A RiskRecon é uma empresa especializada na avaliação e gestão de riscos cibernéticos para terceiros. A sua missão é ajudar as organizações a protegerem-se contra ameaças e vulnerabilidades que possam surgir no seu ecossistema de fornecedores, parceiros de negócio e quaisquer entidades externas com as quais interagem. Ao analisar a segurança desses terceiros, o RiskRecon permite que as empresas tomem decisões mais informadas e reduzam sua exposição a incidentes de segurança.
Como funciona?
A RiskRecon disponibiliza uma plataforma automatizada que avalia de forma contínua e não intrusiva a postura de segurança de organizações externas, sem a necessidade de aceder diretamente às suas redes. Esta plataforma realiza análises minuciosas sobre os ativos digitais públicos de terceiros, como seus sites, endereços IP, configurações de rede e outras áreas expostas ao público. Ao identificar riscos de cibersegurança e potenciais vulnerabilidades, a solução permite que as organizações gerenciem proativamente seus riscos de terceiros.
Solução RiskRecon
A plataforma da Riskrecon utiliza tecnologia automatizada que realiza avaliações contínuas e não intrusivas da postura de segurança de terceiros. Ele analisa ativos digitais públicos, como sites e sistemas expostos, para identificar vulnerabilidades e ameaças sem a necessidade de acessar diretamente as redes das empresas avaliadas.
Algumas das principais características incluem:
- Avaliação contínua: o RiskRecon monitora as práticas de segurança dos fornecedores em tempo real, fornecendo alertas quando vulnerabilidades ou alterações de risco são detetadas.
- Pontuações de risco: oferece classificações de risco cibernético para ajudar as organizações a priorizar quais fornecedores precisam de mais atenção ou medidas de mitigação.
- Painéis detalhados: as empresas podem acessar relatórios visuais sobre seus riscos de segurança cibernética de terceiros, organizados por níveis de gravidade e áreas específicas de vulnerabilidade.
- Recomendações de mitigação: fornece orientação sobre como lidar com os riscos identificados para reduzir a exposição das organizações a incidentes de segurança.