لوگوی ارتباط افزار افق
بستن

مقالات

مدل امنیت zero trust چیست؟

مدل امنیت Zero Trust چیست؟

مدل امنیت Zero Trust چیست؟ فهرست مطالب منظور از امنیت بدون اعتماد (Zero Trust) چیست؟ به طور خلاصه این مدل امنیتی نیاز به احراز هویت تمامی اشخاص و تمامی دستگاه‌هایی که درخواست منابع می‌کنند را به صورت یک سیاست کلی در شبکه اعمال می‌کند. مدل امنیتی Zero Trust یا به

ادامه مطلب »
ابزار XZ یک درپشتی خطرناک دارد!

بررسی درپشتی در ابزار XZ توزیع‌های لینوکس

بررسی درپشتی در ابزار XZ توزیع‌های لینوکس فهرست مطالب XZ Utils چیست؟ XZ Utils یک ابزار کامند لاینی و کتابخانه منبع باز است که به صورت پیش فرض بروی بسیاری از توزیع‌های لینوکسی نصب می‌باشد. در تاریخ 29 مارچ 2024 بکدوری در این ابزار شناسایی شد که سیستم را در

ادامه مطلب »
حمله CSRF چگونه انجام می‌شود؟

حمله CSRF چگونه انجام می‌شود؟

حمله CSRF چگونه انجام می‌شود؟ فهرست مطالب CSRF Cross-Site Request Foregery یک نوع حمله سایبری است که یک برنامه کامپیوتری را فریب می‌دهد تا از اختیارات خود سوءاستفاده کند. این تعریف به نظر کمی گنگ و نامفهوم می‌آید، اجازه بدهید به زبانی ساده‌تر آن را تعریف کنم. حمله CSRF یک

ادامه مطلب »
Honeypot یا هانی پات چیست؟

هانی پات یا Honeypot چیست؟ مزایا و معایب

هانی پات یا Honeypot چیست؟ مزایا و معایب فهرست مطالب Honeypot چیست؟ Honeypot یا ظرف عسل، در دنیای امنیت سایبری به عنوان تله‌ای برای مجرمان سایبری و هکرها عمل می‌کند. به زبانی ساده‌تر، Honeypot یک سیستم کامپیوتری است که وظیفه آن جلب توجه هکرها است و به رفتاری شبیه به

ادامه مطلب »
بدافزار GoldPickaxe اطلاعات هویت کاربران را می دزدد

GoldPickaxe بدافزار جدیدی که اطلاعات هویتی کاربران را سرقت می‌کند

GoldPickaxe بدافزار جدیدی که اطلاعات هویتی کاربران را سرقت می‌کند فهرست مطالب GoldPickaxe چیست؟ بدافزار اندروید و IOS جدیدی که GoldPickaxe نامیده می‌شود از روش های مهندسی اجتماعی برای ترغیب کاربران جهت ثبت چهره و مدارک هویتی خود استفاده می‌کند، که به نظر می‌رسد برای تولید تصاویر دیپ فیک برای

ادامه مطلب »
مرکز عملیات امنیت SOC

مرکز عملیات امنیت (SOC) چیست و چه اهدافی دارد؟

مرکز عملیات امنیت (SOC) چیست و چه اهدافی دارد؟ فهرست مطالب Security Operations Center چیست؟ مرکز عملیات امنیت یا به اختصار SOC یک مرکز فرماندهی برای تیم فناوری اطلاعات می باشد که متشکل از متخصصینی در زمینه امنیت اطلاعات می‌باشد که وظیفه مانیتورینگ ، آنالیز و محافظت از یک سازمان

ادامه مطلب »