منابع

امن‌یار ۲۰

راهنمای عملی استفاده از قوانین Sigma برای مدیریت دارایی‌های سایبری، سخت‌سازی و شواهد فنی در امنیت برنامه‌ها

راهنمای عملی استفاده از قوانین Sigma برای مدیریت دارایی‌های سایبری، سخت‌سازی و شواهد فنی در امنیت برنامه‌ها

این راهنما به مدیران امنیت اطلاعات (CISO)، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با بهره‌گیری از قوانین Sigma در حوزه لاگ‌برداری و تحلیل رویدادهای امنیتی برنامه‌ها، دارایی‌های سایبری خود را مدیریت، سخت‌سازی و مستندسازی کنند.

ادامه مطلب
راهنمای عملی استفاده از قوانین Sigma برای مدیریت امنیت و حسابرسی در محیط‌های ابری

راهنمای عملی استفاده از قوانین Sigma برای مدیریت امنیت و حسابرسی در محیط‌های ابری

این راهنما به مدیران امنیت اطلاعات، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با استفاده از قوانین Sigma مخصوص محیط‌های ابری، دارایی‌های عملیاتی را شناسایی، سخت‌افزار و نرم‌افزار را مستحکم کنند، لاگ‌ها را مهندسی و تحلیل نمایند و شواهد…

ادامه مطلب
راهنمای عملی مدیریت وصله‌گذاری سازمانی برای مدیران امنیت اطلاعات و تیم‌های فنی

راهنمای عملی مدیریت وصله‌گذاری سازمانی برای مدیران امنیت اطلاعات و تیم‌های فنی

این راهنما بر اساس مستندات رسمی NIST SP 800-40 Rev. 4، فرآیند مدیریت وصله‌گذاری سازمانی را به‌عنوان یک بخش حیاتی از نگهداری پیشگیرانه فناوری توضیح می‌دهد و به مدیران امنیت، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا دارایی‌ها را…

ادامه مطلب
راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی

راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی

این راهنما بر اساس مستندات رسمی NIST SP 800-115 تدوین شده و به مدیران امنیت اطلاعات (CISO)، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با تمرکز بر موجودی دارایی‌های سایبری، سخت‌سازی سیستم‌ها، جمع‌آوری لاگ‌ها و مستندسازی شواهد فنی ممیزی،…

ادامه مطلب
راهنمای عملی امنیت و سخت‌سازی سامانه‌های ایمیل بر اساس NIST SP 800-45 نسخه 2

راهنمای عملی امنیت و سخت‌سازی سامانه‌های ایمیل بر اساس NIST SP 800-45 نسخه 2

این راهنما بر اساس مستندات رسمی NIST SP 800-45 نسخه 2، به مدیران امنیت اطلاعات، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا سامانه‌های ایمیل سازمانی را به صورت ایمن پیاده‌سازی، سخت‌سازی و پایش کنند. تمرکز بر مدیریت دارایی‌های عملیاتی،…

ادامه مطلب
راهنمای عملی استقرار و بهره‌برداری از سامانه‌های تشخیص و پیشگیری نفوذ (IDPS) بر اساس مستندات NIST SP 800-94

راهنمای عملی استقرار و بهره‌برداری از سامانه‌های تشخیص و پیشگیری نفوذ (IDPS) بر اساس مستندات NIST SP 800-94

این راهنما به مدیران امنیت اطلاعات، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با استفاده از راهنمای NIST SP 800-94، سامانه‌های تشخیص و پیشگیری نفوذ را به‌صورت عملیاتی پیاده‌سازی، سخت‌سازی، لاگ‌برداری و برای ممیزی فنی آماده کنند.

ادامه مطلب

ریسک‌بان ۱۰

راهنمای عملی چارچوب امنیت سایبری NIST CSF 2.0 برای مدیریت ریسک سازمانی

راهنمای عملی چارچوب امنیت سایبری NIST CSF 2.0 برای مدیریت ریسک سازمانی

چارچوب امنیت سایبری NIST CSF 2.0 با هدف کمک به تمامی سازمان‌ها برای مدیریت و کاهش ریسک‌های سایبری به‌روزرسانی شده است. این نسخه جدید، علاوه بر تمرکز بر زیرساخت‌های حیاتی، به همه بخش‌ها و اندازه‌های سازمان‌ها اختصاص یافته و بر…

ادامه مطلب
راهنمای عملی چارچوب امنیت سایبری NIST CSF 2.0 برای سازمان‌ها

راهنمای عملی چارچوب امنیت سایبری NIST CSF 2.0 برای سازمان‌ها

چارچوب امنیت سایبری NIST CSF نسخه 2.0 با هدف کمک به همه سازمان‌ها در مدیریت و کاهش ریسک‌های سایبری منتشر شده است. این نسخه جدید با افزودن عملکرد حاکمیت و تمرکز بر زنجیره تامین، راهنمایی‌های جامع‌تری ارائه می‌دهد و منابع…

ادامه مطلب