Felhőn keresztül nyújtott kiberbiztonsági szolgáltatások (pl. tűzfalak, antivírus, fenyegetésfigyelés).
Cloudflare, Zscaler, Palo Alto Prisma Access
Harmadik felektől való túlzott függés, hibás konfigurációk, hamis biztonságérzet
Biztonsági csapatok, vállalkozások
C4: Nem biztonságos konfiguráció, C10: Elégtelen irányítás és megfelelés, C8: Megfigyelhetőség
NaaS - Hálózat, mint szolgáltatás
Igény szerinti hálózati szolgáltatások (pl. VPN, sávszélesség, útválasztás).
Megaport, Aryaka, AWS Cloud WAN
Forgalom lehallgatása, DNS-mérgezés, nem biztonságos VPN-beállítások, DDoS
Hálózati mérnökök, vállalkozások
C6: Hibás hozzáférés-vezérlés, C4: Nem biztonságos konfiguráció, C8: Megfigyelhetőség hiánya
IDaaS - Identitás, mint szolgáltatás
Felhőalapú identitás- és hozzáféréskezelés
Okta, Azure AD, Auth0
Hitelesítő adatok lopása, munkamenet-eltérítés, nem megfelelő többfaktoros hitelesítés
IT biztonsági csoportok, vállalkozások
C1: Beazonosítás- és hozzáférés-kezelés, C6: Hibás hozzáférés-vezérlés, C10: Elégtelen irányítás és megfelelés
UCaaS - Egységesített kommunikáció, mint szolgáltatás
Integrált kommunikációs eszközök, mint például VoIP, üzenetküldés, videokonferenciák
Zoom, RingCentral, Microsoft Teams
Lehallgatás, MITM-támadások, nem titkosított csevegés, adathalászat
vállalkozások, call centerek, Végfelhasználók
C1: Identitás- és hozzáférés-kezelés, C8: Megfigyelhetőség hiánya, C6: Hibás hozzáférés-vezérlés
Kockázatértékelés
A kockázati eredmények értelmezése
Ez az értékelés a kockázati pontszámot a hatás × valószínűség alapján számítja ki. Minél magasabb a pontszám, annál sürgetőbb a kockázat. A színskála segítségével gyorsan látható, milyen intézkedésre van szükség:
🟢 Zöld (1–3) – Nagyon alacsony kockázat. Nincs szükség intézkedésre.
🟡 Sárga (4–6) – Alacsony kockázat. Egy arra alkalmas időpontban ellenőrizze.
🟠 Narancssárga (8–12) – Közepes kockázat. Hamarosan tervezze meg és végezze el az ellenőrzéseket.
🔴 Piros (15–25) – Magas kockázat. Azonnali intézkedéseket kell tenni a kockázat kiküszöbölésére vagy csökkentésére.
Használja ezeket az eredményeket a következő biztonsági fejlesztések prioritásainak meghatározásához.