آسیب پذیری روترهای میکروتیک ب
برچسب:
نویسنده: امیر اکبریپور
وصله شدن یک آسیب پذیری روز صفر
برچسب:
نویسنده: امیر اکبریپور
رمزگشای باج افزار GANDCRAB نسخه های 1 ، 4 و
برچسب:
نویسنده: امیر اکبریپور
اسکایپ یکی از قدیمیترین و بهترین برنامههای کاربردی برای برقراری تماس صوتی و تصویری است. با ارائهی امکان تماس صوتی درتلگرام و از طرف دیگر فیلترشدن آن در ایران، بحث تماس صوتی و تصویری رایگان و استفا
برچسب:
نویسنده: امیر اکبریپور
مطابق بررسی های بعمل آمده آسیب پذیری هایی در نسخههای پشتیبانشدهی Microsoft Windows و Winows Server وجودداشته که یک مهاجم راهدور میتواند از این آسیبپذیریها سوءاستفاده کند تا کنترل سیستم هدف را ب
برچسب:
نویسنده: امیر اکبریپور
امروزه استفاده از گواهینامهSSL در وب سایتها جهت رمزنگاری داده های بین کاربر و سرویس دهنده استفاده میگردد. رمز نگاری داده ها میتواند امنیت حریم خصوصی کاربر را افزایش داده و از دستکاری، سرقت و استراق سم
برچسب:
نویسنده: امیر اکبریپور
در طول 25 سال گذشته، فناوری هایی دیتاسنترها را تحت تاثیر قرار داده اند که صنعت IT را به طور کامل متحول کرده اند. از دورۀ دات کام تا عصر کلود و مجازی سازی تا تحول دیتاسنترهای مبتنی بر نرم افزار امروزی، دیتاسنترها به طور پیوسته در حال تکامل بوده اند.در حرکت از معماری انحصاری با سیستم های اختصاصی به سمت مدل های مجازیسازیشده و مبتنی بر کلود که رایانش، شبکه و منابع ذخیره سازی را باهم یکپارچه می کند، دیتاسنترهای مبتنی بر نرم افزار قطعا چابکی تجارت را در آینده متحول خواهند کرد.
برچسب:
نویسنده: امیر اکبریپور
واقعا سخت است که باور کنیم جنگ مجازی و سلاحهای مجازی، صرفا یک مسالۀ تئوری برای متخصصان امنیت بوده است و افراد دیگر، کاری با آن نداشتند. تا سال 2009 این طور پنداشته میشد که افرادی که به منظور انجام کارهای مخرب برنامهنویسی میکنند فقط بزهکاران و افرادی هستند که میخواهند از این راه به منافع مالی دست یابند، نه این که بخواهند اسرار کشورهای دیگر را سرقت کنند. این فرض باعث شد که شرکتهای امنیتی، تمرکز خود را بر تهدیدهای مرتبط با مشتری، تجارتهای خرد و تا حدود کمتری بر روی شرکتهای بزرگ معطوف کنند. یعنی فرض بر این بود که دولتها خودشان از عهدۀ مراقبت از خود بر میآیند. سپس در سالهای 2010 و 2011 اخبار وسیع مرتبط با هکرهای چینی توسط تعدادی از شرکتهای امنیتی تازه کار آمریکایی که جویای نام بودند برملا شد و پرده از واقعیت آنچه که در حال اتفاق افتاد بود برای همگان برداشته شد.تا این زمان از رؤسای جمهور آمریکا انتظار میرفت که در مورد بدافزارهای دولتی و ایالتی اعلام نظر کنند که این مساله در مورد سیستمهایی که اولین بار سالها قبل ساخته شده ب
برچسب:
نویسنده: امیر اکبریپور
Aurora یک واقعۀ بهت برانگیز بود: ظاهرا هکرهای چینی در حال حمله به تعداد زیادی سازمان آمریکایی از جمله گوگل بودند، که این مورد با ابزار نگرانی توسط گوگل در معرض عموم همراه شد. تا این زمان بدافزارها مساله ای تلقی می شدند که فقط به تعداد کمی از مردم حمله می کنند: Aurora اشتباه بودن این موضوع را ثابت کرد. Aurora نه یک حملۀ پیچیده، بلکه حمله ای بی شرمانه بود که وزیر امور خارجه آمریکا، هیلاری کلینتون به خاطر آن از چین در معرض عموم به شدت انتقاد کرد. این اولین باری بود که یک کشور به طور علنی کشور دیگر را به خاطر حمله ی سایبری مقصر می دانست. در نهایت کشور چین مقصر دانسته شد. Stuxnet (2010)استاکس نت هنوز هم مشهورترین سلاح سایبری در طول تاریخ است. اولین موردی است که به طور کامل مستندسازی شده است. وقتی در سال 2010 استاکس نت کشف شد، صنعت امنیت را دچار شوک کرد. بلافاصله محققان درک کردند که این بدافزار با موارد قبلی کاملا فرق دارد. این بدافزار سیستم های SCADA صنعتی را مورد تهاجم قرار داده و از چهار شکاف امنیتی مختلفِ Zero Day استفاده می کرد و دارای قسمت های مختلفی شبیه کرم بود که این قابلیت را داشت که بر روی حافظه های USB انتشار یابد. همه مردم دیدند که بیشترین تاثیر مخرب این بدافزار در ایران اتفاق افتاد. ادامه ماجرا برای همگان آشکار است. هیچ کس فکرش را هم نمی کرد که ایالات متحده این کار را کرده
برچسب:
نویسنده: امیر اکبریپور
پس از اینکه تیمهای IT یک راهکار نظارت بر پهنای باند را پیاده سازی میکنند، موردی بوجود خواهد آمد: آنها نقش نگهبانان شبکه را بر عهده میگیرند. بیشتر راه کارهای نظارت بر پهنای باند، امکان تشخیص اخطارها و ریشه مشکلات در ترافیک شبکه را برای تیم IT توسط ارتباط با دادهها از طریق واسط های گرافیکی تسهیل میکند. دلایل بسیار متنوعی برای افزایش حجم بار شبکه وجود دارد و بعنوان یک ادمین سیستم خوب شما بایستی بتوانید دلیل اصلی مصرف غیرعادی از پهنای باند را بیابید. بیش از 10 سال است که همراه با مشتریانمان بر روی مسئله تشخیص افزایش ناگهانی استفاده از پهنای باند شبکه کار کرده ایم. بر اساس بازخوردی که از مشتریان داشته ایم، پنج علت معمول افزایش ناگهانی ترافیک شبکه را شناسایی کرده ایم. فرایندهای برنامه ریزی شده تهیه نسخه پشتیبانی در شبکه محلی (LAN)تهیه نسخه پشتیبان به صورت دوره ای بسیار ضروری است. بیشتر شرکتها برنامه مشخصی برای تهیه نسخه پشتیبان دارند که در بازههای زمانی مشخص یا ساعات مشخصی در روز فعال میشود. از آنجا که نسخه های پشتیبان معمولاً حجم زیادی داده را شامل میشوند، تا زمانی که تکمیل شوند میتوانند بخش زیادی از ترافیک شبکه را به خود اختصاص دهند. ممکن است این عملیات 1 گیگابایت پهنای باند را به خود اختصاص دهد و باعث افزایش شدید ترافیک شود. همچنین بهتر است که فرایند بروزرسانی را در ساعات غی
برچسب:
نویسنده: امیر اکبریپور
دو عبارت Cloud و Data Center شاید اصطلاحات فنی به نظر برسند که می توان آنها را به جای یکدیگر استفاده کرد یا عبارات دهانپرکنی باشند که به یک زیرساخت اشاره دارند، اما تنها مشابهت آنها در همین است که هر دو سیستم، ذخیره دیتا را انجام می دهند. مبانی و اصول اولیهمهم ترین فرق بین Cloud و Data Center این است که Cloud شکلی از سیستم رایانش Off-Premise است که دیتا را بر روی اینترنت ذخیره می کند در حالی که Data Center یک سخت افزار On-Premise است که دیتا را در شبکه محلی یک سازمان ذخیره می کند. در حالی که سرویس های Cloud جهت انجام به روزرسانی ها و عملیات نگهداری به فراهم آورندگان Cloud واگذار می شوند، Data Center به طور کامل توسط افراد درون سازمان اداره می شود. راهنمای اصطلاحات رایانش ابری با وجود امکان ذخیره دیتا در هر دو سیستم رایانش، تنها Data Center است که به عنوان سخت افزار می تواند دیتای سرورها و قطعات دیگر را ذخیره کند. به این صورت ارائه دهندگان Cloud، جهت ارائه سرویس های Cloud و منابع مبتنی بر Cloud از Data Center استفاده می کنند. برای
برچسب:
نویسنده: امیر اکبریپور
گوشیهای هوشمند در کنار قیمتی که دارند، اطلاعات کاربران را نیز با خود حمل میکنند، این امر باعث شده است تا نگهداری از آنها اهمیت بیشتری پیدا کند، از طرف دیگر تمامی تولید کنندههای گوشیهای هوشمند نیز برای محصولات خود استانداردهای مقاومتی را اعمال میکنند که به این استانداردها به اختصار IP میگوییم، این استانداردها به لحاظ مقاومت گوشی یا تجهیزات الکترونیک با IPهای متفاوت شناخته میشوند. به همین منظور در این متن نگاهی به استانداردهای مقاومتی گوشیهای همراه هوشمند خواهیم داشت.عبارت IP که در استانداردهای تجهیزات الکترونیک به کار میرود به معنای میزان مقاومت این تجهیزات است. استانداردهای مقاومتی بی دلیل به تجهیزات الکترونیک داده نمیشود و برای دریافت استاندارد، این محصولات باید از آزمایشهای سخت مقاومتی سربلند بیرون آیند.از آنجایی که میزان مقاومت تجهیزات الکترونیک با یکدیگر متفاوت است،استاندارد IP اختصاص داده شده نیز متفاوت خواهد بود، این تفاوت را با شمارههایی در کنار عبارت IP میتوان تشخیص داد.در اینجا بد نیست نگاهی بیاندازیم به نحوه خواندن استاندارد مقاومت IPXXدر کنار عبارت IP شاهد دو عدد هستیم. عدد اول از سمت چپ بیانگر میزان مقاومت بدنه دستگاه الکترونیک است و عدد دوم به معنای میزان مقاومت دستگاه الکترونیک در برابر آب میباشد. ناگفته پیداست که هر اندازه این اعداد بزرگتر باشند، میزان مقاومت دستگاه الکترونیک نیز بیشتر خواهد بود.لازم به ذکر است که منظور از مقاومت در اینجا تنها مقاومت در برابر آب نیست و پارامترهای دیگری نظیر توان تحمل فشار آب و سایر فاکتورهای مقاومتی نیز در اختصاص این استاندارد تاثیر دارد. از طرف دیگر این نکته را نیز در نظر داشته باشید که این استاندارد توسط ات
تمام آمارهای مستند نشان می دهد که تهدیدات امنیت سایبری شامل ویروس ها و بدافزارها در صنعت بویژه در سیستم های کنترل صنعتی رو به افزایش است در حالی که تا پیش از این به نظر می رسید تهدیدات سایبری محدود به نفوذ به اطلاعات مالی و اداری سازمانها باشد.تعداد آسیب پذیری های شناسایی شده در صنایع و سیستم های کنترل صنعتی و PLCها در سال های اخیر افزایش چشمگیری داشته است:تعداد آسیب پذیری های صنعتی گزارش شده به I
برچسب:
نویسنده: امیر اکبریپور
جو بلفیوری، نایب رئیس مایکروسافت، در یک سری توییت افشا کرد که غول نرمافزاری دنیا دیگر قصد توسعهی قابلیتها یا سختافزارهای جدید برای ویندوز 10 موبایل را ندارد. در حالی که طرفداران ویندوز فون امیدوار بودند مایکروسافت سیستمعامل موبایلیاش را با ویژگیهای جدید بهروز کند، اکنون دیگر کاملا مشخص شده که این شرکت ویندوز موبایل را در وضعیت سرویسدهیِ صرف قرار داده و تنها به رفع باگها پرداخته و برای کا
برچسب: مایکروسافت,
نویسنده: امیر اکبریپور
اکنون زمان این است که امنیت و عملیات IT باهم ادغام شوند و اطلاعات به اشتراک گذاشته شود و ارتباطات بهبود یابند. ما به SysSecOps نیاز داریم. تیم های عملیاتی IT و مسئولین امنیت شرکت ها همگی مشاغل حیاتی دارند. آنها اکثر اوقات بطور مستقل کار می کنند. با این وجود، زمانی که حوادثی رخ میدهند و یا احتمال ورود غیر مجاز به سیستم وجود دارد، حجم بالای اطلاعات آنها بدین معناست که عکس العمل به این حوادث سرعت پ