1799

Data Exfiltration یا انتقال غیر مجاز داده‌ها چیست؟

Data Exfiltration انتقال عمدی و بدون مجوز داده‌های حساس داخل سازمان به خارج از آن است که معمولا از طریق هک، بدافزار یا حملات مهندسی اجتماعی انجام می‌شود.

9237

PAM چیست؟ چرا “مدیریت دسترسی ویژه” برای سازمان شما مهم است؟

PAM یا مدیریت دسترسی ویژه به یک استراتژی جامع امنیت سایبری برای کنترل، نظارت، ایمن‌سازی و ممیزی تمام هویت‌ها و فعالیت‌های انسانی و غیرانسانی در یک محیط IT سازمانی اطلاق می‌شود.

1472

احراز هویت چند عاملی تطبیقی (Adaptive MFA) چیست؟

در احراز هویت چند عاملی تطبیقی (Adaptive MFA)، با توجه به میزان ریسک موجود برای کاربر، نوع احراز هویت پیچیده‌تر یا ساده‌تر شده و با شرایط موجود تطابق پیدا می‌کند.

1585

احراز هویت چند عاملی (Multifactor Authentication) چیست؟

احراز هویت چند عاملی یا MFA یک سرویس امنیتی است که هویت کاربران را برای ارائه مجوز دسترسی به شبکه با ارائه چندین مدرک تایید می‌کند.

1706

استفاده از چارچوب MITRE ATT&CK برای مبارزه با حملات باج ­افزار

چارچوب MITRE ATT&CK تاکتیک‌ها و تکنیک‌های خصمانه شناخته‌شده را دسته‌بندی می‌کند تا به تیم‌های امنیت سایبری کمک کند از نحوه تفکر و عملکرد مهاجمان مطلع شوند.

2627

امن کردن لبه با زیرو تراست (Zero Trust)

با Zero Trust ، وجود کنترل‌های سختگیرانه برای دسترسی، بازرسی، پایش و ثبت مستمر ترافیک شبکه اجباری می‌‌شود و شبکه‌ تحت اصل کمترین امتیاز دسترسی کار می‌کند.

2348

ZTNA (Zero Trust Network Access) چگونه پیاده‌سازی می‌شود؟

ZTNA بر مبنای “هرگز اعتماد نکردن” بنا شده و فلسفۀ آن این است که در داخل و خارج از شبکه، مهاجمین آماده حمله هستند و هیچ کاربر و دستگاهی قابل اعتماد نیست.

3078

امنیت برنامه های تحت وب (Web Application Security)

در این مقاله قصد داریم در مورد آسیب‌پذیری‌های رایج برنامه‌های تحت وب و همچنین امنیت برنامه های تحت وب صحبت کنیم.

2661

Zero Trust Network Access یا ZTNA چیست؟

ZTNA بر مبنای “هرگز اعتماد نکردن” بنا شده است و فلسفه‌ی آن این است که در داخل و خارج از شبکه، مهاجمین آماده حمله می‌باشند.

2602

امنیت ابری چیست؟

امنیت ابری مجموعه‌ای از سیاست‌ها، روش‌ها و فناوری‌هایی‌ست که برای محافظت از سیستم‌ها، داده‌ها و زیرساخت‌های مبتنی بر ابر با یکدیگر کار می‌کنند.

1675

SASE چیست؟

SASE یک استراتژی سازمانی نوظهور است که عملکردهای امنیتی و شبکه را با قابلیت های WAN ترکیب کرده تا نیازهای دسترسی پویا و ایمن به سازمان را پشتیبانی کند

2570

SSL Inspection در فورتی گیت

SSL inspection در فورتی گیت راهی است برای رمزگشایی و مشاهده داده‌های رمزگذاری شده، یافتن تهدیدات و مسدود کردن آنها