۱۷:۲۷
۱۷:۲۷
این محورها، نقشه راه اولیهای برای ایجاد هسته تخصصی فراهم میآورد و میتواند به شکلگیری ساختاری هماهنگ، علمی و مبتنی بر تجربههای جهانی در کشور منجر شود؛ ساختاری که نهتنها به ارتقاء توان ملی در حوزه امنیت سایبری کمک میکند، بلکه زمینهساز افزایش اعتماد صنایع، نهادهای حاکمیتی و جامعه تخصصی به نتایج ارزیابیهای امنیتی خواهد شد.
#معرفی_کانال@CyberSecLabs
۱۷:۳۴
در دنیای امروز که فناوری اطلاعات و ارتباطات به هستهٔ عملکرد بسیاری از سازمانها تبدیل شده، تضمین امنیت و اعتمادپذیری سیستمهای IT امری ضروری محسوب میشود. یکی از ابزارهای استاندارد برای ارزیابی امنیت محصولات IT، چارچوب «معیارهای مشترک» یا Common Criteria (CC) است. در این چارچوب، مفهوم «پروفایلهای محافظتی مشترک» یا cPP نقش مهمی ایفا میکند.
«پروفایلهای محافظتی مشترک» (cPP) مجموعهای از مستندات هستند که به صورت عمومی توسط جامعهٔ فنی بینالمللی (از جمله تولیدکنندگان، آزمایشگاههای ارزیابی، کشورهای عضو توافقنامه شناسایی متقابل CCRA و دانشگاهها) توسعه یافتهاند.
هدف این cPPها، ارائه الزامات امنیتی مشخص و مشترک برای دستههای معینی از محصولات یا سیستمهای IT است، بهطوری که محصولاتی که با آنها مطابقت دارند، بتوانند تحت چارچوب معیارهای مشترک ارزیابی شده و به صورت رسمی تأیید شوند.
حیطه کاربرد cPPها میتواند شامل دستههای مختلفی از فناوریها باشد: از جمله دستگاههای بیومتریک، سامانههای فایروال، رمزگذاری کامل دیسک، مدیریت پایگاه داده، دستگاههای چندکاره و …
در زمان انتخاب یا خرید محصول امنیتی، توصیه میشود بررسی شود که آیا محصول با یک cPP معتبر تطابق دارد یا خیر — این موضوع میتواند در کاهش ریسک امنیتی برای سازمان مؤثر باشد.
#معیار_های_مشترک | #پروفایلهای_محافظتی_مشترک
@CyberSecLabs | #common_criteria | #cPP
۱۷:۲۳
کمیته فنی یکپارچه FDE iTC نسخه پیشنویس بهروزرسانیهای نسخه 3.0 پروفایلهای محافظتی مشترک Full Drive Encryption (FDE cPPs) را تکمیل و برای دریافت نظر عموم در تاریخ 17 نوامبر 2025 منتشر کرد.این بهروزرسانیها شامل موارد زیر است:- انطباق با CC:2022- افزودن موارد مربوط به CNSA 2.0- هماهنگی با Specification of Functional Requirements for Cryptography- انتقال به طرح XML نیپ (NIAP) در GitHub- شفافسازی و اصلاحات عمومی- مخزنهای جدید در GitHub در دسترس هستند:- FDE AA: پروفایل محافظتی «کسب مجوز رمزگذاری کامل دیسک»- FDE EE: پروفایل محافظتی «موتور رمزگذاری کامل دیسک»
از جمله تغییرات مهم که تأکید ویژه روی آنها شده است:- بهروزرسانی فعالیت آزمون FCS_KYP_EXT.1 در مخزن FDE AA- بهروزرسانی فعالیت آزمون FCS_DSK_EXT.1 در مخزن FDE EE
موارد تغییریافته در هر دو مخزن با برچسب General iTC Review مشخص شدهاند و از آنجا که برخی اصلاحات مرتبط هستند، توصیه میشود هر دو مخزن بررسی شوند.
علاقهمندان میتوانند نظرات خود را در بخش Issues مخازن GitHub یا از طریق ایمیل برای تیم توسعه ارسال کنند.- مهلت ارسال نظرات: ۸ دسامبر ۲۰۲۵
#معیار_های_مشترک | #پروفایلهای_محافظتی_مشترک | #رمزگذاری_کامل_دیسک
@CyberSecLabs | #common_criteria | #cPP
۱۷:۲۹
۸:۰۵
۱۲:۱۹
۱۲:۲۱
#امنیت_سایبری #بدافزار #واتساپ
@cyberseclabs | #CyberSecurity #Malware
۷:۴۹
#امنیت_سایبری #بدافزار
@cyberseclabs | #CyberSecurity #Malware #ShadowPad
۱۰:۵۰
#امنیت_سایبری | #بدافزار_روزصفر | #بدافزار_اندروید | #بدافزار_LANDFALL
@cyberseclabs | #Android #Malware #LANDFALL
۱۳:۰۴