در این ویدیو به سراغ حملات Cross-Site Scripting یا XSS میرویم؛ نوعی از تهدید امنیتی که بیش از دو دهه سابقه دارد. معماری حملهی XSS و تاثیرات احتمالی آن بررسی میشود و پیشنهاداتی برای رفع این تهدیدات ارائه میگردد. با درک زیروبم حملهی XSS و پیادهسازی استراتژیهای پیشگیری کارآمد، میتوان به طور قابلتوجهی رخ دادن […]
در دنیای امروز، تیمهای امنیتی نباید تنها نقش «متوقفکننده» را داشته باشند. رویکرد مدرن امنیت سایبری بر این اصل تأکید میکند که به جای صرفاً «نه» گفتن، باید راهحلی ارائه شود که هم نیاز کسبوکار را برآورده کند و هم سطح مناسبی از امنیت را حفظ کند. در این ویدیو بررسی میکنیم چگونه تیمهای امنیتی […]
محصول Splunk Enterprise 6، دادههای ماشینی را برای همگان در دسترس، قابل استفاده و ارزشمند نموده است. این محصول به منظور تجزیه و تحلیل مقادیر بسیار زیاد دادههای ماشینی تولید شده توسط سیستم های فناوری اطلاعات و زیرساخت های فناوری، چه بصورت فیزیکی، چه بصورت مجازی و چه در محیط Cloud، روشی آسان، سریع و ایمن محسوب می گردد.
فرآیند Re-Key نمودن کلاسترهای vSAN میتواند بسیار ساده باشد. VMware پیشنهاد میکند از استراتژیِ تغییر Key که با اقدامات امنیتی سازمان همراستا می باشد، استفاده شود؛ از طرفی میتوان اطمینان داشت که رمزگذاری مورد تایید FIPS 140-2 متعلق به VMware میتواند دادههای سازمان را به طور ایمنی رمزگذاری نماید. در این ویدئوی آموزشی شیوهی انجام […]
ابزار Unified Endpoint Management یا به اختصار UEM از راهکار VMware Workspace ONE رویکردی مدرن را به مدیریت تمامی دستگاههای ویندوز 10 فراهم میکند. راهکار Workspace ONE VMware مدیریت مدرن Cloud-Native را ارائه میکند تا عملیات IT تسهیل و امنیت مستحکمتر شود و تجربیات کارآمدی در تمام برنامههای کاربردی و Endpointها فراهم گردد.
ادیمنها نیازمند دریافت هشدارهای ایمیلی از رخدادهای درون شبکه هستند که ممکن است شامل تغییرات پیکربندی، تهدیدات و موارد غیرعادی باشد. در این قسمت به نحوه تنظیم و تعریف دریافت ایمیل هشدار در خصوص Logهای مورد نیاز خواهیم پرداخت. در قسمت بعدی این دوره به مقایسه حالتهای NAT و Transparent میپردازیم..
وظیفه هیئت مدیره در هر سازمان این است که از محقق شدن هدفهای کسبوکار سازمان اطمینان حاصل کند، تعیین کند که آیا منافع سهامداران مد نظر قرار گرفته است یا نه، بررسی کند که Policyها برقرار باشند و به طور کلی نظارت و مدیریت سازمان را برعهده بگیرد. در نتیجه هیئت مدیره برای انجام این […]
تکنولوژی یکی از اجزای حیاتی برای ادامهی کار بسیاری از سازمانها است. اما وقتی سازمانها بیش از حد به تکنولوژیهای خود اتکا کنند ممکن است ریسکهایی برایشان ایجاد گردد. به همین دلیل است که سازمانها برای تطبیق با SOC 2 Common Criteria 5.2 باید فعالیتهای کنترلی را انتخاب کنند و توسعه دهند که به آنها […]