امنیت متصل به عملیات
امنیت سایبری
ریسک امنیتی را به کنترلهای مشخص، قابلآزمایش و قابلپیگیری در هویت، زیرساخت، نرمافزار و عملیات تبدیل کنید.
ریسک بر اساس واقعیت
اول سطح در معرض و اثر کسبوکار را میسنجیم.
کنترل قابل تأیید
هر تغییر باید شواهدی داشته باشد که نشان دهد واقعاً اعمال شده و سرویس را نشکسته است.
امنیت در چرخه تغییر
امنیت باید در طراحی، انتشار و عملیات حضور داشته باشد؛ نه فقط در گزارش سالانه.
دامنه کار
حوزههای امنیتی قابل پوشش
هویت و دسترسی
حساب مدیریتی، MFA، هویت سرویس و حداقل دسترسی.
شبکه و لبه
فایروال، TLS، پراکسی، بخشبندی و نقاط در معرض.
نرمافزار
احراز هویت، مجوزدهی، مدیریت اسرار و وابستگیها.
میزبان و سرویس
سختسازی سیستم، مجوزها و جداسازی سرویس.
داده و بازیابی
رمزنگاری، نسخه پشتیبان و کنترل دسترسی به مسیر بازیابی.
تشخیص و پاسخ
هشدارهای قابلاقدام، ثبت رویداد و دستورالعمل رخداد.
جزئیات اجرایی
گزارش امنیتی وقتی ارزش دارد که به تغییر قابل اجرا برسد.
یافته را با محل اثر، شدت، پیشنیاز سوءاستفاده، وابستگی عملیاتی و روش تأیید اصلاح همراه میکنیم. هدف ساختن فهرست بلند مشکل نیست؛ هدف این است که تیم بداند چه چیزی را اول اصلاح کند و بعد چطور ثابت کند اصلاح درست انجام شده است.
- اولویتبندی بر اساس ریسک
- راه اصلاح مرحلهای
- بررسی عدم ایجاد اختلال
- شواهد قبل و بعد از تغییر
- مالک و زمان بازبینی
روش اجرا
از ارزیابی تا کنترل پایدار
- 01
شناخت
دارایی، مسیر دسترسی و سطح در معرض را مشخص میکنیم.
- 02
ارزیابی
ریسک و اثر عملیاتی را میسنجیم.
- 03
اصلاح
کنترل را مرحلهای و با مسیر بازگشت اعمال میکنیم.
- 04
تأیید
رفتار امنیتی و سلامت سرویس را دوباره میآزماییم.
- 05
پیگیری
بررسی تکرارپذیر برای جلوگیری از بازگشت مشکل میسازیم.
FAQ
پرسشهای مهم قبل از شروع
تست نفوذ هم انجام میدهید؟+
بسته به دامنه و مجوز، ارزیابی فنی میتواند شامل آزمون کنترلشده باشد؛ دامنه و قواعد اجرا باید قبل از شروع روشن باشد.
امنیت ابر و نرمافزار را با هم میبینید؟+
بله. بسیاری از مسیرهای حمله از مرز بین هویت، شبکه و نرمافزار عبور میکنند.
بعد از اصلاح دوباره بررسی میکنید؟+
بله. تأیید اصلاح بخش اصلی کار است، نه یک گزینه فرعی.
قدم بعدی
یافته امنیتی را به برنامه اصلاح قابل اجرا تبدیل کنیم.
از نقاط در معرض و دسترسیهای حساس شروع کنیم.