LOADING CLOSE

اخبار و مقالات دنیای امنیت و فناوری اطلاعات

افزایش امنیت از طریق تعیین حداقل اختیارات (least-privilege)

افزایش امنیت از طریق تعیین حداقل اختیارات (least-privilege) برای پیاده سازی و مدیریت درست تعیین حداقل اختیارات، باید چالش ها  و منافع این مسئله را در نظر داشت و سطح امنیت به دست آمده را بررسی نمود. استفاده از روش تعیین حداقل اختیارات دیدگاه جدیدی نیست اما چون سازمان ها بصورت روزمره با حجم های

7 مورد که وقت تیم IT را تلف میکند

7 مورد که وقت تیم IT را تلف میکند در بخش IT و امنیت هر سازمان کارکنان جلودار در حفظ امنیت و نصب عوامل کنترلی مورد نیاز میباشند. اگر سازمانی در تلاش کاهش سختی ها و چالش های بخش IT و امنیت باشد، به 7 مورد زیر رویکرد داشته باشید. از این موارد آگاه باشید

اختیارات مدیریتی (Admin rights) باعث 97 از نقص های اساسی مایکروسافت

اختیارات مدیریتی (Admin rights) باعث 97 از نقص های اساسی مایکروسافت شرکت امنیتی Avecto گزارشی را در سال 2014 در مورد آسیب پذیری های مایکروسافت ارائه داد که در آن از 240 پچ (Patch) ارائه شده داده جمع آوری شد. در این بررسی مشخص شد که 97 تمامی آسیب پذیری های اساسی امنیتی (گزارش شده)

آینده مدیریت و روش های احراز هویت (Authentication)

آینده مدیریت و روش های احراز هویت (Authentication) Authentication در حال حاضر روش های زیادی برای احرازهویت (Authentication) وجود دارد. سخت افزار ها بسیار پیشرفتد نموده اند و پروسه های پیچیده احراز هویت را اجرآ میکنند. ما در این مقاله احتمالات تغییرات در روش های احراز هویت در 5 سال آینده را بررسی خواهیم کرد.

بازار WAF در حال توسعه و بلوغ است

بازار WAF در حال توسعه و بلوغ است به نقل از منابع گروه برتن (Burton Group)، ارائه دهنده تحقیقات و مشاوره در زمینه IT و عضوی از گروه گارتنر (Gartner)، ارائه دهنده تحقیق و آنالیز در زمینه IT جهانی، WAF کارایی سیستم و شبکه شما را بهبود داده و این محصول در حال توسعه یافتن

اهمیت تست کردن و نگهداری درست یک دیواره آتش

اهمیت تست کردن و نگهداری درست یک دیواره آتش اکثر شرکت ها و سازمان ها دیواره آتش را به عنوان یک تکنولوژی پیشرفته میدانند و کارشناسان امنیتی حداقل زمان خود را صرف آن میکنند. معمولآ تیم پشتیبانی با یا بدون بررسی امنیت شبکه، یک چک باکس را با عنوان “دیواره آتش در حال محافظت از

اهمیت مدیریت امنیت اطلاعات و وقایع (SIEM)

اهمیت مدیریت امنیت اطلاعات و وقایع (SIEM) “مدیریت امنیت اطلاعات و وقایع” (Security Information and Event Management) به کارشناسان و افراد حرفه ای در زمینه امنیت کمک میکند که هشدار های امنیتی منتشر شده توسط نرم افزار وسخت افزار شبکه را بموقع (Real-time) آنالیز و به هم مرتبط کنند. این عامل در بخش های IT

حمله هکرها به روزنامه بلژیکی Le Soir

حمله هکرها به روزنامه بلژیکی Le Soir روز یکشنبه 24/01/1393 یک گروه ناشناس به یکی از برترین روزنامه های بلژیک به نام Le Soir حمله کرده و آنرا هک نمودند. این دومین حمله به این روزنامه در چند روز اخیر بوده است. کلیه وب سایت های این روزنامه ازساعت 530 دقیقه بعد از ظهر یکشنبه

چگونگی پیشگیری از نشت داده ها (DLP)

چگونگی پیشگیری از نشت داده ها (DLP) حتی اگر شما نقص و مشکلاتی در سیستم خود دارید باز هم می توانید خسارت ها را محدود و از داده ها محافظت نماید. همانطور که می دانید ممکن است روزی به سیستم شما حمله شود و خرابکاری یا سرقت داده ها صورت بگیرد. پس بایستی تمرکز را

یک هکر در ماه در انگلستان محکوم میگردد

یک هکر در ماه در انگلستان محکوم میگردد روزنامه Daily Mirror انگلیسی گزارش نموده است که بر اساس قانون سوء استفاده کامپیوتری (Computer Misuse Act) بطور متوسط یک هکر در ماه در انگلستان محکوم میگردد. این گزارش ادامه میدهد که حدود صد هزار جرم سایبری سالانه در انگلستان اتفاق می افتد. بین سال های 1990