مدیریت هویت و دسترسی

روش‌های احراز هویت، OAuth و دسترسی‌های امن سیستم

حذف کلیدهای بلندمدت در GCP با فدرسیون هویت بارکاری (Workload Identity Federation)
مدیریت هویت و دسترسی

حذف کلیدهای بلندمدت در GCP با فدرسیون هویت بارکاری (Workload Identity Federation)

فدرسیون هویت بارکاری (WIF) کلیدهای سرویس‌اکانت بلندمدت را حذف می‌کند؛ به‌جای نگهداری رازها، روابط اعتماد با توکن‌های کوتاه‌مدت جایگزین می‌شوند که ریسک و سربار عملیاتی را کاهش می‌دهد.

محمد ابراهیمی فر۹ شهریور ۱۴۰۵
نقص بازنشانی رمز عبور Keycloak امکان تسخیر حساب‌ها را فراهم کرد
مدیریت هویت و دسترسی

نقص بازنشانی رمز عبور Keycloak امکان تسخیر حساب‌ها را فراهم کرد

رد هت و Keycloak وصله‌هایی برای CVE-2026-18963 منتشر کردند؛ نقصی که با سوءاستفاده از جریان بازنشانی رمز می‌تواند منجر به تسخیر کامل حساب‌ها شود. ارتقا یا غیرفعال‌سازی «Forgot password» فوری است.

محمد علی ذاکری۲ شهریور ۱۴۰۵
شش قابلیت هویتی حیاتی برای ایمن‌سازی هویت عامل‌های خودگردان
مدیریت هویت و دسترسی

شش قابلیت هویتی حیاتی برای ایمن‌سازی هویت عامل‌های خودگردان

شش قابلیت هویتی که سازمان‌ها برای ایمن‌سازی عامل‌های خودگردان هوش مصنوعی در تولید باید پیاده‌سازی کنند؛ از هویت قابل‌اثبات تا توکن‌های JIT و کنترل‌های مبتنی بر نیت.

محمد ابراهیمی فر۳۱ مرداد ۱۴۰۵
تطبیق IAM: راهنمای عملی، الزامات و روش‌های اجرایی
مدیریت هویت و دسترسی

تطبیق IAM: راهنمای عملی، الزامات و روش‌های اجرایی

چگونه سازمان‌ها از بازبینی دوره‌ای به راستی‌آزمایی مداوم دسترسی حرکت کنند؛ راهکارهای فنی، چارچوب‌های قانونی و چک‌لیست عملی برای تولید مدارک ممیزی‌پسند.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
هاب‌اسپات موتور قواعد را در سیستم JITA پیاده‌سازی کرد
مدیریت هویت و دسترسی

هاب‌اسپات موتور قواعد را در سیستم JITA پیاده‌سازی کرد

هب‌اسپات سیستم JITA را با معماری موتور قوانین بازطراحی کرده تا تصمیم‌های دسترسی قابل‌مشاهده، قابل‌توضیح و قابل‌حکم‌فرمایی شوند؛ هر قاعده خروجی ساختاریافته، زمان اجرا و متادیتا تولید می‌کند.

محمد ابراهیمی فر۱۲ مرداد ۱۴۰۵
امنیت عوامل هوش مصنوعی فراتر از کشف و شناسایی است
مدیریت هویت و دسترسی

امنیت عوامل هوش مصنوعی فراتر از کشف و شناسایی است

کشف و شناسایی عوامل هوش مصنوعی تنها قدم اول است. برای جلوگیری از خطرات احتمالی، تیم‌های امنیتی باید به جای توقف در مرحله دیدپذیری، کنترل‌های پویا و مبتنی بر نیت را پیاده‌سازی کنند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
جعل هویت مصنوعی تهدید جدید هویت‌های ماشینی
مدیریت هویت و دسترسی

جعل هویت مصنوعی تهدید جدید هویت‌های ماشینی

مهاجمان سایبری با ترکیب داده‌های واقعی و جعلی، هویت‌های ماشینی می‌سازند که هرگز وجود نداشته‌اند. این هویت‌های غیرانسانی جعلی به‌راحتی از دید تیم‌های امنیتی پنهان می‌شوند و در سکوت مجوزهای بالایی کسب می‌کنند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
چالش‌های VPN در عصر عامل‌های هوش مصنوعی: چرا معماری دسترسی یکپارچه ضروری شده است؟
مدیریت هویت و دسترسی

چالش‌های VPN در عصر عامل‌های هوش مصنوعی: چرا معماری دسترسی یکپارچه ضروری شده است؟

سازمان‌ها با ورود صدها عامل هوش مصنوعی و خط لوله‌های CI/CD، با ناتوانی VPNهای سنتی و ابزارهای PAM متمرکز بر انسان روبرو می‌شوند. این مقاله به بررسی چالش‌های کنترل دسترسی در عصر عامل‌محور می‌پردازد و وبینار رایگان تیل‌اسکل را معرفی می‌کند که معماری یکپارچه برای مدیریت هویت انسان و ماشین را پوشش می‌دهد.

محمد ابراهیمی فر۲۴ تیر ۱۴۰۵