در دنیای امروز، حملات سایبری اجتنابناپذیر هستند. در این ویدیو میبینیم که چگونه با یک طرح تابآوری سایبری قوی میتوانیم بهسرعت بازیابی انجام دهیم. همچنین 5 مرحلهای که برای کاهش زمان بازیابی، محافظت از دادههای خود با Snapshotهای فوری غیرقابل تغییر و خودکارسازی فرآیند بازیابی برای حداکثر کارایی نیاز دارید، توضیح داده خواهد شد.
در این ویدیو وظایف تخصصیتر Ethical Hackerها مثل جمعآوری اطلاعات (Reconnaissance)، فازهای فعال Probing و بهدست آوردن نقطهی شروع در سیستم و سپس حرکت در داخل محیط هدف معرفی میشود. همچنین روششناسیها (TTPs) و چارچوبهای مرجع مانند MITRE ATT&CK، ابزارهای معمول (مثلاً Nmap و Burp Suite)، مفهوم Command-and-Control در Red Teaming و در نهایت نقش […]
ویدیو فوق به تشریح (Cross-Site Scripting (XSS پرداخته و روش استفاده هکرها از متد هک XSS را به صورت کامل توضیح می دهد. در این ویدیو از OWASP به تشریح این نوع حملات می پردازد و در مقاله ۱۲ شیوه کدنویسی ایمن توسط OWASP می توانید بیشتر با روش های امن سازی برنامه ها با کد نویسی صحیح […]
مشخص کردن مشکلات معمولا از وظایف مدیران شبکه به حساب میآید، اما آنها میتوانند با گسترده نمودن دید خود نسبت به موضوع، کار را برای خود سادهتر نمایند. شرکت سیسکو در راهکار Cisco AI Network Analytics از هوش مصنوعی و یادگیری ماشینی استفاده کرده است تا دادههایی که در شبکهها جریان دارد را ردیابی نماید، […]
در این روزها که افراد زیادی از خانه کار میکنند، هم کارمندان و هم مدیران سعی دارند به کامپیوترهایی که در دفتر خود از آنها استفاده میکنند، دسترسی پیدا کنند و در مواقع بسیاری از Remote Desktop Protocol یا به اختصار پروتکل RDP استفاده میکنند. در این ویدئو پیتر سیلوا توضیح میدهد که چرا […]
در زمان تصمیمگیری در این مورد که چه کسی باید کنترلهای داخلی را مانیتور کند، فردی که انتخاب میشود باید خارج از محیط باشد و مسئول کنترلهای داخلی نباشد. در یک ممیزی SOC 2 فرد مسئول ممیزی بررسی میکند که فرد مناسبی برای مانیتور کردن کنترلهای داخلی انتخاب شده باشد.