داستان یک حملهی واقعی از مرکز عملیات امنیتی Silverline SOC در یک حملهی Distributed Denial of Service که به اختصار حملهی DDoS نامیده میشود، بیشتر اوقات آنچه که اتفاق میافتد این است که یک دسته ماشین Bot مهاجم، حملاتی را به برنامهی کاربردی تحتوب انجام میدهند. اخیرا یک موسسهی مالی که یکی از مشتریان Silverline […]
امروزه آشنایی با متداولترین و مهمترین تهدیدات سایبری و نحوه کارکرد آنها از نیازهای امنیتی هر سازمانی محسوب میشود. سوالاتی مانند تهدیدات سایبری چگونه کار میکنند، بدافزار و فیشینگ چه فرقی دارند، تفاوت بین Wormها، Trojanها و ویروسها چیست، نحوه کار بدافزارها و باجافزارها چگونه است، پاسخ داده شده است.
برای یادگیری تنظیمات FortiGate نیازی به داشتن تجهیز فیزیکی نیست. میتوان با استفاده از یک ماشین مجازی و ساخت اکانت در سایت FortiGate با دانلود Image و نصب آن بر روی ماشین مجازی، تنظیمات را انجام داد. در قسمت چهارم در خصوص پروفایل ادمین صحبت خواهیم کرد.
همانطور که آموختید، اگر فایروال Fortigate بر روی حالت NAT تنظیم شود، به عنوان یک روتر لایه سه فعالیت کرده و در نتیجه با استفاده جدول Routing، به ارسال Packetها اقدام میکند. در این ویدیو و سه ویدیو آینده به بیان تمامی نکات و موارد مربوط به Routing میپردازیم.
انجام ارزیابی ریسک شیوهای پیشگیرانه است که سازمانها میتوانند با استفاده از آن ریسکها را شناسایی و ارزیابی کنند. علاوه بر اهمیت ارزیابی ریسک در ممیزی SOC 2، میتوان با استفاده از نتایج آن ریسکهای مربوط به تداوم کسبوکار، اعتبار، مسائل مالی و غیره را در سازمان اولویتبندی کرد.
سازمانها باید اطمینان حاصل کنند که اطلاعات حساس مشتریان آنها ایمن است. درک درستی از جابهجایی داده درون سازمان برای این امر کلیدی میباشد. در یک ممیزی SOC 2، مسئولین ممیزی بررسی میکنند که آیا سازمان فرایندهایی را در اختیار دارد که امکان انتقال، جابهحایی و حذف دادهها را بهصورت ایمن فراهم کند یا خیر.