eitaa logo
𝗡𝗲𝘁𝘄𝗼𝗿𝗸 𝗣𝘂𝗹𝘀𝗲
91 دنبال‌کننده
29 عکس
0 ویدیو
0 فایل
#تابع_قوانین_ایتا #تابع_قوانین_جمهوری_اسلامی_ایران #نشر_محتوای_مفید ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ 👨‍💻CR : @User_Natlis
مشاهده در ایتا
دانلود
🔴حمله زنجیره تأمین (Supply Chain Attack) حمله زنجیره تأمین وقتی اتفاق میفته که هکر به جای اینکه مستقیم به هدفش حمله کنه، میره سراغ یکی از تأمین‌کننده‌ها یا سرویس‌دهنده‌هایی که هدف بهشون اعتماد داره. مثلاً شرکتی که نرم‌افزار می‌سازه، شرکتی که سخت‌افزار تولید می‌کنه، یا حتی یه کتابخانه کدنویسی که برنامه‌نویس‌ها استفاده می‌کنن. سناریوش این شکلیه: هکر به سیستم اون تأمین‌کننده نفوذ می‌کنه و یه کد مخرب یا بک‌دور داخل محصول یا به‌روزرسانی‌ای که قراره به دست مشتری‌ها برسه جاسازی می‌کنه. مشتری وقتی محصول رو نصب یا آپدیت می‌کنه، بدون اینکه شک کنه، در واقع داره درِ سیستمش رو باز می‌کنه. چون منبع معتبره و امضای درستی هم داره، ابزارهای امنیتی معمولاً چیزی رو مسدود نمی‌کنن. معروف‌ترین نمونه‌ش حمله به شرکت سولارویندز بود. هکرها توی یه به‌روزرسانی رسمی نرم‌افزارشون کد مخرب کار گذاشتن و چیزی حدود هجده هزار سازمان دولتی و خصوصی آلوده شدن. هیچ‌کدوم هم نفهمیدن، چون همه فکر می‌کردن دارن یه آپدیت معمولی و معتبر نصب می‌کنن. نکته خطرناکش اینه که این حمله یه نفر رو هدف نمی‌گیره. هر کی از اون محصول یا سرویس استفاده کنه آلوده می‌شه. برای همین بهش می‌گن حمله با یه تیر چند نشون. 🛡 نبض شبکه | امنیت امروز، آرامش فردا 🌐 https://eitaa.com/Network_Pulse
سرم شلوغه فعلا فعالیت نمیکنم ببخشید
🕵️‍♂️🔍 شناسایی (Reconnaissance) چیست؟ شناسایی یا Reconnaissance مرحله‌ای برای شناخت و جمع‌آوری اطلاعات درباره یک سیستم یا محیط است. در آموزش امنیت سایبری، هدف از یادگیری این مفهوم، درک بهتر سطح حمله، شناسایی نقاط ضعف احتمالی و تقویت دفاع سایبری است. 🎯 هدف از شناسایی 🔹 شناخت بهتر محیط 🔹 جمع‌آوری اطلاعات مفید 🔹 شناسایی دارایی‌ها و سرویس‌ها 🔹 تحلیل اطلاعات برای افزایش امنیت 🔎 انواع شناسایی 1️⃣ شناسایی غیرفعال (Passive) جمع‌آوری اطلاعات از منابع عمومی، بدون تعامل مستقیم با سیستم هدف. 2️⃣ شناسایی فعال (Active) بررسی مستقیم یک سیستم یا محیط فقط با مجوز و در محیط آزمایشی. 📊 چه اطلاعاتی ممکن است بررسی شوند؟ 🌐 اطلاعات دامنه و DNS 🖥️ اطلاعات شبکه و سرویس‌ها 📁 اطلاعات عمومی منتشرشده 👤 اطلاعات مرتبط با فناوری‌های استفاده‌شده 🛡️ نکته مهم یادگیری شناسایی باید برای آموزش، تست قانونی و افزایش امنیت استفاده شود. بررسی سیستم‌ها بدون اجازه می‌تواند غیرقانونی باشد. 🛡 نبض شبکه | امنیت امروز، آرامش فردا 🌐 https://eitaa.com/Network_Pulse