تشخیص اینکه هویت یک فرد در اینترنت چیست، میتواند کار سختی باشد. در این ویدیو در مورد احراز هویت مبتنی بر ریسک صحبت میشود که با استفاده از آن میتوانیم روش احراز هویت را با توجه به شرایط و ریسک موجود مشخص کنیم.
در این ویدیو قرار است در مورد مفهوم Buffer Overflow صحبت شود و عواقب امنیتی آنها، از قطعی برنامه و افشای اطلاعات گرفته تا اجرای دلخواه کد و ارتقای سطح دسترسی، توضیح داده خواهد شد.
یکی از مزایای اصلی SD-Wan قابلیت دید بهتر به برنامههای کاربردی و قابلیت جهتدهی به ترافیک برنامه کاربردی جهت اولویت دادن به ترافیک حیاتی برای کسبوکار و افزایش عملکرد برنامه کاربردی است. قابلیت SD-Wan در FortiGate از گسترهی وسیعی از بیش از سه هزار برنامه کاربردی پشتیبانی کرده و آنها را ایمن میسازد. اهمیت SD-WAN امروز […]
امروزه با وجود میلیاردها دستگاه IoT و هزاران برنامهی کاربردی Cloud، امنیت سازمانی به مرور قابلیت دید و کنترل خود را روی اینکه چه کسی و چه چیزی به دادههای سازمان دسترسی دارد از دست میدهد و در نتیجه نیازمند رویکردی مدرن و جامع است. در این ویدئو خواهیم دید که پلتفرم Zero Trust از […]
در این ویدئوی آموزشی نحوه مانیتور کردن فعالیتهای کاربری با استفاده از Audit Indexهای داخلی Splunk را خواهیم دید. بررسی و مشاهده افرادی که سعی دارند به سرورهای Splunk دسترسی پیدا کنند، کاربرانی که جستجوهای ناکارآمد انجام میدهند و همچنین نحوهی مانیتور کردن فعالیت لاگین و انواع و میزان تکرار جستجوهایی که کاربران انجام میدهند […]
Common Criteria 2.3 مانند Common Criteria 2.2 خواستار ارتباطات دوطرفه بین یک سازمان و نهادهای خارجی است. در یک ممیزی SOC 2 بررسی میشود که سازمان اطلاعات مربوط به عملکرد کنترلهای داخلی خود را با نهادهای خارجی به اشتراک میگذارد یا خیر و همچنین بررسی میشود که آیا نهادهای خارجی میتوانند نظرات و نگرانیهای خود […]
وقتی که سازمانها ریسکهای ایجاد شده از تهدیدات درون سازمان خود را مد نظر قرار میدهند، ریسکهایی که از سوی شرکای کسبوکار و Vendorهای Third-Party ایجاد میشوند نیز باید مد نظر قرار گیرد. در یک ممیزی SOC 2 سازمانها باید نشان دهند که ریسکهای شرکای کسبوکار و Vendorهای Third-Party را نیز مورد بررسی قرار دادهاند.
مانیتورینگ کارآمد سیستم یک سازمان برای اطمینان حاصل کردن از اینکه هیچ عامل مخرب خارجی یا داخلی به داراییهای غیرمجاز دسترسی پیدا نمیکند حیاتی است. برای تطبیقپذیری SOC 2، باید اطمینان حاصل کرد که سازمان دارای فرایندهای لازم جهت بررسی Logها هست.