תוכנית אבטחה · Decripte
ניהול רציף

ניהול פגיעויות

זהו, תעדפו ותקנו פגיעויות באופן רציף בכל התשתית, היישומים והענן שלכם

למה לבחור בניהול פגיעויות?

פגיעויות שלא תוקנו הן שער הכניסה לרוב המתקפות. תהליך רציף של זיהוי ותיקון מצמצם דרמטית את משטח ההתקפה.

גילוי רציף

סריקות חוזרות בכל התשתית, היישומים והענן, שמירה על מלאי חי של נכסים ופגיעויות

תיעדוף חכם

דירוג לפי CVSS + הקשר עסקי, מיקוד מאמצים בפגיעויות שבאמת חשובות

מחזור תיקון

ניהול אקטיבי של backlog תיקונים עם SLA מוגדרים, מעקב שבועי ובדיקות חוזרות

נראות ניהולית

דשבורדים ודוחות המציגים הפחתת סיכון לאורך זמן להנהלה ולוועדות

כיצד הארגון שלכם מקבל שירות בתוכנית זו

תוכנית ניהול הפגיעויות היא שירות רציף ותפעולי, לא חד-פעמי. Decripte פועלת שבוע אחר שבוע, מתחזקת מלאי נכסים חי, מפעילה סריקות חוזרות, מארגנת את backlog התיקונים ותומכת בצוותים הפנימיים שלכם בתהליך התיקון.

בניגוד למבדקי חדירה שמאמתים הגנות ברגעים ספציפיים, תוכנית זו מבטיחה שפגיעויות מזוהות באופן רציף ושקיים תהליך מובנה לתעדף ולתקן אותן לפני שתוקפים מנצלים אותן.

אנו משתמשים בכלי סריקה ארגוניים בשילוב ניתוח הקשרי כדי להבטיח שפגיעויות קריטיות בנכסים חשובים יקבלו תשומת לב מיידית, בעוד false positives מסוננים ובעיות בעלות השפעה נמוכה מאורגנות לתיקון מתוכנן.

כיצד פועל תהליך הניהול

מחזור רציף של גילוי, ניתוח, תיקון ואימות שמתפתח מחודש לחודש

1

מלאי

סקירה מלאה של כל הנכסים הרלוונטיים (שרתים, נקודות קצה, מערכות, ענן, היקף) עם סיווג קריטיות ובעלי אחריות טכניים.

2

סריקה

ביצוע סריקות בכל ההיקפים שהוגדרו (פנימי, חיצוני, יישומים, ענן) עם נרמול ואיחוד תוצאות.

3

תיעדוף

סיווג פגיעויות באמצעות CVSS + הקשר עסקי, זיהוי ברור של אלו הדורשות פעולה מיידית.

4

תיקון

יצירת backlog מאורגן עם SLA לפי חומרה, מעקב שבועי עם צוותים פנימיים והסרת חסמים.

5

אימות

בדיקה חוזרת ממוקדת של פגיעויות שתוקנו לאישור הסרה אפקטיבית ועדכון סטטוס ב-DMS.

6

התפתחות

מדדי התקדמות, דוחות מנהלים ומפת דרכים לשיפור מתמיד למחזור הבא.

הכירו את הצוות שמנהל את הפגיעויות שלכם

הנהגת אבטחה

צוות ההנהגה שלנו מגדיר את אסטרטגיית ניהול הפגיעויות, מתעדף סיכונים בשיתוף עם הנהלת הלקוח ומבטיח שהתהליך מיושר עם יעדי העסק.

הם מנהלים את הפגישות הניהוליות, מציגים מדדי התפתחות ומכינים תיקים לביקורות ולוועדות סיכונים.

צוות ניהולי של ניהול פגיעויות ב-Decripte
צוות טכני של ניהול פגיעויות ב-Decripte

צוות טכני מתמחה

האנליסטים שלנו מפעילים את כלי הסריקה, מנרמלים תוצאות, מסירים false positives ושומרים על backlog התיקונים מאורגן ומעודכן.

הם מנהלים סשנים טכניים עם צוותי תשתיות, ענן ופיתוח כדי להסביר פגיעויות, חלופות להפחתה ולאמת תיקונים שהוחלו.

יתרונות תחרותיים של השירות שלנו

הפחתת סיכון מדידה

עקבו אחר התפתחות עמדת האבטחה עם KPI ברורים: זמן ממוצע לתיקון, backlog לפי חומרה והשוואת baseline מול מצב נוכחי.

אינטגרציה עם SOC ו-IR

פגיעויות ידועות מתואמות עם אירועי אבטחה, מתעדפות ניטור ומעדכנות runbooks תגובה.

כיסוי מלא

תשתיות, יישומי ווב, APIs, סביבת ענן, נקודות קצה — כל וקטורי ההתקפה תחת ניהול רציף.

התראות פרואקטיביות

התראות אוטומטיות כאשר CVE קריטיות חדשות משפיעות על תוכנות/גרסאות בשימוש הארגון שלכם.

12 שלבים4 שירותים/שבוע

לוח זמנים לביצוע

Continuous plan to identify, prioritize, remediate, and track vulnerabilities across all infrastructure, applications, and cloud. Decripte operates on an ongoing basis, week by week, maintaining a live asset inventory, running scans, organizing the remediation backlog, and demonstrating risk reduction throughout the year.

אוטומטי · מופעל ע״י DMS

Workflow ניהול אוטומטי

ה-DMS מבצע אוטומטית את המעגל המלא: ניטור, גילוי, פתיחת אירוע, חקירה, סגירה ודיווח — עם פיקוח אנושי בנקודות קריטיות.

01

ניטור

Continuous asset discovery

02

גילוי

Scan and enrichment

03

פתיחת אירוע

Vuln opened in DMS

04

חקירה

Contextual prioritization

05

סגירה

Patch or mitigation validated

06

התראה ודיווח

Report and metrics

מנוהל ב-DMS
מופעל ע״י DMS

מחזורי ניהול חוזרים

התוכנית פועלת כפרויקט מתמשך עם תוצרים ברי-ביקורת במחזורים יומיים, שבועיים, חודשיים, רבעוניים ושנתיים — מתוזמרת על ידי ה-DMS.

  1. זמן אמת· אוטומטי
    • Detection of new critical CVEs in inventory
    • Contextual prioritization (EPSS + KEV)
    • Alerts for in-the-wild exploited vulns
    • Risk score updates
  2. יומי· אוטומטי
    • Daily scan of priority assets
    • Findings triage and enrichment
    • Patch SLA tracking
    • Daily open risk summary
  3. שבועי· אוטומטי
    • Patch management meeting with IT
    • Exceptions and mitigations review
    • WAF virtual patching
    • Weekly residual risk report
  4. חודשי· אוטומטי
    • VM executive report
    • KPI review (MTTR, coverage, age)
    • Maintenance window updates
    • Monthly risk reduction plan
  5. רבעוני· אוטומטי
    • Pentest validating critical vulns
    • Scope and new asset review
    • Board prioritization calibration
    • Persistent exception audit
  6. שנתי· אוטומטי
    • Annual VM plan
    • VM maturity (Gartner)
    • Scanner contract review
    • Technical team training
ניתן לביקורת

תוצרים ברי-ביקורת

כל מחזור מייצר תוצרים קונקרטיים עם SLA, פורמט מוגדר ואחראי. הכול מתועד ב-DMS וזמין לביקורת.

Critical Vulnerability Alert

Immediate notification for CVEs with KEV/active exploits.

פורמט
דוח
תדירות
זמן אמת
SLA
≤ 4h

Real-Time Risk Panel

Inventory with context-prioritized risk (EPSS, KEV, critical asset).

פורמט
Dashboard
תדירות
זמן אמת
SLA
24x7

Weekly Patch Report

Applied, pending, exceptions and SLAs.

פורמט
דוח
תדירות
שבועי
SLA
Every Thursday

Monthly Executive Meeting

C-Level: residual risk, MTTR and mitigation ROI.

פורמט
פגישה
תדירות
חודשי
SLA
Monthly

Quarterly Validation Pentest

Practical validation of critical vulns in real environment.

פורמט
דוח
תדירות
רבעוני
SLA
Quarterly

Annual VM Plan

Roadmap, KPIs, scope and operational capacity.

פורמט
Playbook
תדירות
שנתי
SLA
Annual
מנוהל ב-DMS

Stack משולב ומתוזמר

ה-DMS מרכז ומנהל את כל ערימת הסייבר של הלקוח. אינכם מפעילים כלים מבודדים — אנחנו מאחדים הכול.

SIEM

Correlation of vulnerabilities with active exploitation events.

EDR

Detection of CVE exploitation on endpoints.

XDR

Unified risk view per asset and domain.

SOAR

Automation of virtual patching and critical asset isolation.

IAM

Risk assessment for accounts tied to vulnerable assets.

PAM

Restricted privileged access to assets with critical vulns.

MDR

Decripte team prioritizing and tracking remediation.

כספת סיסמאות

Credential rotation for compromisable assets.

MCP · Machine Learning · מופעל ע״י DMS

סוכני AI פעילים

שירות 100% AI עם סוכנים מאומנים דרך MCP + Machine Learning, מתמחים לפי פונקציה. תגובות בשניות, ללא תור.

Levi

אנליסט אבטחה

Triage, enrichment and contextual CVE prioritization.

CVEEPSSKEV

Shlomo

Threat Hunter

Identification of active exploits and targeted campaigns.

HuntingExploitsCampaigns

Dvorah

פורנזיקה דיגיטלית

Per-vulnerability impact and blast radius analysis.

ImpactBlastAsset

Asa

Compliance וביקורת

Adherence to regulatory SLAs (PCI, ISO, GDPR) by severity.

PCIISOGDPR

מה כלול

כל מה שהארגון שלכם צריך כדי לשמור על פגיעויות תחת בקרה רציפה

מלאי נכסים

רישום וסיווג כל הנכסים עם בעלי אחריות טכניים ב-DMS

סריקות חוזרות

סריקות שבועיות/דו-שבועיות אוטומטיות בכל ההיקפים שהוגדרו

ניהול Backlog

המרת ממצאים לטיקטים מאורגנים לפי עדיפות

מחזורי תיקון

מעקב שבועי, בדיקות חוזרות ודוחות התקדמות

אינטגרציות

חיבור ל-ITSM, SOC, IR ותוכניות Decripte אחרות

דשבורדים ניהוליים

לוחות ויזואליים למנהלים עם מגמות ומדדי KPI

שאלות נפוצות

שאלות נפוצות על תוכנית ניהול הפגיעויות

התחלה

?מוכנים להגן על העסק שלכם

דברו עם הצוות שלנו וקבלו הצעה מותאמת.

ניהול פגיעויות · Decripte

הרשמה מקוונת תוך דקות

לעסקים בכל גודל — מיחיד ועד Enterprise
ללא התחייבות מינימלית
הטמעה ייעודית כלולה
תמיכה 24x7
דוחות חודשיים
להתחיל עכשיוצפה בכל התוכניות

ללא התחייבות · בטל בכל עת