Atzealdea BAS proiektuak 40 enpresen zibersegurtasun maila hobetu du

BAS proiektuak 40 enpresen zibersegurtasun maila hobetu du
ZIURek BASen (Breach and attack simulation) enpresa-zibersegurtasuna ebaluatzeko proiektuaren bigarren edizioa burutu du. Guztira 19 enpresak hartu dute parte, eta, lehen edizioko 21 enpresekin batera, 40 enpresa izan dira orotora ekimen honetan parte-hartzaile.
Proiektu honen jomuga erakundeek zibererasoen aurkako babesari dagokionez duten heldutasun maila neurtzea eta hobetzea da. Ildo horretan, ekimenak eraso baten bizi-zikloaren urrats nagusietako bi jorratzen ditu: lehen infiltrazioa eta sareko presentzia.
Metodologiari dagokionez, enpresa bakoitzerako birritan errepikatu dira honako urratsak: probak gauzatzea, emaitzak aztertzea, txosten teknikoa egitea, alertak eztabaidatzea eta txosten exekutiboa egitea. Aztertutako erasoen bektoreei dagokienez, honako hauek aukeratu dira: emaila, endpointa eta alboko mugimendua.
ZITU, Donostiako software finkatuaren garatzaile eta BAS proiektuaren parte-hartzaileak, "erronkei aurre egiteko eta konpainiaren defentsak indartzen jarraitzeko aukera" gisa definitu du ekimena.
Emaitzen txostena
Era berean, ZIURek enpresa parte-hartzaileek zibersegurtasun jarrerari dagokionez lortutako emaitzak biltzen dituen txosten bat kaleratu du. Emaitza horiek, alde batetik, erabilitako metodologia eta, bestetik, proiektuan erabilitako hiru bektoreak kontutan hartzen dituzte.
Bestalde, dokumentuak enpresentzat zaurgarrien izan diren bost taktika, teknika eta prozedurak (TTP) jaso eta horien aurrean babesteko erremedio-ekintzen proposamen bat aurkezten du.
Deskargatu txostena hemen.