• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Pentera 攜手 ABPSECURITE 安普新科技力推自動安全驗證,不靠模擬猜測展現真實攻擊鏈

2025-04-08
分類 : 新聞速寫
0
A A
0
ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

文/安普新科技

2023年Gartner提出「持續威脅暴露管理」框架 (Continuous Threat Exposure Management,CTEM),建議自主持續進行安全測試並修復,以降低風險,到了去年 (2024),更進一步將「對抗性暴露驗證」(Adversarial Exposure Validation) 首度納入資安技術成熟度曲線,堪稱意義重大。因為在資安攻防,守方始終落居下風;所以企業急欲找到持續評估、排序、驗證與修復攻擊風險的工具,加速應對資安威脅。

如同人體,與其不舒服就瞎猜症狀,吃成效不明的補品,不如由醫師從病菌侵入人體的角度,持續做健康檢查,才能精準解除病灶,CTEM 便有異曲同工之妙。綜觀 CTEM 框架,「自動安全驗證」(ASV) 是最受關注的技術,Pentera 即是箇中佼佼者。

Pentera 亞太及日本業務副總裁Michael Tan表示,兩年半前其在新加坡設立亞太總部,至今累積贏得逾50家亞太客戶,遍及電信、金融、製造、關鍵基礎設施(CI)等領域。Pentera 在亞太區100% 採取通路經營策略,在臺灣由獨家代理夥伴ABPSECURITE安普新科技協助推廣。

修復關鍵脆弱點,化解致命資安危機

ASV與入侵及攻擊模擬 (BAS)、紅隊演練有所不同。Michael Tan說,BAS運用腳本(Playbook) 做模擬演練,此做法曾經有效,因過去駭客也利用腳本進行攻擊,如今改採自動化與AI技術組成複雜攻擊模式,使BAS邊際效應驟減。反觀Pentera從駭客視角展開精確的攻擊模擬,和BAS有明顯差異。

至於紅隊演練,多數企業受限於人力和預算,每年僅執行一或兩次,且依照明確的KPI目標來發動驗證,例如從A點打穿B點;礙於驗證頻率低、未檢測路徑多,難免存有其他漏洞而不自知。ASV為持續性的真實驗證,不受特定時間或KPI約束;透過頻繁驗證,為用戶持續呈現從出發點到最後終點 (如破解密碼、完成病毒散播) 的真實攻擊鏈,讓所有關鍵脆弱環節無所遁形,且一併提供修補建議。

Pentera已提出三項ASV產品。一是「Core」,定位在從內網到外網的地端驗證平台。二是「Surface」,為外網驗證平台。三是去年新增的「Cloud」,雙向呈現從地到雲、從雲到地的攻擊鏈,是罕見能真實驗證混合雲風險的方案。上述產品操作門檻低,只需要簡單操作滑鼠鍵盤,就能駕馭驗證工作。此外Pentera近期推出Cyber​​ Pulse,提高攻擊方法的更新頻率,從以往每1~2月一次縮短為每10~14天一次,以因應當前攻擊快速翻新的態勢。

Pentera價值在於讓企業在時間物力有限的情況下,優先修補關鍵弱點,截斷Kill Chain,因而讓CISO愛不釋手;連一向對新科技態度保守的日本企業都大力擁抱Pentera,屢屢出現測試完直接買單之例,至於東協地區大量企業或機構,亦經常展現更快更高的接受度。具體來說近年接踵而至的攻擊事件,確實不斷推高Pentera品牌能見度。

譬如幾年前在Windows AD提權的常用手法PetitPotam及DFSCoerce引發大規模災情前,Pentera已運用此手法提早發現客戶端AD網域的風險,進而幫助客戶做好準備,及早建立抗體。另近期勒索軟體駭客CrazyHunter頻頻犯案,接連肆虐臺灣多家醫療院所與上市櫃企業,掀起極大恐慌,使不少機構對Pentera投以更多關注;因為Pentera的Ransomware Ready模組匯集當今世上最新也最具殺傷力的勒索軟體,能在客戶環境安全地模擬這些勒索攻擊,找出可能被攻擊者利用的弱點與橫向移動路徑,幫助客戶預先「接種疫苗」、達到趨吉避凶。 Pentera有鑑於ABPSECURITE安普新科技積極投注資源,已發展完整支援團隊,能妥善服務經銷夥伴與潛在客戶,因而對其委以重任、賦予臺灣獨家代理資格,幫助更多臺灣企業快速增強資安韌性。

標籤: CTEMPentera安普新科技持續威脅暴露管理自動安全驗證
上一篇文章

華碩榮獲三大國際永續獎領航綠色轉型

下一篇文章

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

相關文章

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
新聞速寫

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅

2025-10-02
AI 運算不中斷 ztC Endurance 強化企業營運韌性
新聞速寫

AI運算不中斷 ztC Endurance強化企業營運韌性

2025-10-02
1001 01 微軟亞洲規模最大的旗艦級 AI 技術盛會 DevDays Asia 2025 邁入第十週年,由數位發展部數位產業署署長林俊秀、台灣微軟總經理卞志祥及多位微軟總部重量級主管共同揭幕,迎接大會的重要里程碑。
新聞速寫

DevDays Asia 2025 十週年

2025-10-02
下一篇文章
前排中間為 GGI Technology 執行長 Ms. Nguyen Thuy Anh(左)與 Shinec 董事長 Mr. Pham Hong Diep(右)持合約握手合影。昕力資訊副總經理簡怡雯、越南昕力資訊總經理 Mr. Do Vuong Phong、ESG 專家 Dr. Nguyen Kim Anh,以及 Shinec 高層出席當日簽約儀式。

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

250911corey

資安院「資安週報」出爐了!

總主筆/施鑫澤 國家資通安全研究院正式推出「資安週報」,彙整並分析政府骨幹網路(

12006300925

行銷自動化新階段 李宏毅談 Agentic AI 轉型價值

文/鄭宜芬 Agentic AI 將目標轉化為可執行的自主式應用與自動化工作流程

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

I171d07

AI 時代軟體工程師的新價值

文/黃光彩 ChatGPT 的出現,由於可以輕易撰寫基本的程式碼,當下許多大型科

1200630

【編輯室札記】實務階段的 AI 預算樣貌

總主筆/施鑫澤 十月到了!一般機關或者企業多半在十月進行來年的預算提報與討論,相

120063010031

【專訪】數位發展部資通安全署署長蔡福隆

國家級防護戰略 落實全社會資安韌性 數位發展部資通安全署自 2022 年成立以來

I171d12 (1)

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音