شناسایی و تحلیل حملات سایبری پارت 7
در این بخش از مجموعه شناسایی و تحلیل حملات سایبری، حملات Brute Force و Password Spraying، ابزارهای مرتبط، روشهای پیشگیری، رویدادهای تشخیصی و نگاشت MITRE ATT&CK بررسی شدهاند.
در این بخش از مجموعه شناسایی و تحلیل حملات سایبری، حملات Brute Force و Password Spraying، ابزارهای مرتبط، روشهای پیشگیری، رویدادهای تشخیصی و نگاشت MITRE ATT&CK بررسی شدهاند.
در این بخش از مجموعه شناسایی و تحلیل حملات سایبری، حملات RDP Brute Force، افزایش سطح دسترسی، اجرای مشکوک PowerShell و فرمان و کنترل مبتنی بر DNS همراه با Event IDها و MITRE ATT&CK بررسی شدهاند.
در این مقاله آسیبپذیری بحرانی Cisco SD-WAN، خطر اجرای کد از راه دور، علت فنی نقص، نشانههای حمله و راهکارهای دفاعی برای محافظت از شبکه بررسی میشود.
در پارت 9 از مجموعه شناسایی و تحلیل حملات سایبری، تکنیکهای Web Shell Upload، Scheduled Task for Persistence، DLL Sideloading و Malicious Macro همراه با ابزارها، Event IDها و نگاشت MITRE ATT&CK بررسی شدهاند.
در این مقاله توضیح میدهیم SOC چیست و چگونه میتوان سطح بلوغ مرکز عملیات امنیت را ارزیابی کرد. با مراحل سنجش بلوغ، شاخصهای عملکرد، ابزارهای ضروری و مدلهای معتبر ارزیابی SOC آشنا شوید.
در این راهنما با اصول مقاومسازی سیستمعاملهای لینوکسی بر اساس CIS Benchmarks آشنا میشوید؛ از تنظیمات SSH و فایروال تا کنترل دسترسی و ابزارهای امنیتی.
در پارتهای قبلی به حملات نسبتاً رایج و اولیه پرداختیم. اما در محیطهای سازمانی واقعی، مهاجمان حرفهای معمولاً پس از نفوذ اولیه، به سمت تکنیکهای پیشرفتهتری حرکت میکنند که مستقیماً روی مکانیزمهای احراز هویت ویندوز و Active Directory تمرکز دارند.
در پارت اول و دوم این مجموعه، حملات مبتنی بر پروتکل Kerberos را از جمله Pass-the-Ticket، Kerberoasting و AS-REP Roasting مورد بررسی قرار دادیم. در این پارت، به تکنیکهای پیشرفتهتری میپردازیم که مستقیماً روی اعتبارنامههای ذخیرهشده در حافظه ویندوز هدف میگیرند و برای مهاجمان مرحله حرکت جانبی (Lateral Movement) را بسیار سادهتر میکنند.
در پارت اول این مجموعه، با مفاهیم پایهای شناسایی حملات سایبری و روشهای تحلیل رفتار مهاجمان آشنا شدیم. در این بخش، تمرکز ما بر یکی از حساسترین و پیچیدهترین لایههای امنیتی در شبکههای سازمانی است: پروتکل احراز هویت Kerberos در محیط Active Directory.
در دنیای امروز، تهدیدات سایبری دیگر محدود به یک صنعت یا بخش خاص نیستند؛ اما برخی سازمانها به دلیل ماهیت دادههایشان، وابستگی به زیرساختهای دیجیتال و ارزش بالای داراییهایشان، بیش از سایرین در معرض خطر قرار دارند. بر اساس گزارش World Economic Forum در سال ۲۰۲۵، دو سوم سازمانها اعلام کردهاند که با کمبود متوسط تا بحرانی مهارتهای سایبری مواجهاند و فقط ۱۴ درصد اطمینان دارند که نیروی انسانی و مهارتهای لازم را در اختیار دارند.