در ممیزیهای SOC 2، مسئول ممیزی بررسی میکند که سازمان مربوطه که میخواهد با معیارهای یکپارچگی پردازش 1.5 تطبیق داشته باشد، پالیسیها و فرایندهایی را اعمال کند تا ورودیها، آیتمهای پردازشی و خروجیها را به دقت و درستی پیادهسازی نماید.
انسانها کمتر از پنجاه درصد از ترافیک اینترنت را اشغال میکنند و باقی ترافیک از توسط Botهای خوب و بد اشغال شده است. Botها اسکریپتها یا برنامههای نرمافزاری هستند که طراحی شدهاند تا Taskهایی تکراری و خودکارسازیشده را انجام دهد؛ پس Web Crawlerها یا موتورهای جستجوگر Bot محسوب میشوند. اما Botهای مخربی نیز وجود دارند […]
در این ویدئو اصول سرویس امنیتی SOC 2، اطلاعات لازم در هنگام آمادهسازی برای بررسی SOC 2 و دستههای اصول امنیتی شامل سازماندهی و مدیریت، ارتباطات، ارزیابی ریسک، مانیتورینگ و کنترل، دسترسی منطقی، دسترسی فیزیکی، عملیات سیستم و تغییر مدیریت شرح داده میشود.
گزارش ممیزی SOC 2 به کاربران تضمین میدهد که اقدامات کنترلی در سازمان به طور مناسبی طراحی شدهاند و از دادههای مشتری محافظت میکنند. دو نوع گزارش ممیزی SOC 2 وجود دارد؛ SOC 2 نوع 1 و SOC 2 نوع 2. در این ویدئو به شرح تفاوتهای بین این دو گزارش پرداخته میشود.
یک مشتری بینالمللی شرکت Silverline قربانی بزرگترین حملهی Distributed Denial of Service یا DDoS در تاریخ این شرکت شد. حداکثر ترافیک در این حمله 840 گیگابیت بر ثانیه بود. این حمله در ویدیو بهطور کامل شرح داده شده و بررسی میگردد.
برای اینکه یک سازمان بتواند تطبیق خود را با Common Criteria 2.2 اثبات کند، باید فرایند شفافی برای ارتباطات دوطرفه بین مدیران و کارمندان وجود داشته باشد. در این ویدئو از سری آموزش SOC 2 به شرح این ارتباط میپردازیم.
شما چه کسی هستید؟ چه قابلیت های سیستمی مجازی دارید؟ اگر شرکت را ترک کنید، چه دسترسی هایی باید حذف شوند؟ اینها همه سوالاتی هستند که در حوزه مدیریت هویت و دسترسی قرار میگیرند. در قسمت چهارم سری معماری امنیت سایبری، مفهوم IAM توضیح داده میشود و به عنوان «محیط جدید» امنیت سایبری تعریف میگردد.