Shadow IT

שימוש בטכנולוגיה לא מאושר

מה זה Shadow IT?

Shadow IT מתייחס לשימוש ביישומים, מערכות או שירותים לא מורשים בתוך ארגון ללא ידיעה או אישור של צוותי IT או אבטחה. זה נובע לעתים קרובות ממשתמשים המחפשים נוחות או פרודוקטיביות.

Shadow IT מרחיבה משמעותית את משטח ההתקפה ומציגה סיכונים לא מנוהלים.

למה משמש Shadow IT?

למרות שמשמש לעתים קרובות לפרודוקטיביות, Shadow IT יוצר פערי אבטחה שניתן לנצל באמצעות פרצות, פישינג או הגדרות שגויות.

ארגונים מפחיתים את ה-IT בצל באמצעות כלי נראות כגון Cloud Security Access Broker (CASB), מלאי נכסים וממשל בתוך תוכניות ממשל, סיכון וציות (GRC).

אולי יעניין אותך

STARTTLS
פרוטוקול הצפנת דואר אלקטרוני
STARTTLS משדרג את חיבורי האימייל לערוצים מוצפנים. למדו כיצד הוא מגן על נתונים במעבר.
Payment Card Industry Data Security Standard (PCI DSS)
תקן הבסיס להגנת נתוני חשבונות תשלום
PCI DSS מגדיר בקרות טכניות ותפעוליות להגנת נתוני חשבונות תשלום. עמידה אפקטיבית תלויה בהגדרת תחום, בראיות ובהפעלת בקרות רציפה.
OWASP Top 10
סיכונים קריטיים ביישומי אינטרנט
OWASP Top 10 מפרט את פגיעויות האינטרנט הקריטיות ביותר. למדו כיצד הוא מנחה שיטות פיתוח מאובטחות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.