
مهندسی اجتماعی و فیشینگ: شناخت روشها و راههای مقابله
مهاجمان اغلب بهجای شکستن فناوری، اعتماد انسانها را هدف میگیرند. شناخت ترفندهای رایج مهندسی اجتماعی، نخستین گام در مقابله با آن است.
مقالات آموزشی، گزارشهای فنی، راهنماهای امنیتی و آموزشهای ویدئویی مرکز آپا.
۱۰ مورد

مهاجمان اغلب بهجای شکستن فناوری، اعتماد انسانها را هدف میگیرند. شناخت ترفندهای رایج مهندسی اجتماعی، نخستین گام در مقابله با آن است.

معماری شبکه نقش تعیینکنندهای در محدود کردن دامنه اثر نفوذ دارد. این مقاله اصول طراحی امن شبکه و نحوه حرکت به سمت معماری اعتماد…

در محیط ابری، امنیت میان ارائهدهنده و مشتری تقسیم میشود. درک درست این تقسیم مسئولیت، پیشنیاز استفاده امن از سرویسهای ابری است.

تزریق دستور یکی از مهمترین تهدیدات سامانههای مبتنی بر مدلهای زبانی است که در آن ورودیهای دستکاریشده، رفتار مدل را برخلاف خواست طراح تغییر…

بررسی فنی سازوکار آسیبپذیری CVE-2021-44228، زنجیره بهرهبرداری از طریق JNDI، روشهای تشخیص و راهکارهای اصلاح در محیطهای سازمانی.

مرور مراحل رایج یک حمله باجافزاری از دسترسی اولیه تا رمزگذاری و اخاذی، و کنترلهایی که در هر مرحله میتوانند زنجیره حمله را قطع…

فهرستی کاربردی از اقدامات پایه برای کاهش سطح حمله سرورهای لینوکس؛ از بهروزرسانی و مدیریت حسابها تا پیکربندی SSH و ثبت رخدادها.

راهنمایی ساده و کاربردی برای انتخاب و مدیریت گذرواژهها، استفاده از مدیر گذرواژه و فعالسازی احراز هویت چندعاملی در حسابهای مهم.

اصول کلیدی توسعه امن برنامههای وب بر پایه OWASP؛ از کنترل دسترسی و اعتبارسنجی ورودی تا مدیریت نشست، اسرار و وابستگیها.

آموزش کوتاه و کاربردی برای کاربران عمومی درباره نشانههای ایمیلهای فیشینگ و نحوه گزارش آنها. ویدئو پس از تولید در این صفحه منتشر میشود.