آسیب پذیری های بازنشانی رمز عبور و راه کارهای امن سازی آنها- قسمت اول

هر سامانه ای که کاربر را ملزم به احراز هویت با رمز عبور می‌کند، باید...

مزایا و لزوم پیاده سازی Threat Intelligence در سازمان ها

با توجه به پیچیدگی و گسنرش حملات سایبری، سازمان ها باید نسبت به جمع آوری...

حملات فیشینگ، نحوه تشخیص و مقابله با آنها (قسمت دوم)

در سال هاي اخیر خسارات مالی بسیاري از طریق فیشینگ گزارش شده است و ایمیل...

بررسی کنترل‌های امنیتی ISMS در ویرایش جدید استاندارد ISO 27002:2022

نسخه جدید استاندارد ISO 27002 به عنوان یکی از استانداردهای مهم خانواده ISMS در سال...

آیا امنیت اپلیکیشن های بانکی و پرداخت را جدی گرفته‌ایم؟ اپلیکیشن های جعلی تنها یک هشدار هستند

علیرغم سرمایه‌گذاری مناسب بانک‌ها بر روی مسائل امنیتی در خصوص حوزه‌های مختلف فناوری اطلاعات، بنظر...

تشریح و بررسی مدیریت دسترسی به اطلاعات در سازمان

یکی از چالش های اساسی سازمانها در خصوص امنیت اطلاعات، موضوع کنترل و مدیریت دسترسی...

معرفی استاندارد ISA/IEC 62443؛ امنیت سیستم های اتوماسیون و کنترل صنعتی

با عنایت به نقش اساسی و عملکردی اتوماسیون صنعتی در مدیریت و کنترل زیرساختهای حیاتی...

باورهای اشتباه متداول در خصوص امنیت پلتفرم های موبایل

بسیاری از برنامه‌نویسان موبایل بر این باورند که اپلیکیشن‌های ایشان دارای سطحی مناسب از امنیت...

استانداردهای امنیت و فناوری اطلاعات

اقبال عمومی به استفاده از خدمات آنلاین – به ویژه خدمات مالی- روز به روز...
android mailware - security - امنیت برنامه های موبایل - بدافزارهای اندروید - نرم افزارهای مخرب 1 android plugin 1 Apache-Struts-CVE-آسیب پذیری 1 BCP- DRP- طرح تداوم کسب و کار- طرح بازیابی ازحادثه- Disaster Recovery Plan- Business Continuity Plan- IT DRP - RTO-RPO- Recovery Point Objective- Recovery Time Objective- Downtime 1 bypass firewall - powershell - post exploitation - privilege escalation - smb - نفوذ - امنیت - SOC - named pipes - bind shell 1 Comment_injection- injection- injection attack 1 crawler - فریم ورک لاراول - لاراول-Laravel Framework- پنهان ماندن از wappalyzer - امن سازی Laravel 1 CSIRT- Computer Security Incident Response Team- CERT- تیم پاسخگویی به رخدادهای امنیتی- رخداد- مدیریت رخداد- پاسخگویی امنیتی 1 Dexguard-Android studio-امنیت اندروید-محافظ اپلیکیشن موبایل-دکسگارد 1 DHCP - Dynamic Host Configuration Protocol 1 DNS- Domain Name System 1 FTP-FTP Server- FTP Secure- FTPS-SFTP-FTP Attack-FTP Hardening-Securing FTP-SFTP Servers 1 GDPR-General Data Protection Regulation -محفاظت از اطلاعات شخصی 1 Html_injection 1 IOT- اینترنت اشیاء- ISO27030-ISO27001- الزامات امنیتی -الزامات حریم خصوصی-سعید ترکمانی 1 IOT- اینترنت اشیاء- ISO27030-ISO27001-سعید ترکمانی 1 iot-hacking-security-iothacking-hack-internet-of-thing-اشیاء-اینترنت-هک-امنیت-اینترنت شی- 1 iptables - nmap - امن سازی - درگاه - پورت - iptable - rule - پورت اسکن 1 ISA/IEC 62443-سیستم اتوماسیون صنعتی- IACS-ISCI- SCADA -سعید ترکمانی 1 ISO 20000-استاندارد-مديريت خدمات فناوري اطلاعات-خانواده ISO 20000-خدمات-ITIL 1 ISO 22301-BS 25999- سیستم مدیریت تداوم کسب و کار-BCMS-MAO-RTO-RPO 1 ISO 22301-BS 25999- سیستم مدیریت تداوم کسب و کار-DRP-BCP-BCMS-MAO-RTO-RPO 1 ISO 27001-PCI DSS- استانداردهای امنیتی-امنیت پرداخت-سیستم مدیریت امنیت اطلاعات 1 ISO 27001-Revision-BSI -BS 7799 -BS EN ISO/IEC 27001:2017 -European ISO 27001-اصلاحیه استاندارد 1 ISO 27005:2018-ارزیابی ریسک -ISO/IEC 27001-ISMS 1 ISO/IEC 27000:2018-ISO/IEC 27000:2016-Comparing-ISO-Information security management system-ISMS-professional 1 ISO/IEC 27005 - ISO 31000 -Enterprise Risk Management -ERM-چرخهPDCA -مدیریت ریسک- Risk Management- استاندارد امنیت اطلاعات- ارزیابی ریسک- مدیریت ریسک سازمانی- مدیریت ریسک استراتژیک 1 ISO27001- IOT- اینترنت اشیاء-خط مشی های امنیت اطلاعات-سازماندهی امنیت اطلاعات-امنیت منابع انسانی-مدیریت دارایی-کنترل دسترسی-رمزنگاری-سعید ترکمانی 1 ISO27002 - کنترل‌های امنیت اطلاعات - سیستم مدیریت امنیت اطلاعات - ISMS - Attribute - security control 1 ITIL- ISMS -سیستم مدیریت امنیت اطلاعات- کتابخانه زیرساخت فناوری اطلاعات 1 ITIL-ITIL V1-ITIL V2-ITIL V3-ITIL 4-ITSM-ISO 20000 1 ITSM-ITIL-ISO 20000-سیستم مدیریت سرویس های فناوری اطلاعات-سیستم مدیریت خدمات فناوری اطلاعات-Service-ISMS 1 laravel 5.5-Laravel sql injection-حمله sql injection 1 MAC Flooding 1 malware - forensic - for610 - بدافزار - pdf 1 mitm-spoofing-sniffing-شنود-استراق‌سمع-حمله مرد میانی 1 nmap - Footprinting - reconnaissance - امنیت اطلاعات - آسیب پذیری - تست نفوذ - امنیت سایبری - نفوذگران - وصله امنیتی - پویش آسیب پذیری - پورت اسکن 1 NTP- Network Time Protocol 1 null_byte_injection تزریق کامند- حملات_تزریق_توضیحات - تزریق توضیح- حملات_تزریق- تزریق_بایت_نال- امن سازی- File Upload Bypass 1 RAID 1 RDP - Win Server 2012 - License - crack 1 scada-modbus-آسیب پذیری-پروتکل اسکادا-پروتکل modbus-اسکادا 1 SIEM - رخداد امنیتی - لاگ - همبسته سنجی - نرمال سازی - SOC - مرکز عملیات امنیت - Security Information and Event Management 1 SOC - NOC - تفاوت soc و noc - نفوذپذیری - عملیات شبکه - زیرساخت - تحلیل ریسک - تجزیه و تحلیل 1 Sql_injection 1

آسیب پذیری های بازنشانی رمز عبور و راه کارهای امن سازی آنها- قسمت اول

هر سامانه ای که کاربر را ملزم به احراز هویت با رمز عبور می‌کند، باید مکانیزمی داشته باشد که در...
5 ماه پیش امیر عبدلی

آسیب پذیری های بازنشانی رمز عبور و راه کارهای امن سازی آنها- قسمت اول

هر سامانه ای که کاربر را ملزم به احراز هویت با رمز عبور می‌کند، باید...

مزایا و لزوم پیاده سازی Threat Intelligence در سازمان ها

با توجه به پیچیدگی و گسنرش حملات سایبری، سازمان ها باید نسبت به جمع آوری...
زیرساخت 17 خرداد

حملات فیشینگ، نحوه تشخیص و مقابله با آنها (قسمت دوم)

در سال هاي اخیر خسارات مالی بسیاري از طریق فیشینگ گزارش شده است و ایمیل...

بررسی کنترل‌های امنیتی ISMS در ویرایش جدید استاندارد ISO 27002:2022

نسخه جدید استاندارد ISO 27002 به عنوان یکی از استانداردهای مهم خانواده ISMS در سال...

آیا امنیت اپلیکیشن های بانکی و پرداخت را جدی گرفته‌ایم؟ اپلیکیشن های جعلی تنها یک هشدار هستند

علیرغم سرمایه‌گذاری مناسب بانک‌ها بر روی مسائل امنیتی در خصوص حوزه‌های مختلف فناوری اطلاعات، بنظر...