اشتراک مقالات

برعکس باور عموم، تست نفوذ صرفاً اجرای پشت سر هم ابزار خودکارسازی‌شده و تولید گزارشات فنی نیست. این تست باید یک مسیر واضح و دقیق را مشخص کند که نشان دهد چطور می‌توان اطلاعات و سیستم‌های اطلاعاتی یک سازمان را از حملات واقعی محافظت نمود. یک رویکرد سیستمی و علمی باید مورد استفاده قرار گیرد […]

ادامه مطلب  

در قسمت قبل در مورد مدل DFW Object Grouping و روش‌های متداول برای ساخت مجموعه قواعد امنیتی در چارچوب NSX DFW  صحبت کردیم حال به ادامه موضوع خواهیم پرداخت. دو شیوه برای مصرف عملکردهای DFW وجود دارد که عبارت‌اند از Service Composer و جدول قواعد فایروال. هردوی این ابزارها از طریق Management Plane REST API […]

ادامه مطلب  

NSX Distributed Firewall یا DFW قابلیت اعمال عملکرد فایروال را به‌طور مستقیم در لایه‌ی vNIC از یک ماشین مجازی یا VM فراهم می‌کند. DFW جزء اصلیِ مدل امنیت ریزبخش‌بندی است که در آن می‌توان ترافیک East-West را دید، بررسی کرد و نزدیک به نرخ خط Line Rate اعمال نمود و این امر به پیشگیری از […]

ادامه مطلب  

تست نفوذ که در واقع یک حمله سایبری موثر در شناسایی آسیب‌پذیری‌های قابل سواستفاده است، به یکی از ابزارهای مهم در عرصه امنیت سایبری تبدیل شده است. این تست برای آزمایش تجهیزات، سیستم‌ها، برنامه‌های کاربردی، سرورها، شبکه‌ها و سایر موارد کاربردی است. شخص تست کننده ممکن است اقدام به ایجاد نقض امنیتی در چندین سیستم، […]

ادامه مطلب  

در گذشته در یک محیط مجازی‌سازی‌شده، همیشه عملیات Storage منابع زیادی را مصرف می‌کرده است. کارهایی مثل Cloning و Snapshotها توسط دستگاه Storage در مقایسه با Host به‌طور کارآمدتری انجام می‌گردد. APIهای VMware vSphere Storage: یکپارچه‌سازی Array یا همان VAAI که تحت عنوان APIهای سخت‌افزار یا APIهای Offload سخت‌افزار نیز شناخته می‌شوند، مجموعه‌ای از APIها […]

ادامه مطلب  

راهکار VMware vRealize Orchestrator یک راهكار خودكارسازی گردش كار است و برای ساده نمودن خودكارسازی امور پيچيده IT طراحی شده است. این راهكار به‌طور یکپارچه با VMware vRealize Suite و VMware vRealize Automation تركيب می‌شود تا کارایی ارائه سرويس، مدیریت عملیاتی و چابکی IT را بهبود بخشد.vRealize Orchestrator با يك معماری باز و انعطاف‌پذیر ايجاد […]

ادامه مطلب  

تست نفوذ شبکه، اقدامی پیشگیرانه و با مجوز از طرف سازمان مجری این تست می باشد، که وظیفه اصلی آن ارزیابی امنیت ساختارهای مبتنی بر فناوری اطلاعات می باشد که از این رو گام هایی جهت شناسایی آسیب پذیری های احتمالی در سیستم عامل ها، سرویس ها و برنامه های کاربردی و همچنین وجود خطا […]

ادامه مطلب  

CDP چیست؟ همسان‌سازی بازیابی عملیاتی و CDP یا Continuous data Protection، اهداف مشابهی را دنبال می‌کنند، اما روش رسیدن به این هدف در آن‌ها متفاوت است.بیشتر تمرکز روی مقایسه‌ی همسان‌سازی با CDP در رابطه با محیطی مجازی است. چندین دهه است که این تکنولوژی‌ها در دنیای فیزیکی به کار گرفته می‌شوند. تکنولوژی‌هایی مثل SRDF که […]

ادامه مطلب  

با رشد سیستم‌های متصل و میکروسرویس‌ها، روزبه‌روز داده‌های بیشتری با استفاده از احراز هویت APIها بین سرویس‌ها جابه‌جا می‌شود. احراز هویت برای یک API تعریف می‌کند که چه کسی اجازه‌ی دسترسی به داده‌های ایمن یا Endpointها را دارد. این امر به‌خصوص برای APIهایی که اطلاعات حساس را به اشتراک می‌گذارند و برای APIهایی که به […]

ادامه مطلب  

تست نفوذ چیست؟ Penetration Test مجموعه‌ای از فعالیت‌های است که برای شناسایی و Exploitکردن آسیب‌پذیری‌های امنیتی انجام می‌شود. این تست کمک می‌کند که کارآمدی یا ناکارآمدی اقدامات امنیتی بررسی و تایید گردد. در این مقاله نمایی کلی از تست نفوذ ارائه می‌شود و همچنین مزایا، استراتژی‌ها و روش‌های انجام تست نفوذ مورد بحث قرار می‌گیرد. […]

ادامه مطلب