بررسی امنيت در مرورگر IE نسخه 9
IRCAR201107106
در اين مقاله، نگاهي به طرز كار امنيت در IE نسخه 9 انداخته و آن را با نسخه هاي قبلي اين مرورگر مقايسه ميكنيم.
مقدمه
مايكروسافت در ماه مارس سال جاري آخرين نسخه از مرورگر وب خود، يعني IE نسخه 9 را عرضه كرد. اين مرورگر محيطي زيبا و شفاف دارد و نسبت به نسخه هاي قبلي از سرعت بيشتري برخوردار است، ولي آيا از امنيت بيشتري هم برخوردار است؟
چرا امنيت مرورگر نسبت به گذشته اهميت بيشتري دارد؟
مديريت رخداد در شش مرحله- مرحله پيگيری
IRCAR201106105
تاريخ: 7/4/90
در قسمتهاي پيشين مجموعه مقالات «مديريت رخداد در شش مرحله»، به مراحل «آمادگي»، «شناسايي»، «كنترل و محدود سازي»، «پاكسازي» و «بازيابي»، كه پنج مرحله نخست از مراحل شش گانه مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به مرحله آخر، يعني «مرحله پيگيري» خواهيم پرداخت.
برنامهنويسی امن با زبان C – قوانين و پيشنهادات تكميلی 2
IRCAR201106104
تاريخ: 21/03/90
عنصر اصلي در برنامهنويسي امن با زبانهاي مختلف برنامهنويسي، مستندسازي خوب و استفاده از استانداردهاي قابل اجرا است. استانداردهاي كدنويسي، برنامهنويسان را ترغيب به پيروي از مجموعهاي متحدالشكل از قوانين و راهنماييهايي ميكند كه بر اساس نيازمنديهاي پروژه و سازمان تعيين شده است، نه بر اساس سلايق و مهارتهاي مختلف برنامهنويسان. به محض تعيين استانداردهاي مذكور، ميتوان از آن به عنوان معياري براي ارزيابي كدهاي منبع، چه به صورت دستي و چه به صورت اتوماتيك استفاده كرد.
برنامهنويسی امن با زبان C – قوانين و پيشنهادات تكميلی 1
IRCAR201106103
تاريخ: 19/03/90
عنصر اصلي در برنامهنويسي امن با زبانهاي مختلف برنامهنويسي، مستندسازي خوب و استفاده از استانداردهاي قابل اجرا است. استانداردهاي كدنويسي، برنامهنويسان را ترغيب به پيروي از مجموعهاي متحدالشكل از قوانين و راهنماييهايي ميكند كه بر اساس نيازمنديهاي پروژه و سازمان تعيين شده است، نه بر اساس سلايق و مهارتهاي مختلف برنامهنويسان. به محض تعيين استانداردهاي مذكور، ميتوان از آن به عنوان معياري براي ارزيابي كدهاي منبع، چه به صورت دستي و چه به صورت اتوماتيك استفاده كرد.
مديريت رخداد در شش مرحله- مرحله بازيابی
IRCAR201105102
تاريخ: 10/3/90
در قسمتهاي پيشين مجموعه مقالات «مديريت رخداد در شش مرحله»، به مراحل «آمادگي»، «شناسايي»، «كنترل و محدود سازي» و «پاكسازي»، كه چهار مرحله نخست از مراحل شش گانه مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به مرحله پنجم، يعني «مرحله بازيابي» خواهيم پرداخت.
مرحله بازيابي
در مرحله بازيابي، وظيفه شما اين است كه هر چه سريعتر سيستم را به وضعيت معمولي و كاملا قابل استفاده پيش از وقوع رخداد باز گردانيد.
گام 1: سيستم را بازيابي كنيد
مديريت رخداد در شش مرحله- مرحله پاکسازی
IRCAR201105101
تاريخ: 10/3/90
در قسمتهاي قبلي مجموعه مقالات «مديريت رخداد در شش مرحله»، به مراحل «آمادگي»، «شناسايي» و «كنترل و محدود سازي» كه سه مرحله نخست از مراحل مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به مرحله چهارم يعني مرحله «پاكسازي» خواهيم پرداخت.
برنامهنويسی امن با زبان C – مديريت خطاها
IRCAR201105100
عنصر اصلي در برنامهنويسي امن با زبانهاي مختلف برنامهنويسي، مستندسازي خوب و استفاده از استانداردهاي قابل اجرا است. استانداردهاي كدنويسي، برنامه نويسان را ترغيب به پيروي از مجموعهاي متحدالشكل از قوانين و راهنماييهايي ميكند كه بر اساس نيازمنديهاي پروژه و سازمان تعيين شده است، نه بر اساس سلايق و مهارتهاي مختلف برنامهنويسان. به محض تعيين استانداردهاي مذكور، ميتوان از آن به عنوان معياري براي ارزيابي كدهاي منبع، چه به صورت دستي و چه به صورت اتوماتيك استفاده كرد.
مديريت رخداد در شش مرحله- مرحله كنترل و محدودسازی
IRCAR201105098
در قسمتهاي قبلي مجموعه مقالات «مديريت رخداد در شش مرحله»، به مراحل «آمادگي» و «شناسايي» كه دو مرحله نخست از مراحل مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به مرحله سوم يعني مرحله «كنترل و محدود سازي» خواهيم پرداخت.
هدف مرحله «كنترل و محدود سازي» اين است كه قلمرو و بزرگي يك رخداد را محدود نماييم تا از بدتر شدن آن جلوگيري كنيم.
گام 1: گروه «مديريت رخداد در محل» را به بررسي وضعيت بگماريد
اگر داده ها با سرعت و دقت جمع آوري نگردند، ممكن است ديگر هرگز نتوانيد آنها را جمع آوري كنيد.
مديريت رخداد در شش مرحله- مرحله شناسايی
IRCAR201105097
در قسمتهاي قبلي مجموعه مقالات «مديريت رخداد در شش مرحله»، به مرحله آمادگي كه نخستين مرحله از مراحل مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به مرحله دوم يعني مرحله شناسايي خواهيم پرداخت.