۱۱ مطلب
حوزه‌های امنیت سایبری

تهدیدات و حملات سایبری

شناخت روش‌ها، ابزارها و الگوهای رفتاری مهاجمان و شیوه‌های مقابله.

منبع

MITRE ATT&CK

پایگاه دانش تاکتیک‌ها و تکنیک‌های مهاجمان بر اساس مشاهدات واقعی.

۱۵ مهر ۱۴۰۵
منبع

NIST SP 800-61

راهنمای مدیریت و پاسخ به رخدادهای امنیت سایبری.

۱۵ مهر ۱۴۰۵
منبع

SANS Internet Storm Center

پایش جهانی فعالیت‌های مخرب اینترنتی و یادداشت‌های روزانه تحلیلگران.

۱۵ مهر ۱۴۰۵
اطلاع‌رسانی توصیه‌های امنیتی محتوای نمونه

توصیه امنیتی: فعال‌سازی احراز هویت چندعاملی برای دسترسی‌های راه دور و حساب‌های حساس

احراز هویت چندعاملی یکی از مؤثرترین کنترل‌ها در برابر سرقت گذرواژه و حملات حدس گذرواژه است و باید برای دسترسی‌های راه دور، ایمیل و حساب‌های مدیریتی فعال شود.

محتوای آموزشیمحتوای نمونه

آموزش ویدئویی: مبانی تشخیص ایمیل‌های فیشینگ

آموزش کوتاه و کاربردی برای کاربران عمومی درباره نشانه‌های ایمیل‌های فیشینگ و نحوه گزارش آن‌ها. ویدئو پس از تولید در این صفحه منتشر می‌شود.

۲۶ شهریور ۱۴۰۵
بالا High هشدارهای CERT بهره‌برداری فعال محتوای نمونه

حمله منع خدمت HTTP/2 Rapid Reset در سرورها و پراکسی‌های وب

ضعف CVE-2023-44487 در پروتکل HTTP/2 به مهاجم امکان می‌دهد با ایجاد و لغو سریع جریان‌های درخواست، بار پردازشی سنگینی بر سرور وارد کند. این روش در حملات منع خدمت توزیع‌شده…

سرورها، پراکسی‌ها و متعادل‌کننده‌های بار که از…
CVSS7.5
بحرانی Critical آسیب‌پذیری‌های بحرانی بهره‌برداری فعال محتوای نمونه

آسیب‌پذیری تزریق SQL در نرم‌افزار انتقال فایل MOVEit Transfer

آسیب‌پذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را می‌دهد. این آسیب‌پذیری پیش از انتشار وصله به‌صورت روز…

MOVEit Transfer پیش از 2021.0.6 (13.0.6)
CVSS9.8