دسته: شواهد ممیزی و انطباق

تصویر مفهومی مقالهٔ راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی
۴ دقیقه مطالعهشواهد ممیزی و انطباق

راهنمای عملی برای مدیران امنیت اطلاعات و تیم‌های فنی: استفاده از راهنمای NIST SP 800-115 در مدیریت دارایی‌های سایبری، سخت‌سازی، لاگ‌گیری و شواهد فنی ممیزی

این راهنما بر اساس مستندات رسمی NIST SP 800-115 تدوین شده و به مدیران امنیت اطلاعات (CISO)، مدیران سیستم و تیم‌های DevSecOps کمک می‌کند تا با تمرکز بر موجودی دارایی‌های سایبری، سخت‌سازی سیستم‌ها، جمع‌آوری لاگ‌ها و مستندسازی شواهد فنی ممیزی، فرآیندهای امنیتی خود را بهبود بخشند.

مطالعه مقاله
تصویر مفهومی مقالهٔ راهنمای عملی تشخیص و مقابله با افشای کلیدهای دسترسی AWS با استفاده از Wazuh
۶ دقیقه مطالعهشواهد ممیزی و انطباق

راهنمای عملی تشخیص و مقابله با افشای کلیدهای دسترسی AWS با استفاده از Wazuh

این راهنما نحوه پیکربندی و استفاده از Wazuh برای شناسایی زنجیره حمله افشای کلیدهای دسترسی AWS را با بهره‌گیری از داده‌های CloudTrail و GuardDuty شرح می‌دهد. تمرکز بر مدیریت دارایی‌های عملیاتی، سخت‌سازی، ثبت لاگ‌ها و تولید شواهد فنی برای ممیزی امنیتی است.

مطالعه مقاله
تصویر مفهومی مقالهٔ راهنمای عملی دفاع در برابر آسیب‌پذیری RoguePlanet با استفاده از Wazuh
۵ دقیقه مطالعهشواهد ممیزی و انطباق

راهنمای عملی دفاع در برابر آسیب‌پذیری RoguePlanet با استفاده از Wazuh

آسیب‌پذیری RoguePlanet در Microsoft Defender امکان افزایش سطح دسترسی محلی به SYSTEM را فراهم می‌کند. این راهنما نحوه شناسایی، سخت‌سازی و پاسخ به این تهدید را با بهره‌گیری از ابزار متن‌باز Wazuh برای مدیران امنیت، مدیران سیستم و تیم‌های DevSecOps شرح می‌دهد.

مطالعه مقاله