Advanced Search
Search Results
90 total results found
هل تستخدم Cyber Crucible الذكاء الاصطناعي، وهل هو نموذج لغوي كبير؟
الإجابة المختصرة: تستخدم Cyber Crucible ذكاءً اصطناعيًا مملوكًا لها — ولكن فقط أثناء مرحلة التطوير، وليس على نقطة النهاية الخاصة بك، وهو ليس نموذجًا لغويًا كبيرًا. يُعد Genetic AI الخاص بها أداة اكتشاف تُستخدم وقت التصميم لتحديد المجموعة الحتمية من المتغيرات ا...
كيف تُحكَم الذكاء الاصطناعي ضمن دورة حياة التطوير في Cyber Crucible؟
إجابة موجزة: نظرًا لأن Genetic AI الخاص بـ Cyber Crucible يُستخدم فقط في وقت التصميم، فإنه يُحكَم ضمن دورة حياة التطوير الآمن (SDLC) بدلاً من كونه نظامًا حيًا قيد التشغيل الفعلي. تجري أعمال الاكتشاف في بيئة داخلية خاضعة للتحكم، ويتم التحقق من صحة مخرجاتها وترج...
أين تتم معالجة بيانات Cyber Crucible — وهل يتم تخزينها في السحابة؟
إجابة موجزة: يتم تحليل التهديدات والاستجابة لها محليًا على نقطة النهاية (Endpoint)، وليس في السحابة. لا تقوم Cyber Crucible بجمع ملفات العملاء أو بيانات الاعتماد أو المفاتيح، ولا تقوم بتخزين محتوى العملاء لدى مزود سحابة عامة تابع لجهة خارجية. تعمل البنية الخلف...
ما هو مستوى توفر الخدمة واتفاقية مستوى دعم Cyber Crucible؟
الإجابة المختصرة: تلتزم اتفاقية مستوى الخدمة المنشورة لدى Cyber Crucible بـ توفر خدمة شهري بنسبة 99.9% (باستثناء أعمال الصيانة المجدولة والأسباب الخارجة عن سيطرتها المعقولة)، مع آلية تعويض محددة عن فترات التوقف. أوقات استجابة الدعم مصنفة حسب مستوى الخطورة، وتُ...
كيف تتعامل Cyber Crucible مع الاحتفاظ بالبيانات وحذفها؟
إجابة موجزة: تعمل Cyber Crucible على تقليل ما تحتفظ به من بيانات إلى الحد الأدنى، ولا تحتفظ بالبيانات إلا للمدة اللازمة لتقديم الخدمة. فهي لا تجمع أبدًا محتوى العميل أو بيانات الاعتماد أو المفاتيح في المقام الأول، وبالتالي لا يوجد شيء يجب الاحتفاظ به في هذه ال...
هل تمتلك Cyber Crucible مسؤولاً عن خصوصية البيانات؟
الإجابة المختصرة: نعم. تعاقدت Cyber Crucible مع مسؤول خصوصية بيانات (DPO) يتمتع بخبرة تشمل عدة ولايات قضائية، بما في ذلك GDPR الأوروبي/البريطاني، وقانونَي CCPA/CPRA في كاليفورنيا، وHIPAA، وPCI-DSS، بالإضافة إلى أنظمة حماية البيانات العالمية بما فيها نظام حماية...
هل تخضع Cyber Crucible للوائح الرقابة على الصادرات الأمريكية؟
الإجابة المختصرة: نعم — يخضع برنامج Cyber Crucible للوائح إدارة الصادرات (EAR) الصادرة عن وزارة التجارة الأمريكية. وهو غير خاضع لنظام ITAR ولا تديره وزارة الخارجية الأمريكية. لا يلزم الحصول على ترخيص خاص لتوفير البرنامج للعملاء، ويتم التعامل مع تصنيف الصادرات ...
كيف تقلل Cyber Crucible مخاطر الأطراف الثالثة والموردين لدى الجهات المنظَّمة والخاضعة للرقابة؟
إجابة موجزة: عبر إزالة المخاطرة بدلاً من مجرد إدارتها. الحقائق الثلاث التي تجيب عن أصعب أسئلة مخاطر الموردين هي: أن Cyber Crucible لا تجمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح؛ وأن الحماية تعمل محليًا وتستمر حتى في حال انقطاع أي خدمة خلفية؛ وأن الذكاء ا...
كيف أحصل على حزمة العناية الواجبة الأمنية الخاصة بـ Cyber Crucible؟
الإجابة المختصرة: اطلبها من dpo@cybercrucible.com. بموجب اتفاقية عدم إفشاء متبادلة (NDA)، تقدّم Cyber Crucible حزمة أمان بائعين جاهزة تجيب عن مجالات الاستبيانات القياسية (SIG، CAIQ) وتحل محل تقرير SOC 2 في الحالات التي يبحث فيها المراجع عادةً عن تقرير من هذا ا...
Verfügt Cyber Crucible über einen SOC-2-Bericht?
Kurze Antwort: Nein. Cyber Crucible verfügt derzeit über kein SOC-2-Attest und weist ausdrücklich darauf hin, anstatt etwas anderes anzudeuten. Der Grund ist architektonischer Natur: Cyber Crucible ist ein lokal ausgeführtes Softwareprodukt und kein Cloud-Verw...
Ist Cyber Crucible nach ISO 27001, PCI-DSS, CMMC oder FedRAMP zertifiziert?
Kurze Antwort: Nein. Cyber Crucible hat keine ISO/IEC 27001-, PCI-DSS-, HIPAA-, CMMC- oder FedRAMP-Zertifizierung bzw. -Autorisierung erlangt und erhebt auch keinen entsprechenden Anspruch. Dies wird ausdrücklich klargestellt, da die Behauptung einer Zertifizi...
Über welche unabhängige Sicherheitsvalidierung verfügt Cyber Crucible?
Kurze Antwort: Die Windows-Kernel-Treiber von Cyber Crucible werden im Rahmen von Microsofts Windows Hardware Compatibility Program (WHCP) objektiv geprüft und kryptografisch signiert. Dies ist eine externe, unabhängige Bestätigung der Qualität und Manipulatio...
Wie unterstützt Cyber Crucible GLBA- und Anbieteranforderungen für Finanzinstitute?
Kurze Antwort: Als Softwareanbieter für ein Finanzinstitut unterstützt Cyber Crucible die Verpflichtungen des Instituts im Rahmen der GLBA-Safeguards-Erwartungen und der interagency information-security guidelines – vor allem dadurch, dass es niemals die nicht...
Erfüllt Cyber Crucible die Erwartungen von FFIEC und im Hinblick auf das Risikomanagement für Drittparteien?
Kurze Antwort: Cyber Crucible ist so konzipiert, dass es im Hinblick auf die Sicherheits-, Betriebs- und Geschäftskontinuitätserwartungen, die Prüfer an Banktechnologie stellen, überprüfbar ist, und das vorbereitete Anbieterpaket ist so aufgebaut, dass es als ...
Auf welche Sicherheits- und Compliance-Frameworks richtet sich Cyber Crucible aus?
Kurze Antwort: Cyber Crucible ordnet seine Kontrollen dem NIST Cybersecurity Framework, den relevanten NIST SP 800-53-Kontrollfamilien und den CIS Critical Security Controls zu und stellt zudem, zur Erleichterung für Prüfer, eine Zuordnung zu den SOC 2 Trust-S...
Verwendet Cyber Crucible KI, und handelt es sich dabei um ein großes Sprachmodell?
Kurze Antwort: Cyber Crucible verwendet firmeneigene KI — jedoch ausschließlich während der Entwicklung, nicht auf Ihrem Endpunkt, und es handelt sich nicht um ein großes Sprachmodell. Ihre Genetic AI ist ein Discovery-Tool zur Entwurfszeit, das den determinis...
Wie wird KI im Entwicklungslebenszyklus von Cyber Crucible gesteuert?
Kurze Antwort: Da die Genetic AI von Cyber Crucible ausschließlich zur Entwurfszeit eingesetzt wird, unterliegt sie der Governance des sicheren Entwicklungslebenszyklus (SDLC) und nicht der eines produktiv laufenden Systems. Die Discovery-Arbeit erfolgt in ein...
Wo werden die Daten von Cyber Crucible verarbeitet — werden sie in der Cloud gespeichert?
Kurze Antwort: Bedrohungsanalyse und -reaktion erfolgen lokal auf dem Endpunkt, nicht in der Cloud. Cyber Crucible sammelt keine Kundendateien, Anmeldedaten oder Schlüssel und speichert keine Kundeninhalte bei einem Drittanbieter-Public-Cloud-Dienst. Das Manag...