Horizon3.ai 在推出 PCI DSS v4.0 之前宣布推出合规性渗透测试 (pentest) 服务。该服务旨在满足严格监管标准的内部和外部渗透测试要求,其中需要手动渗透测试来发现复杂的逻辑错误和未知漏洞。
对笔测试的需求涵盖 PCI DSS v4.0、SOC、DORA、GDPR、CIS、NIST、CMMC 等监管标准以及许多组织的内部要求。 Horizon3.ai的渗透测试服务采用人机团队合作的理念,由世界一流的OSCP认证渗透测试人员使用每个标准指定的方法进行渗透测试。他们使用 NodeZeroTM 自主渗透测试平台来识别超出漏洞扫描程序能力的攻击向量。
客户收到渗透测试报告和补救行动报告,并可以在 NodeZero 平台上访问 12 个月的渗透测试结果,以指导和简化补救工作。您还可以使用一键验证工具验证您的修复是否有效。此外,通过 Horizon3.ai 攻击团队的快速响应警报,获取可能影响您的环境的零日和 N 日漏洞的通知。
该服务专为满足需要每年遵守 PCI DSS v4.0 或更新的 SAQ 的组织的需求而定制。 PCI DSS v3.2.1 将于 2024 年 3 月 31 日停用,v4.0 引入了更严格的持续安全实践,这是该标准唯一有效的版本。
【新闻评论】
Horizon3.ai 在推出 PCI DSS v4.0 之前宣布推出一项用于合规性渗透测试 (pentest) 服务。该服务提供发现复杂逻辑错误和未知漏洞所需的手动笔测试,并支持包括 PCI DSS v4.0 在内的许多监管标准。
该服务基于人机团队合作,由世界一流的 OSCP 认证渗透测试人员使用 NodeZeroTM 自主渗透测试平台执行。该平台能够识别漏洞扫描程序无法找到的攻击向量。
客户会收到基于笔测试结果的详细纠正措施报告,并可以在 12 个月内查看结果。您还可以使用一键验证工具来检查修复是否有效。此外,Horizon3.ai 还针对可能影响您的环境的零日和 N 日漏洞提供快速警报。
该服务对于需要遵守 PCI DSS v4.0 和更新的 SAQ 的组织特别有用。 2024 年 3 月 31 日,PCI DSS v3.2.1 将停用,取而代之的是 v4.0,后者需要更严格的安全实践作为标准。
该服务产品使组织不仅可以满足合规性要求,还可以加强安全措施并为现实世界的网络攻击做好准备。然而,使用先进渗透测试服务的潜在挑战包括加强安全措施的费用以及需要专业知识来解释和修改渗透测试结果。
从长远来看,此类服务的激增预计将帮助组织实施更有效的安全措施并增强对网络攻击的抵抗力。此外,随着监管标准变得更加严格,笔测试的需求预计将进一步增加。这可以推动整个安全行业的增长和创新。
