Ο ρόλος του CISO: στρατηγική, τεχνολογία και συμμόρφωση σε ένα ενιαίο πλαίσιο ασφάλειας

Περιεχόμενα Ο Chief Information Security Officer (CISO) έχει εξελιχθεί από έναν καθαρά τεχνικό ρόλο σε μία θέση με έντονα στρατηγικό και επιχειρησιακό χαρακτήρα. Ο σύγχρονος CISO δεν λειτουργεί ως «τμήμα απαγορεύσεων», αντίθετα, οφείλει να ενθαρρύνει την ασφαλή υιοθέτηση νέων τεχνολογιών, την ανάπτυξη νέων υπηρεσιών και τον ψηφιακό μετασχηματισμό του οργανισμού. Καλείται να προστατεύσει πληροφορίες, υποδομές […]
OWASP Top 10 και Web App Penetration Testing: Τι πρέπει να γνωρίζετε

Table of Contents Στη σύγχρονη ψηφιακή πραγματικότητα, οι web εφαρμογές αποτελούν έναν από τους πιο βασικούς στόχους κυβερνοεπιθέσεων. Από e-commerce platforms μέχρι SaaS υπηρεσίες και APIs, η επιφάνεια επίθεσης μεγαλώνει συνεχώς. Σε αυτό το περιβάλλον, το Web Application Penetration Testing δεν αποτελεί πολυτέλεια, αλλά αναγκαιότητα. Ένα από τα πιο σημαντικά frameworks για την κατανόηση των […]
Πρόσκληση Workshop: Scope του Penetration Test – Domain Misconfigurations – Τεχνικές Phishing | 16o Infocom Security Conference | 29 Απριλίου

Με χαρά σας ενημερώνουμε ότι η Digital SIMA συμμετέχει ως χορηγός στο 16ο Συνέδριο Infocom Security που θα πραγματοποιηθεί στις 29 & 30 Απριλίου 2026 στο Ωδείο Αθηνών (Ρηγίλλης & Βασιλέως Γεωργίου Β΄ 17-19). Σας προσκαλούμε να επισκεφθείτε το περίπτερό μας για να μιλήσουμε από κοντά. Επιπλέον, την Τετάρτη 29 Απριλίου, στις 10:30 σας περιμένουμε στο […]
Wireless Penetration Test: Πόσο ασφαλές είναι το Wi-Fi της επιχείρησής σας;

Ποιες είναι οι πιο συχνές ευπάθειες και πως μπορεί μπορεί ενας hacker να εκμεταλλευτεί το wi-fi μίας εταιρείας. Ποιες ειναι οι συνέπειες μίας παραβίασης και πως μπορεί το Wireless Penetration Test να βοηθήσει.
O Στρατηγικός Ρόλος του Υπεύθυνου Ασφαλείας Συστημάτων Πληροφορικής και Επικοινωνιών (Υ.Α.Σ.Π.Ε.) | ΦΕΚ 4250/Β/05.08.2025

Τι προβλέπει το ΦΕΚ 4250/2025 για τον Υ.Α.Σ.Π.Ε. Ρόλοι, ευθύνες και πρακτικές επιπτώσεις συμμόρφωσης με NIS2 για βασικές και σημαντικές οντότητες.
Shadow IT & Shadow AI: Η μεγαλύτερη απειλή που δεν παραδέχεται καμία εταιρεία

Ανακαλύψτε τι είναι το Shadow IT και το Shadow AI, γιατί αποτελούν τη μεγαλύτερη αόρατη απειλή για την ασφάλεια των εταιρειών και πώς μπορείτε να προστατευτείτε.
5 πράγματα που κάθε μηχανογράφος πρέπει να έχει στο μυαλό του!

Ο Οκτώβριος είναι ο μήνας ευαισθητοποίησης για την κυβερνοασφάλεια. Για όλους εμάς που βρισκόμαστε πίσω από τις υποδομές πληροφορικής των πελατών μας, είναι μια καλή ευκαιρία για έναν γρήγορο έλεγχο ασφάλειας. 5 πράγματα που κάθε μηχανογράφος πρέπει να έχει στο μυαλό του… Backup ≠ Security Το backup είναι κρίσιμο, αλλά δεν σε προστατεύει από ransomware […]
Η έκθεση Internet Security Report από τους ερευνητές του WatchGuard Threat Lab_Q1/25

Νέα έρευνα της WatchGuard αποκαλύπτει αύξηση 171% στις διακριτές μορφές Κακόβουλου Λογισμικού καθώς οι επιτιθέμενοι παρακάμπτουν τις παραδοσιακές άμυνες Άλλα βασικά ευρήματα δείχνουν αύξηση των απειλών μέσω κακόβουλων emails, άνοδο των διακριτών και δυσδιάκριτων απειλών σε τερματικά συστήματα και πτώση των επιθέσεων ransomware—μεταβολές που επηρεάζονται από την έκρηξη της Τεχνητής Νοημοσύνης. Σιάτλ – 28 Iouλίου […]
Γιατί δεν αρκεί απλά να αγοράζουμε προϊόντα κυβερνοασφάλειας

Η ουσία της προστασίας βρίσκεται στα πολλαπλά επίπεδα άμυνας, γράφει ο Αναστάσης Ταραντίλης, Senior Penetration Tester της Sima Security
Συνήθη Ευρήματα σε Penetration Tests: Μια Τεχνική Ανασκόπηση

Το Penetration Testing αποτελεί έναν θεμελιώδη μηχανισμό αξιολόγησης της ασφάλειας των πληροφοριακών συστημάτων μέσω προσομοίωσης στοχευμένων επιθέσεων. Σε αντίθεση με τους ελέγχους συμμόρφωσης (IT Security Audits), ο σκοπός του Penetration Test είναι η αποκάλυψη πραγματικών, αξιοποιήσιμων ευπαθειών και η αποτίμηση του ρίσκου με βάση πραγματικά σενάρια επίθεσης. Μεθοδολογία Η διαδικασία περιλαμβάνει αρχικά τον έλεγχο κρίσιμων […]