25.04.2012 17:55
Новости.
Просмотров всего: 5218; сегодня: 1.

Frost and Sullivan: Организации должны проводить тесты на проникновение

Frost and Sullivan: Организации должны проводить тесты на проникновение

Исследователи отметили, что только хакеры могут обнаружить основные проблемы безопасности информационных систем.

Компания Frost & Sullivan опубликовала отчет «The Importance of Ethical Hacking: Emerging Threats Emphasise Need for Holistic Assessments» (Важность этического хакерства: Угрозы подчеркивают потребность в целостной оценке), в котором изложили необходимость в проведении тестирования систем безопасности посредством привлечения профессионалов ИБ, не связанных напрямую с компанией, информационные системы которых тестируются на возможность проникновения.

Это исследование признало швейцарскую компанию High-Tech Bridge, как одного из лидеров европейского рынка и лучшего поставщика услуг в сфере этического хакерства, тестов на проникновение и ИТ безопасности. Оценка производилась по множеству различных критериев, среди которых: качество и размер технологической базы, наличие уникальных R&D разработок в сфере ИТ безопасности, наличие сильной правовой, юридической и финансовой базы, опыт работы на европейском рынке с крупными компаниями и правительственными учреждениями, наличие мировых сертификаций в области информационной безопасности.

«Улучшение качества и увеличение успешности последних кибератак напрямую связанно с изменением в области ИБ, указывающим на то, что национальные государства и крупные криминальные организации финансируют высокоорганизованные и мотивированные, а также хорошо тренированные группы программистов, - отмечает Крис Родригес (Chris Rodriguez), аналитик Frost & Sullivan.

Основной проблемой бизнеса, по словам экспертов, является сложность требований безопасности ввиду изменения тактик хакеров, большого количества уязвимостей, расширяемых бизнес моделей и разрабатываемых технологий безопасности. Наилучшим способом решения данных проблем, является привлечение к работе экспертов с высоким уровнем профессионализма.

Этическое хакерство (Ethical Hacking) позволяет организациям осуществлять объективный анализ состояния информационной защищенности, в котором находится организация. Организация, которая осуществляет этическую хакерскую деятельность, не располагает никакой информацией о системах компании. Хакер должен сам осуществить сканирование на наличие уязвимостей и протестировать точки входа, установить приоритет целей, а также разработать стратегию, с помощью который можно достичь максимально высокого результата.

«В результате такой оценки может быть представлен доклад с руководством к действию и ценными консультациями по восстановлению систем с учетом уникальной IT-инфраструктуры клиента, возможностей и объектов безопасности, - отмечает Родригес. – Это помогает бизнесу установить приоритеты усиления безопасности, осуществить более тонкую настройку инструментов безопасности, таких как межсетевые экраны и IPS устройства, изменить политики, а также определить необходимые навыки, которые нужно получить».

О Frost & Sullivan

Frost & Sullivan, компания партнерства в области развития, позволяет клиентам ускорить рост и достижение лучших в своем классе позиций в развитии, инновациях и лидерстве. Услуга партнерства в развитии компании предоставляет генеральным директорам и команде менеджмента дисциплинированные исследования и модели для управления созданием, оценкой и реализацией эффективных стратегий роста, основанных на передовом опыте. Frost & Sullivan использует свой 50-летний опыт для сотрудничества с компаниями Global 1000, новыми предприятиями и сообществом инвесторов из более чем 40 офисов на шести континентах.

О High-Tech Bridge SA

High-Tech Bridge SA предоставляет компаниям, правительственным учреждениям и международным организациям передовые услуги информационной безопасности.


Ньюсмейкер: Frost & Sullivan — 93 публикации
Поделиться:

Интересно:

В России стартует проект, объединяющий русскую поэзию и музыку
23.04.2024 18:16 Мероприятия
В России стартует проект, объединяющий русскую поэзию и музыку
Проект "Поэт в России - больше, чем поэт", в рамках которого представят четыре концертные программы, объединяющие русскую поэзию и музыку, стартует в России. Программа первого сезона будет посвящена русским поэтам Александру Пушкину, Михаилу Лермонтову, Сергею Есенину и Сергею Михалкову, ее покажут...
Молодые предприниматели могут стать драйвером всей экономики
23.04.2024 16:46 Новости
Молодые предприниматели могут стать драйвером всей экономики
В Москве прошел форум молодых предпринимателей «Создай наше», организованный Корпорацией МСП и Агентством стратегических инициатив. В его рамках прошла пленарная дискуссия «Развитие и поддержка молодежного предпринимательства в России». Как отметил в начале обсуждения...
Бизнес-форум «Мир возможностей» проходит в ОАЭ
23.04.2024 15:33 Мероприятия
Бизнес-форум «Мир возможностей» проходит в ОАЭ
В Дубае стартовал Международный бизнес-форум «Мир возможностей». За 2 дня (23 и 24 апреля) масштабное деловое событие объединит в Дубае лидеров российского и международного бизнеса для обсуждения сотрудничества в новых глобальных условиях. Форум — событие номер 1 для компаний и инвесторов...
В Петербурге установят памятник незрячим бойцам ВОВ
23.04.2024 13:26 Новости
В Петербурге установят памятник незрячим бойцам ВОВ
На рабочем совещании губернатора Александра Беглова с членами городского правительства принято решение об установке памятника «Слепой слухач – защитник неба блокадного Ленинграда». Монумент призван увековечить память незрячих бойцов ленинградской противовоздушной обороны в годы Великой...
Какие направления предпочитают российские туристы на майские праздники
23.04.2024 09:40 Аналитика
Какие направления предпочитают российские туристы на майские праздники
По предварительным оценкам аналитиков АТОР, порядка 75% поездок на майские праздники туристы совершат по России, а 25% – за рубеж. В России, при сохраняющемся лидерстве курортов Краснодарского края, туристы расширяют географию поездок, а вот в выездном туризме часть спроса с других направлений...