بخشی از پاورپوینت
اسلاید 1 :
آزمایشگاه ”معماری سازمانی سرویس گرا“
دوره آموزشی یکپارچه سازی
جلسه پانزدهم
” آشنایی با مسائل امنیتی در بیزتاک سرور“
اسلاید 2 :
سر فصل مطالب
اسلاید 3 :
شناسایی نیازمندی های امنیتی
اسلاید 4 :
شناسایی نیازمندی های امنیتی
استفاده از پرسش های امنیتی
روش پیشنهادی جهت استقرار بیزتاک سرور در محیط ایمن چیست؟
آیا قصد استفاده از BAM را دارید؟
بهترین روش برای ایمنسازی قابلیتهایی از بیرتاک سرور که قصد استفاده از آنها را دارید چیست؟
تهدیدهایی که راه حلهای بیزتاک با آنها مواجه هستند چیست؟
درگاههایی که برای استفاده از بیزتاک باید در دیوار آتش مشخص شوند کدامند؟
چه حسابهای کاربری باید حق استفاده از بیزتاک را داشته باشند؟
اسلاید 5 :
روش تحلیل مدل تهدیدها
اسلاید 6 :
روش تحلیل مدل تهدیدها
مزایا
آشنایی بیشتر از برنامه کاربردی
کمک به شناسایی مشکلات (Bugها)
کمک به آشنایی اعضای جدید تیم با تمامی جزئیات برنامه کاربردی
کمک به تست کنندگان سیستم
اسلاید 7 :
روش تحلیل مدل تهدیدها
گام های اصلی
جمع آوری اطلاعات پس زمینه
ایجاد و تحلیل مدل تهدیدها
مرور تهدیدها
شناسایی روش ها و فناوری های مقابله
اسلاید 8 :
جمع آوری اطلاعات پس زمینه
شناسایی سناریوی مورد کاربرد
تهیه DFD
تعیین مرزها و محدوده ها
تعیین مؤلفه های قابل اطمینان و غیر قابل اطمینان
تعیین مدل مدیریت و پیکربندی مؤلفه ها
تهیه لیست وابستگی های خارجی
تهیه لیست فرضیات مؤلفه ها
اسلاید 9 :
ایجاد و تحلیل مدل تهدیدها
برگزاری جلسات
بررسی DFD
تعیین دارایی های سازمان
تعیین خطرات
تهیه مدل
اسلاید 10 :
تهدیدهای موجود برای راه حل های مبتنی بر بیزتاک
اسلاید 11 :
Spoofing
دزدی داده
انکار
افشای اطلاعات
رد سرویس
ترفیع دسترسی ها
اسلاید 14 :
تهدیدهای موجود برای راه حل های مبتنی بر بیزتاک
Spoofing
دزدی داده
انکار
افشای اطلاعات
رد سرویس
ترفیع دسترسی ها
اسلاید 17 :
توصیه های امنیتی برای استقرار بیزتاک سرور
اسلاید 18 :
توصیه های امنیتی برای استقرار بیزتاک سرور
توصیه های سطح توپولوژی
توصیه های در خصوص گروه ها و حساب های کاربری
استفاده از ابزار پیکربندی امنیت ویندوز 2008
رمز گذاری کانال
امنیت فیزیکی سرورها
نصب مؤلفه های حداقلی
ویندوز سرور 2008
گذرواژه ها
شبکه های عمومی
DACL
اسلاید 19 :
توصیه های امنیتی برای استقرار بیزتاک سرور
توصیه های سطح توپولوژی
توصیه های در خصوص گروه ها و حساب های کاربری
استفاده از ابزار پیکربندی امنیت ویندوز 2008
حداقل اجازه دسترسی
حسابهای جداگانه
میزبانهای گوناگون
تغییر دوره ای گذرواژه
گروه مدیران
گروه COM+
Power User Group
اسلاید 20 :
توصیه های امنیتی برای استقرار بیزتاک سرور
توصیه های سطح توپولوژی
توصیه های در خصوص گروه ها و حساب های کاربری
استفاده از ابزار پیکربندی امنیت ویندوز 2008

