ارائه روشی برای اندازه گیری بلوغ هوش تهدید سایبری در مراکز عملیات امنیت سازمان ها

سال انتشار: 1403
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 138

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_JICTP-5-20_006

تاریخ نمایه سازی: 12 آذر 1404

چکیده مقاله:

وجود سرویس های مناسب در مرکز عملیات امنیت (SOC) و استفاده موثر از هوش تهدیدات سایبری (CTI) در سازمان ها، یکی از بهترین راهکارها و فرایندهای نوین امنیت سایبری است. مراکزی که به هوش تهدید سایبری دسترسی ندارند، وظیفه پیچیده و دشواری برای کشف و مقابله با رفتارهای نامتعارف، از روی لاگ ها و رویدادها، خواهند داشت. به عبارت دیگر، وجود هوش تهدید سایبری بعد پیشگیرانه در حوزه امنیت سایبری را بیشتر تقویت می کند و باعث می شود سازمان سریع تر و پیش از مهاجمین و مجرمین سایبری در خصوص نواقص امنیتی خود آگاه شده و نسبت به رفع آنها اقدام کند. این تحقیق درصدد آن است که با ارائه روشی مناسب میزان بلوغ هوش تهدید سایبری را در مرکز عملیات امنیت اندازه گیری نموده و فرصت های بهبود را مطرح نماید. مدل ارائه شده در فرایند هوشمندسازی پلیس پیاده سازی گردیده و با متناسب سازی قابل پیاده سازی در سایر سازمان ها و مراکز عملیات آنها می باشد.نتایج پیاده سازی نشان می دهد که سازمان بایستی وجوه مدیریتی و ساختاری هوش تهدید سایبری را متناسب با فناوری های مربوطه توسعه دهد. وجود مرکز عملیات امنیت که بر اساس نیازمندی های هوش تهدید و تطبیق پذیری با این تحول ارزیابی های مربوطه را انجام داده است از نقاط قوت سازمان است و سازمان می تواند از این امکانات در جهت بهبود وضعیت مقوله های حکمرانی و مدیریتی هوش تهدید سایبری و بهبود مدیریت اکوسیستم آن اقدام نماید. توسعه متوازن این ابعاد باعث می شود راهبردهای هوش تهدید سایبری مانند چابکی، تمرکز زدایی و نظایر آنها قابل پیاده سازی باشند.

نویسندگان

رضا صادقی راشد

گروه مدیریت فناوری اطلاعات، واحد تهران مرکزی ، دانشگاه آزاد اسلامی، تهران ، ایران

علیرضا پورابراهیمی

گروه مدیریت صنعتی ، واحد کرج ، دانشگاه آزاد اسلامی، البرز، ایران

محمدرضا معتدل

گروه مدیریت صنعتی ، واحد تهران مرکزی، دانشگاه آزاد اسلامی، تهران ، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • ۱[ داداش تبار احمدی و همکاران . (۱۳۹۹) آزمون هوش ...
  • ]۲[ هندیانی، عبدالله و عسگری، فرزاد. (۱۳۹۶). جرم یابی و ...
  • ]۳[ اربطانی و همکاران، ”شناسایی و اولویت بندی جهت گیریهای ...
  • ]۴[ خوزانی و همکاران، ”تبیین و بررسی ویژگیها، روش اجرایی ...
  • Okutan A, Eyüpoğlu C, “A Review on Artificial Intelligence and ...
  • Mavroeidis V, Bromander S. Cyber threat intelligence model: an evaluation ...
  • Tounsi W, Rais H. A survey on technical threat intelligence ...
  • Shin B, Lowry PB. A review and theoretical explanation of ...
  • J. Gommers, S. Brown, and O. Serrano, “From cyber security ...
  • Skopik F, Settanni G, Fiedler R. A problem shared is ...
  • M. A. Alhawamdeh, “Developing a conceptual national information sharing security ...
  • C. Johnson, L.Bager, D. Waltermire, J. Snyder, and C. Skorupka, ...
  • CVE Project. History. https://cve.mitre.org/about/history.html (accessed ۱۳ January ۲۰۲۳) ...
  • نمایش کامل مراجع