•
ویژگیهای بارز:
E (برونگرایی):
سـریـع با دیـگــران آشــنـا مـیشــه و حـس
صمیمیت رو ایجاد میکنه. در مـهـمــونیها
یا جمـعهـای شـلـوغ، فـعـالتر و پرانرژیتره.
دوست داره مرکز توجه باشه و اغـلـب حرف
زیادی میزنه، وقتی تنها میمونه، احساس
خستگی یا بیحوصلگی میکنه. تصمیمات
اون سریـعتره و بـیـشــتـر از حواس خـارجـی
(صحبتها، محیط) استفاده میکنه.
🔹 برای تشخیص:
ببینید آیا شخص سریع با دیـگـران رفیق
میشه یا نه؟ آیا توی جمعها فعـالتره
و دوسـت داره حـرف بزنـه؟ آیـا بـعـد از یه
روز پرتـحـرک و اجـتـمـاعی، انرژیش بیشتر میشه؟
I (درونگرایی):
بـرای آشـنـا شـدن با دیــگـران زمــان مـیبره و
حس کنجکاوی کمتری نـســبــت به اطرافیان
داره. در مـهـمـونـیهـا یا جـمـعهای شـــــلـوغ،
کمحرفتر و کـنـارهگیره. دوسـت داره قبل از
حرف زدن، فکر کنه و معمولاً گوشدهندهی
خوبیه. وقتی تنها میمونه، احسـاس آرامش
و انـرژی میکنه. تـصـمـیـمـاتش کندتـره و
بیشتر از تفکر داخلی (احساسات، ایدهها)
استفاده میکنه.
🔸 برای تشخیص:
ببینید آیا شخص در جمعها کمحرفتره
و بیشتر گوش میده. آیا بعد از یه روز
پرتحرک و اجتماعی، احساس خستـگی
میکـنـه؟ آیا دوسـت داره قبل از عـمــل،
زمان بذاره و فکر کنه؟
S (حسی):
به حقایق ملموس و جزئیات توجه میکنه
دوست داره از تجـربه یاد بگیره و اطلاعـات
رو مــستــقیـمـاً از مـحـیـط جـــمــعآوری کـنــه.
معمولاً دقیـق و واقعگـراسـت. دوسـت داره
کارها رو بهصورت گامبهگام و عمـلی انجام
بده.بیشتر به حال و گذشته فکـر میکنه تا
آینده.
🔹 برای تشخیص:
ببینید آیا شخص به جزئیات توجه میکنه
یا نه. آیـا دوسـت داره کـارهــا رو بهصــورت
عملی و مستقیم انجام بده؟ آیا بیـشـتر به
اطلاعات ملموس و قابلمشاهده اعـتـمـاد
میکنه؟
N (شهودی):
به الگوها، ایدهها و اطلاعات انتزاعی
توجه میکنه. دوست داره از تخیل و
ایدهها استـفـاده کـنــه و اطـلاعــات رو
بهصورت غیرمســتقیم جمعآوری کنه.
معمولاً خیالپرداز و آینـدهنگره.
دوست داره کارها رو بهصــورت
ابـتـکاری و خـلاقـانـه انـجـام بده.
بیشتر به آینده و امـکـانات فـکـر
میکنه تا حال و گذشته.
🔸 برای تشخیص:
ببینید آیا شخص دوست داره به ایـدههای
جدید فکر کنه یا نه. آیا کارها رو بهصورت
خلاقانه و غیرمــســتـقـیـم انجام میده؟ آیا
بیشتـر به آیـنـده و امـکـانات فـکـر میکنـه؟
T ( منطقی):
تصمیمگیریش بر اســاس مــنــطـق و
تحلیل عقلانیه. احــسـاسـات رو کـمـتـر
در تصمیمگیریهاش در نظر میگـیره.
معمولاً عینی و منـصفانهسـت. دوسـت
داره بهصورت منطـقـی و عـقـلانــی فـکـر
کنه. بیـشـتر به دنـبـال حـل مـسـائـلـه تا
ایجاد هماهنگی عاطفی.
🔹 برای تشخیص:
ببینید آیا شخص تصمیـمهاش بر
اساس منطق و تحلــیــله یا نه. آیـا
احساسات دیگران رو در تصمیمگیری
هاش کمتر در نظر میگیره؟
آیا بهصورت عقلانی و منطقی حرف میزنه؟
F ( احساسی):
تصمیمگیریش بر اســاس احـسـاسـات و ارزشهای انسانیه. احساسات دیگران رو
در تصمـیمگـیـریهـاش در نـظـر مـیگـیـره.
معمولاً مـهربـان و حـسـاسـه، دوســت داره
بهصورت احـسـاسـی و انــســانـی فـکـر کـنه.
بیشتر به دنبال ایجاد هـمـاهـنـگی عاطفـیه
تا حل مسائل منطقی.
🔸 برای تشخیص:
ببینید آیا شخص تصمیمهاش بر
اساس احساسات و ارزشهاســت
یا نه. آیا به احساسات دیگران حـسـاسـه
و سعی میکنه تعادل عاطفی ایجاد کنه؟
آیا بهصورت احساسی و انسانی حرف میزنه؟
J (قضاوتگر):
بـه بــرنــامـهریـزی و ســاخـتــار عـلاقـه داره.
دوست داره کارها منظم و تـحـت کـنــتـرل
باشن.تصمیمـاتش سـریـعتـره و دوســت
داره موقعیتها رو مشخص کنه.مـعمـولاً
به دنبال ایجاد ثبات و نظمه. دوسـت داره
کارها رو تموم کنه و به نتیجه برسه.
🔹 برای تشخیص:
ببینید آیا شخص دوست داره برنامهریزی
کـنــه و کـــارهـا رو سـازمـاندهـی کـنـه؟ آیا
تـصــمیــمـاتش سـریـعتـره و دوسـت داره
کارها رو تموم کـنه؟ آیـا به دنـبـال نـظـم و
ثباته؟
P (ادراکی):
انعطافپذیر و باز به تغــییراتـه، دوســت
داره گزینههای مختـلــف رو بررســی کنه
و تصمیمگـیــری رو بــه تــعــویــق بـنـدازه.
معمولاً کنجکاو و کاوشگره، دوست داره
کارها رو باز و آزاد انجام بده، بیـشــتر به
دنبال تجربههای جــدیــده تا پایان دادن
به کارها.
🔸 برای تشخیص:
ببینید آیا شخص انعطافپذیره و دوسـت
داره گزینههای مختلف رو بررســی کـنـه؟
آیا تصمیمگیریش کندتره و دوست داره
کارها رو باز نگه داره؟ آیا به دنبال تجربه
های جدیده؟
•
💠 مرحله دوم عملیات مقاوم سازی امنیتی اکوسیستم کدنا به اتمام رسید.
با اطلاع مخاطبین عزیز میرساند، طی هفته گذشته یکی از عمیقترین پروژه های امنیت سایبری تاریخ کدنا با موفقیت انجام شد🔥
در ادامه مسیر توسعه زیرساختهای اکوسیستم، مرحله دوم پروژه امنیتی و Security Hardening کدنا با موفقیت مورد توجه بازبینی عمیق امنیتی در سطح👇
سرویسهای عملیاتی، کد منبع، مکانیزمهای احراز هویت، مدیریت نشستها، وابستگیهای نرمافزاری، ارتباطات سیستمی و لایههای امنیتی HTTP انجام؛ و به پایان رسید⛓️
.
در این فرآیند، بخشهای حساس سامانه از مناظر:
Application Security
Dependency Security Authentication Hardening
Secure Data Handling Infrastructure Configuration
مورد ارزیابی قرار گرفتند و مجموعهای از اصلاحات امنیتی در سطح Production با موفقیت اعمال شد.
مهمترین محورهای این عملیات شامل موارد زیر بود:
🔺 تقویت محافظت از دادههای حساس و حذف الگوهای ناامن نگهداری اطلاعات محرمانه
🔻 سختسازی مکانیزمهای احراز هویت، مدیریت Token و کنترل نشست کاربران (SSO)
🔺 ایمنسازی فرآیندهای ارتباطی و انتقال داده در بخشهای عملیاتی سامانه
🔻 بازبینی و بهروزرسانی وابستگیهای نرمافزاری Front-end و Back-end جهت کاهش ریسک Known CVEs
🔺 اصلاح الگوهای ناامن در اجرای فرآیندهای سیستمی و کاهش سطح حمله
🔻 بازطراحی و تقویت سیاستهای امنیتی HTTP شامل Security Headers، CSP، CORS، Cache-Control و Permissions Policy
پس از پایان این مرحله، ارزیابی نهایی امنیتی انجام شد و وضعیت سامانه به شکل زیر ثبت گردید:
Critical Risk: 0
High Risk: 0
Medium Risk: 0
Overall Security Rating: Low Risk
👉Security Status: Production Ready
این دستاورد برای کدنا یک نقطه عطف جدی است.
امروزه، کدنا به عنوان یک پلتفرم آموزشی-خدماتی در حوزه فناوری های نوظهور؛ افتخاری است که امنیت، اعتماد و پایداری را به عنوان بخشی از معماری اصلی خود دنبال میکند.
🛡معاونت فنی مهندسی شرکت فناور کدنا
برنامه باگبانتی کدنا🥷🩸
Codena Bug Bounty Program
کدنا پس از اجرای مرحله دوم پروژه Security Assessment و Security Hardening، برنامه دریافت گزارشهای امنیتی را بهصورت مرحلهای آغاز میکند.
هدف این برنامه، همکاری مسئولانه با پژوهشگران امنیتی، متخصصان تست نفوذ و هکرهای کلاهسفید برای شناسایی، اعتبارسنجی و رفع آسیبپذیریهای احتمالی پیش از هرگونه سوءاستفاده است.
این برنامه بر اساس اصول Responsible Disclosure، ارزیابی ریسک، شدت اثر، قابلیت بازتولید و میزان تأثیر واقعی آسیبپذیری بر امنیت کاربران و سرویسها اجرا میشود.
Notes_260613_235552.pdf
حجم:
1.8M
🔹در فایل پیوست، تمامی نکات پیرامون برنامه باگ بانتی شرح داده شده است.
پاداش نهایی پس از بررسی فنی، اعتبارسنجی و تعیین شدت آسیبپذیری توسط تیم امنیت کدنا مشخص خواهد شد.
💸سطح پیشنهادی پاداش:
سطح Critical / Vital: از ۳۰ تا ۱۰۰ میلیون تومان
سطح High: از ۱۰ تا ۳۰ میلیون تومان
سطح Medium: از ۳ تا ۱۰ میلیون تومان
سطح Low: تا ۳ میلیون تومان
سطح Informational: تقدیر رسمی
کدنا در موارد خاص و بسیار اثرگذار، امکان افزایش پاداش فراتر از سقف اعلامشده را برای خود محفوظ میداند.