Posts

Showing posts with the label امنیت اطلاعات

تست نفوذ بر اساس استانداردهای بین‌المللی، راه‌حلی برای ارزیابی امنیت اطلاعات

Image
تست نفوذ را به‌عنوان یک فرآیند بشناسیم تست نفوذ با رویکردی بر ارزیابی امنیت سازمان‌ها و سیستم‌ها می‌تواند به‌عنوان یک بازرسی سامانمند و قانونی، سطح امنیتی را مشخص نماید. در فرایند تست نفوذ، یک گروه متخصص و کارآمد با استفاده از فن‌ها و شگردها، شروع به شبیه‌سازی حمله به سازمان و سیستم‌ها را انجام می‌دهند و در انتها گزارش کاملی را به سازمان‌ها ارائه داده و نحوه اصلاح ضعف‌های امنیتی شبکه و ساختار سازمان را مورد تجزیه‌وتحلیل قرار می‌دهند. این سلسله‌مراتب باید برای سازمان‌ها و سیستم‌ها به‌صورت فرایندی چرخه‌ای همیشه و در بازه‌های زمانی مختلف انجام گیرد تا امنیت را در سازمان برقرار نماید. باید به این نکته توجه داشته باشیم که تست نفوذ یک فرایند است و نباید آن را به‌عنوان یک فعالیت در نظر بگیریم که پس از پایان آن امنیت برقرارشده باشد و دیگر نیازی به تست نفوذ نباشد. بلکه این، یک تفکر اشتباه درباره تست نفوذ است که بخواهیم آن را به‌عنوان یک فعالیت بنامیم و بعد از اتمام کار دیگر آن را انجام ندهیم. تست نفوذ باید برای سازمان‌ها و سیستم‌های مختلف به‌صورت یک فرایند بازه‌ای انجام پذیرد تا امنیت اطمینان ...

امنیت اطلاعات در فضای سایبری و نگاهی ژرف در آن

Image
امنیت اطلاعات چرا؟ چه چیزی باعث شده که به امنیت نگاه بیشتری داشته باشیم! در دنیای پرهیاهوی شبکه‌های کامپیوتری و سامانه‌های شبکه‌ای، که داده‌هایی با عنوان بیت و بایت جابه‌جا می‌شوند، کاربران و استفاده‌کنندگان از این فضای شبکه‌ای، به‌عنوان پایگاهی مستحکم برای انتقالات و تبادلات خود استفاده می‌کنند. در این تبادلات اطلاعات شخصی و حساس مبادله می‌گردد و کلیه کشورهای دنیا برای محافظت از این داده‌های حساس در تلاش هستند و به دنبال راه‌حل‌هایی برای امنیت اطلاعات در این تبادلات می‌باشند. گروهی دیگر از افراد وجود داشته که قصد بر دستیابی به این اطلاعات(که ممکن است امنیت شخص یا کشور را در معرض خطر قرار دهند) را دارند. بنابراین در این فضای تبادلاتی حساسیت زیادی بر روی امنیت اطلاعات و داده‌ها همیشه بوده و خواهد بود. در اولین روزهایی که کامپیوترها اختراع شدند، گروهی از افراد به دنبال آن بودند که به آن سامانه‌ها نفوذ کنند و حتی‌الامکان از آن‌ها استفاده نمایند. با پیشرفت فنّاوری‌های کامپیوتری، افراد نیز اطلاعات و دانش خود را ارتقا داده‌اند تا بتوانند با این فناوری هماهنگ شده و یک پله از آن جلوتر باشند. «...

امنیت و نگاهی به اهمیت آن در دنیای امروزه‌ی انسان

Image
آشنایی با واژه امنیت واژه امنیت ریشه در عبارت عربی امن دارد و به معنی در امان و آسایش ماندن است و در زبان انگلیسی این واژه معادل عبارت Security است. در لغتنامه‌های مختلف این واژه به‌صورت زیر تعریف‌شده است: دور شدن نسبی از هرگونه تهدید یا حمله و یا آمادگی برای مواجهه با تهدیدات و حملات را امنیت گویند. در دنیای واقعی حال حاضر، اجتناب و دوری از تهدیدات و حملات امری بسیار حائز اهمیت است. در گذشتگان دور انسان می‌بایست برای حفظ بقاء، موجودیت و در امان بودن خود از دیگر موجودات درنده، تلاش کند و تاکنون نسبت به این امر حیاتی سعی نموده است. «بدترين جا براي سکونت جايي است که ساکنين در آن امنيت نداشته باشند» اميرالمؤمنين علي (ع) بشر حال حاضر در دنیای امروزه که با فناوری‌ها و تکنولوژی‌های گوناگون آشنا شده است؛ به دنبال راه‌کارهایی است تا ایمنی و امن بودن خود را در این دنیای مجازی تأمین نماید و این موضوع یکی از بزرگ‌ترین دغدغه‌های حال حاضر برای جوامع بشری شده است. امن بودن از ابعاد و دیدگاه‌های گوناگون دارای گونه‌های مختلفی است که از آن جمله می‌توان به امنیت فردی، فرهنگی، اجتماعی و سایبری و ... نام...