یییی اسلاید

  • مدل الماس در تحلیل نفوذ

    مدل الماس در تحلیل نفوذ

    مدل الماس که توسط تحلیل‌گران خبره توسعه یافته است، یک چارچوب پیشرفته برای تحلیل نفوذ ارائه می‌کند. این مدل مجموعه‌ای از رویه‌ها را برای شناسایی خوشه‌هایی از رویدادها به‌کار می‌گیرد که در سامانه‌های مختلف یک سازمان با یکدیگر همبستگی دارند. در این مدل، عنصر اتمی و حیاتی هر فعالیت نفوذ با عنوان رویداد الماس شناخته می‌شود. تحلیل‌گران می‌توانند این رویدادها…

    بیشتر بخوانید »
  • TTPs، شناسایی رفتاری مهاجم و شاخص‌های نفوذ در امنیت سایبری

    TTPs، شناسایی رفتاری مهاجم و شاخص‌های نفوذ در امنیت سایبری

    تاکتیک‌ها، تکنیک‌ها و رویه‌ها (TTPs) سازمان‌ها باید TTPها را درک کنند تا بتوانند شبکه خود را در برابر عاملان تهدید و حملات آتی محافظت کنند. TTPها به سازمان‌ها کمک می‌کنند حملات را در مراحل ابتدایی متوقف کنند و در نتیجه شبکه را از آسیب‌های گسترده حفظ نمایند. تاکتیک‌ها تاکتیک‌ها نحوه عملکرد عامل تهدید را در مراحل مختلف یک حمله توصیف…

    بیشتر بخوانید »
  • متدولوژی Cyber Kill Chain

    متدولوژی Cyber Kill Chain

    روش‌شناسی Cyber Kill Chain یکی از مؤلفه‌های دفاع مبتنی بر اطلاعات است که برای شناسایی و جلوگیری از فعالیت‌های نفوذ مخرب به‌کار می‌رود. این روش‌شناسی به متخصصان امنیت در شناسایی مراحلی که مهاجمان برای رسیدن به اهداف خود طی می‌کنند کمک می‌کند. Cyber Kill Chain یک چارچوب طراحی‌شده برای ایمن‌سازی فضای سایبری است که بر اساس مفهوم «زنجیره کشتار» در…

    بیشتر بخوانید »
  • هک اخلاقی مبتنی بر هوش مصنوعی

    هک اخلاقی مبتنی بر هوش مصنوعی

    در چشم‌انداز پرشتاب و متحول امروزی، هوش مصنوعی به نیرویی دگرگون‌ساز در حوزه‌های مختلف تبدیل شده و صنایع گوناگون را تحت‌تأثیر قرار داده، فرآیندها را متحول کرده و کارایی را افزایش داده است. با پیشرفت هوش مصنوعی، تهدیدات سایبری نیز پیچیده‌تر شده‌اند. هکرها به‌طور فزاینده‌ای از ابزارها و تکنیک‌های مبتنی بر هوش مصنوعی برای خودکارسازی و تقویت حملات استفاده می‌کنند…

    بیشتر بخوانید »
  • هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    در دنیای امروز که زندگی، کسب‌وکار و ارتباطات ما بیش از هر زمان دیگری به سامانه‌های دیجیتال وابسته شده‌اند، امنیت سایبری به یکی از مهم‌ترین دغدغه‌های سازمان‌ها و کاربران تبدیل شده است. در این میان، واژه‌ی «هک» گاهی با برداشت‌های منفی و گاهی با مفاهیم تخصصی و حرفه‌ای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود…

    بیشتر بخوانید »
  • آلودگی به بدافزار در زیرساخت‌های Nihon Kotsu؛ بررسی احتمال نشت داده‌ها در جریان حمله اخیر

    آلودگی به بدافزار در زیرساخت‌های Nihon Kotsu؛ بررسی احتمال نشت داده‌ها در جریان حمله اخیر

    بزرگ‌ترین اپراتور تاکسیرانی ژاپن، یعنی Nihon Kotsu، اعلام کرد که سامانه‌های این شرکت در جریان یک حمله سایبری دچار نفوذ شده‌اند؛ رخدادی که این شرکت را مجبور کرده بخشی از زیرساخت‌های خود را از دسترس خارج کند. این حادثه در آخر هفته و در نخستین ساعات بامداد روز شنبه رخ داد و بر روند فعالیت‌های شرکت، از جمله سامانه اعزام…

    بیشتر بخوانید »
  • ابزارهای جانبی ارزیابی آسیب‌پذیری مبتنی بر هوش مصنوعی

    ابزارهای جانبی ارزیابی آسیب‌پذیری مبتنی بر هوش مصنوعی

    امروزه با گسترش و پیچیدگی روزافزون زیرساخت‌های دیجیتال و کدهای نرم‌افزاری، روش‌های سنتی شناسایی و رفع نقاط ضعف امنیتی دیگر پاسخگوی سرعت و حجم تهدیدات مدرن نیستند. نسل جدید راهکارهای امنیت سایبری با بهره‌گیری از هوش مصنوعی (Artificial Intelligence – AI) و یادگیری ماشین (Machine Learning – ML)، فرآیند کشف، تحلیل و اصلاح آسیب‌پذیری‌ها را به شکلی پویا، خودکار و…

    بیشتر بخوانید »
  • کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    استفاده از Burp Suite به‌عنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیش‌فرض ممکن است در شناسایی برخی آسیب‌پذیری‌ها و موارد کم‌شیوع‌تر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافته‌های اصلی، آسیب‌پذیری‌های کم‌تر متداول را نیز شناسایی کند، آنگاه…

    بیشتر بخوانید »
  • اعتراف تکان‌دهنده هکر Ryuk: از حمله به مراکز درمانی تا کسب میلیون‌ها دلار باج

    اعتراف تکان‌دهنده هکر Ryuk: از حمله به مراکز درمانی تا کسب میلیون‌ها دلار باج

    یک مرد ۳۴ ساله اهل ارمنستان به نفوذ به شرکت‌های آمریکایی و استقرار باج‌افزار بدنام Ryuk برای رمزگذاری سامانه‌های آن‌ها اعتراف کرده است. «Karen Serobovich Vardanyan» پس از آن‌که در آوریل ۲۰۲۵ در کی‌یف بازداشت شد، به ایالات متحده مسترد شد. اتهام او فراهم‌سازی دسترسی اولیه به شبکه‌های سازمانی عنوان شده است. بر اساس اسناد دادگاه، واردانیان بین نوامبر ۲۰۱۹…

    بیشتر بخوانید »
  • هشدار BeyondTrust درباره آسیب‌پذیری‌های بحرانی در نرم‌افزارهای دسترسی از راه دور

    هشدار BeyondTrust درباره آسیب‌پذیری‌های بحرانی در نرم‌افزارهای دسترسی از راه دور

    شرکت BeyondTrust به مشتریان خود هشدار داد تا دو آسیب‌پذیری امنیتی بحرانی را در نرم‌افزارهای «پشتیبانی از راه دور» و «دسترسی از راه دور مدیریت‌شده» خود وصله کنند. این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند تا فرآیند احراز هویت را دور بزنند. اولین آسیب‌پذیری که با شناسه CVE-2026-40138 رهگیری می‌شود، پلتفرم پشتیبانی و دسکتاپ از راه دور RS (نسخه‌های ۲۵.۳.۲…

    بیشتر بخوانید »
دکمه بازگشت به بالا