RessisNetwork
Статистикаبرای دریافت بروزترين مقالات شبکه و تجهیزات آن با ما همراه باشید. 021-54714 Https://ressis.net ارتباط با مدیر @ressis_network
- Последний пост
- 11 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 1
- Всего постов
- 27
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 48
- 1/48двое суток
- 55
- 1/72трое суток
- 59
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🔹چطور Unicode دیوارهای امنیتی WAF را دور میزند؟ بسیاری از متخصصان امنیت، استاندارد Unicode را صرفاً راهی برای نمایش زبانهای مختلف میدانند. اما واقعیت این است که این استاندارد، به یکی از چالشبرانگیزترین Attack Surfaceهای معماری نرمافزارهای مدرن تبدیل شدهاست. در کنفرانس Black Hat USA 2026، پژوهشهای جدیدی نشان داد که چطور مهاجمان از تفاوت تفسیر کاراکترهای یونیکد در لایههای مختلف (WAF، Backend و حتی LLMها) برای نفوذ استفاده میکنند. ❕ سناریوی اصلی حمله چه بود؟ مهاجم ورودی را طوری طراحی میکند که برای WAF کاملاً امن به نظر برسد، اما پس از عبور از فیلتر، سیستم Backend آن را به یک ورودی مخرب (مثل Payloadهای XSS یا RCE) تبدیل و اجرا کند! ⚠️ مهمترین انواع حملات یونیکد: Unicode Confusables: استفاده از کاراکترهای مشابه (مثل аpple.com سیریلیک به جای apple.com لاتین) برای فیشینگ و جعل هویت. Normalization Attacks: سوءاستفاده از فرآیند یکسانسازی متون برای دور زدن فیلترها (بایپاس WAF) Invalid UTF-8: ارسال Sequenceهای غیر مجاز برای پنهان کردن کاراکترهای حساس (مثل NUL یا /) Authentication Bypass: دور زدن سیستمهای احراز هویت با ایجاد User collision. 📋 چکلیست دفاعی (کلیدیترین اقدامات): فرآیند Normalization را همیشه قبل از Sanitize کردن و بررسیهای امنیتی انجام دهید. منطق Decode و Normalization در WAF و Application باید کاملاً هماهنگ باشد. از استاندارد RFC 3629 برای اعتبارسنجی UTF-8 استفاده کنید. 👨💻 مطالعه مقاله کامل در ویکی رسیس 👇 چگونه Unicode Attack میتواند امنیت برنامهها را تهدید کند؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #امنیت_سایبری #WebSecurity #UnicodeAttack #BlackHat #DevSecOps
🔎 Black Hat USA 2026 چه خبر؟ هر سال پژوهشگران امنیت سایبری در Black Hat جدیدترین یافتهها، آسیبپذیریها و تکنیکهای حمله و دفاع را ارائه میکنند. اما امسال چه چیزهایی بیشتر جلب توجه کردند؟ 🤖 بیش از ۱۰۰ آسیبپذیری در Chrome و Android با کمک LLMها شناسایی شد. 🖥 GPUها هم به هدف حملات Rowhammer تبدیل شدند. 🔤 حتی Unicode میتواند به یک Attack Surface تبدیل شود و در سناریوهایی مثل WAF Bypass، XSS و RCE نقش داشته باشد. 📡 امنیت Wi-Fi در باند 6 GHz و سازوکار AFC هم زیر ذرهبین رفت. 💻 جالبتر اینکه Eventهای GitHub میتوانند برای شناسایی نشانههای حمله و Account Compromise مورد استفاده قرار بگیرند. اینها فقط چند نمونه از Researchهای Black Hat USA 2026 هستند. چرا باید این Researchها را دنبال کنیم؟ چون بسیاری از تهدیدها قبل از اینکه وارد دنیای واقعی شوند، در Researchها دیده میشوند. 🔎 بهروز بودن در امنیت یعنی زودتر دیدن چیزی که ممکن است فردا یک تهدید باشد. 📌 در جدیدترین پست لینکدین رسیس، ۵ یافته جالب Black Hat USA 2026 را با جزئیات بیشتر بخوانید. 📎 منابع رسمی: Black Hat USA 2026 – Briefings Schedule Black Hat USA 2026 – Briefings ❕کدام مورد برای شما جالبتر بود؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork
видео или голосовое, без подписи
❓ فایروال را از چه کسی بخریم؟ تا وقتی فایروال مشکلی ندارد، همه تأمینکنندهها خوب به نظر میرسند. اما وقتی یک مشکل سختافزاری پیش میآید، لایسنس نیاز به پیگیری دارد یا تیم IT به پشتیبانی تخصصی نیاز پیدا میکند، تازه تفاوتها مشخص میشوند. 🛒در خرید تجهیزات امنیتی، فقط اینها را مقایسه نکنید: ❌ قیمت و مدل ❌ Performance و قابلیتها ❌ شرایط لایسنس این سؤالها را هم بپرسید: 🛡 گارانتی و فرآیند تعویض چگونه است؟ 🔐 لایسنس از چه مسیر معتبری تأمین و فعال میشود؟ 👨💻 بعد از خرید چه تیمی پاسخگوی مسائل فنی است؟ 🔄 در زمان بروز مشکل، مسیر رسیدگی چگونه است؟ در رسیس، فروش فایروال پایان ارتباطمان با مشتری نیست. لایسنس اورجینال، پشتیبانی تخصصی، گارانتی و تعویض محصولات Fortinet و راهکارهایی مثل رسیس پلاس، بخشی از مسیری هستند که برای همراهی بعد از خرید در نظر گرفته شدهاند. «باید که راه باشی، هر سو پناه باشی...» در زیرساخت امنیت، مهم است بدانید وقتی مسیر سخت میشود، چه کسی کنار شماست. ❕ درباره انتخاب فایروال، شرایط گارانتی، لایسنس یا پشتیبانی سؤال دارید؟ با رسیس در ارتباط باشید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork
видео или голосовое, без подписи
🎭 همهچیز از بد و خوب، قصه رنگ و ریاست... اما اگر این «رنگ و ریا» فقط یک قصه نباشد، چه؟ اگر یک پیام اشتباه، یک آشنایی اتفاقی یا حتی یک رابطه عاطفی، بخشی از یک نقشه حساب شده برای رسیدن به پول شما باشد چطور؟ 🐖 Pig Butchering Scam نمونهای از همین سناریو است؛ کلاهبرداری بلند مدتی که در آن، اعتماد انسان به بخشی از زنجیره حمله تبدیل میشود. مهاجم بهجای اینکه مستقیماً سراغ پولتان برود، اول سراغ اعتماد شما میآید. هفتهها و ماهها رابطهای را میسازد. اعتماد شما را جلب میکند. یک فرصت سرمایهگذاری «استثنایی» پیشنهاد میدهد. سودهای جعلی را نشان میدهد. و درست وقتی که فکر میکنید زمان برداشت سود است... 💸 سرمایهتان را از دست میدهید. اما داستان به همینجا ختم نمیشود. Pig Butchering یک مثال مهم از Human Risk است؛ جایی که مهاجم بهجای نفود به فایروالها، تلاش میکند انسان را به نقطه ورود خود تبدیل کند. 🔒 در مقاله جدید ویکی رسیس میگوییم: ⚡️این کلاهبرداری چگونه کار میکند؟ ⚡️مهاجمان چطور اعتماد قربانی را مهندسی میکنند؟ ⚡️چه نشانههایی باید زنگ خطر را به صدا درآورد؟ ⚡️این موضوع چه ارتباطی با Human Attack Surface در سازمانها دارد؟ 👨💻 قصه کامل «کلاهبرداری قصابی خوک» را در ویکی رسیس بخوانید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork 🏷#PigButchering #کلاهبرداری_قصابی_خوک #مهندسی_اجتماعی #امنیت_سایبری #HumanRisk # SocialEngineering #رسیس
видео или голосовое, без подписи
🎬 Mr. Robot چطور نشان داد که یک تماس تلفنی ساده، میتواند خطرناکتر از پیچیدهترین Exploitهای دنیای هک باشد؟ چرا سازمانها با وجود سرمایهگذاریهای سنگین روی امنیت و استفاده از Firewallهای پیشرفته، باز هم آسیبپذیرند؟ 💀 سریال Mr. Robot روی همان نقطه ضعفهایی دست گذاشته که سازمانها میشناسند، اما گاهی اصلاح آنها را به تعویق میاندازند. در پست جدید لینکدین رسیس، ۸ درس امنیت سایبری را از دل این سریال استخراج کردهایم: Listen to Systems: سیستمها پیش از هک آلارم میدهند؛ به لاگها گوش کنید. Ethics & Scope: مرز متخصص امنیت و مجرم، یک Scope امضا شدهاست. Red & Blue Teams: حمله و دفاع، دو روی یک فایروال هستند. Assume Breach: داشتن MFA و EDR عالی است، اما رویینتن نیستید. Social Engineering: فایروال نمیتواند حواسپرتی انسان را Patch کند. Basics over Buzzwords: ضربه اصلی از یک کانفیگ اشتباه ساده میآید. Privilege Abuse: آیا کسی رفتارهای خود Domain Admin را لاگ میکند؟ Consistency: امنیت یعنی تداوم منظم در کارهای ساده. 📱 در این پست لینکدین، Mr. Robot را این بار از نگاه امنیت ببینید. 💬 به نظر شما، بزرگترین Blind Spot زیرساختهای IT در سازمانهای ایرانی کدام است؟ Human Error؟ Misconfiguration؟ Excessive Privilege؟ یا Lack of Visibility؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #MrRobot #CyberSecurity #InfoSec #ZeroTrust #Ressis
چطور جلوی نشت دادههای حساس به ابزارهای AI را بگیریم؟ 🤖این روزها کارمندان سازمانها برای خلاصهسازی اسناد، برنامهنویسی و تحلیل دادهها بهوفور از ابزارهای GenAI و AI Agentها استفاده میکنند. اما کپی شدن سورس کدها، اطلاعات مالی و دادههای مشتریان در این ابزارها، یکی از جدیترین ریسکهای نشت اطلاعات (Data Leakage) را ایجاد کرده است. ❕ آیا مسدود کردن ابزارهای AI راهکار درستی است؟ خیر! مسدودسازی یکطرفه فقط باعث شکلگیری Shadow AI (استفاده مخفیانه پرسنل از ابزارهای غیر مجاز) میشود. 🛡 پس چطور امنیت دادهها در عصر AI را تأمین کنیم؟ امنیت AI باید دقیقاً در Endpoint (نقطه تعامل کاربر و داده) مدیریت شود: 🔹 ایجاد AI Visibility: شناسایی دقیق اینکه چه کسی از چه ابزار AI استفاده میکند. 🔹 تعریف Guardrail: اعمال سیاستهای تفکیک شده (مانیتورینگ، محدودسازی یا بلاک) 🔹 کنترل با DLP: بازرسی خودکار دادههای محرمانه قبل از خروج از دستگاه 🔹 آموزش در لحظه (User Coaching): هشدار آموزشی به کاربر هنگام ارسال دادههای حساس بهجای قطع ناگهانی دسترسی 💡 راهکارهای مدرن مثل FortiEndpoint با ادغام DLP، ZTNA و EDR در یک ایجنت واحد، تلاش کردهاند بدون کند کردن سیستم و پیچیدگی عملیاتی، این شفافیت و کنترل را برای سازمانها ایجاد کنند. 👨💻 در جدیدترین مقاله رسیس، مسیرهای نشت داده به AI، دادههای پرریسک و نقشه راه پیادهسازی Data Protection را بهطور کامل بررسی کردهایم. 📌 مطالعه مقاله کامل: چطور از نشت دادههای حساس به ابزارهای AI جلوگیری کنیم؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork 🏷 #امنیت_شبکه #هوش_مصنوعی #DLP #فورتی_نت #FortiEndpoint #رسیس #Cybersecurity #ShadowAI
🚨 یک باور قدیمی درباره فایروالها: هرچه Security بیشتر، Performance کمتر. آیا این قانون نانوشته درست است؟ وقتی یک NGFW باید همزمان: 🛡 IPS اجرا کند، 🔍ترافیک را عمیقتر بررسی کند، 🔹 Threat Protection را فعال نگه دارد، 🔐 VPN را مدیریت کند، 🌐 ترافیک رمزنگاری شده را Inspect کند، طبیعی است که Performance اهمیت پیدا کند. اینجاست که باید به مشخصات زیر با دقت بیشتری نگاه کنید: ⚡ Firewall Throughput: 164Gbps 🛡 IPS Throughput: 38Gbps 🔍 NGFW Throughput: 29Gbps 🚨 Threat Protection: 26Gbps 🔐 IPsec VPN: 55Gbps در فایروال فورتیگیت FG-700G این Performance با معماری اختصاصی Fortinet SPU و پردازندههای NP7 و CP10 همراه شده تا پردازشهای شبکه و Security با شتاب بیشتری انجام شوند. اما FortiGate 700G فقط Performance بالا ندارد بلکه با قابلیتهای AI/ML-powered FortiGuard Real-Time SSL Inspection ZTNA Secure SD-WAN Segmentation امنیت و Networking را در یک معماری یکپارچه به هم نزدیک میکند. ⚙ فایروال FortiGate 700G یکی از بهترین گزینهها برای شبکههایی است که قرار نیست بین Performance و Security یکی را انتخاب کنند. 👨💻جزئیات فنی و بررسی مشخصات FortiGate 700G را در صفحه محصول رسیس ببینید. 📞 جهت دریافت اطلاعات فنی، قیمت و مشاوره طراحی شبکه، با کارشناسهای رسیس در ارتباط باشید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork
видео или голосовое, без подписи
🛡 فرض کنید کاربر با FortiClient به SSL-VPN متصل شده، اما به منابع داخلی دسترسی ندارد. یا برعکس؛ اتصال کاملاً برقرار است، اما کاربر به منابعی دسترسی دارد که اساساً نباید داشته باشد. اینجاست که راهاندازی SSL-VPN فقط به Connect شدن ختم نمیشود. ◀️ در این مقاله ویکی رسیس، راهاندازی SSL-VPN در FortiGate با FortiClient را از ایجاد User و User Group تا تنظیم VPN Portal، Firewall Policy و اتصال FortiClient بررسی کردهایم: 🔹 Web Mode یا Tunnel Mode؛ کدام برای سناریوی شما مناسبتر است؟ 🔹 Split Tunneling چه تأثیری روی مسیر ترافیک کاربران دارد؟ 🔹 اگر FortiClient وصل نشد، مشکل را از کجا پیدا کنیم؟ 🔹 اگر VPN وصل شد اما دسترسی به شبکه داخلی وجود نداشت، چه تنظیماتی را بررسی کنیم؟ 🔹 چطور کاربران متصل به SSL-VPN را در FortiGate Monitor کنیم؟ 🎥 در کنار راهنمای متنی، ویدئوی عملی راهاندازی SSL-VPN با FortiClient را نیز میتوانید در مقاله ببینید. ⚠️ یک نکته مهم: مراحل Configuration نمایشداده شده در ویدئوی این آموزش براساس FortiOS 5.6 تهیه شده و ممکن است مسیر منوها و برخی تنظیمات در نسخههای جدیدتر متفاوت باشد. 📌 اگر با FortiGate کار میکنید، قبل از اینکه VPN را برای کاربران سازمان فعال کنید، این راهنما را ببینید ⬅️ آموزش راهاندازی SSL-VPN در FortiGate با FortiClient این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #FortiGate #FortiClient #SSLVPN #VPN #CyberSecurity
⬆️ امنیت Cloud دیگر با چند ابزار جداگانه مدیریت نمیشود؛ اما چرا؟ معماریهای مدرن Cloud-Native با سرعت زیادی در حال تغییر هستند. Applicationها روی Containerها اجرا میشوند، Workloadها دائماً جابهجا میشوند و سازمانها از محیطهای Multi-Cloud استفاده میکنند. در چنین شرایطی، استفاده از ابزارهای امنیتی جداگانه برای هر بخش، میتواند باعث ایجاد چالشهای زیر میشود: 🔹 نقاط کور امنیتی 🔹 پیچیدگی مدیریت 🔹 هشدارهای پراکنده 🔹 دشواری اولویتبندی ریسکها اینجاست که CNAPP (Cloud-Native Application Protection Platform) بهعنوان یک رویکرد یکپارچه مطرح میشود. قابلیتهای پلتفرم CNAPP: ▪️ CSPM برای بررسی وضعیت امنیتی Cloud ▪️ CWPP برای محافظت از Workloadها ▪️ CIEM برای مدیریت دسترسیها ▪️ DSPM برای حفاظت از دادهها ▪️ IaC Security برای شناسایی ریسکها قبل از استقرار در مقاله جدید ویکی رسیس بررسی کردهایم: 🔸 CNAPP چیست و چگونه کار میکند؟ 🔸 چه تفاوتی با CSPM و CWPP دارد؟ 🔸 چه سازمانهایی به CNAPP نیاز دارند؟ 🔸 هنگام انتخاب یک راهکار CNAPP باید به چه نکاتی توجه کنیم؟ 🔸 FortiCNAPP فورتینت چه قابلیتهایی ارائه میدهد؟ 👨💻 مطالعه کامل مقاله: CNAPP چیست؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #امنیت_سایبری #Cloud_Security #CNAPP #Fortinet #امنیت_ابری
🔴 در دنیای سایبری که باج افزارها و بدافزارها فقط در عرض چند ثانیه می توانند یک سازمان را فلج کنند، تنها راه واقعی نجات، تشخیص زودهنگام حملات سایبری است. 🛡 EDR به همین منظور طراحی شده: • سپری هوشمند در خط مقدم امنیت شبکه؛ • شناسایی، تحلیل و خنثیسازی تهدیدات پیش از ورود به شبکه؛ • بازیابی فایلهای رمزنگاریشده پس از یک حمله باجافزاری. (کاری که هیچ فایروالی به تنهای از عهدهاش بر نمیآید) و حالانسل جدید این فناوری، FortiEDR و FortiXDR سطح امنیت را باز هم به نقطه جدیدی رسانده اند و با یکپارچگی کامل با SIEM، SOAR و XDR دیدی جامع می سازند که در آن هیچ تهدیدی پنهان نمی ماند. ادامه مطلب را در سایت رسیس بخوانید و ببینید چگونه FortiEDR ساختار امنیت سازمانی را متحول می کند. 👨💻 مطالعه بیشتر: در مقاله «منظور از Endpoint Detection and Response (EDR) چیست؟» این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork
видео или голосовое, без подписи
❕تا حالا شده بعد از خرید تجهیزات شبکه، با خودتان بگویید: کاش از ابتدا مدل دیگری را انتخاب کرده بودیم... 🔻 بیشتر این مشکلات نه به دلیل کیفیت تجهیزات، بلکه به دلیل تعریف اشتباه مسئله اتفاق میافتند. 🛡وقتی تصمیم فقط براساس قیمت یا مشخصات فنی محصول گرفته شود، ممکن است چند ماه بعد با این چالشها روبهرو شوید: 📈 محدودیت در توسعه زیرساخت ⚡️ افت عملکرد پس از فعالسازی قابلیتهای امنیتی 🔄 صرف زمان و هزینه برای اصلاح طراحی شبکه 📞 نبود پشتیبانی مؤثر در زمان نیاز به همین دلیل، در رسیس قبل از پیشنهاد هر راهکار، ابتدا تلاش میکنیم نیاز واقعی سازمانتان را بشناسیم؛ چون انتخاب درست، از شناخت درست مسئله شروع میشود. 📱 در آخرین پست لینکدین رسیس، این موضوع را با یک سناریوی واقعی و ۴ سؤال کلیدی بررسی کردهایم؛ 🔗 مشاهده ۴ سؤال کلیدی قبل از خرید تجهیزات شبکه 👨💻 اگر فقط یک سؤال قبل از خرید تجهیزات شبکه میتوانستید بپرسید، آن سؤال چه بود؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork
⚠️ باجافزار از لحظهای که فایلها رمزگذاری میشوند، شروع نمیشود. آن لحظه، پایان یک زنجیره حمله است. در یک حمله واقعی که توسط FortiGuard Labs تحلیل شده، مهاجمان 📁 با یک فایل کاملاً عادی وارد شدند. 👨💻 از PowerShell برای اجرای کد استفاده کردند. ⚙ Microsoft Defender را دور زدند. ⚠️ اطلاعات سیستم را جمعآوری کردند. 🔹 در نهایت، باجافزار را اجرا کردند. نکته مهم اینجاست که هر کدام از این مراحل، نشانههایی داشت که اگر زودتر شناسایی میشدند، احتمال توقف حمله وجود داشت. 👨💻در مقاله جدید ویکی رسیس، این زنجیره حمله را مرحلهبهمرحله بررسی کردهایم و نشان دادهایم مهاجمان چگونه از یک فایل ظاهراً بیخطر به رمزگذاری فایلهای یک سازمان میرسند. ❕سؤال مهم این است: اگر این اتفاق در شبکه شما رخ دهد، از کدام مرحله متوجه آن خواهید شد؟ ⭕️ در مقاله جدید ویکی رسیس، مسیر کامل ورود باجافزار به شبکه را براساس یک حمله واقعی بررسی کردهایم و نشانههایی را معرفی کردهایم که میتوانند پیش از اجرای باجافزار، شما را از وقوع حمله آگاه کنند. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201
🔴۲۲ تیرماه، روز ملی فناوری اطلاعات را به همه کسانی که قدمی برای اتصال به دنیای دیجیتال برمیدارند، بهویژه به تیمهای فناوری اطلاعات، زیرساخت و شبکه رسیس که شبانهروز در تلاش برای برقراری اتصالی پایدارند، تبریک میگوییم. 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201
видео или голосовое, без подписи
🤩 فرض کنید هر روز که وارد شرکت میشدید، تمام خاطرات زندگی شخصی موقتاً از ذهنتان خارج میشد و وقتی از شرکت بیرون میآمدید، هیچ اطلاعاتی از محل کار را به خاطر نمیآوردید. عجیب به نظر میرسد، اما این ایده یک سؤال مهم را مطرح میکند: اگر هیچ اطلاعاتی نتواند از سازمان خارج شود، آیا امنیت بیشتر میشود؟ در دنیای واقعی قرار نیست حافظه افراد پاک شود؛ اما یکی از مهمترین اصول امنیت اطلاعات، یعنی Least Privilege، دقیقاً تلاش میکند با محدود کردن سطح دسترسیها، به همین هدف نزدیک شود. جالبتر اینکه یکی از متفاوتترین سریالهای سالهای اخیر، Severance، هم همین ایده را از زاویهای کاملاً متفاوت روایت کرده است، نه چون درباره امنیت سایبری ساخته شده، بلکه چون باعث میشود مفهوم «دسترسی» را از زاویهای کاملاً متفاوت ببینیم. 📱 ما در لینکدین رسیس، این سریال را نه از نگاه سینما، بلکه از نگاه امنیت اطلاعات بررسی کردهایم. 👨💻بعد از دیدن آن، به ما بگویید: اگر قرار بود فقط یک اصل امنیتی را در تمام سازمانتان اجرا کنید، انتخاب شما چه بود؟ 🎬 اگر دوست دارید ببینید چگونه یک سریال میتواند مفهوم Least Privilege را ماندگارتر از بسیاری از کتابهای امنیتی توضیح دهد، دیدن سریال Severance را پیشنهاد میکنیم. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201