Secondo un recente sondaggio condotto da InformationWeek, solo un'azienda su otto presenta una sicurezza formale o una strategia di protezione delle informazioni per la propria infrastruttura virtuale. Quando la tua azienda ha spostato più server nell'infrastruttura virtuale, ha anche incrementato la superficie attaccabile? Quale strategia attua la tua azienda per la sicurezza dell'infrastruttura virtuale?
Se stai pensando, implementando o gestendo un'infrastruttura virtuale, è probabile che tu sia ormai consapevole dei vantaggi economici e a livello di flessibilità architettonica derivanti dalla virtualizzazione. Tuttavia, quanto è affidabile il tuo approccio alla vulnerabilità, alla sicurezza e alla gestione dei rischi? La sicurezza era un requisito nella fase di creazione della tua infrastruttura virtuale? Sono state adottate policy e procedure adeguate per l'uso di server virtuali inaffidabili, per la gestione delle patch, per la separazione dei sistemi operativi e il controllo delle modifiche? Sei consapevole delle best practice tecnologiche necessarie per proteggere la tua infrastruttura virtuale?
Foundstone valuta l'infrastruttura virtuale secondo queste quattro fasi principali:
This white paper presents an overview and common uses cases of FSCrack, an interface to access the primary functions of the password cracker John the Ripper.
This white paper presents an overview of FSCrack, an interface to access the primary functions of the password cracker, John the Ripper.
This user guide details the features of HackPack, a streamlined interface that allows users to track multiple security tools, get updates, and link to downloads—all from a single location.
Look at the top malware trends for 2007, get analysis on growth rates and geographic distribution, and discover the outlook for online threats in the upcoming year.
In this white paper, Foundstone examines how virtualization can impact an enterprise security posture and details the processes that need to be implemented before deploying a virtual solution.
This presentation, delivered at ShmooCon 2008, covers the fundamentals of passive host characterization and its current uses.
This white paper examines how specific PCI DSS requirements are impacted by virtualization deployments.