2020 yil may Kiberxavfsizlik fanlari magistri
Qanday bulut xavfsizligi vositalari va yondashuvlari xodimlarning xabardorligini yaxshilashga yordam beradi?
Download 1.42 Mb. Pdf ko'rish
|
Qanday bulut xavfsizligi vositalari va yondashuvlari xodimlarning xabardorligini yaxshilashga yordam beradi?
Ijtimoiy muhandislik inson tabiatidagi nuqsondan foydalanishga urinish usuli sifatida tavsiflanadi saqlash muhimligini ta'kidlash uchun axborot xavfsizligini o'z vaqtida xabardor qilish kampaniyalarini o'tkazish xabardorlik dasturlari, treninglar, korporatsiyalar o'z xodimlarini eng dolzarb bilan tayyorlashga intiladi NIST maxsus nashri 800-171, NIST Cybersecurity Framework, MDH boshqaruvlari, HIRUST CSF ijtimoiy muhandislik tahdidlaridan qochish uchun profilaktika usullari. Amalga oshirilgan chora-tadbirlar quyidagilardan iborat (Granneman, 2019). Machine Translated by Google Xodimlar tanlagan tashkilotlarning manfaatlarini himoya qilishda eng muhim rol o'ynaydi xabardorlik dasturlarini o'tkazish bosqichida guruhlar o'rtasida ishlab chiqish. Bundan tashqari, ijodiy hech narsa, baholashning talab qilinadigan asosini o'rnatish, ravshanlik tizimini yaratish o'rganish. Yuqorida aytib o'tilgan etti nuqta shablon yoki boshlang'ich sifatida ishlatilishi mumkin xakerlarning insoniy elementni aldash uchun yangi tahdidlarni yaratish qobiliyati ma'lumotni ham hisobga olish kerak (Aldawood, Skinner, 2019). Xavfsizlik uchun dastur haqida muloqot qilish, treningni qiziqarli va hech bo'lmaganda biroz qiziqarli qilish. cheklovlar. Kelajakda turli jamoalar o'rtasida muvofiqlashtirishda qiyinchiliklar bo'lishi mumkin tashkilot ichida. Ushbu kiberxavfsizlik bo'yicha eng yaxshi amaliyotlar har bir mahalliy aholiga mos kelishidan iborat o'quv dasturi odatda juda o'xshash (Secureworks, 2018). ta'lim va xabardorlik dasturlari. Bundan tashqari, yuzaga kelishi mumkin bo'lgan o'zaro bog'liqliklarni kuzatish kerak va federal qonunlar va qoidalar, bortida hammani olish - butun tashkilot, barcha yoki 25 tashkilotning xavfsizlik bo'yicha ta'lim dasturini ishlab chiqish nuqtasi. Har ularning ma'lumotlarini himoya qilish uchun axborot xavfsizligini xabardor qilish dasturlarini amalga oshirish. Ba'zilar bor Institut - Muvaffaqiyatli xavfsizlik bo'yicha xabardorlik dasturining tarkibiy qismlari. Bu ikki maqola Cheklovlar an'anaviy o'qitish usullarini, shu jumladan moliyaviy usullarni amalga oshirish usulida o'tirdi ma'lum darajada bir-biriga yopishib olish; ammo, har biri xavfsizlik madaniyatini yaratish uchun o'ziga xos strategiyani taklif qiladi tashkilotning o'ziga xos ehtiyojlari noyobdir; ammo, har qanday xavfsizlik xabardorligi maqsadlari Hech qanday "o'rnating va unuting" yoki "bir va tugadi" va majburlash, ko'rib chiqish va takrorlash. Va Korporativ Amerikada xabardorlikni oshirish bo'yicha treninglar, bugungi kunda quyidagi ikkita maqola muhim narsalarni aytib beradi yakuniy, doimiy mehnatsevarlik uchun mustahkamlash va motivatsiya madaniyatini qurish va amaliyotlar. Wombat Security - Xavfsizlik bo'yicha trening: O'ylab ko'rish uchun eng yaxshi amaliyotlar, Infosec Machine Translated by Google Ushbu tadqiqot sharhining maqsadi o'quvchiga turli nuqtai nazarlarni tushunishga yordam berishdir ularning devorlariga kelishadi. Bu fikr-mulohazalar yuzasidan ko'plab tadqiqotlar va munozaralar olib borildi aniqlangan, joriy bulutli kiberbozorda mavjud bo'lgan mashhur vositalarni eslatib o'tmaydi. Ko'proq asboblar. bulutga asoslangan kiberxavfsizlik. Topilgan ushbu tadqiqotlarning aksariyati hozirgi mashhurlikka asoslangan tashkilotlar, yuqori darajadagi bulutli kiber sotuvchilar va provayderlar tomonidan talab qilinadigan kiberxavfsizlik vositalari, Tashkilotlar qanday bo'lishi mumkinligini yaxshiroq tushunish uchun tadqiqot va sinovlar talab qilinadi tashkilotlar va xavfsizlik mutaxassislari bulutga asoslangan kiberxavfsizlikni tushunishmaydi tashkilotlar kiberxavfsizlikni tatbiq etish uchun, va ularni kichik uchun murojaat qilish juda qimmat ko'rib chiqish. Adabiyotlarni ko'rib chiqish ekspertlar tomonidan ko'rib chiqilgan jurnallar, homiylik qilingan maqolalar, Natijada zararli aktyorlarni mag'lub etish uchun bulutga asoslangan to'g'ri kiber vositalarni tanlamaslik kerak o'rta korxonalar. Ular uchun bunday ramka mavjud emas. Bundan tashqari, ramkalar veb-saytlar, ommaviy axborot vositalari. Adabiyotlar savollarning ahamiyatiga qarab tanlandi. 26 _ Download 1.42 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling