
Security
Data Exfiltration یا انتقال غیر مجاز دادهها چیست؟
Data Exfiltration انتقال عمدی و بدون مجوز دادههای حساس داخل سازمان به خارج از آن است که معمولا از طریق هک، بدافزار یا حملات مهندسی اجتماعی انجام میشود.
PAM چیست؟ چرا “مدیریت دسترسی ویژه” برای سازمان شما مهم است؟
PAM یا مدیریت دسترسی ویژه به یک استراتژی جامع امنیت سایبری برای کنترل، نظارت، ایمنسازی و ممیزی تمام هویتها و فعالیتهای انسانی و غیرانسانی در یک محیط IT سازمانی اطلاق میشود.
احراز هویت چند عاملی تطبیقی (Adaptive MFA) چیست؟
در احراز هویت چند عاملی تطبیقی (Adaptive MFA)، با توجه به میزان ریسک موجود برای کاربر، نوع احراز هویت پیچیدهتر یا سادهتر شده و با شرایط موجود تطابق پیدا میکند.
احراز هویت چند عاملی (Multifactor Authentication) چیست؟
احراز هویت چند عاملی یا MFA یک سرویس امنیتی است که هویت کاربران را برای ارائه مجوز دسترسی به شبکه با ارائه چندین مدرک تایید میکند.
استفاده از چارچوب MITRE ATT&CK برای مبارزه با حملات باج افزار
چارچوب MITRE ATT&CK تاکتیکها و تکنیکهای خصمانه شناختهشده را دستهبندی میکند تا به تیمهای امنیت سایبری کمک کند از نحوه تفکر و عملکرد مهاجمان مطلع شوند.
امن کردن لبه با زیرو تراست (Zero Trust)
با Zero Trust ، وجود کنترلهای سختگیرانه برای دسترسی، بازرسی، پایش و ثبت مستمر ترافیک شبکه اجباری میشود و شبکه تحت اصل کمترین امتیاز دسترسی کار میکند.
ZTNA (Zero Trust Network Access) چگونه پیادهسازی میشود؟
ZTNA بر مبنای “هرگز اعتماد نکردن” بنا شده و فلسفۀ آن این است که در داخل و خارج از شبکه، مهاجمین آماده حمله هستند و هیچ کاربر و دستگاهی قابل اعتماد نیست.
امنیت برنامه های تحت وب (Web Application Security)
در این مقاله قصد داریم در مورد آسیبپذیریهای رایج برنامههای تحت وب و همچنین امنیت برنامه های تحت وب صحبت کنیم.
Zero Trust Network Access یا ZTNA چیست؟
ZTNA بر مبنای “هرگز اعتماد نکردن” بنا شده است و فلسفهی آن این است که در داخل و خارج از شبکه، مهاجمین آماده حمله میباشند.
امنیت ابری چیست؟
امنیت ابری مجموعهای از سیاستها، روشها و فناوریهاییست که برای محافظت از سیستمها، دادهها و زیرساختهای مبتنی بر ابر با یکدیگر کار میکنند.
SASE چیست؟
SASE یک استراتژی سازمانی نوظهور است که عملکردهای امنیتی و شبکه را با قابلیت های WAN ترکیب کرده تا نیازهای دسترسی پویا و ایمن به سازمان را پشتیبانی کند
SSL Inspection در فورتی گیت
SSL inspection در فورتی گیت راهی است برای رمزگشایی و مشاهده دادههای رمزگذاری شده، یافتن تهدیدات و مسدود کردن آنها