۱۱ مطلب
حوزه‌های امنیت سایبری

امنیت شبکه و زیرساخت

امنیت شبکه‌های سازمانی، مراکز داده و زیرساخت‌های حیاتی.

منبع

CIS Critical Security Controls

مجموعه اولویت‌بندی‌شده کنترل‌های امنیتی برای دفاع در برابر حملات رایج.

۱۵ مهر ۱۴۰۵
پژوهشمحتوای نمونه

معماری اعتماد صفر (Zero Trust)

رویکردی که در آن هیچ کاربر، دستگاه یا جریان شبکه‌ای به‌طور پیش‌فرض قابل‌اعتماد نیست و هر درخواست دسترسی به‌صورت پویا ارزیابی می‌شود.

۱۵ مهر ۱۴۰۵
منبع

Nmap

ابزار شناخته‌شده کشف میزبان‌ها و پویش درگاه‌ها و سرویس‌های شبکه.

۱۵ مهر ۱۴۰۵
منبع

Wireshark

تحلیلگر پروتکل شبکه برای ضبط و بررسی دقیق بسته‌ها.

۱۵ مهر ۱۴۰۵
منبع

Suricata

موتور تشخیص و جلوگیری از نفوذ و پایش امنیت شبکه.

۱۵ مهر ۱۴۰۵
منبع

Zeek

چارچوب پایش امنیت شبکه با تولید گزارش‌های ساخت‌یافته از ترافیک.

۱۵ مهر ۱۴۰۵
بالا High هشدارهای CERT محتوای نمونه

آسیب‌پذیری اجرای کد از راه دور در سرور OpenSSH روی لینوکس (regreSSHion)

آسیب‌پذیری CVE-2024-6387 ناشی از شرایط رقابتی در مدیریت سیگنال سرور OpenSSH روی سامانه‌های لینوکس مبتنی بر glibc است و می‌تواند به اجرای کد از راه دور با بالاترین سطح دسترسی…

OpenSSH از نسخه 8.5p1 تا پیش از…
CVSS8.1
بالا High هشدارهای CERT بهره‌برداری فعال محتوای نمونه

حمله منع خدمت HTTP/2 Rapid Reset در سرورها و پراکسی‌های وب

ضعف CVE-2023-44487 در پروتکل HTTP/2 به مهاجم امکان می‌دهد با ایجاد و لغو سریع جریان‌های درخواست، بار پردازشی سنگینی بر سرور وارد کند. این روش در حملات منع خدمت توزیع‌شده…

سرورها، پراکسی‌ها و متعادل‌کننده‌های بار که از…
CVSS7.5
بحرانی Critical هشدارهای فوری بهره‌برداری فعال محتوای نمونه

هشدار فوری: افشای نشست‌ها در NetScaler ADC و NetScaler Gateway (Citrix Bleed)

آسیب‌پذیری CVE-2023-4966 در تجهیزات NetScaler ADC و NetScaler Gateway که به‌صورت Gateway یا سرور مجازی AAA پیکربندی شده‌اند، امکان افشای اطلاعات حساس حافظه از جمله توکن‌های نشست را فراهم می‌کند.…

NetScaler ADC و NetScaler Gateway نسخه 14.1…
CVSS9.4