למי זה מתאים
ארגונים שרוצים תמונת מצב מתמשכת של איומים חיצוניים, ולא רק את מה שבדיקה נקודתית מסוגלת להראות. השירות משלים בדיקות חדירה ו-Red Team ולא מחליף אותם: אלה בודקים את המערכות שלכם, וזה צופה במה שקורה מחוץ למערכות הארגון, באופן שוטף.
תוצרים ותוצאות
- ניטור של פרטי גישה שדלפו, מידע חשוף ואזכורים של הארגון במקורות גלויים, ב-deep web וב-dark web
- מעקב אחרי שחקני איום וקמפיינים שרלוונטיים לתעשייה ולאזור שלכם
- התרעות מתועדפות וישימות, לא נתונים גולמיים שאנליסטים צריכים לסנן בעצמם
- דיווח מודיעיני תקופתי שכתוב גם לצוות האבטחה וגם להנהלה
היקף ומתודולוגיה
לפני
מגדירים מה חשוב: הנכסים, המותג, הבכירים וחשיפת צד שלישי ששווה לנטר.
במהלך
ניטור רציף וניתוח של אנליסט, שמסנן ומדרג את הממצאים לפני העברתם לצוות שלכם.
אחרי
התרעות מתועדפות בזמן אמת, ודיווח תקופתי שמוזן ישירות לתהליכי התגובה לאירועים וניהול הסיכונים שלכם.
מה מקבלים
כיסוי ניטור שוטף, התרעות מתועדפות כשמזוהה פעילות רלוונטית, ודוחות מודיעין תקופתיים שמסכמים מה נמצא ומה המשמעות למצב הסיכון שלכם.
ענפים וצרכים נפוצים
סקירה מקצועית
אור נוריאני
מנהל Red Team, Cybecs
שאלות נפוצות
במה זה שונה מ-CTEM כשירות (RedRok)?
CTEM כשירות הוא ניהול חשיפות מתמשך מבוסס פלטפורמה של RedRok, שמכסה את משטח התקיפה החיצוני ואת החשיפה הפנימית. CTI כשירות הוא פונקציית מודיעין ש-Cybecs מספקת, ממוקדת בניטור איומים וחשיפות חיצוניים, ויכולה להשלים התקשרות CTEM או לעמוד בפני עצמה.
במה זה שונה מבדיקת חדירה?
בדיקת חדירה היא בדיקה נקודתית של המערכות שלכם לאיתור פגיעויות. CTI מנטר באופן שוטף מה קורה מחוץ למערכות הארגון: איומים, דליפות ופעילות תוקפים.