-
آموزشهای لیان
اسکن شبکه چیست؟ معرفی انواع اسکن و فلگهای TCP
مفاهیم اسکن شبکه همانطور که پیشتر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیهای درباره یک هدف بالقوه کسب میکند. سپس او از این اطلاعات در فاز اسکن استفاده میکند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمعآوری اطلاعات دقیقتر درباره هدف با استفاده از تکنیکهای شناسایی…
بیشتر بخوانید » -
آموزشهای لیان
Footprinting و Reconnaissance چیست؟ آشنایی با روشهای جمعآوری اطلاعات در امنیت سایبری
Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance میتوان حداکثر اطلاعات ممکن را درباره یک سیستم رایانهای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمعآوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه میدهد و باید بهصورت روشمند…
بیشتر بخوانید » -
امنیت اطلاعات
راهنمای جامع قوانین و استانداردهای امنیت اطلاعات
قوانین و استانداردهای امنیت اطلاعات قوانین مجموعهای از قواعد و دستورالعملها هستند که توسط یک کشور یا جامعه مشخص وضع و اجرا میشوند تا رفتارها را تنظیم کنند. استاندارد «سندی است که بر اساس اجماع تدوین شده و توسط یک نهاد شناختهشده تأیید میشود و برای استفاده مشترک و مکرر، قواعد، دستورالعملها یا ویژگیهایی را برای فعالیتها یا نتایج آنها…
بیشتر بخوانید » -
آموزشهای لیان
هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد
هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانهای» گفته میشود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که میتواند به فعالیتهای عملیاتی و کاربردی یک سازمان آسیب بزند و آنها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترسپذیری اطلاعات و…
بیشتر بخوانید » -
کتاب و مقالات
مدیریت ریسک در امنیت اطلاعات؛ مفاهیم، فرمولها و مراحل چهارگانه
ریسک چیست؟ ریسک به درجه عدم قطعیت یا میزان انتظار برای آسیب بالقوهای گفته میشود که یک رویداد نامطلوب، تحت شرایط مشخص، ممکن است به سامانه یا منابع آن وارد کند. بهبیان دیگر، ریسک میتواند به صورت زیر نیز تعریف شود: احتمال وقوع یک تهدید یا رویدادی که از طریق مسئولیتهای داخلی یا خارجی، به سازمان آسیب وارد میکند، باعث خسارت میشود…
بیشتر بخوانید » -
مستند
مدل الماس در تحلیل نفوذ
مدل الماس که توسط تحلیلگران خبره توسعه یافته است، یک چارچوب پیشرفته برای تحلیل نفوذ ارائه میکند. این مدل مجموعهای از رویهها را برای شناسایی خوشههایی از رویدادها بهکار میگیرد که در سامانههای مختلف یک سازمان با یکدیگر همبستگی دارند. در این مدل، عنصر اتمی و حیاتی هر فعالیت نفوذ با عنوان رویداد الماس شناخته میشود. تحلیلگران میتوانند این رویدادها…
بیشتر بخوانید » -
یییی اسلاید
TTPs، شناسایی رفتاری مهاجم و شاخصهای نفوذ در امنیت سایبری
تاکتیکها، تکنیکها و رویهها (TTPs) سازمانها باید TTPها را درک کنند تا بتوانند شبکه خود را در برابر عاملان تهدید و حملات آتی محافظت کنند. TTPها به سازمانها کمک میکنند حملات را در مراحل ابتدایی متوقف کنند و در نتیجه شبکه را از آسیبهای گسترده حفظ نمایند. تاکتیکها تاکتیکها نحوه عملکرد عامل تهدید را در مراحل مختلف یک حمله توصیف…
بیشتر بخوانید » -
کتاب و مقالات
متدولوژی Cyber Kill Chain
روششناسی Cyber Kill Chain یکی از مؤلفههای دفاع مبتنی بر اطلاعات است که برای شناسایی و جلوگیری از فعالیتهای نفوذ مخرب بهکار میرود. این روششناسی به متخصصان امنیت در شناسایی مراحلی که مهاجمان برای رسیدن به اهداف خود طی میکنند کمک میکند. Cyber Kill Chain یک چارچوب طراحیشده برای ایمنسازی فضای سایبری است که بر اساس مفهوم «زنجیره کشتار» در…
بیشتر بخوانید » -
کتاب و مقالات
هک اخلاقی مبتنی بر هوش مصنوعی
در چشمانداز پرشتاب و متحول امروزی، هوش مصنوعی به نیرویی دگرگونساز در حوزههای مختلف تبدیل شده و صنایع گوناگون را تحتتأثیر قرار داده، فرآیندها را متحول کرده و کارایی را افزایش داده است. با پیشرفت هوش مصنوعی، تهدیدات سایبری نیز پیچیدهتر شدهاند. هکرها بهطور فزایندهای از ابزارها و تکنیکهای مبتنی بر هوش مصنوعی برای خودکارسازی و تقویت حملات استفاده میکنند…
بیشتر بخوانید » -
کتاب و مقالات
هک چیست؟ راهنمای جامع شناخت هکرها، انگیزهها و هک اخلاقی
در دنیای امروز که زندگی، کسبوکار و ارتباطات ما بیش از هر زمان دیگری به سامانههای دیجیتال وابسته شدهاند، امنیت سایبری به یکی از مهمترین دغدغههای سازمانها و کاربران تبدیل شده است. در این میان، واژهی «هک» گاهی با برداشتهای منفی و گاهی با مفاهیم تخصصی و حرفهای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود…
بیشتر بخوانید »









