آیا تهدیدات هویتی خواب را از چشمانتان گرفتهاند؟ در این ویدیو مفهوم تشخیص و پاسخ به تهدیدات هویتی را بررسی کرده و راهکارهایی برای محافظت از سازمان در برابر این تهدیدات سایبری خواهیم آموخت. با شناسایی و واکنش به تهدیدات هویتی، سازمانها میتوانند ریسک نقض امنیتی دادهها و سایر حوادث امنیتی را کاهش دهند.
ویدیو فوق به تشریح (Cross-Site Scripting (XSS پرداخته و روش استفاده هکرها از متد هک XSS را به صورت کامل توضیح می دهد. در این ویدیو از OWASP به تشریح این نوع حملات می پردازد و در مقاله ۱۲ شیوه کدنویسی ایمن توسط OWASP می توانید بیشتر با روش های امن سازی برنامه ها با کد نویسی صحیح […]
مشخص کردن مشکلات معمولا از وظایف مدیران شبکه به حساب میآید، اما آنها میتوانند با گسترده نمودن دید خود نسبت به موضوع، کار را برای خود سادهتر نمایند. شرکت سیسکو در راهکار Cisco AI Network Analytics از هوش مصنوعی و یادگیری ماشینی استفاده کرده است تا دادههایی که در شبکهها جریان دارد را ردیابی نماید، […]
در این روزها که افراد زیادی از خانه کار میکنند، هم کارمندان و هم مدیران سعی دارند به کامپیوترهایی که در دفتر خود از آنها استفاده میکنند، دسترسی پیدا کنند و در مواقع بسیاری از Remote Desktop Protocol یا به اختصار پروتکل RDP استفاده میکنند. در این ویدئو پیتر سیلوا توضیح میدهد که چرا […]
در زمان تصمیمگیری در این مورد که چه کسی باید کنترلهای داخلی را مانیتور کند، فردی که انتخاب میشود باید خارج از محیط باشد و مسئول کنترلهای داخلی نباشد. در یک ممیزی SOC 2 فرد مسئول ممیزی بررسی میکند که فرد مناسبی برای مانیتور کردن کنترلهای داخلی انتخاب شده باشد.
در یک ممیزی SOC 2، سازمانها باید Policyهایی را تثبیت کنند که اطمینان حاصل نمایند کاربران غیرمجاز یا مخرب به اطلاعات یا محیطهایی که نباید، دسترسی نداشته باشند.
در بسیاری از مواقع، وقتی که کاربران از خدمات یک سازمان استفاده میکنند، دارای دادههایی هستند که نیازمند سطوح مختلفی از طبقهبندی میباشد. این طبقهبندی اطلاعات محرمانه برای تطبیقپذیری SOC 2 ضروری است.