Browsing Category
دستهبندی نشده
شناسایی و تحلیل حملات سایبری پارت 7
در این بخش از مجموعه شناسایی و تحلیل حملات سایبری، حملات Brute Force و Password Spraying، ابزارهای مرتبط، روشهای پیشگیری، رویدادهای تشخیصی و نگاشت MITRE ATT&CK بررسی شدهاند.
شناسایی و تحلیل حملات سایبری پارت 6
در این مقاله با شناسایی و تحلیل حملات سایبری وبمحور مانند SQL Injection، XSS، Command Injection، CSRF و MitM آشنا میشوید. بررسی ابزارها، روشهای پیشگیری، لاگهای قابل تحلیل و نگاشت MITRE نیز ارائه شده است.
شناسایی و تحلیل حملات سایبری پارت 5
در این مقاله با شناسایی و تحلیل حملات سایبری شامل TGS Abuse، فیشینگ، Spear Phishing، Ransomware و DDoS آشنا میشوید. بررسی فنی، Event IDها و روشهای تشخیص در Splunk و SIEM نیز ارائه شده است.
شناسایی و تحلیل حملات سایبری پارت 4
در پارتهای قبلی به حملات نسبتاً رایج و اولیه پرداختیم. اما در محیطهای سازمانی واقعی، مهاجمان حرفهای معمولاً پس از نفوذ اولیه، به سمت تکنیکهای پیشرفتهتری حرکت میکنند که مستقیماً روی مکانیزمهای احراز هویت ویندوز و Active Directory…
شناسایی و تحلیل حملات سایبری پارت 3
در پارت اول و دوم این مجموعه، حملات مبتنی بر پروتکل Kerberos را از جمله Pass-the-Ticket، Kerberoasting و AS-REP Roasting مورد بررسی قرار دادیم. در این پارت، به تکنیکهای پیشرفتهتری میپردازیم که مستقیماً روی اعتبارنامههای ذخیرهشده در…
سازمانهایی که به امنیت سایبری نیاز مبرم دارند
در دنیای امروز، تهدیدات سایبری دیگر محدود به یک صنعت یا بخش خاص نیستند؛ اما برخی سازمانها به دلیل ماهیت دادههایشان، وابستگی به زیرساختهای دیجیتال و ارزش بالای داراییهایشان، بیش از سایرین در معرض خطر قرار دارند. بر اساس گزارش World…
شناسایی و تحلیل حملات سایبری پارت 2
در پارت اول این مجموعه، با مفاهیم پایهای شناسایی حملات سایبری و روشهای تحلیل رفتار مهاجمان آشنا شدیم. در این بخش، تمرکز ما بر یکی از حساسترین و پیچیدهترین لایههای امنیتی در شبکههای سازمانی است: پروتکل احراز هویت Kerberos در محیط…
استراتژی دفاع در عمق
دوران تکیه بر رمزهای عبور پیچیده و فایروالهای محیطی به پایان رسیده است. مهاجمان امروزی با استفاده از آسیبپذیریهای روز صفر (Zero-day) و تکنیکهای دور زدن کنترلهای امنیتی، به راحتی از لایههای دفاعی سطحی عبور میکنند. برای محافظت از…
شناسایی و تحلیل حملات سایبری
در دنیای امروز، حملات سایبری دیگر صرفاً یک تهدید فنی نیستند، بلکه به یکی از جدیترین چالشهای امنیتی برای سازمانها، کسبوکارها و حتی کاربران عادی تبدیل شدهاند. بسیاری از این حملات در ظاهر ساده به نظر میرسند، اما در پشت صحنه با الگوهای…
10 آسیب پذیری خطرناک
دنیای امنیت سایبری با سرعتی سرسامآور در حال تغییر است و هکرها دیگر به دنبال آسیبپذیریهای قدیمی مانند SQL Injection ساده نیستند. با ظهور معماریهای مبتنی بر میکروسرویس، یکپارچگی با هوش مصنوعی و توسعه APIهای پیچیده، سطح حمله به شدت گسترش…