מאת אלון אהרון, מנכ"ל וממקימי Armory Defense
בעולם הסייבר אין באמת מערכות חסינות. אין מוצר שלא ניתן לפרוץ אליו, יש רק כאלה שלוקח יותר זמן לפרוץ אליהם. וזמן, כידוע, הוא המטבע היקר ביותר במלחמת הסייבר.

זו לא קלישאה, אלא תובנה שגיבשתי במהלך שנים של פיתוח טכנולוגיות סייבר, לרבות בNSO, שם עסקתי במוצרי סייבר התקפי, ובהמשך ב־Morphisec שם שימשתי כמנהל מוצר ראשי בתחום ההגנה על תשתיות ארגוניות.
מתוך המפגש עם שני קצוות עולם הסייבר – ההתקפה וההגנה – הבנתי בבירור כי ההגנה האמיתית לא מתחילה כשהמערכת מתריעה, אלא הרבה קודם. היא מתחילה כשאנחנו חושבים כמו האקר, פועלים כמוהו ועושים את זה לפניו.
כך נולדה בהמשך חברת Armory Defense (ארמורי דיפנס).
כל מוצר אבטחה נמדד לפי מדד אחד: זמן פריצה. אין הגנה שלא ניתנת לעקיפה, יש רק כאלה שמאתגרות את ההאקר לאורך זמן. זה בדיוק מה שחשוב להבין – האקרים לא בוחנים אם אפשר לפרוץ, אלא מתי, וכמה זמן זה ייקח להם.
במקביל, חשוב להבין עוד נקודה קריטית – משטח התקיפה של הארגון אינו קבוע, הוא משתנה כל הזמן. מערכות מתעדכנות, שירותים חדשים נפתחים, שרתים חדשים עולים, קוד משתנה, משתמשים מתחלפים. בכל שינוי כזה, נוצרת חולשה חדשה. לכן, גם אם בדקת את עצמך לפני חודש, זה כבר לא רלוונטי .בדיקות חד־פעמיות או תקופתיות לא מספקות. צריך בדיקה מחזורית, תקיפה מחזורית ותגובה מחזורית.
לשם כך הקמנו את ארמורי דיפנס שדוגלת בהפיכה ההגנה להתקפה יזומה ורציפה. אנחנו לא מחכים לאירוע. אנחנו יוצרים אותו בצורה מבוקרת. במקום "לגלות" בעיה, אנחנו מדמים תוקף אמיתי בתנאים האמיתיים של כל ארגון, כל הזמן.
הגישה שלנו היא Defense by Offense – התקפה מחזורית כחלק בלתי נפרד מההגנה
בדיקה אחת לא מספיקה .סריקה אחת לא מספיקה, גם לא פעמיים בשנה. אנחנו תוקפים את הארגון בתדירות גבוהה כדי לגלות כל נקודת כשל, בכל רגע.
ככה זה עובד:
Hackbooks חיים
תרחישי תקיפה מבוססי מודיעין עדכני שמבוצעים במחזוריות, בדיוק כמו שתוקף אמיתי היה פועל. לא דו"חות כלליים, אלא מתקפות מבוקרות.
שילוב של AI ומוח אנושי
המכונה סורקת ומזהה דפוסים. המומחים שלנו מפעילים סימולציות ומאתגרים את מערכות הלקוח.
התוצאה: איתור מתמיד של חולשות משתנות — לפני שהן מתממשות.
Offensive SOC – OSOC
חדרי מלחמה פרואקטיביים שמאתגרים את משטח התקיפה של הלקוח על בסיס קבוע ולא רק פעם ברבעון.
אנו מאמינים כי התקפה מבוקרת היא לא אירוע – היא תהליך.
Agentless , יישום קליל ומהיר
בלי הטמעות מורכבות שיוצרות עומסים על הארגון. הפלטפורמה שלנו מחוברת ומוכנה כל הזמן , כך שאפשר לבחון את המערכת בזמן אמת, גם כשמשהו משתנה.
לסיכום, כמי שעבד בהתקפה וגם בהגנה, וראה מה עובד ומה לא, התובנה שלי היא זאת:
המערכת שלך לא תיפרץ בגלל איום שקיים בה עכשיו , אלא בגלל איום חדש שיופיע בה מחר.
השאלה האמיתית היא : האם תדע על זה לפני שמישהו אחר יגלה?
העולם משתנה ולכן גם ההגנה צריכה להשתנות. את ארמורי דיפנס הקמנו מתוך ההבנה שלא מספיק לבדוק או לסרוק. צריך לתקוף, שוב ושוב. כל הזמן. ההגנה שלך טובה רק כמו הזמן שלוקח לפרוץ אותה.
למידע נוסף: www.armorydefense.com
LinkedIn
להזמנת הדגמה: office@armorydefense.com