کنترل‌های امنیتی

کنترل امنیت شبکه های کامپیوتری شماره ۱۲ : دفاع از مرزها (Boundary Defense)

دفاع از مرزهای شبکه یا Boundary Defense یعنی کنترل مسیرهای ورود و خروج، DMZ، VPN، لاگ‌ها و Ruleهای فایروال برای…

7 سال ago

پیکربندی امن تجهیزات شبکه؛ کنترل تغییرات، دسترسی و سخت‌سازی

راهنمای عملی پیکربندی امن تجهیزات شبکه؛ از Baseline و کنترل تغییرات تا OOB، لاگ، Patch و پایش کانفیگ روتر، فایروال…

7 سال ago

قابلیت بازیابی اطلاعات؛ Backup امن در برابر حادثه و باج‌افزار

قابلیت بازیابی اطلاعات یعنی Backup امن، تست Restore، RTO/RPO مشخص و نسخه Immutable یا آفلاین برای مقابله با حادثه و…

8 سال ago

کنترل و محدود کردن پورت‌های شبکه؛ کاهش سطح حمله با سرویس‌های ضروری

راهنمای عملی کنترل و محدود کردن پورت‌های شبکه؛ Inventory سرویس‌ها، Default Deny، DMZ، اسکن دوره‌ای و کاهش سطح حمله.

8 سال ago

محافظت در برابر بدافزار؛ از Endpoint تا ایمیل، وب و DNS

راهنمای عملی محافظت در برابر بدافزار؛ ضدبدافزار، EDR، کنترل اجرای نرم‌افزار، امنیت ایمیل و وب، DNS Filtering و واکنش به…

8 سال ago

محافظت از ایمیل و مرورگر وب؛ کنترل مسیرهای رایج فیشینگ و بدافزار

راهنمای عملی امنیت ایمیل و مرورگر وب؛ کنترل فیشینگ، لینک و ضمیمه، DNS و Web Filtering، افزونه مرورگر، MFA، پایش…

8 سال ago

نگهداری، پایش و تحلیل لاگ؛ حافظه قابل اعتماد برای امنیت شبکه

راهنمای عملی نگهداری و تحلیل لاگ امنیتی؛ انتخاب منابع لاگ، NTP، نگهداری، SIEM، هشدار قابل اقدام و Runbook پاسخ‌گویی.

8 سال ago

کنترل دسترسی‌های مدیریتی؛ ادمین کمتر، امنیت بیشتر

راهنمای عملی کنترل دسترسی‌های مدیریتی؛ حداقل دسترسی، MFA، حذف اکانت مشترک، مدیریت رمز و کلید، حساب سرویس، لاگ و بازبینی…

8 سال ago

ارزیابی مداوم آسیب‌پذیری؛ از اسکن تا اصلاح واقعی

راهنمای عملی ارزیابی و رفع آسیب‌پذیری مداوم؛ Inventory، اسکن دوره‌ای، اولویت‌بندی ریسک، Patch Management، کنترل جبرانی و گزارش قابل اقدام.

8 سال ago

امن‌سازی پیکربندی سخت‌افزار و نرم‌افزار؛ Baseline قابل دفاع برای شبکه

راهنمای عملی امن‌سازی پیکربندی سخت‌افزار و نرم‌افزار؛ baseline امن، حذف تنظیمات پیش‌فرض، بستن سرویس‌های اضافه، کنترل تغییرات، لاگ و بررسی…

8 سال ago