Horizon3.ai חושפת שירותים מתמשכים לתאימות לקראת השקת PCI DSS v4.0

Horizon3.ai חושפת שירותים מתמשכים לתאימות לקראת השקת PCI DSS v4.0

Horizon3.ai חושפת שירותים מתמשכים לתאימות לקראת השקת PCI DSS v4.0 PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

הודעה לעיתונות

סן פרנסיסקו, 5 במרץ 2024 - Horizon3.ai, חלוצה בפתרונות אבטחה אוטונומיים, הכריזה היום על זמינות שירותי ה-Horizon3.ai Pentesting עבור תאימות. Horizon3.aire מזהה כי הביקוש למומחיות בדיקת חודרים הוא בשיא של כל הזמנים, וארגונים עשויים להתקשות לענות על צורכי הניסוי המבוססים על תאימות שלהם. שירות מתקדם ומותאם זה נועד לעמוד בדרישות הבדיקה הפנימיות והחיצוניות לסטנדרטים רגולטוריים קפדניים הדורשים בדיקות חדירה ידניות כדי לחשוף שגיאות לוגיות מורכבות ופגיעויות לא ידועות.

הדרישה לבדיקות חדירה ידניות נעה בין תקן אבטחת המידע של תעשיית כרטיסי התשלום (PCI DSS) v4.0 ושאלוני ההערכה העצמית המעודכנים (SAQs) ועד בקרות מערכת וארגון (SOC), Digital Operational Resilience Act (DORA), כללי תקנת הגנת מידע (GDPR), המרכז לאבטחת אינטרנט (CIS), המכון הלאומי לתקנים וטכנולוגיה (NIST), הסמכת מודל בשלות אבטחת סייבר (CMMC), ודרישות פנימיות של ארגונים רבים.

Horizon3.ai Pentesting Services for Compliance מאמצת את הרעיון של שיתוף פעולה בין אדם למכונה, כאשר צוות ברמה עולמית של חוקרי מקצוענים פוגעניים (OSCP) עורכים את הבדיקות שלהם לפי המתודולוגיות המפורטות בכל תקן, למשל, מאומת ולא מאומת, פנימי ו נקודות מבט חיצוניות, בדיקות פילוח וכו'. הם מצוידים בפלטפורמת הבדיקה האוטונומית NodeZeroTM, הממנפת בינה מלאכותית כדי לזהות נתיבי תקיפה שניתנים לניצול החורגים הרבה מעבר ליכולות של סורקי הפגיעות כדי להוסיף קנה מידה, מהירות, רלוונטיות הקשרית ועקביות למבחני החדירה שלהם. 

השילוב של ניתוח אנושי מומחה והבדיקה האוטונומית של NodeZero מביאה להערכה מקיפה וניתנת לפעולה של תשתית הרשת הנבחנת. עם השירות, הלקוחות מקבלים דו"ח חפצים מדוקדק ודוח פעולת תיקון עם הדרכה מפורטת ובעדיפות. יש להם גם גישה לתוצאות הכי טובות שלהם בפלטפורמת NodeZero למשך 12 חודשים כדי לעזור להנחות ולייעל את מאמצי השיקום שלהם. לקוחות יכולים אפילו לאשר שהתיקונים שלהם יעילים עם כלי האימות בקליק אחד של NodeZero. אימות בלחיצה אחת היא בדיקה חוזרת ממוקדת של חולשות שזוהו שהלקוח יכול לבצע שוב ושוב לאחר שיתקן כדי לבדוק שהבעיה אכן נפתרה. כאשר התיקון מאומת, לקוחות יכולים להוריד דוח משויך לחלוקה עם המבקרים שלהם כראיה חיונית. המשמעות היא שלקוחות כבר לא צריכים לקבוע התקשרויות ייעוץ נוספות כדי לוודא שהבעיות תוקנו. כיתרון נוסף, השירות כולל התראות תגובה מהירה של צוות ההתקפה המיומן של Horizon1.ai לגבי פגיעויות מתעוררות ביום אפס ו-N ימים שעלולות להשפיע על הסביבה שלהם.

"Horizon3.ai מעניקה ללקוחותיה יתרון חסר תקדים עם כלי האימות בקליק אחד ב-NodeZero. לעתים קרובות, ללקוח אין את המומחיות לפרש בקלות או לפעול לפי רשימת התיקונים שהוא מקבל לאחר בדיקה יסודית. Horizon1.aide מספק הנחיות תיקון מפורטות ובעדיפות, ולאחר מכן הולך הרבה מעבר לזה עם כלי האימות בלחיצה אחת. בלחיצת כפתור, הלקוח יכול להפעיל בדיקה חוזרת ממוקדת שמייצרת הוכחה לתיקון עבור הביקורת שלו", אמר ג'יימס ט. פלורס, CISSP, CISM, מומחה לאבטחה ותאימות, מבקר ויועץ.

ארגונים יכולים גם לבחור לשלב את ההתקשרות המתמשכת שלהם עם מנוי מצורף ל-NodeZero לבדיקות אבטחה מתמשכות, גם כדי לעבור מעבר לעמידה ב"נקודת זמן" בלבד וגם כדי להקל על עומסי התיקון של מחזורי הביקורת הקרובים. זה מאפשר לארגונים להעריך ולשפר את עמדת האבטחה שלהם עם מספר פעולות מעבר לבדיקה פנימית וחיצונית, כגון ביקורת סיסמאות AD, בדיקת השפעת פישינג, בדיקות N-day ועוד.

Horizon3.ai Pentesting Services for Compliance מותאמים לצרכים של ארגונים הכפופים לעמידה שנתית ל-PCI DSS v4.0 או ל-SAQs המעודכנים. החל מה-31 במרץ 2024, PCI DSS v3.2.1 ייצא משימוש ו-v4.0, שמציג נוהלי אבטחה קפדניים ומתמשכים יותר, יהפוך לגרסה הפעילה היחידה של התקן.

"אבטחת סביבת הנתונים של מחזיקי הכרטיסים בארגון היא בעלת חשיבות עליונה לארגון ולצרכניו. אנו נרגשים להציע את השירות החדש שלנו המותאם למתודולוגיית ההתמחות שצוינה על ידי מועצת תקני האבטחה של PCI. אנו מספקים בזמן אמת בדיקות חדירה ברמה עולמית ומיישמים את השירותים שלנו באופן שעוזר ללקוחותינו להאיץ ולשפר את התיקונים שלהם ולהתקדם לעבר בדיקות אבטחה מתמשכות", אמר מייסד ומנכ"ל Horizon3.ai, סנהל אנטני.

ללמוד עוד על שירותי החקירה של Horizon3.ai לתאימות. 

למידע נוסף, שלח את שאלתך אל  

על Horizon3.ai

Horizon3.ai נוסדה בשנת 2019 על ידי יוצאי תעשייה וביטחון לאומי לשעבר של ארה"ב. המשימה שלנו היא לעזור לארגונים לראות את הרשתות שלהם דרך עיני התוקף ולתקן באופן יזום בעיות שחשובות באמת, לשפר את האפקטיביות של יוזמות האבטחה שלהם ולהבטיח שהם מוכנים להגיב למתקפות סייבר אמיתיות.

בול זמן:

עוד מ קריאה אפלה