اخبار، مقاله و تحلیل

کاوش در نیک‌تاز

آنچه تیم‌های فنی ما در پروژه‌ها یاد می‌گیرند، این‌جا نوشته می‌شود: تحلیل‌های امنیتی، یادداشت‌های معماری، تجربه‌های استقرار مدل و خبرهای شرکت. متن‌ها برای مهندسانی نوشته شده‌اند که با موضوع آشنا هستند و دنبال جزئیات کار می‌گردند، نه معرفی کلی.

سه نوع مطلب این‌جا منتشر می‌شود: مقاله‌های تحلیلی که یک مسئله فنی را تا سطح تصمیم اجرایی باز می‌کنند، یادداشت‌های پروژه که تجربه یک استقرار واقعی را با اعداد و اشتباه‌هایش روایت می‌کنند، و خبرهای کوتاه شرکت درباره دوره‌های آکادمی، نشست‌های انجمن و خدمات تازه. هر مقاله پیش از انتشار توسط یک نفر خارج از تیم نویسنده بازبینی فنی می‌شود و نام تیم نویسنده و زمان مطالعه در ابتدای آن آمده است.

مقاله برگزیده — امنیت سایبری

مرکز عملیات امنیت شما در کدام سطح بلوغ است؟

بیشتر مراکز عملیات امنیت پس از یکی دو سال به نقطه‌ای می‌رسند که هشدارها به‌موقع دیده می‌شوند، رویه‌ها نوشته شده‌اند، اما هیچ‌کس نمی‌تواند بگوید کدام تکنیک حمله واقعاً قابل شناسایی است و کدام نه. در این مقاله پنج سطح بلوغ را با معیارهای فرایندی و قابل اندازه‌گیری تعریف کرده‌ایم، یک روش خودارزیابی یک‌روزه پیشنهاد داده‌ایم و سه مانعی را که تیم‌ها را در سطح دوم نگه می‌دارد باز کرده‌ایم.

خواندن مقاله

همه مطالب

مطالب بر اساس تاریخ انتشار مرتب شده‌اند. برچسب‌های زیر موضوع هر مطلب را نشان می‌دهند؛ مقاله‌های تحلیلی و خبرهای شرکت در همین فهرست کنار هم آمده‌اند.

همه موضوعات امنیت سایبری زیرساخت و شبکه هوش مصنوعی آکادمی انجمن اخبار شرکت

مقاله — امنیت سایبری

مرکز عملیات امنیت شما در کدام سطح بلوغ است؟

پنج سطح بلوغ از تماشای هشدار تا مهندسی شناسایی تهدیدمحور؛ چه چیزی هر سطح را از قبلی جدا می‌کند و چرا اغلب تیم‌ها در سطح دوم می‌مانند.

۱۸ شهریور ۱۴۰۵ — زمان مطالعه ۱۲ دقیقه

مقاله — زیرساخت و امنیت

اعتماد صفر در عمل: از شعار تا نخستین سیاست اجرایی

اعتماد صفر یک محصول نیست؛ ترتیب تصمیم‌هایی است درباره هویت، دستگاه و مسیر دسترسی. این متن نشان می‌دهد نخستین سیاست قابل اجرا در یک سازمان ایرانی معمولاً کجاست.

۲۹ مرداد ۱۴۰۵ — زمان مطالعه ۱۰ دقیقه

مقاله — هوش مصنوعی

حاکمیت مدل‌های هوش مصنوعی: چه کسی مسئول خروجی اشتباه است؟

وقتی مدلی در جریان کار سازمان تصمیم می‌گیرد، باید معلوم باشد چه کسی آن را تأیید کرده، با چه داده‌ای سنجیده شده و چه زمانی از مدار خارج می‌شود. چارچوبی که در پروژه‌ها به کار می‌بریم.

۱۲ مرداد ۱۴۰۵ — زمان مطالعه ۹ دقیقه

خبر — آکادمی

ثبت‌نام ترم پاییز ۱۴۰۵ آکادمی نیک‌تاز آغاز شد

ترم پاییز با سه دوره برگزار می‌شود: تحلیل‌گر مرکز عملیات امنیت (۶۴ ساعت)، مهندسی شناسایی با رویکرد کد (۴۰ ساعت) و استقرار مدل‌های زبانی روی زیرساخت سازمانی (۳۲ ساعت). کلاس‌ها از نیمه مهر شروع می‌شوند و ظرفیت هر دوره ۱۶ نفر است.

۱۵ شهریور ۱۴۰۵

خبر — انجمن

نشست ماهانه انجمن: تجربه دو تیم از استقرار پایش مبتنی بر رفتار

نشست شهریور انجمن نیک‌تاز به مقایسه دو تجربه واقعی اختصاص داشت: یک تیم بانکی که پایش رفتاری را روی سرورهای دامنه راه انداخته و یک استارتاپ که همان کار را با ابزار متن‌باز انجام داده است. صوت و اسلایدها برای اعضا در دسترس است.

۵ شهریور ۱۴۰۵

خبر — خدمات

سرویس پایش مدیریت‌شده برای سازمان‌های کوچک عرضه شد

سازمان‌هایی که تیم امنیت اختصاصی ندارند از این پس می‌توانند پایش ۲۴/۷ روی نقاط پایانی و سرورهای خود را با قرارداد ماهانه از نیک‌تاز بگیرند. سرویس شامل شناسایی، اعلام حادثه در کمتر از ۳۰ دقیقه و گزارش ماهانه است.

۲۲ مرداد ۱۴۰۵

خبر — امنیت سایبری

سومین رزمایش مشترک پاسخ به حادثه با مشتریان برگزار شد

در رزمایش دو روزه تیرماه، تیم‌های امنیت چهار سازمان مشتری با سناریوی واقعی باج‌افزار روی زیرساخت شبیه‌سازی‌شده تمرین کردند. میانگین زمان تشخیص نسبت به رزمایش قبلی ۴۰ درصد کوتاه‌تر شد و جمع‌بندی درس‌آموخته‌ها برای شرکت‌کنندگان ارسال شده است.

۳۰ تیر ۱۴۰۵

خبرنامه فنی نیک‌تاز

هر ماه یک ایمیل: مقاله‌های جدید، تاریخ نشست‌های انجمن و دوره‌های آکادمی که ثبت‌نامشان باز شده است. بدون محتوای تبلیغاتی و بدون ارسال نشانی شما به شخص ثالث. برای عضویت، در فرم تماس موضوع را «عضویت در خبرنامه» بنویسید و نشانی ایمیل کاری‌تان را وارد کنید؛ لغو عضویت با یک ایمیل به همان نشانی انجام می‌شود. اگر موضوعی هست که دوست دارید درباره‌اش بنویسیم، همان‌جا بگویید؛ فهرست مقاله‌های آینده از همین پیشنهادها ساخته می‌شود.

عضویت در خبرنامه

تجربه شما از این صفحه چطور بود؟