Academy and Foundation unixmens | Your skills, Your future
2.3K subscribers
6.68K photos
1.39K videos
1.24K files
6.17K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
Academy and Foundation unixmens | Your skills, Your future
در مورد nist و cis بیشتر بدانیم : ا NIST و CIS دو سازمانی هستند که برخی از جامع ترین استانداردهایی را منتشر می کنند که کسب و کارهای مدرن می توانند برای بهبود آمادگی امنیت سایبری خود اتخاذ کنند. اگر سازمانی را اداره می کنید که اطلاعات حساس را مدیریت می…
ا NIST در مقابل CIS
مقدمه ای بر CIS

مرکز امنیت اینترنت (CIS) از سال 2000 وجود داشته است. هدف این سازمان کمک به کسب و کارهای دولتی و خصوصی برای اتخاذ شیوه های بهتر امنیت سایبری است. این به معنای ترویج پروتکل‌های امنیت سایبری استاندارد و تقویت جوامعی است که می‌توانند تحقیقات بیشتری در این زمینه انجام دهند.

ا CIS به دلیل دستورالعمل های کنترل های امنیتی حیاتی (CSC) معروف است. دستورالعمل‌های CIS CSC شامل 20 کنترل است که سازمان‌ها می‌توانند برای بهبود استانداردهای آمادگی امنیت سایبری و پاسخ به آنها اعمال کنند.
3 تفاوت و شباهت های کلیدی بین NIST و CIS

ا NIST و CIS برخی از شناخته‌شده‌ترین سازمان‌ها در زمینه امنیت سایبری هستند. آنها هدف مشترکی برای بهبود استانداردهای امنیت سایبری در سراسر جهان دارند که به ابتکارات حفاظتی بهتر برای داده های حساس برای سازمان های دولتی و خصوصی ترجمه می شود.
1. دستورالعمل‌های NIST CSF یا CIS CSC اجباری نیستند

کسب و کارها مجبور نیستند برای پردازش اطلاعات حساس به صورت دیجیتالی از دستورالعمل های NIST CSF یا CIS CSC پیروی کنند. هر دو سازمان بر روی ایجاد استانداردهای امنیتی جامعی کار می کنند که هر کسب و کاری می تواند بدون هیچ محدودیتی به آن پایبند باشد و به آن ارجاع دهد.

بهبود شیوه های امنیت سایبری سازمان شما می تواند به فرصت های بهتری منجر شود. به عنوان مثال، یکی از انتشارات NIST، 800-171، دستورالعمل‌های لازم را بیان می‌کند که سازمان‌ها اگر می‌خواهند قراردادهای وزارت دفاع را انتخاب کنند، باید از آنها پیروی کنند.

علاوه بر این، اگر قصد دارید اطلاعات مشتری را پردازش و/یا ذخیره کنید، بهبود امنیت سایبری سازمان شما بسیار مهم است. نقض امنیت نسبتاً اغلب رخ می دهد و به دلیل عدم آمادگی مناسب می تواند بر شهرت کسب و کار شما تأثیر بگذارد.
2. نقشه CIS CSC به سایر استانداردهای امنیت سایبری

یکی از مزایای پیروی از CIS CSC این است که استانداردهای آن مستقیماً با چندین دستورالعمل انطباق دیگر مطابقت دارند. هنگام مقایسه کنترل‌های CIS با NIST، کنترل‌های اولی بسیار خاص‌تر هستند. با این حال، پیروی از دستورالعمل‌های CIS CSC به این معنی است که سازمان شما باید استانداردهای NIST CSF را نیز رعایت کند.

کنترل‌های CIS برای جلوگیری از مشکلات مربوط به استانداردهای امنیت سایبری مختلف مانند PCI DSS، GDPR، HIPAA و ISO 27001، از نظر طراحی با یکدیگر سازگار هستند.


اگر از NIST CSF پیروی می کنید، ممکن است بدانید که چندین لایه پیاده سازی را مشخص می کند. سازمان ها را می توان در چهار سطح طبقه بندی کرد. در یک سر مقیاس، شما سازمان های درجه یک دارید که شیوه های امنیت سایبری ضعیفی را نشان می دهند. از سوی دیگر، سازمان های سطح چهار، اوج استانداردهای امنیت سایبری را منعکس می کنند.

ا CIS CSC از سیستم متفاوتی برای دسته بندی سازمان ها استفاده می کند. آخرین نسخه CSC شامل 18 کنترل است که شرکت ها باید رعایت کنند. اگر سازمانی استانداردهای شش کنترل اول را رعایت کند، از استانداردهای اولیه امنیت سایبری پیروی می کند.

اتخاذ کنترل‌های اضافی به این معنی است که سازمان شما در مورد امنیت سایبری از انتظارات فراتر می‌رود. هرچه کنترل های بیشتری داشته باشید، سازمان شما برای رویارویی با تهدیدات دیجیتال و پاسخگویی به آنها آماده تر خواهد بود.
نقشه برداری NIST CSF به کنترل های CIS

درک هر دو استاندارد NIST و CIS به این معنی است که سازمان شما شانس بیشتری برای مقابله با هر گونه تهدید امنیت سایبری دارد.

یکی از مزایای CIS CSC نسبت به سایر استانداردهای امنیت سایبری این است که از نظر طراحی با یکدیگر سازگار است. اگر روی رعایت استانداردهای NIST CSF کار می‌کنید، می‌توانید سازمان خود را با کنترل‌های CIS مطابقت دهید و بالعکس.

آیا مطمئن نیستید که چه مجموعه ای از استانداردهای امنیت سایبری را باید برای سازمان خود اتخاذ کنید؟ unixmens می تواند به شما در شناسایی و پیروی از بهترین دستورالعمل ها برای کسب و کارتان کمک کند. امروز یک زمان مشاوره رزرو کنید و بیایید روی بهبود وضعیت امنیتی شما کار کنیم.


#security #nist #cis #hardering #Regulatory #regulatory #services #service
https://t.iss.one/unixmens
Academy and Foundation unixmens | Your skills, Your future
در مورد nist و cis بیشتر بدانیم : ا NIST و CIS دو سازمانی هستند که برخی از جامع ترین استانداردهایی را منتشر می کنند که کسب و کارهای مدرن می توانند برای بهبود آمادگی امنیت سایبری خود اتخاذ کنند. اگر سازمانی را اداره می کنید که اطلاعات حساس را مدیریت می…
ا NIST در مقابل CIS
مقدمه ای بر CIS

مرکز امنیت اینترنت (CIS) از سال 2000 وجود داشته است. هدف این سازمان کمک به کسب و کارهای دولتی و خصوصی برای اتخاذ شیوه های بهتر امنیت سایبری است. این به معنای ترویج پروتکل‌های امنیت سایبری استاندارد و تقویت جوامعی است که می‌توانند تحقیقات بیشتری در این زمینه انجام دهند.

ا CIS به دلیل دستورالعمل های کنترل های امنیتی حیاتی (CSC) معروف است. دستورالعمل‌های CIS CSC شامل 20 کنترل است که سازمان‌ها می‌توانند برای بهبود استانداردهای آمادگی امنیت سایبری و پاسخ به آنها اعمال کنند.
3 تفاوت و شباهت های کلیدی بین NIST و CIS

ا NIST و CIS برخی از شناخته‌شده‌ترین سازمان‌ها در زمینه امنیت سایبری هستند. آنها هدف مشترکی برای بهبود استانداردهای امنیت سایبری در سراسر جهان دارند که به ابتکارات حفاظتی بهتر برای داده های حساس برای سازمان های دولتی و خصوصی ترجمه می شود.
1. دستورالعمل‌های NIST CSF یا CIS CSC اجباری نیستند

کسب و کارها مجبور نیستند برای پردازش اطلاعات حساس به صورت دیجیتالی از دستورالعمل های NIST CSF یا CIS CSC پیروی کنند. هر دو سازمان بر روی ایجاد استانداردهای امنیتی جامعی کار می کنند که هر کسب و کاری می تواند بدون هیچ محدودیتی به آن پایبند باشد و به آن ارجاع دهد.

بهبود شیوه های امنیت سایبری سازمان شما می تواند به فرصت های بهتری منجر شود. به عنوان مثال، یکی از انتشارات NIST، 800-171، دستورالعمل‌های لازم را بیان می‌کند که سازمان‌ها اگر می‌خواهند قراردادهای وزارت دفاع را انتخاب کنند، باید از آنها پیروی کنند.

علاوه بر این، اگر قصد دارید اطلاعات مشتری را پردازش و/یا ذخیره کنید، بهبود امنیت سایبری سازمان شما بسیار مهم است. نقض امنیت نسبتاً اغلب رخ می دهد و به دلیل عدم آمادگی مناسب می تواند بر شهرت کسب و کار شما تأثیر بگذارد.
2. نقشه CIS CSC به سایر استانداردهای امنیت سایبری

یکی از مزایای پیروی از CIS CSC این است که استانداردهای آن مستقیماً با چندین دستورالعمل انطباق دیگر مطابقت دارند. هنگام مقایسه کنترل‌های CIS با NIST، کنترل‌های اولی بسیار خاص‌تر هستند. با این حال، پیروی از دستورالعمل‌های CIS CSC به این معنی است که سازمان شما باید استانداردهای NIST CSF را نیز رعایت کند.

کنترل‌های CIS برای جلوگیری از مشکلات مربوط به استانداردهای امنیت سایبری مختلف مانند PCI DSS، GDPR، HIPAA و ISO 27001، از نظر طراحی با یکدیگر سازگار هستند.


اگر از NIST CSF پیروی می کنید، ممکن است بدانید که چندین لایه پیاده سازی را مشخص می کند. سازمان ها را می توان در چهار سطح طبقه بندی کرد. در یک سر مقیاس، شما سازمان های درجه یک دارید که شیوه های امنیت سایبری ضعیفی را نشان می دهند. از سوی دیگر، سازمان های سطح چهار، اوج استانداردهای امنیت سایبری را منعکس می کنند.

ا CIS CSC از سیستم متفاوتی برای دسته بندی سازمان ها استفاده می کند. آخرین نسخه CSC شامل 18 کنترل است که شرکت ها باید رعایت کنند. اگر سازمانی استانداردهای شش کنترل اول را رعایت کند، از استانداردهای اولیه امنیت سایبری پیروی می کند.

اتخاذ کنترل‌های اضافی به این معنی است که سازمان شما در مورد امنیت سایبری از انتظارات فراتر می‌رود. هرچه کنترل های بیشتری داشته باشید، سازمان شما برای رویارویی با تهدیدات دیجیتال و پاسخگویی به آنها آماده تر خواهد بود.
نقشه برداری NIST CSF به کنترل های CIS

درک هر دو استاندارد NIST و CIS به این معنی است که سازمان شما شانس بیشتری برای مقابله با هر گونه تهدید امنیت سایبری دارد.

یکی از مزایای CIS CSC نسبت به سایر استانداردهای امنیت سایبری این است که از نظر طراحی با یکدیگر سازگار است. اگر روی رعایت استانداردهای NIST CSF کار می‌کنید، می‌توانید سازمان خود را با کنترل‌های CIS مطابقت دهید و بالعکس.

آیا مطمئن نیستید که چه مجموعه ای از استانداردهای امنیت سایبری را باید برای سازمان خود اتخاذ کنید؟ unixmens می تواند به شما در شناسایی و پیروی از بهترین دستورالعمل ها برای کسب و کارتان کمک کند. امروز یک زمان مشاوره رزرو کنید و بیایید روی بهبود وضعیت امنیتی شما کار کنیم.


#security #nist #cis #hardering #Regulatory #regulatory #services #service
https://t.iss.one/unixmens
[email protected]
1.9 MB
کتاب «مبانی شبکه‌های تنظیم‌گری؛ ضرورت‌ها، کارکردها و ابزارها» ضمن واکاوی تجربیات جهانی در زمینه ایجاد شبکه‌های تنظیم‌گری به بررسی وضعیت ایران از منظر شبکه تنظیم‌گری پرداخته است
تشکیل «شبکه‌های تنظیم‌گران» تلاشی در جهت نهادینگی و تثبیت تنظیم‌گران به‌عنوان جزئی از زیست‌بوم تنظیم‌گری در نظام کلان حکمرانی است. کتاب « مبانی شبکه‌های تنظیم‌گری؛ ضرورت‌ها، کارکردها و ابزارها» ضمن واکاوی تجربیات جهانی در زمینه ایجاد شبکه‌های تنظیم‌گری به بررسی وضعیت ایران از منظر شبکه تنظیم‌گری پرداخته است؛ در ابتدا برخی از ضرورت‌ها و پیامدهای فقدان شبکه در ایران مورد بررسی قرار گرفته و سپس معدود اقدامات صورت گرفته در راستای شبکه‌های تنظیم‌گری در ایران طرح شده‌است. هدف از تدوین این کتاب، تبیین مفهوم شبکه تنظیم‌گری بر اساس ادبیات تنظیم‌گری و شرح ضرورت‌ها و مزایای وجودی آن است

این کتاب به سفارش مرکز بررسی‌های استراتژیک ریاست جمهوری و با همکاری اندیشکده حکمرانی شریف تدوین شده است، از منظر سیاستی، بر ضرورت تشکیل شبکه‌های تنظیم‌گران بخشی و موضوعی و در سطوح ملی و بین‌المللی تاکید می‌کند
#book #network
#regulatory
https://t.iss.one/unixmens
👍1
از کجا میتوانیم یک معماری استاندارد برای storage داشته باشیم ؟


آیا یک رگوراتی وجود داره مثل حوزه امنیت (gdr و ... ) در حوزه storage ؟


باید گفت : بلی .


ساختاری داریم به مفهوم SNIA

درواقع SNIA (Storage Networking Industry Association) یک سازمان غیرانتفاعی است که در سال 2000 تأسیس شد و هدف آن ترویج و توسعه فناوری‌های ذخیره‌سازی و شبکه‌های ذخیره‌سازی اطلاعات است. این سازمان شامل اعضای مختلفی از جمله تولیدکنندگان سخت‌افزار، نرم‌افزار، و ارائه‌دهندگان خدمات است که در زمینه‌های مختلف ذخیره‌سازی و مدیریت داده‌ها فعالیت می‌کنند.

اهداف و فعالیت‌ها

توسعه استانداردها: SNIA به توسعه استانداردهای صنعتی برای فناوری‌های ذخیره‌سازی و شبکه‌های ذخیره‌سازی کمک می‌کند تا تعامل و سازگاری بین محصولات مختلف را تسهیل کند.

آموزش و منابع: این سازمان منابع آموزشی و دوره‌های آموزشی برای متخصصان و شرکت‌ها فراهم می‌کند تا دانش و مهارت‌های لازم در زمینه ذخیره‌سازی و مدیریت داده‌ها را افزایش دهند.

تحقیقات و نوآوری: SNIA به تحقیق و توسعه در زمینه فناوری‌های نوین ذخیره‌سازی و شبکه‌های ذخیره‌سازی پرداخته و به نوآوری در این حوزه‌ها کمک می‌کند.

همکاری با دیگر سازمان‌ها: SNIA با دیگر سازمان‌ها و نهادهای صنعتی همکاری می‌کند تا بهترین شیوه‌ها و استانداردها را در صنعت ذخیره‌سازی ترویج دهد.

اهمیت SNIA

ا SNIA به عنوان یک مرجع معتبر در صنعت ذخیره‌سازی شناخته می‌شود و نقش مهمی در شکل‌گیری آینده فناوری‌های ذخیره‌سازی و شبکه‌های ذخیره‌سازی ایفا می‌کند. این سازمان به شرکت‌ها کمک می‌کند تا با استفاده از استانداردها و بهترین شیوه‌ها، محصولات و خدمات بهتری ارائه دهند.


#snia #storage #data #security #standard #regulatory

unixmens

https://t.iss.one/unixmens
2