مقالات

در حال بارگیری نوشته ها...

آسیب پذیری امنیتی چیست؟ هرچه لازم است شما در مورد آسیب پذیری بدانید!

زمان مطالعه : ۸ دقیقه آسیب‌پذیری امنیتی نقطه‌ای است که مهاجمان می‌توانند از آن بهره‌برداری کنند و دسترسی غیرمجاز به سیستم یا اطلاعات حساس را بدست آورند، اطلاعات را تغییر دهند یا سرویس‌ها را قطع کنند.

ادامه مطلب

حمله یا حملات فیشینگ چیست؟ انواع، تکنیک و روش های مقابله با حمله فیشینگ کدام است؟

زمان مطالعه : ۱۲ دقیقه حمله فیشینگ (Phishing) یک نوع حمله سایبری است که هدف آن به‌دست آوردن اطلاعات حساس افراد است، مانند نام کاربری، رمز عبور، اطلاعات بانکی، ایمیل‌ها و سایر اطلاعات شخصی. در این نوع حمله، مهاجمان تلاش می‌کنند با استفاده از ترفندها و فریب کاربران، اطلاعات محرمانه را به‌دست آورند.

ادامه مطلب

VLAN Hopping چیست و چگونه از سیستم‌های خود در برابر حملات به یک LAN مجازی دفاع کنیم؟

زمان مطالعه : ۷ دقیقه روزانه ۲۳۰۰۰۰ نسخه بدافزار باهدف نفوذ در سیستم‌های شرکت‌های متوسط و بزرگ در سراسر جهان تولید می‌شود. به‌طورکلی، این مهاجمان فقط به دنبال یک چیز هستند: داده‌های حساس، این به معنای اطلاعات محرمانه کاربران، محصولات و فرآیندها است و VLAN Hopping دقیقاً یکی از روش‌هایی است که برای نفوذ به شبکه‌های شرکتی و سازمانی استفاده می‌شود.

ادامه مطلب

حمله SQL Injection چیست و نحوه محافظت و مقابله چگونه است؟

زمان مطالعه : ۹ دقیقه SQL injection، که به‌عنوان حمله SQLI نیز شناخته می‌شود، یک بردار حمله رایج است که از کد SQL مخرب برای دست‌کاری پایگاه داده و دسترسی به اطلاعاتی استفاده می‌کند که نباید نمایش داده شوند. این اطلاعات ممکن است شامل هر تعداد داده‌های حساس شرکت، لیست کاربران یا جزئیات مشتری خصوصی باشد.

ادامه مطلب

حمله درب پشتی یا بکدور (Backdoor) چیست؟ | جلوگیری و نمونه حملات کدام است؟

زمان مطالعه : ۹ دقیقه ساده‌ترین تعریف حمله درب پشتی استفاده از هر بدافزار، ویروس یا تکنولوژی برای دسترسی غیرمجاز به برنامه، سیستم یا شبکه و درعین‌حال دور زدن تمام اقدامات امنیتی اجراشده است. برخلاف انواع دیگر ویروس‌ها یا بدافزارها، عناصر حمله درب پشتی به هسته برنامه هدف می‌رسند و اغلب منبع هدف را به‌عنوان راننده یا مدیر کلیدی هدایت می‌کنند.

ادامه مطلب

vlan چیست؟ نحوه عملکرد و مزایا vlan چگونه است؟

زمان مطالعه : ۵ دقیقه vlan یک نوع شبکه‌ی محلی مجازی است که در آن می‌توان دستگاه‌های متصل به یک یا چند سوئیچ را بدون محدودیت مکانی در گروه‌های کوچک‌تر، پیکربندی و مدیریت کرد. در تصویر زیر توپولوژی مربوط به دو شبکه LAN نشان داده‌شده است. مشاهده می‌کنید که همه میزبان‌ها (هاست ها) در یک LAN مشابه قرار دارند. انتقال بسته‌های داده بین سوئیچ و ایستگاه‌ها (هاست ها) با کمترین برخورد و ترافیک ممکن و بالاترین سرعت انجام می‌شود.

ادامه مطلب

مثلث امنیت اطلاعات CIA به زبانی ساده همراه با ویدیو آموزشی

زمان مطالعه : ۳ دقیقه امنیت اطلاعات امروزه یک موضوع حیاتی در جوامع امروز است و ما برای اینکه بدانیم اطلاعات شخصی و سازمانی‌مان از امنیت خوبی برخوردار است می‌توانیم از مثلث امنیت اطلاعات CIA کمک بگیریم که نکات اصلی در مورد امن بودن اطلاعات را در درون خودش دارد و اگر هرکدام از آن‌ها نقض شود امنیت اطلاعات شما به خطر افتاده است.

ادامه مطلب

آموزش تصویری آپدیت توزیع‌های مختلف لینوکس (ubuntu، کالی لینوکس)

زمان مطالعه : ۲ دقیقه کرنل لینوکس یکی از قدرتمندترین کرنل‌هایی است که امروزه باعث شده به دلیل open Source بودنش توزیع‌های زیادی از آن ارائه شود به همین دلیل به‌روزرسانی آن‌یکی از مهم‌ترین نکاتی است که در حوزه‌های امنیت ما باید رعایت کنیم. در این آموزش که به‌صورت یک ویدیو رایگان آپدیت توزیع‌های مختلف لینوکس را به شما آموزش می‌دهیم ما از دو توزیع معروف لینوکس به نام‌های اوبونتو و کالی لینوکس استفاده می‌کنیم که در دوره‌های هکر اخلاقی CEH v11 و لینوکس اسنشیالز  (Linux Essentials) به‌صورت کاملاً تخصصی و از پایه با آن‌ها کارکردیم که پیشنهاد می‌کنم بعد از مطالعه و مشاهده این آموزش ویدیوهای آن‌ها را نگاه کرده و در صورت علاقه‌مندی در آن‌ها ثبت‌نام کرده و به‌صورت اصولی آموزش‌ها را فرابگیرید.

ادامه مطلب