نویسنده: admin

SOC چیست و چگونه بلوغ مرکز عملیات امنیت را ارزیابی کنیم؟ | راهنمای جامع ارزیابی بلوغ SOC

در این مقاله توضیح می‌دهیم SOC چیست و چگونه می‌توان سطح بلوغ مرکز عملیات امنیت را ارزیابی کرد. با مراحل سنجش بلوغ، شاخص‌های عملکرد، ابزارهای ضروری و مدل‌های معتبر ارزیابی SOC آشنا شوید.

ادامه مطلب

10

شناسایی و تحلیل حملات سایبری پارت 4

در پارت‌های قبلی به حملات نسبتاً رایج و اولیه پرداختیم. اما در محیط‌های سازمانی واقعی، مهاجمان حرفه‌ای معمولاً پس از نفوذ اولیه، به سمت تکنیک‌های پیشرفته‌تری حرکت می‌کنند که مستقیماً روی مکانیزم‌های احراز هویت ویندوز و Active Directory تمرکز دارند.

ادامه مطلب

11

شناسایی و تحلیل حملات سایبری پارت 3

در پارت اول و دوم این مجموعه، حملات مبتنی بر پروتکل Kerberos را از جمله Pass-the-Ticket، Kerberoasting و AS-REP Roasting مورد بررسی قرار دادیم. در این پارت، به تکنیک‌های پیشرفته‌تری می‌پردازیم که مستقیماً روی اعتبارنامه‌های ذخیره‌شده در حافظه ویندوز هدف می‌گیرند و برای مهاجمان مرحله حرکت جانبی (Lateral Movement) را بسیار ساده‌تر می‌کنند.

ادامه مطلب

42

شناسایی و تحلیل حملات سایبری پارت 2

در پارت اول این مجموعه، با مفاهیم پایه‌ای شناسایی حملات سایبری و روش‌های تحلیل رفتار مهاجمان آشنا شدیم. در این بخش، تمرکز ما بر یکی از حساس‌ترین و پیچیده‌ترین لایه‌های امنیتی در شبکه‌های سازمانی است: پروتکل احراز هویت Kerberos در محیط Active Directory.

ادامه مطلب

7

سازمان‌هایی که به امنیت سایبری نیاز مبرم دارند

در دنیای امروز، تهدیدات سایبری دیگر محدود به یک صنعت یا بخش خاص نیستند؛ اما برخی سازمان‌ها به دلیل ماهیت داده‌هایشان، وابستگی به زیرساخت‌های دیجیتال و ارزش بالای دارایی‌هایشان، بیش از سایرین در معرض خطر قرار دارند. بر اساس گزارش World Economic Forum در سال ۲۰۲۵، دو سوم سازمان‌ها اعلام کرده‌اند که با کمبود متوسط تا بحرانی مهارت‌های سایبری مواجه‌اند و فقط ۱۴ درصد اطمینان دارند که نیروی انسانی و مهارت‌های لازم را در اختیار دارند.

ادامه مطلب

6