امن‌یار

راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی

راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی

این راهنما بر اساس مستندات رسمی NIST SP 800-115 تدوین شده و به مدیران امنیت اطلاعات (CISO)، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با تمرکز بر موجودی دارایی‌های سایبری، سخت‌سازی سیستم‌ها، جمع‌آوری لاگ‌ها و مستندسازی شواهد فنی ممیزی،…

ادامه مطلب
راهنمای عملی تشخیص و مقابله با افشای کلیدهای دسترسی AWS با استفاده از Wazuh

راهنمای عملی تشخیص و مقابله با افشای کلیدهای دسترسی AWS با استفاده از Wazuh

این راهنما نحوه پیکربندی و استفاده از Wazuh برای شناسایی زنجیره حمله افشای کلیدهای دسترسی AWS را با بهره‌گیری از داده‌های CloudTrail و GuardDuty شرح می‌دهد. تمرکز بر مدیریت دارایی‌های عملیاتی، سخت‌سازی، ثبت لاگ‌ها و تولید شواهد فنی برای ممیزی…

ادامه مطلب
راهنمای عملی دفاع در برابر آسیب‌پذیری RoguePlanet با استفاده از Wazuh

راهنمای عملی دفاع در برابر آسیب‌پذیری RoguePlanet با استفاده از Wazuh

آسیب‌پذیری RoguePlanet در Microsoft Defender امکان افزایش سطح دسترسی محلی به SYSTEM را فراهم می‌کند. این راهنما نحوه شناسایی، سخت‌سازی و پاسخ به این تهدید را با بهره‌گیری از ابزار متن‌باز Wazuh برای مدیران امنیت، مدیران سیستم و تیم‌های DevSecOps…

ادامه مطلب
1 2