مقاله — امنیت سایبری
مرکز عملیات امنیت شما در کدام سطح بلوغ است؟
پنج سطح بلوغ از تماشای هشدار تا مهندسی شناسایی تهدیدمحور؛ چه چیزی هر سطح را از قبلی جدا میکند و چرا اغلب تیمها در سطح دوم میمانند.
۱۸ شهریور ۱۴۰۵ — زمان مطالعه ۱۲ دقیقه
کاوش در نیکتاز
اخبار، مقاله و تحلیل
آنچه تیمهای فنی ما در پروژهها یاد میگیرند، اینجا نوشته میشود: تحلیلهای امنیتی، یادداشتهای معماری، تجربههای استقرار مدل و خبرهای شرکت. متنها برای مهندسانی نوشته شدهاند که با موضوع آشنا هستند و دنبال جزئیات کار میگردند، نه معرفی کلی.
سه نوع مطلب اینجا منتشر میشود: مقالههای تحلیلی که یک مسئله فنی را تا سطح تصمیم اجرایی باز میکنند، یادداشتهای پروژه که تجربه یک استقرار واقعی را با اعداد و اشتباههایش روایت میکنند، و خبرهای کوتاه شرکت درباره دورههای آکادمی، نشستهای انجمن و خدمات تازه. هر مقاله پیش از انتشار توسط یک نفر خارج از تیم نویسنده بازبینی فنی میشود و نام تیم نویسنده و زمان مطالعه در ابتدای آن آمده است.
مقاله برگزیده — امنیت سایبری
بیشتر مراکز عملیات امنیت پس از یکی دو سال به نقطهای میرسند که هشدارها بهموقع دیده میشوند، رویهها نوشته شدهاند، اما هیچکس نمیتواند بگوید کدام تکنیک حمله واقعاً قابل شناسایی است و کدام نه. در این مقاله پنج سطح بلوغ را با معیارهای فرایندی و قابل اندازهگیری تعریف کردهایم، یک روش خودارزیابی یکروزه پیشنهاد دادهایم و سه مانعی را که تیمها را در سطح دوم نگه میدارد باز کردهایم.
خواندن مقالهمطالب بر اساس تاریخ انتشار مرتب شدهاند. برچسبهای زیر موضوع هر مطلب را نشان میدهند؛ مقالههای تحلیلی و خبرهای شرکت در همین فهرست کنار هم آمدهاند.
مقاله — امنیت سایبری
پنج سطح بلوغ از تماشای هشدار تا مهندسی شناسایی تهدیدمحور؛ چه چیزی هر سطح را از قبلی جدا میکند و چرا اغلب تیمها در سطح دوم میمانند.
۱۸ شهریور ۱۴۰۵ — زمان مطالعه ۱۲ دقیقه
مقاله — زیرساخت و امنیت
اعتماد صفر یک محصول نیست؛ ترتیب تصمیمهایی است درباره هویت، دستگاه و مسیر دسترسی. این متن نشان میدهد نخستین سیاست قابل اجرا در یک سازمان ایرانی معمولاً کجاست.
۲۹ مرداد ۱۴۰۵ — زمان مطالعه ۱۰ دقیقه
مقاله — هوش مصنوعی
وقتی مدلی در جریان کار سازمان تصمیم میگیرد، باید معلوم باشد چه کسی آن را تأیید کرده، با چه دادهای سنجیده شده و چه زمانی از مدار خارج میشود. چارچوبی که در پروژهها به کار میبریم.
۱۲ مرداد ۱۴۰۵ — زمان مطالعه ۹ دقیقه
خبر — آکادمی
ترم پاییز با سه دوره برگزار میشود: تحلیلگر مرکز عملیات امنیت (۶۴ ساعت)، مهندسی شناسایی با رویکرد کد (۴۰ ساعت) و استقرار مدلهای زبانی روی زیرساخت سازمانی (۳۲ ساعت). کلاسها از نیمه مهر شروع میشوند و ظرفیت هر دوره ۱۶ نفر است.
۱۵ شهریور ۱۴۰۵
خبر — انجمن
نشست شهریور انجمن نیکتاز به مقایسه دو تجربه واقعی اختصاص داشت: یک تیم بانکی که پایش رفتاری را روی سرورهای دامنه راه انداخته و یک استارتاپ که همان کار را با ابزار متنباز انجام داده است. صوت و اسلایدها برای اعضا در دسترس است.
۵ شهریور ۱۴۰۵
خبر — خدمات
سازمانهایی که تیم امنیت اختصاصی ندارند از این پس میتوانند پایش ۲۴/۷ روی نقاط پایانی و سرورهای خود را با قرارداد ماهانه از نیکتاز بگیرند. سرویس شامل شناسایی، اعلام حادثه در کمتر از ۳۰ دقیقه و گزارش ماهانه است.
۲۲ مرداد ۱۴۰۵
خبر — امنیت سایبری
در رزمایش دو روزه تیرماه، تیمهای امنیت چهار سازمان مشتری با سناریوی واقعی باجافزار روی زیرساخت شبیهسازیشده تمرین کردند. میانگین زمان تشخیص نسبت به رزمایش قبلی ۴۰ درصد کوتاهتر شد و جمعبندی درسآموختهها برای شرکتکنندگان ارسال شده است.
۳۰ تیر ۱۴۰۵
هر ماه یک ایمیل: مقالههای جدید، تاریخ نشستهای انجمن و دورههای آکادمی که ثبتنامشان باز شده است. بدون محتوای تبلیغاتی و بدون ارسال نشانی شما به شخص ثالث. برای عضویت، در فرم تماس موضوع را «عضویت در خبرنامه» بنویسید و نشانی ایمیل کاریتان را وارد کنید؛ لغو عضویت با یک ایمیل به همان نشانی انجام میشود. اگر موضوعی هست که دوست دارید دربارهاش بنویسیم، همانجا بگویید؛ فهرست مقالههای آینده از همین پیشنهادها ساخته میشود.