pentests added values for hands on checking

7
ןןןןן ןןןן5 ןןןןןןן ןן ןןןןןןןן ןןןן ןןןןןןן[email protected] + 972 50 5505775 .1 ןןןןן ןןןןן.2 ןןןןן ןןןןןן.3 ןןןןן ןןןןןןן.4 ןןןן ןןןןןןן / ןןןן ןןןן.5 ןןןןןןן ןןןןןןןן ןן ןןןן ןןןןןןןןן.6 ןןןןןןן/ןןןן ןןןן

Upload: karen-shahbazian

Post on 19-Jun-2015

142 views

Category:

Technology


1 download

DESCRIPTION

Basics before taking any actions in threat, risk, vulnerabilities management. What actions corporate should take before scoring the risks, which mitigation could be designed and prepared and how

TRANSCRIPT

Page 1: pentests added values for hands on checking

חוסן מבדקימקצועיות 5 של הדיברות

שחבזיאן קארן.CISO@LIVE COM

+972 50 5505775

נכסים 1. ניהול

איומים 2. ניהול

סיכונים 3. ניהול

חוסן / 4. מבדק הבטיחות סקרי

כלים 5. של וחסרונות יתרונותאוטומטיים

פתוח/ 6. דיון דוגמאות

Page 2: pentests added values for hands on checking

נכסים. 1 ניהול

• / / תרומתו בנכס צורך נכס הגדרתלעסק

•/ / אפיונים שימוש אופן סוג הגדרת

•/ קבלה QAמבחני

• / רמת קביעת הנכס של תמחורסיכון

•/ תפקידים בעלים הקצאת

•/ שיפורים שינוים תהליכי ניהול

• / / הערכה תפקידים סיכונים תיקוףכספית

•/ השמדתו מהארגון הנכס הוצאת

Page 3: pentests added values for hands on checking

איומים. 2 ניהול

•VPN•SSL GATEWAY•IPVPN•GUARDS•DOORS

•ANTI-SomeThing•Malware Detection•Polygraph tests

•ANTI XSS•WHITELISTS•BLACKLISTS

•FIREWALL•IDPS•BACKGROUND

CHECKS•Human Resources

דחיית איומים

סינון קלט

גישה מאובטח

ת

ניתור ובקרה

Physical

Data Link

Network

Transport

Session

Presentation

Application

User

Page 4: pentests added values for hands on checking

סיכונים. 3 ניהול

זיהוי. 1

2 .הארכת סיכון

תכנון. 3פעילות

ניתור. 4ויישום

תיקוף. 5ובקרה

Page 5: pentests added values for hands on checking

חוסן. / 4 מבדקיי הבטיחות סקרי

ורגולציה חוק מדיניות סיכונים ניהול שינוים ושיפורים

Page 6: pentests added values for hands on checking

5 / מקצוע. ואנשי אוטומטיים כלים וחסרונות יתרונות

זמן•• / לביצוע נדרש שנבדק המשאבים היקף

בדיקותמקצוע • אנשי של מעורבות ללא• / אמיניים לא מטעים דיווחיםבמערכת • תהליכים על השפעה•) בעיקר ) התמקדות אנושי בבינה שימוש

Page 7: pentests added values for hands on checking

פתות/ דיון דוגמאות