האימות עבר. התוקף כבר בפנים

המשפט הכי מסוכן שאנחנו שומעים מארגונים הוא לא ״אין לנו תקציב״. המשפט המסוכן באמת הוא: ״יש לנו MFA, אז זה בסדר״. זו תחושת ביטחון יפה על הנייר, אבל בשטח היא כבר לא מספיקה. תוקפים לא חייבים לדעת את הסיסמה שלכם, ולא תמיד הם צריכים לשבור את האימות. לעיתים הם פשוט גונבים את הסשן אחרי שהמשתמש […]
אבטחת דפדפן: ההאקרים כבר עובדים בטאב שלכם

אם אתם עדיין בונים את ההגנה סביב הרשת, אתם מגנים על החלק הלא נכון. היום רוב העבודה מתרחשת בתוך הדפדפן: מייל, קבצים, CRM, הנהלת חשבונות, מערכות HR, כלים של בינה מלאכותית, אפילו ניהול שרתים בענן. זה אומר דבר פשוט: הדפדפן הוא מערכת ההפעלה החדשה, והוא גם נקודת הכניסה הכי נוחה לתוקפים.הבעיה היא לא שאין לכם […]