وبلاگ تخصصی

تعدد الزامات قانونی بالادستی در حوزه امنیت اطلاعات؛ چالش جاری بانک‌ها

مقدمه:    امنیت اطلاعات در صنعت بانکداری ایران طی سال‌های اخیر از یک موضوع صرفاً...

IPv6 و امنیت شبکه؛ از توسعه زیرساخت تا معماری امن ارتباطات آینده

چکیده IPv6  نسل جدید پروتکل اینترنت با فضای آدرس‌دهی 128 بیتی است که برای پاسخ...

معرفی سند الزامات وزارت اقتصاد و امور دارایی در حوزه تداوم کارکرد و تاب‌‌‌آوری سیستم مدیریت تداوم کسب و کار

چکیده: سیستم مدیریت تداوم کسب و کار (BCMS) یکی از عناصر کلیدی در تضمین پایداری...

آسیب پذیری های بازنشانی رمز عبور و راه کارهای امن سازی آنها- قسمت اول

هر سامانه ای که کاربر را ملزم به احراز هویت با رمز عبور می‌کند، باید...

مزایا و لزوم پیاده سازی Threat Intelligence در سازمان ها

با توجه به پیچیدگی و گسنرش حملات سایبری، سازمان ها باید نسبت به جمع آوری...

حملات فیشینگ، نحوه تشخیص و مقابله با آنها (قسمت دوم)

در سال هاي اخیر خسارات مالی بسیاري از طریق فیشینگ گزارش شده است و ایمیل...

بررسی کنترل‌های امنیتی ISMS در ویرایش جدید استاندارد ISO 27002:2022

نسخه جدید استاندارد ISO 27002 به عنوان یکی از استانداردهای مهم خانواده ISMS در سال...

آیا امنیت اپلیکیشن های بانکی و پرداخت را جدی گرفته‌ایم؟ اپلیکیشن های جعلی تنها یک هشدار هستند

علیرغم سرمایه‌گذاری مناسب بانک‌ها بر روی مسائل امنیتی در خصوص حوزه‌های مختلف فناوری اطلاعات، بنظر...

تشریح و بررسی مدیریت دسترسی به اطلاعات در سازمان

یکی از چالش های اساسی سازمانها در خصوص امنیت اطلاعات، موضوع کنترل و مدیریت دسترسی...

معرفی استاندارد ISA/IEC 62443؛ امنیت سیستم های اتوماسیون و کنترل صنعتی

با عنایت به نقش اساسی و عملکردی اتوماسیون صنعتی در مدیریت و کنترل زیرساختهای حیاتی...

باورهای اشتباه متداول در خصوص امنیت پلتفرم های موبایل

بسیاری از برنامه‌نویسان موبایل بر این باورند که اپلیکیشن‌های ایشان دارای سطحی مناسب از امنیت...

معرفی حملات Comment Injection و راه های امن سازی آن

درصورتیکه ورودی های برنامه به درستی اعتبار سنجی نشده باشند، مهاجم می تواند با ارسال...

شناسایی و جلوگیری از انواع حملات سرریز بافر (Buffer Overflow)

سرریز بافر (Buffer overflow) یک آسیب‌پذیری نرم افزاری متداول است که بر اثر مقداردهی بیش...

آسیب پذیری‌های FTP و روشهای امن سازی آنها

انتقال اطلاعات از یک کاربر به کاربر دیگر و یا به اشتراک گذاری محتوا و...

آسیب پذیری قاچاق (smuggling) در Http و راههای امن سازی آن

آسیب پذیری HTTP Request Smuggling یکی از انواع آسیب پذیری‌های لایه هفتم و با درجه...

SDP: محبوب ترین ابزار پیاده سازی ITIL

سرویس دسک پلاس (SDP) یک نرم‌افزار تحت وب برای مدیریت خدمات سازمانی است که با...

آسیب پذیری های رایج در اپلیکیشنهای صنعت پرداخت و روشهای امن سازی آنها

اقبال عمومی به استفاده از خدمات آنلاین – به ویژه خدمات مالی- روز به روز...

معرفی متدولوژی های ارزیابی ریسک امنیت اطلاعات

موضوع ارزیابی ریسک امنیت اطلاعات به عنوان یکی از مهمترین فرآیندهای پیاده سازی استانداردهای GRC...

روش های ارزیای ریسک

آسیب پذیری دارایی های اطلاعاتی در یک سازمان می توانند نهدید های امنیتی بزرگی را...

الزامات مربوط به امنیت و حریم خصوصی برای توسعه دهندگان و تولید کننده گان IOT

با توجه به ساختار نسبتا پیچیده فناوری اینترنت اشیاء (IOT)، این حوزه با چالش های...