MITRE ATT&CK
پایگاه دانش تاکتیکها و تکنیکهای مهاجمان بر اساس مشاهدات واقعی.
شناخت روشها، ابزارها و الگوهای رفتاری مهاجمان و شیوههای مقابله.
پایگاه دانش تاکتیکها و تکنیکهای مهاجمان بر اساس مشاهدات واقعی.
راهنمای مدیریت و پاسخ به رخدادهای امنیت سایبری.
پایش جهانی فعالیتهای مخرب اینترنتی و یادداشتهای روزانه تحلیلگران.
مروری بر رویکردهایی که دادههای امنیتی را از منابع مختلف یکپارچه و بخشی از فرایند پاسخ را خودکار میکنند تا زمان تشخیص و واکنش کاهش یابد.
احراز هویت چندعاملی یکی از مؤثرترین کنترلها در برابر سرقت گذرواژه و حملات حدس گذرواژه است و باید برای دسترسیهای راه دور، ایمیل و حسابهای مدیریتی فعال شود.
مهاجمان اغلب بهجای شکستن فناوری، اعتماد انسانها را هدف میگیرند. شناخت ترفندهای رایج مهندسی اجتماعی، نخستین گام در مقابله با آن است.
مرور مراحل رایج یک حمله باجافزاری از دسترسی اولیه تا رمزگذاری و اخاذی، و کنترلهایی که در هر مرحله میتوانند زنجیره حمله را قطع کنند.
راهنمایی ساده و کاربردی برای انتخاب و مدیریت گذرواژهها، استفاده از مدیر گذرواژه و فعالسازی احراز هویت چندعاملی در حسابهای مهم.
آموزش کوتاه و کاربردی برای کاربران عمومی درباره نشانههای ایمیلهای فیشینگ و نحوه گزارش آنها. ویدئو پس از تولید در این صفحه منتشر میشود.
ضعف CVE-2023-44487 در پروتکل HTTP/2 به مهاجم امکان میدهد با ایجاد و لغو سریع جریانهای درخواست، بار پردازشی سنگینی بر سرور وارد کند. این روش در حملات منع خدمت توزیعشده…
آسیبپذیری CVE-2023-34362 در برنامه وب MOVEit Transfer به مهاجم بدون احراز هویت امکان دسترسی به پایگاه داده و اجرای دستورات را میدهد. این آسیبپذیری پیش از انتشار وصله بهصورت روز…
کارشناسان مرکز آپا پس از بررسی درخواست، برای تعیین دامنه کار و ارائه پیشنهاد فنی با شما تماس میگیرند.