• آموزش‌های لیاناسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    مفاهیم اسکن شبکه همان‌طور که پیش‌تر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیه‌ای درباره یک هدف بالقوه کسب می‌کند. سپس او از این اطلاعات در فاز اسکن استفاده می‌کند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمع‌آوری اطلاعات دقیق‌تر درباره هدف با استفاده از تکنیک‌های شناسایی…

    بیشتر بخوانید »
  • آموزش‌های لیانFootprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance می‌توان حداکثر اطلاعات ممکن را درباره یک سیستم رایانه‌ای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمع‌آوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه می‌دهد و باید به‌صورت روشمند…

    بیشتر بخوانید »
  • امنیت اطلاعاتراهنمای جامع قوانین و استانداردهای امنیت اطلاعات

    راهنمای جامع قوانین و استانداردهای امنیت اطلاعات

    قوانین و استانداردهای امنیت اطلاعات قوانین مجموعه‌ای از قواعد و دستورالعمل‌ها هستند که توسط یک کشور یا جامعه مشخص وضع و اجرا می‌شوند تا رفتارها را تنظیم کنند. استاندارد «سندی است که بر اساس اجماع تدوین شده و توسط یک نهاد شناخته‌شده تأیید می‌شود و برای استفاده مشترک و مکرر، قواعد، دستورالعمل‌ها یا ویژگی‌هایی را برای فعالیت‌ها یا نتایج آن‌ها…

    بیشتر بخوانید »
  • آموزش‌های لیانهوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانه‌ای» گفته می‌شود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که می‌تواند به فعالیت‌های عملیاتی و کاربردی یک سازمان آسیب بزند و آن‌ها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترس‌پذیری اطلاعات و…

    بیشتر بخوانید »
  • کتاب و مقالاتمدیریت ریسک در امنیت اطلاعات؛ مفاهیم، فرمول‌ها و مراحل چهارگانه

    مدیریت ریسک در امنیت اطلاعات؛ مفاهیم، فرمول‌ها و مراحل چهارگانه

    ریسک چیست؟ ریسک به درجه عدم قطعیت یا میزان انتظار برای آسیب بالقوه‌ای گفته می‌شود که یک رویداد نامطلوب، تحت شرایط مشخص، ممکن است به سامانه یا منابع آن وارد کند. به‌بیان دیگر، ریسک می‌تواند به صورت زیر نیز تعریف شود: احتمال وقوع یک تهدید یا رویدادی که از طریق مسئولیت‌های داخلی یا خارجی، به سازمان آسیب وارد می‌کند، باعث خسارت می‌شود…

    بیشتر بخوانید »
  • مستندمدل الماس در تحلیل نفوذ

    مدل الماس در تحلیل نفوذ

    مدل الماس که توسط تحلیل‌گران خبره توسعه یافته است، یک چارچوب پیشرفته برای تحلیل نفوذ ارائه می‌کند. این مدل مجموعه‌ای از رویه‌ها را برای شناسایی خوشه‌هایی از رویدادها به‌کار می‌گیرد که در سامانه‌های مختلف یک سازمان با یکدیگر همبستگی دارند. در این مدل، عنصر اتمی و حیاتی هر فعالیت نفوذ با عنوان رویداد الماس شناخته می‌شود. تحلیل‌گران می‌توانند این رویدادها…

    بیشتر بخوانید »
  • یییی اسلایدTTPs، شناسایی رفتاری مهاجم و شاخص‌های نفوذ در امنیت سایبری

    TTPs، شناسایی رفتاری مهاجم و شاخص‌های نفوذ در امنیت سایبری

    تاکتیک‌ها، تکنیک‌ها و رویه‌ها (TTPs) سازمان‌ها باید TTPها را درک کنند تا بتوانند شبکه خود را در برابر عاملان تهدید و حملات آتی محافظت کنند. TTPها به سازمان‌ها کمک می‌کنند حملات را در مراحل ابتدایی متوقف کنند و در نتیجه شبکه را از آسیب‌های گسترده حفظ نمایند. تاکتیک‌ها تاکتیک‌ها نحوه عملکرد عامل تهدید را در مراحل مختلف یک حمله توصیف…

    بیشتر بخوانید »
  • کتاب و مقالاتمتدولوژی Cyber Kill Chain

    متدولوژی Cyber Kill Chain

    روش‌شناسی Cyber Kill Chain یکی از مؤلفه‌های دفاع مبتنی بر اطلاعات است که برای شناسایی و جلوگیری از فعالیت‌های نفوذ مخرب به‌کار می‌رود. این روش‌شناسی به متخصصان امنیت در شناسایی مراحلی که مهاجمان برای رسیدن به اهداف خود طی می‌کنند کمک می‌کند. Cyber Kill Chain یک چارچوب طراحی‌شده برای ایمن‌سازی فضای سایبری است که بر اساس مفهوم «زنجیره کشتار» در…

    بیشتر بخوانید »
  • کتاب و مقالاتهک اخلاقی مبتنی بر هوش مصنوعی

    هک اخلاقی مبتنی بر هوش مصنوعی

    در چشم‌انداز پرشتاب و متحول امروزی، هوش مصنوعی به نیرویی دگرگون‌ساز در حوزه‌های مختلف تبدیل شده و صنایع گوناگون را تحت‌تأثیر قرار داده، فرآیندها را متحول کرده و کارایی را افزایش داده است. با پیشرفت هوش مصنوعی، تهدیدات سایبری نیز پیچیده‌تر شده‌اند. هکرها به‌طور فزاینده‌ای از ابزارها و تکنیک‌های مبتنی بر هوش مصنوعی برای خودکارسازی و تقویت حملات استفاده می‌کنند…

    بیشتر بخوانید »
  • کتاب و مقالاتهک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    در دنیای امروز که زندگی، کسب‌وکار و ارتباطات ما بیش از هر زمان دیگری به سامانه‌های دیجیتال وابسته شده‌اند، امنیت سایبری به یکی از مهم‌ترین دغدغه‌های سازمان‌ها و کاربران تبدیل شده است. در این میان، واژه‌ی «هک» گاهی با برداشت‌های منفی و گاهی با مفاهیم تخصصی و حرفه‌ای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود…

    بیشتر بخوانید »
دکمه بازگشت به بالا