اطلاعات شخصی قابل شناسایی یا PII اطلاعاتی هستند که میتوان با استفاده از آنها افراد را شناسایی کرد. با اینکه برخی از این اطلاعات (مثل نام یا آدرس) ممکن است عمومی باشد، برخی از آنها باید مخفی بمانند. در این ویدیو بیشتر با این مفهوم و نحوهی حفاظت از اطلاعات خود آشنا خواهیم شد.
در این ویدیو به نقش CISO یا افسر ارشد امنیت اطلاعات میپردازیم؛ یکی از کلیدیترین موقعیتهای مدیریتی در حوزه امنیت سایبری. CISO مسئول حفاظت از داراییهای دیجیتال سازمان، طراحی استراتژی امنیت اطلاعات، مدیریت ریسک، هدایت تیمهای امنیتی، و هماهنگی با مدیریت ارشد برای تصمیمگیریهای مربوط به امنیت است. در این ویدیو با مهمترین مسئولیتهای یک […]
آیا تیمهای امنیتی سازمان ها باید شیوهی کارشان را تغییر دهند؟ زمان آن رسیده که تیم امنیت سازمان رویکرد محافظه کارانهی همیشگی خود را کنار بگذارد. این تیمها باید در تعاملی مستقیم با سایر کارکنان باشند. نه تنها تیمهای امنیتی،بلکه کلیه کارکنان باید رویکرد خود را نسبت به امنیت تغییر دهند.امروزه آموزش و بهاشتراکگذاریاطلاعات، به امری […]
عملیات IT بسیار پیچیده هستند. برای انجام این عملیات برخی از تیمهای IT خود را در ابزار و هشدارها غرق میکنند درحالیکه برخی دیگر تنها از ابزار قدیمی استفاده نموده و تنها بخشی از تصویر کلی را میبینند. این امر دائما کسبوکار را در معرض ریسک قطعی، کاهش درآمد و تجربهی بد برای مشتری قرار […]
راهکار اسپلانک امکان بررسی و تجزیهوتحلیل امنیتی سریع را فراهم میکند. در قسمت اول این مجموعه ویدئوهای سه قسمتی، در مورد تجربهی تحقیق و بررسی امنیتی توسط Splunk و شناسایی تهدیدات توضیح داده شد. در دومین ویدئو از این مجموعه، تحقیق و بررسی خود را ادامه داده و به اعتبارسنجی تهدیدات میپردازیم.
از هر Interface دو نوع ترافیک عبور میکند. ترافیک ورودی و خروجی. در این قسمت به مبحث ترافیکهای ورودی و خروجی از فایروال میپردازیم. قسمت بعد به راهاندازی Interfaceهای مختلف تعلق دارد.
در ممیزی SOC 2، سازمانها باید نشان دهند کنترلهای داخلی آنها به طور کارآمدی فعالیت میکنند و اگر کارمندان توانایی در سازمان نباشد، چنین چیزی ممکن نیست. برای جذب چنین کارمندانی سازمانها میتوانند با توصیف کار شروع کنند و اطمینان حاصل نمایند که توصیفاتی که از کار خود ارائه میدهند به درستی کیفیت و ویژگیهای […]
بااینکه نقاط تمرکز الزامات محسوب نمیشوند، باید نقش ارجاعاتی را ایفا کنند که در حین طراحی، پیادهسازی، عملیات و ارزیابی کنترلها، سازمانها را یاری نمایند. در حین پیادهسازی کنترلهای دسترسی منطقی، نقاط تمرکزی بیشتری وجود دارند که به سازمانها کمک میکنند اطمینان حاصل نمایند که سیستمهای امنیت اطلاعات آنها ایمن میباشند. در یک ممیزی SOC 2، […]
وقتی که سازمانی به دنبال تطبیقپذیری SOC 2 باشد، باید معیارهای دسترسپذیری را داشته باشد. در این ویدیو میبینیم که چرا سازمانها باید حفاظتهای محیطی را طراحی و اعمال نمایند.