طول مناسب كليدهای رمزنگاری

IRCAR201103091
رمزنگاري، شيوه باستاني حفاظت از اطلاعات است كه سابقه آن به حدود 4000 سال پيش از ميلاد باز مي گردد. امروزه رمزنگاري در دنياي مدرن از اهميت ويژه اي برخوردار است، به طوري كه رمزنگاري به عنوان يك روش مؤثربراي حفاظت از اطلاعات حساس به كار مي رود. اطلاعاتي مانند اطلاعات طبقه بندي شده نظامي، اطلاعات حساس مؤسسات مالي، كلمات عبور كه بر روي سيستم هاي كامپيوتري ذخيره شده اند و داده هايي كه بر روي اينترنت و يا از طريق امواج راديويي انتشار مي يابند.

حملات Hijacking

IRCAR201103092
Hijacking در اصل به معناي هواپيماربايي و يا ساير وسايط نقليه بهمراه مسافران آن است. ولي اجازه دهيد ما از واژه ارتباط ربايي استفاده كنيم. ارتباط ربايي نوعي از حمله به شبكه است كه مهاجم كنترل ارتباط را در اختيار مي گيرد – مانند يك هواپيماربا كه كنترل پرواز را در اختيار مي گيرد- نفوذگر بين دو موجود در شبكه قرار مي گيرد و براي هركدام از طرفين ارتباط خود را جاي ديگري جامي زند!

حملات Man-in-the-middle

مديريت رخداد در شش مرحله- مرحله آمادگی: قسمت سوم

IRCAR201102089
در قسمت هاي قبلي مجموعه مقالات مديريت رخداد در شش مرحله، به گام­هاي يك تا سه مرحله آمادگي كه نخستين مرحله مديريت رخدادهاي امنيتي است پرداختيم. در اين قسمت به گام­هاي بعدي اين مرحله خواهيم پرداخت.

گام 4: يك طرح ارتباطي اورژانس ايجاد كنيد
نگهداري ارتباطات و آگاه نگاه داشتن افراد مرتبط، كارهاي بسيار مهمي هستند كه پيش از اين به خوبي توضيح داده شده اند. اما در هنگام مواجهه با رويدادهاي جديد و غير منتظره اي كه در طول رخدادها ممكن است رخ دهند، ممكن است كانال­هاي ارتباطي طبيعي قطع گردند.

مديريت رخداد در شش مرحله- مرحله آمادگی: قسمت دوم

IRCAR201101087
در قسمت قبلي گام اول مرحله آمادگي براي مديريت رخداد را شرح داديم. در اين قسمت به گام­هاي بعدي اين مرحله مي­پردازيم.

گام 2: پشتيباني مديريت را براي مديريت رخداد جلب كنيد
توجه داشته باشيد كه تا زماني كه پشتيباني مديريت سازمان را به همراه نداشته باشيد، به دست آوردن زمان، پول و پشتيباني سياسي براي فعاليت­هاي مديريت رخداد بسيار سخت و حتي غير ممكن خواهد بود.
فعاليت 2-1: يك برنامه پاسخگويي به رخداد امنيتي به طور مدون و رسمي بنويسيد

مديريت رخداد در شش مرحله- مرحله آمادگی: قسمت اول

IRCAR201101084
زماني كه يك رخداد كشف مي­شود، تصميم گيري عجولانه در مورد آن موثر و كارآ نخواهد بود. با مدون كردن سياست­ها، روال­ها و توافق­هاي مناسب، احتمال انجام اشتباهات فاجعه آميز به حداقل خواهد رسيد. علاوه بر اين با در نظر گرفتن معيارهاي پيشگيرانه، قادر خواهيد بود تعداد رخدادها را نيز كم كنيد.

گام 1: از تكنيك­هاي پيشگيرانه براي جلوگيري از رخدادها استفاده كنيد.

مكانيزم‌های تحليل اطلاعات در Honeypotها

IRCAR201010075
پيش از اين در چهار مقاله «Honeypot چيست؟»، «انواع Honeypot»، «كاربردهاي Honeypot ها» و «مكانيزم­هاي جمع آوري اطلاعات در Honeypot ها» به معرفي اجمالي Honeypot ها، كاربردهاي اين سيستم­ها و روش­هاي جمع آوري اطلاعات در اين سيستم­ها پرداختيم. در اين مقاله مكانيزم­هاي مختلف تحليل اطلاعات در Honeypot ها را مورد بررسي قرار خواهيم داد.