یکی از مشتریان ما خواستار بازرسی SOC 2 است. هیچ راهی وجود ندارد که استانداردهای آنها را برآورده کنیم، و با توجه به اینکه ما فقط اطلاعات موجود در دسترس را مدیریت می کنیم، مسخره است که آنها از آنها درخواست می کنند. ما در حال صحبت کردن در مورد 6-8 فایل اکسل در سال است که بخش بسیار کوچکی از اما مهم از کسب و کار ما را نشان می دهد. متأسفانه، ما هیچ گزینه ای نداریم، اما مطابق با آن. من به دنبال راهنمایی هایی در مورد چگونگی آوردن سیستم های ما به استاندارد هستیم. من مسئولیت رسیدگی به فناوری اطلاعات داخلی خود را از طریق جستجوی گوگل، بسیاری از خدمات ما مبتنی بر ابر هستند، و ما برای پشتیبانی در صورت نیاز در سرور داخلی ما قرارداد. شرکتی که قراردادی می کنیم هیچ بخشی از این را نخواهیم داشت. ما نمیتوانیم یک فرد تمام وقت IT را استخدام کنیم، اما می توانیم یک کارمند قراردادی را استخدام کنیم که ما را از طریق این روند حمل کند. آیا بهتر است یک فرد را بر اساس یک قرارداد استخدام یا قرارداد با یک شرکت فناوری اطلاعات قرارداد بگیریم؟ از کجا می توانم یک شرکت پیدا کنم که این کار را انجام دهد؟ هر گونه کمک بسیار قدردانی است.
windows – چگونه محدود کردن راه اندازی برنامه هایی که امضای دیجیتالی ندارند؟
ماشین مجازی ویندوز 12 R2. لازم است برنامه های بدون امضای دیجیتالی محدود شود. در مورد SRP شنیدید، سعی در استفاده کردید، کار نمی کرد، نمی فهمم دقیقا چه چیزی مورد نیاز است. من برای کمک خواستم.
هدف: دو مجموعه فایل وجود دارد – امضا / نامشهود. لازم است بررسی کنید که سیستم عامل فایل های امضا نشده را تأیید می کند و بررسی می کند که فایل های امضا شده کار می کنند. امضای دیجیتال را قطع کنید و فایل ها را به عنوان سیستم عامل بررسی کنید.
چگونه این کار را انجام دهم؟ دستورالعمل مطلوب یا لینک!
در حال جستجو برای لیست فله 10 فرایند مخرب ویندوز
من مشغول به کار 4688 Windows Security Event Logs – "یک فرایند جدید ایجاد شده است". من به دنبال یک لیست بزرگ که فرآیندهای غیر معمول یا مخرب را نشان می دهد. یک نمونه از نرمال، فرایند والدین smss.exe، کودک csrss.exe را اجرا می کند. من آن را در سیاهههای مربوط من دارم اما من دنبال لیستی هستم که رفتار فرایند غیرعادی مانند parent cmd.exe را داشته باشد که smss.exe را به عنوان یک کودک اجرا می کند. یا مسیرهای فایل غیر معمول برای این exe را تغییر دهید. اجازه دهید من بدانم اگر از این نوع اطلاعات اطالعاتی در مورد هر نوع بازپرداخت بدست آورید.
شبکه – آیا لیست IP های آدرس IP مفید است اگر آدرس IP "راز" نیست؟
اما من خواندن آن را بسیار آسان به دروغ آدرس IP
این جایی است که شما به اشتباه. آسان است که به یک وب سایت متصل شوید، بنابراین آن را می بیند یک آدرس IP که خود را با مسیریابی از طریق یک سرور پروکسی، اما شما نمی تواند آدرس IP دلخواه را خراب کند. برای پروتکل TCP، که احتمالا از آنچه شما استفاده می کنید، به راحتی می توان آدرس IP را فریب خورد بدون اینکه بخش بزرگی از ستون اصلی اینترنت خود را از بین ببرد.
دلیل این امر این است که TCP از یک دستشویی برای برقراری ارتباط. اول، مشتری یک بسته SYN را ارسال می کند. بسته شامل منبع IP است. سپس سرور به IP مشخص شده با یک بسته SYN + ACK پاسخ می دهد، پس مشتری بعدا ACK را ارسال می کند. در حالی که از لحاظ فنی امکان خراب کردن منبع IP وجود دارد، سرور می تواند SYN + ACK را به آدرس منبع جعلی منتقل کند که به طور طبیعی انتظار آن را نداشته و از اتصال مجدد رد خواهد شد. از آنجا که ترافیک تنها پس از تکمیل دستنوشته ارسال می شود، فقط آدرس های IP اصلی منبع کار خواهند کرد.
لیست سفیدپرداز آی پی واقعا لایه امنیتی معقول را اضافه می کند؟
اگر یک مهاجم که کلیدهای API را دزدیده است می تواند تنها از آنها برای ورود به سرویس خود، سپس لیست سفید IP شما IP هیچ پیشرفت امنیتی ارائه نمی دهد. پس از همه، یک مهاجم به آدرس لیست سفید متصل می شود تا (ab) از کلید کلیدی به سرقت رفته استفاده شود. اگر در عوض نگرانی این است که مهاجم یک کپی اشتباه از سایت شما ایجاد کند (مثلا یک حمله MITM) و تلاش برای دریافت درخواست شما برای ارسال کلید API به آنها، لیست سفید کردن آدرس هنوز کمک نخواهد کرد. در عوض، شما باید از TLS برای تمام ارتباطات استفاده کنید و از کاراکتر TLS در برنامه استفاده کنید. به این ترتیب، مشتریان شما می توانند اطمینان حاصل کنند که برنامه از اتصال به یک سرور غیر واقعی امتناع می کند.
ممیزی – چگونه می توان آن را به مشتری خود اطمینان داد که نرم افزار من به اثبات مخرب؟
این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.