Picus Security, kurumların siber güvenlik savunma araçlarını (Firewall, IPS, WAF, SIEM, EDR vb.) gerçek dünyadaki siber saldırı senaryolarıyla sürekli ve güvenli bir şekilde test ederek siber güvenlik duruşunu doğrulayan ve güçlendiren öncü bir İhlal ve Saldırı Simülasyonu (BAS – Breach and Attack Simulation) ve Sürekli Tehdit Maruziyet Yönetimi (CTEM) platformudur.
Günümüzde kurumlar güvenlik cihazlarına milyonlarca dolar harcasa da, bu cihazların yeni bir fidye yazılımına (ransomware) veya APT (Gelişmiş Sürekli Tehdit) saldırısına karşı gerçekten koruma sağlayıp sağlamayacağını saldırı anına kadar bilememektedir. “Güvenliği varsaymak yerine doğrulamayı” hedefleyen Picus Security platformu, üretim (production) ağını tehlikeye atmadan, gerçek zararlı yazılımları, sömürüleri (exploit) ve veri sızdırma tekniklerini ağ üzerinde simüle eder. Bu simülasyonlar sonucunda kurumun mevcut güvenlik kalkanlarının saldırıyı engelleyip engellemediğini (Prevention), loglayıp loglamadığını veya alarm üretip üretmediğini (Detection) analiz eder. Binlerce saldırı senaryosunu içeren ve 7/24 güncellenen tehdit kütüphanesi sayesinde güvenlik açıklıklarını tespit etmekle kalmaz; Palo Alto, Check Point, Splunk, CrowdStrike gibi üreticilere özel iyileştirme imzaları ve tespit kuralları (mitigation signatures/rules) sunarak tespit edilen zafiyetlerin dakikalar içinde kapatılmasını sağlar. Teorik risklerin %98’ini eleyerek güvenlik ekiplerinin gerçekten istismar edilebilir %2’lik kısma odaklanmasına yardımcı olur.