
مهندسی اجتماعی و فیشینگ: شناخت روشها و راههای مقابله
مهاجمان اغلب بهجای شکستن فناوری، اعتماد انسانها را هدف میگیرند. شناخت ترفندهای رایج مهندسی اجتماعی، نخستین گام در مقابله با آن است.
مرجع آموزشی مرکز آپا برای ارتقای آگاهی و مهارت امنیتی مدیران، کارشناسان فناوری اطلاعات، دانشجویان و کاربران.
مقالات تحلیلی و آموزشی در حوزههای مختلف امنیت سایبری.

مهاجمان اغلب بهجای شکستن فناوری، اعتماد انسانها را هدف میگیرند. شناخت ترفندهای رایج مهندسی اجتماعی، نخستین گام در مقابله با آن است.

معماری شبکه نقش تعیینکنندهای در محدود کردن دامنه اثر نفوذ دارد. این مقاله اصول طراحی امن شبکه و نحوه حرکت به سمت معماری اعتماد…

در محیط ابری، امنیت میان ارائهدهنده و مشتری تقسیم میشود. درک درست این تقسیم مسئولیت، پیشنیاز استفاده امن از سرویسهای ابری است.
گزارشهای تحلیلی و فنی درباره تهدیدات، آسیبپذیریها و رخدادها.

بررسی فنی سازوکار آسیبپذیری CVE-2021-44228، زنجیره بهرهبرداری از طریق JNDI، روشهای تشخیص و راهکارهای اصلاح در محیطهای سازمانی.

مرور مراحل رایج یک حمله باجافزاری از دسترسی اولیه تا رمزگذاری و اخاذی، و کنترلهایی که در هر مرحله میتوانند زنجیره حمله را قطع…
راهنماهای کاربردی و فهرستهای کنترلی برای پیادهسازی امن.

فهرستی کاربردی از اقدامات پایه برای کاهش سطح حمله سرورهای لینوکس؛ از بهروزرسانی و مدیریت حسابها تا پیکربندی SSH و ثبت رخدادها.

راهنمایی ساده و کاربردی برای انتخاب و مدیریت گذرواژهها، استفاده از مدیر گذرواژه و فعالسازی احراز هویت چندعاملی در حسابهای مهم.

اصول کلیدی توسعه امن برنامههای وب بر پایه OWASP؛ از کنترل دسترسی و اعتبارسنجی ورودی تا مدیریت نشست، اسرار و وابستگیها.
آموزشهای ویدئویی مرکز در موضوعات تخصصی و عمومی امنیت.

آموزش کوتاه و کاربردی برای کاربران عمومی درباره نشانههای ایمیلهای فیشینگ و نحوه گزارش آنها. ویدئو پس از تولید در این صفحه منتشر میشود.