Horizo​​n3.ai 在 PCI DSS v4.0 推出之前推出合规性渗透测试服务

Horizo​​n3.ai 在 PCI DSS v4.0 推出之前推出合规性渗透测试服务

Horizo​​n3.ai 在 PCI DSS v4.0 推出 PlatoBlockchain 数据智能之前推出合规性渗透测试服务。垂直搜索。人工智能。

新闻报道

旧金山,5 年 2024 月 XNUMX 日 – Horizo​​n3.ai自主安全解决方案先驱公司今天宣布推出 Horizo​​n3.ai 合规性渗透测试服务。 Horizo​​n3.aire 认识到对渗透测试专业知识的需求空前高涨,组织可能难以满足其合规性驱动的渗透测试需求。这项先进的定制服务旨在满足严格监管标准的内部和外部渗透测试要求,这些标准需要手动渗透测试来发现复杂的逻辑错误和未知漏洞。

手动渗透测试的需求范围从支付卡行业数据安全标准 (PCI DSS) v4.0 和更新的自我评估问卷 (SAQ) 到系统和组织控制 (SOC)、数字运营弹性法案 (DORA)、一般要求数据保护条例 (GDPR)、互联网安全中心 (CIS)、美国国家标准与技术研究院 (NIST)、网络安全成熟度模型认证 (CMMC) 以及许多组织的内部要求。

Horizo​​n3.ai 合规性渗透测试服务采用人机团队的概念,由进攻性安全认证专业人士 (OSCP) 渗透测试人员组成的世界级团队按照每个标准中指定的方法进行渗透测试,例如经过身份验证和未经身份验证、内部和外部测试。外部视角、细分检查等。它们配备了 NodeZeroTM 自主渗透测试平台,该平台利用人工智能来识别可利用的攻击路径,这些攻击路径远远超出了漏洞扫描器的能力,从而增加了渗透测试的规模、速度、上下文相关性和一致性。 

专家人工分析与 NodeZero 的自主测试相结合,可以对所检查的网络基础设施进行全面且可操作的评估。通过该服务,客户会收到一份细致的渗透测试报告和一份修复行动报告,以及详细且优先的指导。他们还可以在 NodeZero 平台上访问 12 个月的渗透测试结果,以帮助指导和简化他们的补救工作。客户甚至可以使用 NodeZero 的一键验证工具确认他们的更正是否有效。一键验证是对已识别的弱点进行有针对性的重新测试,客户可以在修复后重复执行,以检查问题是否确实得到解决。当补救措施得到验证后,客户可以下载相关报告,作为重要证据与审计员分享。这意味着客户不再需要安排额外的咨询活动来验证问题是否已得到修复。作为一个额外的好处,该服务包括 Horizo​​n1.ai 经验丰富的攻击团队针对可能影响其环境的新出现的零日和 N 日漏洞发出的快速响应警报。

“Horizo​​n3.ai 通过 NodeZero 中的一键验证工具为客户带来了前所未有的好处。通常的情况是,客户不具备专业知识,无法轻松解释彻底的渗透测试后收到的更正列表或对其采取行动。 Horizo​​n1.aide 提供详细且按优先顺序排列的修复指南,然后使用一键验证工具远远超出此范围。只需单击一个按钮,客户就可以发起有针对性的重新测试,为他们的审计生成补救措施的证据。”CISSP、CISM、安全与合规专家、审计师兼顾问 James T. Flowers 说道。

组织还可以选择将其渗透测试活动与 NodeZero 的捆绑订阅相结合,以进行持续的安全测试,这既超越了单纯的“时间点”合规性,也减轻了即将到来的审计周期的补救负担。这使得组织能够通过内部和外部渗透测试之外的许多操作来评估和改善其安全状况,例如 AD 密码审核、网络钓鱼影响测试、N 天测试等。

Horizo​​n3.ai 合规性渗透测试服务经过调整,可以满足每年遵守 PCI DSS v4.0 或更新的 SAQ 的组织的需求。自 31 年 2024 月 3.2.1 日起,PCI DSS v4.0 将停用,引入更严格、持续安全实践的 vXNUMX 将成为该标准唯一有效的版本。

“组织持卡人数据环境的安全对于组织及其消费者至关重要。我们很高兴能够提供根据 PCI 安全标准委员会指定的渗透测试方法量身定制的新服务。我们及时提供世界一流的渗透测试,并以帮助客户加快和改进补救措施并走向持续安全测试的方式实施我们的服务。”Horizo​​n3.ai 联合创始人兼首席执行官 Snehal Antani 说道。

了解 有关 Horizo​​n3.ai 合规性渗透测试服务的更多信息。 

欲了解更多信息,请将您的询问发送至  

关于地平线3.ai

Horizo​​n3.ai 由前行业和美国国家安全资深人士于 2019 年创立。我们的使命是帮助组织从攻击者的角度看待他们的网络,并主动解决真正重要的问题,提高其安全计划的有效性,并确保他们准备好应对真正的网络攻击。

时间戳记:

更多来自 暗读