиями и сообществом инвесторов из более чем 40 офисов на шести континентах.

О High-Tech Bridge SA

High-Tech Bridge SA предоставляет компаниям, правительственным учреждениям и международным организациям передовые услуги информационной безопасности.


Ньюсмейкер: Frost & Sullivan — 93 публикации
Поделиться:

Интересно:

Путь кошелька
23.12.2024 17:45 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
23.12.2024 15:38 Аналитика
Декорируем дачу к Новому году: 3 простые идеи для двора и дома
Новый год к нам мчится, скоро все случится… Поэтому стоит получше подготовиться к самому долгожданному празднику в году. Особенно если отмечать его задумано за городом: декорировать участок и дом и превратить их в настоящую волшебную сказку. Три простые и практичные идеи, которые не только порадуют...
О героизме детей-сирот Ленобласти в годы ВОВ расскажет фильм
23.12.2024 11:11 Новости
О героизме детей-сирот Ленобласти в годы ВОВ расскажет фильм
Стартовали съемки военной драмы о героизме детей-сирот во время оккупации немецко-фашистскими захватчиками Гатчинского района Ленинградской области. Производством фильма занимается кинокомпания «Триикс Медиа» при поддержке Фонда кино. Основанный на реальных событиях полнометражный...
Битва за Днепр: освобождение Левобережной Украины и Донбасса
23.12.2024 09:01 Аналитика
Битва за Днепр: освобождение Левобережной Украины и Донбасса
Битва за Днепр, принятое в отечественной военно-исторической литературе название совокупности оборонительных и наступательных операций советских войск, проведённых в августе – декабре 1943 г. в целях освобождения Левобережной Украины, Донбасса, форсирования Днепра и захвата плацдармов на его правом...
325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...