Malware

malware

Malware و انواع آن Malware (کلمه‌ای که از ترکیب “malicious software” به‌وجود آمده) به هر نوع نرم‌افزاری اطلاق می‌شود که به صورت عمدی برای آسیب زدن به سیستم‌های رایانه‌ای، سرقت اطلاعات، ایجاد اختلال در عملکرد سیستم یا نفوذ به شبکه‌های کامپیوتری طراحی شده باشد. انواع مختلفی از مالور وجود دارند که می‌توان به موارد زیر …

استاندارد شبکه NIST

استاندارد شبکه NIST

برخی از مهمترین استانداردهای NIST عبارتند از: 1. NIST SP 800-53: این استاندارد شامل کنترل ها و فرآیندهای امنیتی است که برای محافظت از سیستم های اطلاعاتی حساس استفاده می شود. استاندارد NIST SP 800-53 شامل مجموعه ای جامع از کنترل ها و فرآیندهای امنیتی و حریم خصوصی است که برای محافظت از سیستم های …

استاندارد PCI-DSS

استاندارد PCI-DSS

استاندارد PCI-DSS شامل مجموعه ای از الزامات امنیتی است که به سازمان ها کمک می کند تا داده های کارت های اعتباری را به صورت امن پردازش، ذخیره و انتقال دهند. این الزامات شامل موارد زیر می شوند: ایجاد و نگهداری شبکه و سیستم های امن: • نصب و نگهداری پیکربندی فایروال. • استفاده از …

OWASP

OWASP

OWASP مخفف عبارت “Open Web Application Security Project” است که یک پروژه غیرانتفاعی و جهانی است که هدف آن بهبود امنیت نرم‌افزار و وب‌سایت‌ها است. اواپس منبع‌های مختلفی مانند راهنماها، ابزارها، و چارچوب‌های عملیاتی را ارائه می‌دهد تا توسعه‌دهندگان و سازمان‌ها به بهترین شیوه‌های امنیتی دست یابند. از مهم‌ترین پروژه‌های اواپس می‌توان به “OWASP Top …

مدیریت ریسک در شبکه

مدیریت ریسک در شبکه

مدیریت ریسک در شبکه مدیریت ریسک در شبکه به معنای شناسایی، ارزیابی و کاهش تهدیدها و آسیب پذیری هایی است که میتوانند بر عملکرد و امنیت شبکه تأثیر بگذارند. این فرآیند شامل مراحل زیر است: شناسایی ریسک ها: شناسایی تهدیدها و آسیب پذیری های موجود در شبکه. ارزیابی ریسک ها: تعیین احتمال وقوع و تأثیر …

Network Segmentation

  Network Segmentation به فرآیند تقسیم یک شبکه به بخش‌های کوچکتر و جداگانه اشاره دارد. هدف اصلی این تقسیم‌بندی افزایش امنیت، بهبود عملکرد و تسهیل مدیریت شبکه است. هر بخش از شبکه می‌تواند سیاست‌های امنیتی و دسترسی ویژه‌ای داشته باشد. مزایای Network Segmentation: 1. افزایش امنیت: با محدود کردن دسترسی به بخش‌های خاص از شبکه، …

سازمان های استاندارد شبکه

سازمانهای استاندارد در زمینه شبکه

آشنایی با سازمان های استاندارد شبکه استاندارد قراردادی مستند است که ویژگی های تکنیکی یا معیارهای دقیق چگونگی پیاده سازی و استفاده از یک محصول یا تولید را تشریح می کند. به خاطر استفاده ی گسترده از سخت افزارها و نرم افزارهای مختلف، امروزه استانداردها در شبکه دارای جایگاه ویژه ای می باشند. بدون استاندارد، طراحی …

ساخت گروه در سرویس active directory users and computer

بیشترین و مهم ترین کاربرد در active directory گروه ها (Group) می باشد که زیاد از این بخش استفاده می شود.اگر شما تعداد زیادی کاربر با سطح دسترسی های مختلف دارید بهتر است اول Group های مختلف با سطح دسترسی های مربوط به خودشان را ایجاد کنید و سپس کاربران را به گروه مربوط به …

آشنایی با DNS

آشنایی با DNS

آشنایی با DNS DNS یا “سیستم نام دامنه” (Domain Name System) یک سیستم مدیریت نام است که تبدیل نام‌های قابل خواندن توسط انسان به آدرس‌های IP مورد استفاده در شبکه‌های کامپیوتری را انجام می‏ دهد. به عبارت دیگر، DNS این امکان را فراهم می‌کند که به جای وارد کردن آدرس‌های عددی (مثل 192.168.1.1)، بتوانیم از …

PAYLOAD

payload

در پیاده‌سازی IPSec (Internet Protocol Security)، “payload” به داده‌هایی اشاره دارد که در داخل بسته‌های IP قرار می‌گیرند و محافظت می‌شوند. IPSec یک مجموعه پروتکل است که برای امنیت ارتباطات در شبکه‌های IP طراحی شده است و می‌تواند عملیات مختلفی از جمله احراز هویت، رمزنگاری و عدم تغییر داده‌ها (integrity) را انجام دهد. نحوه کارکرد …