Sicherheitstests

backgroud-texture-bg-2

Maßnahmen im Rahmen von Penetrationstests

Obwohl wir bestrebt sind, Sicherheitslücken in unserer Software-Entwicklungspipeline zu identifizieren und zu verhindern, ist kein System perfekt. Deshalb führen wir regelmäßige Sicherheitsbewertungen unserer Produkte durch. Diese Bewertungen werden in der Regel in einem White-Box-Szenario durchgeführt, mit Zugriff auf Architekturdetails und Quellcode. Unser Ansatz führt zu effizienteren und wirkungsvolleren Tests im Vergleich zu einem Black-Box-Szenario, bei dem nur wenige Informationen über das Produkt bereitgestellt werden.

Für unsere aktuellen Bewertungen sammeln und veröffentlichen wir jetzt Bescheinigungen. Für ältere Bewertungen teilen wir gerne Details auf Anfrage mit. Wir sammeln außerdem Berichte für nachfolgende/zukünftige Tests, sobald sie abgeschlossen sind.

Bescheinigung zur Bewertung

Die LösungProduktDatum des letzten TestsLieferantBescheinigung (LoA)
EndpointIntercept XOktober 2024MWR CyberSecLoA – MWR – Firewall
 XDRFebruar 2024MDSecLoA – MDSec – MDR – XDR – SOC.OS
 Sophos Mobile ControlAugust 2024MWR CyberSecLoA-MWR-SMC
NetzwerkFirewallNovember 2024MWR CyberSecLoA – MWR – Firewall

LoA – MWR – Sophos Connect Client
 SG UTMJuli 2022NettitudeKontaktieren Sie uns
 SD-RED Remote Ethernet DevicesNovember 2021MDSecKontaktieren Sie uns
 ZTNAOktober 2023MWR CyberSecLoA – MWR – Firewall/ZTNA
 SwitchJanuar 2024Sophos Red TeamKontaktieren Sie uns
 DNS ProtectionJanuar 2024MWR CyberSecLoA – MWR – DNS Protection
Security OperationsMDRFebruar 2025MDSecLoA – MDSec – MDR
 XDRFebruar 2024MDSecLoA – MDSec – MDR – XDR – SOC.OS
 RefactrFebruar 2022Sophos Red TeamKontaktieren Sie uns
 SOC.OSFebruar 2024MDSecLoA – MDSec – MDR – XDR – SOC.OS
 FactoryFebruar 2024MDSecLoA – MDSec – Sophos Factory
MessagingCentral EmailAugust 2024Sophos Red TeamKontaktieren Sie uns
CloudSophos CentralJanuar 2025MDSecLoA – MDSec – Central
 Cloud OptixJanuar 2024MDSecLoA – MDSec – Optix
 ZTNAFebruar 2025Partner für PenetrationstestsLoA – PTP – ZTNA
 FirewallOktober 2023MWR CyberSecLoA – MWR – Firewall/ZTNA
Home SecuritySophos HomeAugust 2022Sophos Red TeamKontaktieren Sie uns
AndereSophosLabs 
(einschließlich Intelix)
November 2024Sophos Red TeamKontaktieren Sie uns

Tabletop-Übungen

Bei Sophos sind wir der festen Überzeugung, dass wir unsere Fähigkeiten regelmäßig testen müssen. Wir erreichen dies, indem wir Tabletop-Szenarien entwickeln, die mit der Hilfe von Experten aus dem gesamten Unternehmen und unserem Risikomanagementteam erstellt werden.

Die nachstehende Tabelle enthält Details zu einigen der jüngsten Tabletop-Szenarien, die wir durchgeführt haben.

Aktuelle Tabletop-Szenarien

AbteilungSzenarioDatum
Ihre FinanzabteilungGezielte Attacke gegen Finanzinstitute durch Angreifer, die sich als Lieferant ausgebenQ4 2024
MDR-TeamKompromittierung durch Entwickler und Analysten führt zu Ransomware-Angriff auf KundenQ3 2024
Globale BeschaffungOnboarding eines böswilligen Anbieters und gefälschte BestellanforderungQ2 2024
SophosLabsInterne BedrohungQ1 2024
HRRansomware und Verlust personenbezogener Daten durch einen MitarbeiterQ4 2023
SupportGezielter Angriff durch eine Person, die sich als Kunde ausgibtQ3 2023
MarketingManipulation (Defacement) der Unternehmenswebsite 
und sozialen Medien durch über einen Mitarbeiter kompromittierte Ressourcen
Q2 2023
RechtsabteilungBöswilliger Bug-Bounty-ResearcherQ1 2023
Sophos HomeKompromittierung durch Techniker führt zu umfangreichem Verlust personenbezogener DatenQ4 2022
SophosLabsKompromittiertes Analystensystem, Angriff auf die LieferketteQ3 2022
EndpointKompromittierte Sophos-Binärdateien, Angriff auf die LieferketteQ2 2022
OptixVon Phishing betroffener MitarbeiterQ1 2022
ITSchwerwiegender Ransomware-VorfallQ4 2021
CentralZero-Day-Schwachstelle in Anwendung führt zu Kompromittierung von KundendatenQ4 2020

Risiko-Management für Anbieter mit SecurityScorecard

IT-VRM-Lösungen (Vendor Risk Management) unterstützen Unternehmen bei der Bewertung, Überwachung und Verwaltung von Risiken, die mit der Nutzung externer IT-Produkte, Services und Anbieter verbunden sind, die auf ihre Daten zugreifen können. Es gibt viele IT-VRM-Lösungen. Sie unterscheiden sich darin, inwiefern die Assets eines Anbieters genau identifiziert und potenzielle Risiken erkannt werden, die mit diesen Assets verbunden sind.

Sophos arbeitet mit SecurityScorecard und seiner VRM-Plattform zusammen, um Kunden zu unterstützen, die IT-VRM-Tools im Rahmen ihres Beschaffungsprozesses nutzen. Um unsere aktuelle Bewertung zu sehen, besuchen Sie  https://securityscorecard.com/security-rating/sophos.com.

securityscorecard