Manchmal machen Sie die schwierigen Dinge richtig, wie die zuverlässige Erkennung von Eindringlingen. Und manchmal übersehen Sie die kleinen Dinge, wie zum Beispiel, dass Sie Ihren Laptop in einem unverschlossenen Auto liegen gelassen haben. Solche Dinge passieren (sie passieren wirklich). Fehlkonfigurationen, fehlende Kontrollen, menschliches Versagen: Die ständig wachsende Angriffsfläche bedeutet, dass Sie sich auf Ihre Sicherheitsvorkehrungen verlassen müssen. Oder Sie beauftragen ein Team, das in Ihr Netzwerk einbricht, um Ihre Verteidigungsmaßnahmen auf die Probe zu stellen.
Seit Juni 2019 haben unsere Penetrationstester 206 Einsätze durchgeführt. Das sind 206 Gelegenheiten, die Kunst des Penetrationstests zu erlernen. Oder 206 echte Geschichten, die wir zu Videos animieren können.
Schnappen Sie sich etwas Popcorn. Wir erzählen ein paar unserer Lieblings-Eskapaden nach.
Berichte über Penetrationstests werden normalerweise geheim gehalten – aus offensichtlichen Gründen. Aber das macht es wirklich schwer, ein Gefühl für die Schwachstellen, Fehlkonfigurationen und Taktiken zu bekommen, die zu einer Kompromittierung führen.
Und genau da kommen wir ins Spiel. Forschung ist das Herzstück unserer Arbeit: Wir erforschen die Grundlagen von Penetrationstests, sammeln und analysieren Daten und entdecken die wichtigsten Trends. Und das alles stellen wir Ihnen zur Verfügung, damit Sie den Dingen, die Sie untersuchen und beheben wollen, vor Ihrem nächsten Penetrationstest Priorität einräumen können.
Hier sind einige der wichtigsten Erkenntnisse:
Wenn Sie keine Gelegenheit hatten, die Berichte der vergangenen Jahre zu lesen, schauen Sie sich Unter dem Hoodie 2017, 2018 und 2019 an.
Unsere professionellen Penetrationstester nehmen an einer fortlaufenden Serie von Blogbeiträgen teil, in denen sie beschreiben, was „unter dem Hoodie“ vor sich geht. Dies sind ihre Geschichten.
With Rapid7 penetration testing services, you get a real-world view of how attackers could exploit your vulnerabilities, and guidance on how to stop them. Implementing strong detection and response tools, like our cloud SIEM InsightIDR, is also a good place to start.
Rapid7 openly shares our security research to foster collaboration and raise awareness around issues affecting the cybersecurity community. Just look at our 2020 National / Industry / Cloud Exposure Report. It’s a comprehensive census of internet-based cyber-exposure that helps answer the deceptively simple question, “Just how exposed is the internet today?”