CIS Critical Security Controls
مجموعه اولویتبندیشده کنترلهای امنیتی برای دفاع در برابر حملات رایج.
امنیت شبکههای سازمانی، مراکز داده و زیرساختهای حیاتی.
مجموعه اولویتبندیشده کنترلهای امنیتی برای دفاع در برابر حملات رایج.
رویکردی که در آن هیچ کاربر، دستگاه یا جریان شبکهای بهطور پیشفرض قابلاعتماد نیست و هر درخواست دسترسی بهصورت پویا ارزیابی میشود.
ابزار شناختهشده کشف میزبانها و پویش درگاهها و سرویسهای شبکه.
تحلیلگر پروتکل شبکه برای ضبط و بررسی دقیق بستهها.
موتور تشخیص و جلوگیری از نفوذ و پایش امنیت شبکه.
چارچوب پایش امنیت شبکه با تولید گزارشهای ساختیافته از ترافیک.
معماری شبکه نقش تعیینکنندهای در محدود کردن دامنه اثر نفوذ دارد. این مقاله اصول طراحی امن شبکه و نحوه حرکت به سمت معماری اعتماد صفر را مرور میکند.
فهرستی کاربردی از اقدامات پایه برای کاهش سطح حمله سرورهای لینوکس؛ از بهروزرسانی و مدیریت حسابها تا پیکربندی SSH و ثبت رخدادها.
آسیبپذیری CVE-2024-6387 ناشی از شرایط رقابتی در مدیریت سیگنال سرور OpenSSH روی سامانههای لینوکس مبتنی بر glibc است و میتواند به اجرای کد از راه دور با بالاترین سطح دسترسی…
ضعف CVE-2023-44487 در پروتکل HTTP/2 به مهاجم امکان میدهد با ایجاد و لغو سریع جریانهای درخواست، بار پردازشی سنگینی بر سرور وارد کند. این روش در حملات منع خدمت توزیعشده…
آسیبپذیری CVE-2023-4966 در تجهیزات NetScaler ADC و NetScaler Gateway که بهصورت Gateway یا سرور مجازی AAA پیکربندی شدهاند، امکان افشای اطلاعات حساس حافظه از جمله توکنهای نشست را فراهم میکند.…
کارشناسان مرکز آپا پس از بررسی درخواست، برای تعیین دامنه کار و ارائه پیشنهاد فنی با شما تماس میگیرند.