cat /var/log/blog posts: 12 in category tag: standards

بلاگ: استانداردها

یافته‌ها، تحلیل‌ها و آموزش‌های تیم پی‌هانتر درباره‌ی باگ‌بانتی، تست نفوذ و امنیت تهاجمی — به زبان فارسی و کاربردی.

pihunter ~
PENTEST

متدولوژی تست نفوذ: وضعیت واقعی WSTG، PTES و OSSTMM در ۲۰۲۶

بازبینی: ۲۵ مرداد ۱۴۰۵۱۲ دقیقه
ادامه مطلب ←
BASICS

OWASP Top 10 نسخه ۲۰۲۵: فهرست کامل آسیب‌پذیری‌های تحت وب

بازبینی: ۲۵ مرداد ۱۴۰۵۱۷ دقیقه
ادامه مطلب ←
ENTERPRISE

امنیت سایبری سازمانی: از حاکمیت تا مدل قهرمان امنیت

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←
ENTERPRISE

چارچوب NIST: CSF 2.0 و SP 800-115 در ارزیابی امنیت

بازبینی: ۲۵ مرداد ۱۴۰۵۸ دقیقه
ادامه مطلب ←
ENTERPRISE

تیم امنیت داخلی یا برون‌سپاری؟ معیارهای تصمیم

بازبینی: ۲۵ مرداد ۱۴۰۵۶ دقیقه
ادامه مطلب ←
ENTERPRISE

چک‌لیست امنیت سازمانی: کنترل‌های ضروری و قابل اثبات

بازبینی: ۲۵ مرداد ۱۴۰۵۸ دقیقه
ادامه مطلب ←
PENTEST

چک لیست تست نفوذ وب: ۹۷ آزمون WSTG v4.2 در ۱۲ دسته

بازبینی: ۲۵ مرداد ۱۴۰۵۱۸ دقیقه
ادامه مطلب ←
ENTERPRISE

امنیت سایبری در ایران: محدودیت‌ها و آنچه عملاً شدنی است

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←
ENTERPRISE

افتا و ارزیابی امنیتی: گزارش تست نفوذ چه باید داشته باشد؟

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←
ENTERPRISE

امنیت بانک و فین‌تک: سطح حمله‌ی واقعی، لایه‌ی وب است

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←
ENTERPRISE

امنیت سلامت و بیمارستان: پورتال بیمار، هدف اصلی است

بازبینی: ۲۵ مرداد ۱۴۰۵۶ دقیقه
ادامه مطلب ←
ENTERPRISE

چالش‌های امنیت سایبری سازمان‌ها و راه عبور از آن‌ها

بازبینی: ۲۵ مرداد ۱۴۰۵۸ دقیقه
ادامه مطلب ←

استانداردها و انطباق: از کجا شروع کنیم؟

این دسته درباره‌ی چارچوب‌هایی است که ارزیابی و مدیریت امنیت بر پایه‌ی آن‌ها انجام می‌شود: OWASP، NIST، متدولوژی‌های تست نفوذ، الزامات افتا و کنترل‌های سازمانی. مخاطب اصلی آن مدیران امنیت و فناوری اطلاعات، مسئولان انطباق و کسانی است که باید یک گزارش ارزیابی را بخوانند یا از پیمانکار امنیتی تحویل بگیرند. چند مقاله هم به وضعیت خاص صنعت‌هایی مثل بانک و سلامت می‌پردازد.

ترتیب پیشنهادی ما: با OWASP Top 10 نسخه‌ی ۲۰۲۵ شروع کنید که زبان مشترک ریسک‌های وب است. بعد متدولوژی تست نفوذ وضعیت واقعی WSTG، PTES و OSSTMM را توضیح می‌دهد و چارچوب NIST جایگاه ارزیابی را در مدیریت کلی امنیت نشان می‌دهد. اگر سامانه‌ی شما مشمول ارزیابی افتاست، افتا و ارزیابی امنیتی را بخوانید و برای اجرا، چک‌لیست امنیت سازمانی را مبنا قرار دهید.

این دسته به این پرسش‌ها پاسخ می‌دهد:

  • کدام استاندارد یا متدولوژی برای ارزیابی ما مناسب است؟
  • گزارش تست نفوذ برای افتا چه بخش‌هایی باید داشته باشد؟
  • کدام کنترل‌های امنیتی سازمانی ضروری و قابل اثبات‌اند؟

برای فهرست کاربردی کنترل‌های وب، چک‌لیست امنیت وب‌سایت را ببینید و اگر درباره‌ی انتخاب چارچوب مناسب سؤال دارید، از صفحه‌ی درخواست مشاوره با ما در تماس باشید.

STAY SHARP

آسیب‌پذیری بعدی را
پیش از مهاجم پیدا کنید

تیم پی‌هانتر آماده است تا امنیت سامانه‌های شما را با دیدِ یک مهاجم واقعی بسنجد. یک جلسه‌ی مشاوره‌ی رایگان شروع خوبی است.