یییی اسلاید

  • حمله‌ی جدید با نام RAMBO از RAM برای سرقت داده‌ها از کامپیوترهای Air-Gapped استفاده می کند.

    حمله‌ای جدید به نام RAMBO ( مخفف Radiation of Air-gapped Memory Bus for Offense ) به‌عنوان یک حمله جانبی ( side-channel attack ) معرفی شده است. در این نوع حمله، از تابش الکترومغناطیسی (EM) تولید شده توسط حافظه RAM دستگاه استفاده می‌شود تا داده‌ها را از کامپیوترهای ایزوله (air-gapped) ارسال کند. سیستم‌های ایزوله ( air-gapped ) ، که معمولاً در…

    بیشتر بخوانید »
  • Apache یک آسیب‌پذیری بحرانی RCE در نرم‌افزار OFBiz را اصلاح کرده است.

    Apache  یک آسیب‌پذیری امنیتی بحرانی را در نرم‌افزار OFBiz مخفف( Open For Business) که متن‌باز است، برطرف کرده است. این آسیب‌پذیری به مهاجمان این امکان را می‌داده که کد دلخواهی را روی سرورهای آسیب‌پذیر که از سیستم‌عامل‌های لینوکس و ویندوز استفاده می‌کردند، اجرا کنند. OFBiz مجموعه‌ای از برنامه‌های تجاری است که شامل نرم‌افزارهای مدیریت ارتباط با مشتری (CRM) و برنامه‌ریزی…

    بیشتر بخوانید »
  • Incident Response یا پاسخ به حوادث چیست ؟

    Incident Response یا پاسخ به حوادث فرآیندی است که طی آن سازمان‌ها و تیم‌های امنیتی به وقایع امنیتی (مثل حملات سایبری، نفوذ به سیستم‌ها، نشت اطلاعات و…) واکنش نشان می‌دهند تا تأثیرات منفی آن‌ها را به حداقل برسانند. این فرآیند شامل شناسایی، مدیریت، تحلیل، و بازیابی از حوادث امنیتی می‌باشد. مراحل Incident Response چیست؟ مراحل Incident Response (پاسخ به حوادث)…

    بیشتر بخوانید »
  • استاندارد(OWASP) Open Web Application Security Project چیست؟

    OWASP (Open Web Application Security Project) یک سازمان غیرانتفاعی بین‌المللی است که به منظور بهبود امنیت نرم‌افزارها و برنامه‌های تحت وب فعالیت می‌کند. این سازمان استانداردها، ابزارها، و منابع مختلفی را برای توسعه‌دهندگان و سازمان‌ها فراهم می‌آورد تا بتوانند برنامه‌های خود را از نظر امنیتی بهبود بخشند. استانداردهای اصلی OWASP یکی از مشهورترین خروجی‌های OWASP، لیست Top 10 است که…

    بیشتر بخوانید »
  • معرفی Framework های امنیتی

    فریمورک‌های امنیتی (Security Framework)  به مجموعه‌ای از سیاست‌ها، استانداردها، راهنماها و بهترین شیوه‌ها اطلاق می‌شود که برای کمک به سازمان‌ها در مدیریت و کاهش خطرات امنیتی و حفاظت از اطلاعات طراحی شده‌اند. این فریمورک‌ها به سازمان‌ها کمک می‌کنند تا به طور مؤثر امنیت اطلاعات خود را مدیریت کنند و از اطلاعات حساس در برابر تهدیدات مختلف محافظت کنند. در زیر…

    بیشتر بخوانید »
  • استاندارد PCI DSS چیست ؟

    استاندارد PCI DSS (مخفف Payment Card Industry Data Security Standard) یک مجموعه جامع از الزامات امنیتی است که برای حفاظت از اطلاعات کارت‌های پرداختی (مانند کارت‌های اعتباری، دبیت کارت‌ها و کارت‌های پیش‌پرداخت) طراحی شده است. این استاندارد توسط شورای استانداردهای امنیتی صنعت کارت پرداخت (PCI SSC) که توسط شرکت‌های اصلی کارت اعتباری مانند Visa، MasterCard، American Express، Discover و JCB…

    بیشتر بخوانید »
  • استاندارد HIPAA چیست ؟

    استانداردهای امنیتی HIPAA یکی از بخش‌های حیاتی این قانون هستند که با هدف حفاظت از اطلاعات بهداشتی شخصی (PHI) در برابر دسترسی‌های غیرمجاز، از دست رفتن داده‌ها، و سوءاستفاده طراحی شده‌اند. این استانداردها شامل مجموعه‌ای از الزامات فنی و مدیریتی است که مؤسسات و ارائه‌دهندگان خدمات بهداشتی ملزم به رعایت آن‌ها هستند. اجزای اصلی استانداردهای امنیتی HIPAA استانداردهای امنیت اداری…

    بیشتر بخوانید »
  • SOAR چیست ؟

    SOAR یا “Security Orchestration, Automation, and Response” به مجموعه‌ای از ابزارها و تکنیک‌ها گفته می‌شود که به سازمان‌ها کمک می‌کند تا فرآیندهای مربوط به امنیت سایبری را به صورت خودکار و هماهنگ انجام دهند.  SOAR سه مفهوم اصلی دارد: Orchestration (هماهنگی) : ادغام و مدیریت ابزارهای امنیتی مختلف به‌منظور کارکرد هماهنگ و بهینه آنها. Automation (خودکارسازی) : انجام خودکار وظایف…

    بیشتر بخوانید »
  • استاندارد امنیتی SABSA چیست ؟

    SABSA (Sherwood Applied Business Security Architecture) یک چارچوب امنیتی جامع است که به منظور طراحی، توسعه، و مدیریت امنیت سازمان‌ها و سیستم‌های اطلاعاتی ایجاد شده است. این استاندارد به شما کمک می‌کند تا امنیت را به صورت استراتژیک و با در نظر گرفتن نیازهای تجاری و فناوری‌های موجود پیاده‌سازی کنید. در ادامه به برخی از جنبه‌های اصلی استاندارد SABSA پرداخته…

    بیشتر بخوانید »
  • ابزار تیم قرمز MacroPack در حملاتی برای پیاده‌سازی Brute Ratel مورد سوءاستفاده قرار گرفته است.

    چارچوب MacroPack که در ابتدا برای تمرین‌های تیم قرمز طراحی شده بود، اکنون توسط عوامل تهدید برای پیاده‌سازی کدهای مخرب از جمله Havoc، Brute Ratel و PhatomCore مورد سوءاستفاده قرار می‌گیرد. محققان امنیتی در Cisco Talos اسناد مخربی را که از کشورهای مختلف، از جمله ایالات متحده، روسیه، چین، و پاکستان، در وب‌سایت VirusTotal ارسال شده‌اند، تحلیل کرده‌اند. تنوع در…

    بیشتر بخوانید »
دکمه بازگشت به بالا