Компания BI.ZONE прошла международную аккредитацию CREST

Компания BI.ZONE прошла международную аккредитацию CREST

Компания BI.ZONE прошла международную аккредитацию CREST

Компания BI.ZONE стала аккредитованным членом международной организации CREST. Сертификация действует в 188 странах мира и подтверждает высочайшее качество предоставляемых сервисов. Это первый случай, когда российская компания получила признание данной организации.

CREST — одна из крупнейших международных некоммерческих структур, осуществляющих независимую аккредитацию компаний-поставщиков услуг в сфере кибербезопасности. Сертификация CREST подтверждает, что компания обеспечивает необходимые квалификации исполнителей и контролирует процессы оказания услуг, а также гарантирует безопасность и стабильное качество предоставляемых сервисов. Для того, чтобы стать членом данной организации, кандидаты должны пройти тщательную проверку и удовлетворить высоким стандартам, подтверждающим необходимые компетенции. Например, среди обязательных требований — наличие сертификатов ISO 9001/27001 и целого ряда детальных методик. 

«Процесс получения членства в CREST был долгим и непростым, но это определенно стоило затраченных усилий. Сертификация не только станет гарантом качества для наших заказчиков, но и повысит нашу конкурентоспособность на международной арене — при выборе подрядчика многие крупные компании за рубежом в первую очередь смотрят именно на наличие аккредитации CREST, особенно если речь идет о масштабных проектах. Членство в CREST стало логичным этапом развития нашего бизнеса, и мы надеемся, что теперь мы сможем помочь еще большему количеству организаций защитить себя и своих клиентов», — отметил Дмитрий Самарцев, директор BI.ZONE.

«Мы рады приветствовать BI.ZONE среди аккредитованных членов CREST, — отметил Иан Гловер, президент CREST, — Организация прошла серьезную проверку, в ходе которой оценивалось очень многое: методологии тестирования, соответствие нормативно-правовым требованиям и стандартам защиты данных, процедуры протоколирования данных и аудита, процессы внутренних и внешних коммуникаций, а также обеспечение безопасности тестируемых данных. Аккредитация BI.ZONE по направлению тестирования на проникновение является нашим официальным признанием, что компания неизменно следует высочайшим профессиональным стандартам при оказании услуг в сфере кибербезопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru