رویدادنگاری، ممیزی و جرمشناسی در چند نمونه پایگاه دادههای رابطهای امروزه پایگاههای داده در برنامههای کاربردی مختلف کاربرد دارند. در پایگاههای داده اطلاعات متنوع و بعضاً حساسی توسط سازمانها ذخیره میشوند که تغییر و از دست رفتن آنها میتواند عواقب جبرانناپذیری را برای ادامهی حیات سازمانها در پی داشته باشد. از اینرو سازمانها نیاز به رهگیری و نظارت بر تغییرات و فعالیتهای درون پایگاههای داده دارند. در این راستا، در پایگاههای داده مختلف همچون MSSQL، MySQL، Oracle و PostgreSQL روشهای متفاوتی برای نظارت، تهیهی گزارش از وقایع رخداده و ممیزی وجود دارد که میتوانند به رهگیری فعالیتهای درون پایگاه داده کمک کنند. |
رویدادنگاری، ممیزی و جرمشناسی در پایگاه دادههای غیررابطهای مانگو و کاساندرا سیستم مدیریت پایگاه دادهی غیررابطهای به دلیل مقیاسپذیری و قابلیت کپی شدن، توانسته است روشی کارآمدتر از سامانههای مدیریت پایگاه داده رابطهای، برای ذخیرهسازی و دسترسی به دادههای حجیم فراهم آورد. مدل دادهای این پایگاه دادهها شمای ثابتی ندارد و به همین دلیل کاربران میتوانند بهسادگی، بهصورت پویا مدل دادهای برنامهی کاربردی خود را تغییر دهند. |
معرفی OWASP 2017 Top 10 و مقایسه آن با OWASP 2013 Top 10 هدف پروژه Top10 افزایش آگاهی امنیت نرمافزار با شناسایی برخی از مهمترین خطرات پیشروی سازمانها است. پروژه Top10 توسط استانداردهای گوناگون، کتابها، ابزارها و سازمانها ازجمله MITRE، PCI، DSS، DISA، FTC و موارد بسیار دیگری، مورد اشاره قرارگرفته است. #OWASP_2017_Top_10 برای اولین بار در سال 2003 منتشر شد و در سال 2004 و 2007 بهروزرسانیهای جزئی بر روی آن انجام شد. نسخه 2010 جهت اولویتبندی با ریسک، بهبود داده شد و این الگو در سال 2013 و آخرین نسخه آن در سال 2017 ادامه یافت. |
معرفی، آموزش نصب، و پيكربندی سیستم مدیریت اطلاعات و وقایع امنیتی IBM Q1 Radar (بخش اول) گزارشها و آمارهای منتشرشده در حوزهی امنیت اطلاعات، نشان میدهد که نشت اطلاعات حساس، وقوع انواع حملات و تهدیدات و پیچیدگی آنها در حال افزایش بوده و در بیشتر موارد زمان نفوذ به سیستم کمتر از یک دقیقه است، در حالیکه زمان کشف آنها گاهی تا سالها طول میکشد. توجه به این روند، اهمیت پایش را به خوبی نشان میدهد. از سوی دیگر، استفاده از تکنولوژیهای مختلف امنیتی به منظور غلبه بر حملات و تهدیدات مختلف امنیتی و متعلق به تولیدکنندههای متفاوت، موجب تولید حجم انبوهی از رخدادها با قالبهای متفاوت میشود. |
پیکربندی امن سوئیچهای نسل جدید سیسکو NX-OS (بخش سوم) در این گزارش به بررسی مجموعهای از پیکربندی های امنیتی مورد نیاز منطبق بر چکلیستهای امنیتی در نسل جدید سوئیچهای NX_OS پرداخته میشود. برای مطالعه کامل مطلب کلیک نمایید. |
پیکربندی امن سوئیچهای نسل جدید سیسکو NX-OS (بخش دوم) نرمافزار NX-OS سیسکو با استفاده از سوئیچهای NX-OS، شبکه را در برابر تخریب و انواع حملات در لایهی شبکه محافظت میکند. در این گزارش به معرفی مجموعه مستندات مربوط به پیکربندی امن NX-OS، با استفاده از قابلیتها و توانمندیهای امنیتی آن، همراه با بررسی مثالهای کاربردی پرداخته میشود. جهت مطالعه کامل مطلب کلیک نمایید. |
تهدیدات و آسیبپذیریها در محیطهای مجازیسازی (بخش دوم) #مجازیسازی یکی از سریعترین فناوریهای در حال گسترش در صنعت فناوری اطلاعات است که موجب صرفهجویی در هزینه و سهولت در مدیریت استقرار میشود. با وجود مزایای زیاد این فناوری، جنبههای تاریکی نیز وجود دارند که باعث نگرانیهای امنیتی میشوند. محیط مجازیسازی یک سکوی[1] مناسب برای بسیاری از تهدیدات و آسیبپذیریهای بالقوه است که باید مورد توجه قرار گیرد. مجازیسازی چالشهای امنیتی زیادی را ایجاد میکند. امنیت مجازیسازی باید این شکافهای بالقوه را، بهمنظور کاهش هزینهها و پیچیدگی، مدیریت کند. |
مقدمهای بر شهر هوشمند و بررسی چالشهای امنیتی آن امروزه، اینترنت، بستر گستردهای را جهت ارتباطات بشر، حتی در فواصل طولانی، فراهم آوردهاست. انسان توانسته است به کمک این ارتباط، به روشی جالب جهت کنترل و ادارهی اشیا دست پیدا کند و با در اختیار داشتن یک سرور مرکزی، اشیای پیرامون خود را کنترل نماید و اطلاعات دقیق و لحظه به لحظهای از نحوهی عملکرد آنها داشتهباشد. اینترنت اشیا (IoT)، از مزایای مطلوب و متعددی برخوردار است. یکی از برجستهترین این مزایا، کاهش خطای انسانی است. به کمک این روش، میتوان عملیات وسیعی انجام داد. بهعنوان مثال، خانهای را درنظر بگیرید که تمام اجزای آن، به این سیستم مجهز شدهباشند. |
امنیت در سیستمهای کشاورزی هوشمند در ایالات متحده، که یک کشور توسعهیافته محسوب میشود، کشاورزی دقیق یا کشاورزی هوشمند بهطرز فزایندهای در حال رشد است. این امر، بهدلیل پیشرفت روزافزون تکنولوژی است که میتواند افزایش محصولات تولیدی را با توجه به نیاز جوامع، تحلیل بازار، و افزایش سطح رفاه و درآمد کشاورزان، بههمراه داشتهباشد. در کشورهای در حال توسعه نیز حضور #کشاورزی_هوشمند، ضروری بهنظر میرسد. مسائل و مشکلاتی چون سختی کار و کم بودن درآمد، موجب مهاجرت افراد از مناطق روستایی به شهری میگردد و تکنولوژی هوشمند با توجه به مزایایی که برشمرده شد، میتواند تا اندازهای این مسائل را مرتفع نماید. |
بررسی چالشهای امنیتی سیستمهای مبتنی بر شاخصهای بیومتریکی امروزه، استفاده از تکنولوژی #بیومتریک در راستای #احراز هویت و تشخیص اصالت کاربران، امری بسیار رایج است و بسیاری از شرکتهای سازندهی وسایل دیجیتال، برای تامین مقاصد امنیتی دستگاههای تولیدی خود، به جای استفاده از روشهای قدیمیتر مانند گذرواژهها، از شاخصهای بیومتریک استفاده میکنند. |