در این ویدیو به شرح سرویس Palo Alto Networks DNS Security پرداخته میشود که تجزیهوتحلیل پیشبینیکننده را به کار برده تا بتواند حملاتی را که از DNS برای صدور و کنترل و دزدی داده استفاده میکنند مختل نماید. یکپارچهسازی عمیق این راهکار با فایروال نسل جدید نیاز به ابزار مجزا را از بین میبرد و […]
معمولا در طول ارزیابی ریسک از کسبوکارها شنیده میشود که در سال گذشته هیچ تغییری رخ نداده است. هرچند درست است که شاید سازمانها در زمان بین ممیزیها دچار تغییراتی اساسی نشده باشند، اما همیشه تغییراتی جزئی خواهند داشت. به همین دلیل مهم است که سازمانها تغییر را، چه کوچک و چه بزرگ ارزیابی کنند. […]
با اینکه هکرهای مخرب معمولا حملات دیجیتال انجام میدهند، سازمانها باید ریسک حمله به محیط فیزیکی خود را نیز مد نظرقرار دهند و کنترلهای فیزیکی لازم را اعمال کنند. این امر برای تطبیقپذیری با SOC 2 الزامی است.
بااینکه نقاط تمرکز الزامات محسوب نمیشوند، باید نقش ارجاعاتی را ایفا کنند که در حین طراحی، پیادهسازی، عملیات و ارزیابی کنترلها، سازمانها را یاری نمایند. در حین پیادهسازی کنترلهای دسترسی منطقی، نقاط تمرکزی بیشتری وجود دارند که به سازمانها کمک میکنند اطمینان حاصل نمایند که سیستمهای امنیت اطلاعات آنها ایمن میباشند. در یک ممیزی SOC 2، […]
رایانش Cloud بدین معنی است که دادههای شما روی رایانهی فرد دیگری قرار دارد. همین امر ریسکهای زیادی را به همراه میآورد، مخصوصا وقتی هزینه بالای نقضهای امنیتی داده و جریمههای مربوطه را در نظر بگیریم. در این ویدیو شرح داده میشود که راهکار مدیریت وضعیت امنیتی داده یا DSPM چگونه میتواند قرار گرفتن داده […]
ببرای اطمینان حاصل کردن از اینکه برنامهی پاسخ به حادثه، بدون مشکل حادثهی امنیتی را برطرف کند و تطبیقپذیری با SOC 2 ایجاد گردد، سازمانها باید حداقل سالی یک بار آن را تمرین کنند. وقتی اعضای تیم پاسخ به حادثه، تمرین کنند که باید چه واکنشی به سناریوهای مختلف نشان دهند، یاد میگیرند که در […]
باگهای نرم افزاری یک واقعیت اجتنابناپذیر هستند. اما هرچه مدت بیشتری بگذرد و شناسایی نشوند، هزینه رفع آنها بیشتر می شود و خطر آسیبپذیریهای امنیتی که عوامل مخرب میتوانند از آنها سوء استفاده کنند نیز افزایش مییابد. در این قسمت از سری معماری امنیت سایبری، چرخه عمر باگهای نرمافزاری توضیح داده میشود و بیان میگردد […]
یکی از بخشهای مهم ارزیابی ریسک این است که نحوهی مدیریت ریسکهایی که در طول ارزیابی مشخص شدهاند، تعیین شود. این امر شامل ارزیابی میزان اهمیت ریسکها، ارزیابی احتمال رخداد آنها و تعیین نحوهی پاسخ به آنها است. در یک ممیزی SOC 2، سازمانها برای تطبیقپذیری با Common Criteria 3.2 باید رسما ثبت کنند که چه […]