قیمت طلا امروز




 سایت سیتنا / ۱۴۰۵/۰۵/۲۶

قبل از نشت اطلاعات چه نشانه‌هایی وجود دارد؟

نشت اطلاعات همیشه با حمله‌ای پیچیده یا هشداری واضح آغاز نمی‌شود. گاهی کاربر در مدت کوتاهی تعداد زیادی فایل را باز می‌کند، آن‌ها را در یک فایل فشرده قرار می‌دهد
 قبل از نشت اطلاعات چه نشانه‌هایی وجود دارد؟

گزارش آگهی/ نشت اطلاعات همیشه با حمله‌ای پیچیده یا هشداری واضح آغاز نمی‌شود. گاهی کاربر در مدت کوتاهی تعداد زیادی فایل را باز می‌کند، آن‌ها را در یک فایل فشرده قرار می‌دهد و سپس به ایمیل شخصی یا حافظه جانبی منتقل می‌کند. هرکدام از این رفتارها ممکن است دلیل موجهی داشته باشند؛ اما ترکیب آن‌ها می‌تواند نشانه افزایش ریسک نشت اطلاعات باشد. سازمان برای تشخیص چنین موقعیت‌هایی باید به دسترسی کاربران، نوع داده و مسیر انتقال آن دید کافی داشته باشد. هدف، مشکوک دانستن همه کارکنان نیست. تیم امنیت باید میان فعالیت عادی، خطای انسانی و رفتار پرریسک تفاوت بگذارد. شناسایی این نشانه‌ها به تیم امنیت کمک می‌کند پیش از خروج اطلاعات، رفتارهای مهم را در اولویت قرار دهد و به‌جای بررسی حجم زیادی از هشدارها، روی رخدادهای جدی‌تر تمرکز کند. دسترسی مجاز چگونه می‌تواند به نشت اطلاعات منجر شود؟

دسترسی مجاز همیشه به معنای استفاده مجاز از اطلاعات نیست. ممکن است کاربر براساس مسئولیت شغلی خود اجازه مشاهده یک فایل را داشته باشد؛ اما انتقال همان فایل به ایمیل شخصی یا حافظه جانبی، سیاست‌های سازمان را نقض کند. ریسک زمانی بیشتر می‌شود که سازمان پس از تغییر سمت، جابه‌جایی میان واحدها یا پایان یک پروژه، مجوزهای کاربران را بازبینی نکند. در این شرایط، افراد همچنان به اطلاعاتی دسترسی دارند که دیگر برای انجام وظایفشان ضروری نیست.

حساب‌های ممتاز نیز به کنترل دقیق‌تری نیاز دارند. مدیران سیستم معمولاً به سرورها، پوشه‌ها و برنامه‌های متعددی دسترسی دارند. اگر مهاجم کنترل چنین حسابی را در اختیار بگیرد، می‌تواند بدون عبور از بسیاری از موانع اولیه به اطلاعات حساس نزدیک شود. اجرای اصل حداقل دسترسی، بازبینی دوره‌ای مجوزها و ثبت فعالیت حساب‌های ممتاز، احتمال سوءاستفاده از دسترسی‌های معتبر را کاهش می‌دهد. کدام رفتارهای عادی کارمندان می‌توانند برای اطلاعات سازمان خطرساز شوند؟

بسیاری از رفتارهای پرریسک با هدف سرقت اطلاعات انجام نمی‌شوند. کارکنان گاهی برای انجام سریع‌تر کار از روشی استفاده می‌کنند که داده را از محیط تحت‌کنترل سازمان خارج می‌کند.

نمونه‌های رایج عبارت‌اند از:

ارسال فایل کاری به ایمیل شخصی

بارگذاری سند در حساب ابری شخصی

کپی فایل‌ها روی فلش یا هارد اکسترنال

ایجاد …



 دیجی‌شهر دسترسی غیرمجاز به بخشی از داده‌های کاربران را تایید کرد - پیوست
۱۴ ساعت قبل / مجله پیوست

دیجی‌شهر دسترسی غیرمجاز به بخشی از داده‌های کاربران را تایید کرد - پیوست

یک هفته پس از ادعای کانال تلگرامی لیکفا درباره نشت اطلاعات بیش از ۵ میلیون کاربر دیجی‌شهر، دیجی‌شهر وقوع یک مورد دسترسی غیرمجاز محدود به بخشی از زیرساخت‌های داده خود را تایید کرد. به گزارش پیوست، هفته گذشته کانال تلگرامی لیکفا مدعی شد اطلاعات بیش از ۵ میلیون کاربر دیجی‌شهر،در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز

 حسین نعمتی مدیرعامل موسسه فرهنگی، ورزشی و رفاهی پیام شد
۳ ساعت قبل / خبرگزاری برنا

حسین نعمتی مدیرعامل موسسه فرهنگی، ورزشی و رفاهی پیام شد

برنا – گروه علمی و فناوری: وزیر ارتباطات و فناوری اطلاعات، حسین نعمتی را به سمت مدیرعامل موسسه فرهنگی، ورزشی و رفاهی پیام منصوب کرد.

 بانک‌ها در تیررس هکرها / نسخه جدید برای دفاع سایبری
۸ ساعت قبل / سایت جهان صنعت نیوز

بانک‌ها در تیررس هکرها / نسخه جدید برای دفاع سایبری

رئیس کانون افتای کشور با هشدار نسبت به افزایش تهدیدات سایبری علیه شبکه بانکی، مجموعه‌ای از راهکارها برای تقویت امنیت بانک‌ها پیشنهاد کرد؛ از استفاده از تجهیزات چندبرندی و خدمات امنیت مدیریت‌شده گرفته تا ایجاد مرکز تبادل و اشتراک‌گذاری اطلاعات امنیتی (ISAC) میان بانک‌ها و استفاده از هوش مصنوعی برای شناسایی الگوهای حمله.

 رئیس کانون افتای کشور: بانک‌ها باید به سمت اشتراک‌گذاری اطلاعات حملات سایبری حرکت کنند
۹ ساعت قبل / سایت سیتنا

رئیس کانون افتای کشور: بانک‌ها باید به سمت اشتراک‌گذاری اطلاعات حملات سایبری حرکت کنند

رئیس کانون افتای کشور با تأکید بر ضرورت ارتقای امنیت زیرساخت‌های بانکی در برابر تهدیدات سایبری، استفاده از تجهیزات امنیتی قابل‌اعتماد، بهره‌گیری از خدمات امنیت

 از تماس مشتری تا تصمیم مدیریتی؛ جایگاه مرکز تماس در سازمان - پیوست
۹ ساعت قبل / مجله پیوست

از تماس مشتری تا تصمیم مدیریتی؛ جایگاه مرکز تماس در سازمان - پیوست

تحول دیجیتال در بسیاری از سازمان‌ها از بخش‌هایی مانند فروش، مالی، منابع انسانی و بازاریابی آغاز شده است. فرآیندهایی که زمانی برپایه گزارش‌های دستی و تجربه افراد اداره می‌شدند، امروز بیش از گذشته به سامانه‌هایی متکی هستند که امکان ثبت، مقایسه و تحلیل اطلاعات را فراهم می‌کند. با این حال، یک بخش مهم از ارتباط



از خاموشی دکل تا فیلترینگ؛ چه کسی اینترنت را کند کرده است؟ / بررسی اختلال سه اپراتور
سایت اقتصاد ۲۴

از خاموشی دکل تا فیلترینگ؛ چه کسی اینترنت را کند کرده است؟ / بررسی اختلال سه اپراتور

از یک محله تا محله دیگر و از یک ساعت تا ساعت بعد، کیفیت اینترنت تغییر می‌کند؛ تجربه‌ای که کاربران سه اپراتور اصلی هر روز با آن دست‌وپنجه نرم می‌کنند.
فیلترینگ، برق یا دکل؛ مقصر افت کیفیت اینترنت کدام است؟
سایت هم میهن

فیلترینگ، برق یا دکل؛ مقصر افت کیفیت اینترنت کدام است؟

از یک محله تا محله دیگر و از یک ساعت تا ساعت بعد، کیفیت اینترنت تغییر می‌کند؛ تجربه‌ای که کاربران سه اپراتور اصلی هر روز با آن دست‌وپنجه نرم می‌کنند.
اقتصاد آنلاین ایران؛ تهران‌محور، کالامحور و فردمحور - پیوست
مجله پیوست

اقتصاد آنلاین ایران؛ تهران‌محور، کالامحور و فردمحور - پیوست

تجارت آنلاین ایران با سرعت در حال بزرگ‌ شدن است؛ ارزش معاملات بالا رفته، تعداد کسب‌وکارهای رسمی بیشتر شده و ورود به بازار آنلاین آسان‌تر از گذشته به نظر می‌رسد. اما پشت این رشد کمی، ساختار بازار هنوز تغییر چشمگیری نکرده است. بخش بزرگی از کسب‌وکارها همچنان در تهران متمرکزند، فروش کالا سهم بیشتری از
آیا هوش مصنوعی می‌تواند به خودآگاهی برسد؟
سایت رویداد‌ ۲۴

آیا هوش مصنوعی می‌تواند به خودآگاهی برسد؟

اکونومیست می گوید حتی اگر نرسد، ممکن است انسان‌ها با آن مثل موجودی خودآگاه رفتار کنند؛ و این می‌تواند هزینه‌ای سنگین برای بشریت داشته باشد
پشت پرده هوش مصنوعی: آنچه دانش‌آموزان از دست می‌دهند!
سایت فرارو

پشت پرده هوش مصنوعی: آنچه دانش‌آموزان از دست می‌دهند!

گسترش استفاده از هوش مصنوعی در تکالیف نوشتاری، این نگرانی را افزایش داده است که دانش‌آموزان بخشی از مهارت‌های فکری و شناختی خود را نیز از دست بدهند.
رشد عنکبوتی کیف پول‌های مجازی بدون تضمین ! - اکونیوز
سایت اکونیوز

رشد عنکبوتی کیف پول‌های مجازی بدون تضمین ! - اکونیوز

اقتصاد ایران: رشد عنکبوتی کیف پول های مجازی بدون تضمین حقوق مالی کاربران می تواند به پاشنه آشیل کسب و کار مجازی تبدیل شود.