در بیان ساده، برای بررسی دسترسپذیری برای تطبیقپذیری SOC 2 از سازمانها پرسیده می شود که آیا سیستم های آنها برای عملیات و استفاده قابل دسترسی می باشد یا خیر. سازمانهایی که میخواهند دسترسپذیری را در ممیزیهای SOC 2 خود قرار دهند، آماده شدن برای نیازهای دسترسپذیری کنونی و آینده ضروری است. برای آشنایی در مورد […]
در این ویدیو در مورد اهمیت دفاع در مقابل تهدیدات موبایل یا MTD در دنیای امروزی صحبت میشود و بیان میگردد که دستگاههای موبایل به چه شکلی نسبت به حملات از جمله لینکهای فیشینگ و حملات Man-in-the-Middle آسیبپذیر هستند. همچنین خواهیم دید که راهکار MTD و پیادهسازی آن با استفاده از راهکارهای مدیریت دستگاه موبایل […]
ایجاد و حفظ Policyها و فرایندها کاری دشوار و زمانبر است و میتواند فرهنگ شرکتی را تغییر دهد. اما ایجاد و حفظ Policyها و فرایندهای کارآمد برای اطمینان حاصل کردن از تداوم سازمان حیاتی است. در یک ممیزی SOC 2، فرد مسئول ممیزی انتظار دارد که سازمان Policyها و فرایندهایی را ساخته و اعمال کنند […]
هکرها چگونه گذرواژهها را سرقت میکنند؟ در این ویدیو پنج روش حمله را توضیح میدهیم: حدس زدن، جمعآوری، شکستن، Spraying و Stuffing. همچنین راهکارهایی برای جلوگیری از سرقت اطلاعات اعتباری ارائه میگردد، از جمله روشهایی مانند احراز هویت چندعاملی، استفاده از Passkey و محدودسازی نرخ درخواست که امنیت سامانهها را افزایش میدهد.
Vendorهای Third-Party معمولا نقشی حیاتی را در کمک به کسبوکارها برای اجرای عملیات کسبوکار روزانه ایفا میکنند، اما میتوانند ریسک بالایی را برای وضعیت امنیتی سازمانها ایجاد کنند. در یک ممیزی SOC 2، بررسی میشود که این Vendorها چگونه مورد ارزیابی قرار گرفتهاند.
آگاهی از نحوهی شناسایی و پیشگیری از نرمافزارهای غیرمجاز برای سازمانهایی که میخواهند ایمن باشند حیاتی است. در یک ممیزی SOC 2، مسئولین ممیزی بررسی میکنند که سازمان محدودیتهایی را در مورد اینکه چه کسانی میتوانند نرمافزارهایی را روی داراییها نصب کنند، اعمال کند؛ تغییرات غیرمجاز را روی پارامترهای نرمافزاری و پیکربندی شناسایی نمایند؛ از […]
وقتی سازمانی ممیزی SOC 2 را طی میکند، مسئولین ممیزی بررسی میکنند که آیا سازمانها دستگاههای فیزیکی که دیگر موردنیاز نیستند یا کمکی به هدفهای سازمان نمیکنند را کنار گذاشتهاند یا خیر.
آیا تهدیدات هویتی خواب را از چشمانتان گرفتهاند؟ در این ویدیو مفهوم تشخیص و پاسخ به تهدیدات هویتی را بررسی کرده و راهکارهایی برای محافظت از سازمان در برابر این تهدیدات سایبری خواهیم آموخت. با شناسایی و واکنش به تهدیدات هویتی، سازمانها میتوانند ریسک نقض امنیتی دادهها و سایر حوادث امنیتی را کاهش دهند.