Blogi
Miten tunkeutumistestiraportti todella luetaan
Opas kehitysjohtajille löydösten priorisointiin hyödynnettävyyden ja liiketoimintavaikutuksen — ei pelkän CVSS-pisteytyksen — perusteella.
CVSS-pistemäärä on lähtökohta, ei tuomio
Korkea CVSS-pistemäärä löydöksessä, joka vaatii fyysisen pääsyn sisäiseen työasemaan, kantaa erilaisen todellisen riskin kuin keskitason löydös, joka on altistunut avoimelle internetille. Lukekaa hyödynnettävyysosio ennen vakavuusluokitusta.
Jatka lukemista
Lisää aiheesta Blogi.
Valtuutusvirheitä on kaikkialla — tässä syy, miksi löydämme niitä jatkuvasti
Kenttähavainto siitä, miksi puutteellinen oliotason valtuutus on edelleen yleisin kriittinen löydös API-arvioinneissamme.
Lue artikkeliCI-putkenne todennäköisesti vuotaa salaisuuksia
Yleisiä malleja, joita näemme build-putkia auditoidessamme, ja miten korjata ne ennen kuin hyökkääjä löytää ne ensin.
Lue artikkeliPurple team vs. red team: milloin kumpaakin kannattaa käyttää
Käytännön erittely siitä, milloin yhteistyössä toteutettu purple team -harjoitus voittaa täysin vastakkainasettelevan red team -toimeksiannon.
Lue artikkeliInfrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
