Courtesy of Forbes
Oren Koren adalah CPO dan Co-Founder Veriti, sebuah platform keamanan yang membantu organisasi memaksimalkan alat keamanan yang sudah ada. Banyak organisasi menghabiskan banyak uang untuk alat pemindai kerentanan, tetapi alat ini tidak selalu dapat menemukan semua masalah. Misalnya, jika sebuah rumah memiliki sistem alarm yang canggih tetapi tidak ada yang memeriksa jendela, maka rumah itu tidak sepenuhnya aman. Hal ini juga berlaku dalam dunia siber; pemindai kerentanan mungkin melewatkan beberapa celah penting karena kesalahan manusia atau batasan tertentu.
Koren menyarankan agar organisasi tidak hanya mengandalkan pemindai untuk menemukan semua kerentanan, tetapi juga harus bersiap menghadapi kemungkinan yang tidak terdeteksi. Dia memberikan contoh dari industri penerbangan, di mana pilot dilatih untuk menghadapi situasi darurat yang tidak terduga. Dalam keamanan siber, penting untuk menganggap bahwa tidak semua kerentanan teridentifikasi dan menggunakan langkah-langkah proaktif untuk melindungi sistem. Dengan cara ini, organisasi dapat lebih siap menghadapi ancaman yang mungkin tidak terlihat.
Pertanyaan Terkait
Q
Siapa Oren Koren dan apa perannya di Veriti?A
Oren Koren adalah CPO dan Co-Founder dari Veriti, yang berfokus pada meningkatkan nilai dari alat keamanan yang ada.Q
Apa masalah utama yang dihadapi oleh pemindai kerentanan?A
Masalah utama adalah bahwa pemindai kerentanan tidak dapat mendeteksi semua celah, sehingga dapat memberikan rasa aman yang salah.Q
Mengapa penting untuk mengasumsikan ketidaklengkapan dalam keamanan siber?A
Penting untuk mengasumsikan ketidaklengkapan agar tim keamanan siber dapat membangun strategi pertahanan yang lebih efektif.Q
Apa langkah-langkah yang dapat diambil organisasi untuk meningkatkan manajemen kerentanan?A
Organisasi dapat mengasumsikan ketidaklengkapan, memanfaatkan alat yang ada, dan melakukan remediasi proaktif.Q
Apa yang dimaksud dengan Gartner's CTEM framework?A
Gartner's CTEM framework adalah kerangka kerja yang menekankan tindakan terhadap eksposur yang diketahui dalam manajemen ancaman.