ייתכן שתתעניין ב:

התאוששות מאסון

התאוששות מאסון: האם האתר שלך באמת מוכן לכך?

מחשוב ללא שרתים

מחשוב ללא שרתים 2024-2025: הזדמנויות ואתגרים

RTO & RPO

RTO & RPO ומה המשמעות העסקית

תקני אבטחת מידע

תקני אבטחת מידע ומסגרות ניהול (ISO 27001, NIST) – מדריך ליישום מוצלח

אבטחת מכשירי IoT וטכנולוגיה תפעולית

אבטחת מכשירי IoT וטכנולוגיה תפעולית (OT) – כיצד למזער סיכוני פריצה?

מודעות עובדים – קו ההגנה הראשון לפני כל מערכת אבטחת מידע

מודעות עובדים – קו ההגנה הראשון לפני כל מערכת אבטחת מידע

איך לבחור ספק מחשוב ענן

איך לבחור ספק מחשוב ענן? השאלות הקריטיות שכל ארגון חייב לשאול

יועץ אבטחת מידע ויועץ IT

ההבדל בין יועץ אבטחת מידע ליועץ IT – ולמה העסק שלך צריך את שניהם באדם אחד

ספק IT רגיל מול יועץ אסטרטגי (1)

ספק IT רגיל מול יועץ אסטרטגי: מה נכון לעסק שלך?

תקני אבטחת מידע

תקני אבטחת מידע ומסגרות ניהול (ISO 27001, NIST) – המדריך השלם ליישום מוצלח

קטגוריות

ניטור הרשת האפלה

ניטור הרשת האפלה: מה יש שם על הארגון שלך ומה אפשר לעשות

למה אתה צריך ניטור הרשת האפלה?

זירת מסחר פעילה, בה מידע שנגנב מארגונים נמכר, מוחלף או נחשף – לעיתים מבלי שאיש בארגון יודע. כשהארגון שלך לא מנטר את מה שנאמר עליו – הוא עיוור. וזה בדיוק מה שהאקרים מנצלים. 

מה זה בכלל הדארקנט?

ה-Dark Web הוא חלק מהאינטרנט שאינו נגיש דרך מנועי חיפוש רגילים. כדי לגשת אליו נדרשת גלישה אנונימית באמצעות רשת TOR או כלים דומים. שם פועלים מרקטים לא חוקיים, פורומים של קבוצות תקיפה, ערוצי מכירה של פרטים גנובים, ושירותים שחלקם חוקיים, אך רובם לא.
בין המידע שנמצא שם:

דוגמה מהשטח  באחד מהפרויקטים האחרונים שלנו, ביצענו סריקה שקטה עבור חברה תעשייתית בינונית. בתוך פורום אחד ברשת האפלה נמצאה רשימת שמות משתמשים וסיסמאות שהתקבלו ממערכת חיצונית, כולל הגישה לחשבון Office 365 של סמנכ”ל התפעול. הדליפה לא נבעה מפריצה – אלא משימוש חוזר בסיסמה באתר צד שלישי שנפרץ. בלי ניטור חיצוני – זה לא היה מתגלה לעולם. 

למה זה מסוכן?

מידע שנמצא בדארקנט לא שוכב שם בלי סיבה. תוקפים משתמשים בו כדי:

מה ניתן לעשות?

החדשות הטובות: ניתן לנטר את הדארקנט והאינטרנט הציבורי בצורה חכמה, חוקית ודיסקרטית. הכלים המתקדמים בשוק מאפשרים:

כמה זה עולה?

פחות ממה שתחשוב. ישנם פתרונות מותאמים גם לעסקים קטנים ובינוניים – כולל שירותי ניטור חיצוניים (MSSP) המנטרים עבורך, ומעבירים רק את המידע הקריטי.

סיכום: ניטור הרשת האפלה

הדארקנט הוא לא מקום שצריך לפחד ממנו – אבל כן מקום שצריך לקחת ברצינות. אם אתה לא יודע מה מתפרסם שם על הארגון שלך – אתה משאיר את עצמך חשוף. ניטור נכון, תגובה מהירה ו מדיניות אבטחה מקדימה יכולים להפוך את הסכנה – להזדמנות לשלוט ולחזק את ההגנה.   אבטחת סייבר ו-IT – שני עולמות, פתרון אחד.
 

למה אתה צריך ניטור הרשת האפלה?

זירת מסחר פעילה, בה מידע שנגנב מארגונים נמכר, מוחלף או נחשף – לעיתים מבלי שאיש בארגון יודע. כשהארגון שלך לא מנטר את מה שנאמר עליו – הוא עיוור. וזה בדיוק מה שהאקרים מנצלים.

מה זה בכלל הדארקנט?

ה-Dark Web הוא חלק מהאינטרנט שאינו נגיש דרך מנועי חיפוש רגילים. כדי לגשת אליו נדרשת גלישה אנונימית באמצעות רשת TOR או כלים דומים. שם פועלים מרקטים לא חוקיים, פורומים של קבוצות תקיפה, ערוצי מכירה של פרטים גנובים, ושירותים שחלקם חוקיים, אך רובם לא.
בין המידע שנמצא שם:
Picture1
מְחַבֵּר

עידן צברי

עידן צברי הוא יועץ אסטרטגי מוביל בתחום ה-IT והסייבר. הוא מסייע לעסקים ולארגונים לאבטח את הנתונים שלהם, לקדם חדשנות טכנולוגית ולעמוד בדרישות רגולטוריות. הוא מאמין בגישה מעשית וריאליסטית המותאמת לצרכים של עסקים קטנים ובינוניים.
Facebook
Twitter
LinkedIn
Scroll to Top