• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Pentera 攜手 ABPSECURITE 安普新科技力推自動安全驗證,不靠模擬猜測展現真實攻擊鏈

2025-04-08
分類 : 新聞速寫
0
A A
0
ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

文/安普新科技

2023年Gartner提出「持續威脅暴露管理」框架 (Continuous Threat Exposure Management,CTEM),建議自主持續進行安全測試並修復,以降低風險,到了去年 (2024),更進一步將「對抗性暴露驗證」(Adversarial Exposure Validation) 首度納入資安技術成熟度曲線,堪稱意義重大。因為在資安攻防,守方始終落居下風;所以企業急欲找到持續評估、排序、驗證與修復攻擊風險的工具,加速應對資安威脅。

如同人體,與其不舒服就瞎猜症狀,吃成效不明的補品,不如由醫師從病菌侵入人體的角度,持續做健康檢查,才能精準解除病灶,CTEM 便有異曲同工之妙。綜觀 CTEM 框架,「自動安全驗證」(ASV) 是最受關注的技術,Pentera 即是箇中佼佼者。

Pentera 亞太及日本業務副總裁Michael Tan表示,兩年半前其在新加坡設立亞太總部,至今累積贏得逾50家亞太客戶,遍及電信、金融、製造、關鍵基礎設施(CI)等領域。Pentera 在亞太區100% 採取通路經營策略,在臺灣由獨家代理夥伴ABPSECURITE安普新科技協助推廣。

修復關鍵脆弱點,化解致命資安危機

ASV與入侵及攻擊模擬 (BAS)、紅隊演練有所不同。Michael Tan說,BAS運用腳本(Playbook) 做模擬演練,此做法曾經有效,因過去駭客也利用腳本進行攻擊,如今改採自動化與AI技術組成複雜攻擊模式,使BAS邊際效應驟減。反觀Pentera從駭客視角展開精確的攻擊模擬,和BAS有明顯差異。

至於紅隊演練,多數企業受限於人力和預算,每年僅執行一或兩次,且依照明確的KPI目標來發動驗證,例如從A點打穿B點;礙於驗證頻率低、未檢測路徑多,難免存有其他漏洞而不自知。ASV為持續性的真實驗證,不受特定時間或KPI約束;透過頻繁驗證,為用戶持續呈現從出發點到最後終點 (如破解密碼、完成病毒散播) 的真實攻擊鏈,讓所有關鍵脆弱環節無所遁形,且一併提供修補建議。

Pentera已提出三項ASV產品。一是「Core」,定位在從內網到外網的地端驗證平台。二是「Surface」,為外網驗證平台。三是去年新增的「Cloud」,雙向呈現從地到雲、從雲到地的攻擊鏈,是罕見能真實驗證混合雲風險的方案。上述產品操作門檻低,只需要簡單操作滑鼠鍵盤,就能駕馭驗證工作。此外Pentera近期推出Cyber​​ Pulse,提高攻擊方法的更新頻率,從以往每1~2月一次縮短為每10~14天一次,以因應當前攻擊快速翻新的態勢。

Pentera價值在於讓企業在時間物力有限的情況下,優先修補關鍵弱點,截斷Kill Chain,因而讓CISO愛不釋手;連一向對新科技態度保守的日本企業都大力擁抱Pentera,屢屢出現測試完直接買單之例,至於東協地區大量企業或機構,亦經常展現更快更高的接受度。具體來說近年接踵而至的攻擊事件,確實不斷推高Pentera品牌能見度。

譬如幾年前在Windows AD提權的常用手法PetitPotam及DFSCoerce引發大規模災情前,Pentera已運用此手法提早發現客戶端AD網域的風險,進而幫助客戶做好準備,及早建立抗體。另近期勒索軟體駭客CrazyHunter頻頻犯案,接連肆虐臺灣多家醫療院所與上市櫃企業,掀起極大恐慌,使不少機構對Pentera投以更多關注;因為Pentera的Ransomware Ready模組匯集當今世上最新也最具殺傷力的勒索軟體,能在客戶環境安全地模擬這些勒索攻擊,找出可能被攻擊者利用的弱點與橫向移動路徑,幫助客戶預先「接種疫苗」、達到趨吉避凶。 Pentera有鑑於ABPSECURITE安普新科技積極投注資源,已發展完整支援團隊,能妥善服務經銷夥伴與潛在客戶,因而對其委以重任、賦予臺灣獨家代理資格,幫助更多臺灣企業快速增強資安韌性。

標籤: CTEMPentera安普新科技持續威脅暴露管理自動安全驗證
上一篇文章

華碩榮獲三大國際永續獎領航綠色轉型

下一篇文章

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

相關文章

Mediatek 1 624x416
新聞速寫

聯發科攜手 Google 全球首推車用 Project Treble

2025-08-20
【新聞照片一】moxa 憑藉助攻世界頂級客戶完成數位轉型的豐富經驗,持續攜手台達電子、雲界數位創新等生態系夥伴推進智慧轉型不斷進階
新聞速寫

工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵

2025-08-20
左起至右:新代科技
新聞速寫

新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化

2025-08-20
下一篇文章
前排中間為 GGI Technology 執行長 Ms. Nguyen Thuy Anh(左)與 Shinec 董事長 Mr. Pham Hong Diep(右)持合約握手合影。昕力資訊副總經理簡怡雯、越南昕力資訊總經理 Mr. Do Vuong Phong、ESG 專家 Dr. Nguyen Kim Anh,以及 Shinec 高層出席當日簽約儀式。

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

追蹤我們的 Facebook

近期文章

  • 新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台
  • 聯發科攜手 Google 全球首推車用 Project Treble
  • 工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵
  • 新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化
  • AI 與數位雙生虛實整合 驅動產業數位永續競爭力

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

I170s12

五大產業 IT 組織現況與 CIO 領導力

在全球數位轉型風潮席捲下,各產業企業資訊長已成為帶領組織迎戰市場變局的核心推手。

1200630

【編輯室札記】企業導入生成式 AI 帶來的副作用

總主筆/施鑫澤 當前可說是 AI 遍地開花、百花齊放的盛況,政府也大力倡導百工百

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

1200630

臺灣攜手 21 個亞太經濟體 共同發表首份數位與 AI 部長宣言

文/鄭宜芬 數位發展部部長黃彥男於 8 月 4 日至 6 日率領我國代表團出席「

Moda

2025 全國公民科技試驗場域決選揭曉 智慧治理新方案

文/鄭宜芬 數位發展部指導的「114 年全國公民科技試驗場域 Civic Tec

1200630

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

文/鄭宜芬 亞太行銷數位轉型聯盟協會(AMT聯盟)近日發布《2025 企業數位新

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音