چگونه سرویسهای آسیبپذیر در معرض اینترنت را شناسایی و ایمن کنیم؟
یک سرور آزمایشی، پنل مدیریتی قدیمی یا سرویس دسترسی از راه دور ممکن است ماهها پس از پایان پروژه همچنان […]
یک سرور آزمایشی، پنل مدیریتی قدیمی یا سرویس دسترسی از راه دور ممکن است ماهها پس از پایان پروژه همچنان […]
ممکن است یک حمله با باز شدن یک فایل فیشینگ روی لپتاپ یکی از کارکنان آغاز شود، اما همانجا متوقف
یک رخداد امنیتی در شبکه اداری ممکن است دسترسی به فایلها یا سیستمها را مختل کند؛ اما همان رخداد در
تصور کنید یک فایل مخرب وارد سیستم کاربر میشود و راهکار امنیتی آن را پیش از اجرا مسدود میکند. این
اجرای PowerShell، اتصال به یک مقصد خارجی یا ایجاد یک فرایند ناشناخته همیشه به معنای حمله نیست. بسیاری از فعالیتهای
نشت اطلاعات همیشه نتیجه یک حمله پیچیده نیست. گاهی ارسال فایل برای گیرنده اشتباه، عمومیبودن دسترسی یک پوشه ابری یا
فرض کنید یک فایل محرمانه از سازمان خارج شده است. لاگ فایلسرور نشان میدهد حسابی مشخص به فایل دسترسی داشته
واحد منابع انسانی ممکن است ابتدا یک فایل حساس ایجاد کند. سپس سازمان آن را روی فایلسرور ذخیره کند، برای
خرید و نصب یک راهکار DLP بهتنهایی مانع نشت اطلاعات نمیشود. ممکن است سازمان برای این فناوری هزینه زیادی صرف
تقسیم شبکه به VLAN، زیرشبکه یا ناحیههای امنیتی، بهتنهایی امنیت ایجاد نمیکند. اگر یک سیستم آلوده همچنان بتواند سرورها، پورتهای