در این ویدیو به شرح یک حملهی Volumetric DDoS بزرگ پرداخته میشود که یک شرکت امنیت و Cloud در آسیا آن را تجربه کرد. در سال 2020 چندین حملهی کوچک به این شرکت انجام شد، اما در اوایل سال 2021 مهاجمی مجموعهای از حملات بزرگ را به انجام رساند و سعی کرد سرویس این شرکت […]
در یک ممیزی SOC 2، یک مسئول ممیزی بررسی میکند که سازمان فرایندهای لازم برای ثبت کارمندان داخلی و خارجی و همچنین حذف آنها از شبکه در زمان لازم را داشته باشد.
در یک ممیزی SOC 2 بررسی میشود که تمام افرادی که در مورد عملکرد کنترلهای داخلی سازمان مسئولیت دارند در فرایند ممیزی حضور داشته باشند. این یعنی هیئت مدیره، مدیران ارشد، مدیران، کارمندان IT و تمام کارمندان دیگر مسائلی را که به نظرشان میرسد به دیگران انتقال دهند. در این ویدئو بیشتر در این خصوص […]
امروز بیش از 50 درصد از ترافیک اینترنت توسط Botها خودکارسازی میشود. درک اینکه کدام Botها خوب هستند و کدام Botها بد، امر بسیار مهمی است، بهخصوص وقتی که Botها قدرت رایانهای را در دست بگیرند که شما هزینهی آن را در Cloud میپردازید. هیچکس دلش نمیخواهد پول خود را صرف Botهایی کند که در […]
در این ویدیو به شرح سرویس Palo Alto Networks DNS Security پرداخته میشود که تجزیهوتحلیل پیشبینیکننده را به کار برده تا بتواند حملاتی را که از DNS برای صدور و کنترل و دزدی داده استفاده میکنند مختل نماید. یکپارچهسازی عمیق این راهکار با فایروال نسل جدید نیاز به ابزار مجزا را از بین میبرد و […]
اولین قدم در پیروی از بهترین راهکارهای پاسخ به حادثه، یادگیری نحوهی تشخیص دقیق حادثه است، تا سازمان بداند که چه زمانی باید یک برنامهی پاسخ به حادثه را پیادهسازی کند. در یک ممیزی SOC 2، مسئول ممیزی بررسی میکند که سازمان بهترین راهکارهای پاسخ به حادثه را دنبال کند.
سازمانها باید اطمینان حاصل کنند که اطلاعات حساس مشتریان آنها ایمن است. درک درستی از جابهجایی داده درون سازمان برای این امر کلیدی میباشد. در یک ممیزی SOC 2، مسئولین ممیزی بررسی میکنند که آیا سازمان فرایندهایی را در اختیار دارد که امکان انتقال، جابهحایی و حذف دادهها را بهصورت ایمن فراهم کند یا خیر.
حملات Phishing دومین عامل اصلی نقض دادهها هستند. در این ویدیو، برترین راهکارهای دفاعی در برابر فیشینگ و استراتژیهای امنیت سایبری معرفی میشود تا از اطلاعات ورودی و هویت دیجیتال خود محافظت کنید. همچنین انواع مختلف حملات Phishing و شکلهای فریبکاری آنها شرح داده میشود.
باگهای نرم افزاری یک واقعیت اجتنابناپذیر هستند. اما هرچه مدت بیشتری بگذرد و شناسایی نشوند، هزینه رفع آنها بیشتر می شود و خطر آسیبپذیریهای امنیتی که عوامل مخرب میتوانند از آنها سوء استفاده کنند نیز افزایش مییابد. در این قسمت از سری معماری امنیت سایبری، چرخه عمر باگهای نرمافزاری توضیح داده میشود و بیان میگردد […]