حملات Smurf

حملات Smurf

حملات Smurf حمله اسمورف (Smurf Attack) نوعی حمله محروم سازی از سرویس (DoS) است که با استفاده از پروتکل ICMP (Internet Control Message Protocol) انجام می شود. در این حمله، مهاجم بسته های ICMP Echo Request (معروف به پینگ) را به آدرس های پخش (broadcast) شبکه ارسال می کند و آدرس مبدأ را به آدرس …

احراز هویت چندعاملی (MFA)

احراز هویت چندعاملی (MFA)

استفاده از احراز هویت چندعاملی (MFA) به عنوان یک لایه اضافی امنیتی می تواند به شما کمک کند تا از دسترسی غیرمجاز به حساب ها و اطلاعات حساس جلوگیری کنید. در اینجا چند مرحله برای پیاده سازی و استفاده از MFA آورده شده است: 1. انتخاب روش های احراز هویت MFA از چندین فاکتور برای …

SCADA

SCADA

  SCADA (Supervisory Control and Data Acquisition) یک سیستم کنترل صنعتی است که برای نظارت و کنترل فرآیندهای صنعتی و زیرساخت ها استفاده می شود. این سیستم ها به طور گسترده در صنایع نفت و گاز، آب و فاضلاب، برق و حمل و نقل به کار می روند. اجزای اصلی SCADA 1- واحدهای ترمینال اصلی …

TCP/IP

tcp/ip

TCP/IP (Transmission Control Protocol/Internet Protocol) مجموعه ای از پروتکل ها است که برای ارتباطات داده ای در شبکه های کامپیوتری استفاده می شود. این پروتکل ها اساس اینترنت را تشکیل می دهند و به دستگاه ها اجازه می دهند تا داده ها را به صورت امن و قابل اعتماد بین یکدیگر منتقل کنند. اجزای اصلی …

WAF

WAF

WAF یا Web Application Firewall یک نوع فایروال است که برای محافظت از برنامه های وب طراحی شده است. این فایروال با فیلتر کردن و نظارت بر ترافیک HTTP بین برنامه وب و اینترنت، از حملات مختلف جلوگیری می کند. عملکرد WAF WAF با استفاده از مجموعه ای از قوانین که به آنها سیاست ها …

Session hijacking

Session hijacking

Session hijacking یا سرقت نشست، حمله ای است که در آن مهاجم با دسترسی به شناسه نشست (Session ID) کاربر، کنترل نشست او را به دست می گیرد. این حمله معمولاً در برنامه های وب و مرورگرها رخ می دهد و به مهاجم اجازه می دهد تا به اطلاعات شخصی و حساس کاربر دسترسی پیدا …

Botnet

Botnet

باتنت (Botnet) شبکه ای از دستگاه های متصل به اینترنت است که هرکدام از آنها به بدافزار آلوده شده اند و تحت کنترل یک مهاجم قرار دارند. این شبکه ها معمولاً برای انجام فعالیت های مخرب مانند ارسال اسپم، سرقت اطلاعات، حملات منع سرویس توزیع شده (DDoS) و توزیع بدافزارها استفاده می شوند. Botnet ها …

Rootkit

Rootkit

روتکیت (Rootkit) مجموعه ای از نرم افزارهای مخرب است که به نفوذگر امکان دسترسی از راه دور و کنترل سیستم هدف را می دهد. این نرم افزارها معمولاً به گونه ای طراحی شده اند که حضور خود را مخفی کنند و به کاربر اجازه ندهند متوجه وجود آنها شود. روتکیت ها می توانند در فایل …

Spyware

spyware

  جاسوس افزار (Spyware) نوعی بدافزار است که به طور مخفیانه فعالیته ای یک سیستم را زیر نظر می گیرد و اطلاعات حساس را جمع آوری می کند. این نرم افزار می تواند فایل های درون هارد درایو را اسکن کند، برنامه ها را تجسس کند، کوکی ها را بخواند و تنظیمات اینترنت را تغییر …

گروه هکری IRLeaks

گروه هکری IRLeaks

گروه هکری IRLeaks یکی از گروه های فعال در زمینه حملات سایبری به سیستم ها و پلتفرم های ایرانی است. این گروه در گذشته حملات متعددی به سرویس های مختلف انجام داده است. به عنوان مثال: 1. حمله به پلتفرم اتاقک: این گروه مدعی شد که به اطلاعات کاربران پلتفرم رزرو آنلاین اقامتگاه اتاقک دسترسی …