איך בוחרים מומחה סייבר — ואילו שאלות באמת מפרידות
רוב הארגונים בוחרים יועץ אבטחה לפי המלצה ומחיר. שתי השאלות שכדאי לשאול לפני כן הן מה בדיוק ייכלל בהיקף, ומי כותב את הדוח בפועל.
נספח ה׳·תובנות·IF-E-1.0
מה שחוזר על עצמו בדוחות, מסוכם לקריאה.
נושאים שעולים שוב ושוב מול לקוחות שונים — לרוב לא איומים אקזוטיים אלא הרגלים ארגוניים. הכתיבה מתבססת על עבודה בשטח ולא על סקירת ספרות.
ה.0 — מאמרים
הנושאים שלהלן נמצאים בכתיבה. עד לפרסום, תוכן מקצועי נוסף של ישראל פיגה מתפרסם באתר הסייבר הראשי.
רוב הארגונים בוחרים יועץ אבטחה לפי המלצה ומחיר. שתי השאלות שכדאי לשאול לפני כן הן מה בדיוק ייכלל בהיקף, ומי כותב את הדוח בפועל.
הרשאות של עובדים שעזבו, סביבת בדיקות עם נתוני אמת, גיבוי שאיש לא ניסה לשחזר. לא איומים מתוחכמים — הרגלים.
בין הרגע שתוקף נכנס לרגע שהמסכים ננעלים עוברים לרוב שבועות. מה קורה בזמן הזה, ואיפה בדיוק אפשר עוד לעצור.
זיהוי לפי חתימה עובד מול מה שכבר מוכר. ההתקפות שמצליחות היום נראות בדיוק כמו פעילות לגיטימית — ודורשות זיהוי לפי התנהגות.
מדריך מעשי: מתי בדיקה מוקדמת מדי, מה ההבדל בין Black ל־Gray Box, ואיך לקרוא דירוג סיכון בלי להיבהל מכל שורה אדומה.
התקן נראה מכביד עד שמפרקים אותו לשלבים. מה נדרש מארגון בפועל, כמה זמן זה לוקח, ואיפה רוב התהליכים נתקעים.
שאלה שחוזרת אצל כמה ארגונים הופכת בדרך כלל למאמר הבא. כתבו אותה בפנייה.