Amn Pardazan Kavir (APK)
362 subscribers
267 photos
18 videos
6 files
263 links
شرکت فنی و مهندسی امن پردازان کویر (APK)

🌐 https://apk-group.net
Download Telegram
پاسخگویی به حوادث امنیتی چه اهمیتی دارد؟

وقتی سازمان شما به سرعت به حادثه‌ای پاسخ دهد، می‌تواند ضررها را کاهش دهد، فرایندها و خدمات را بازیابی کرده و خطر آسیب‌پذیری‌هایی که اکسپلویت شده‌اند را به حداقل برساند. حادثه‌ای که به‌طور کارآمد کنترل نشود، امکان منجرشدن به یک نقض امنیتی داده با عواقب فاجعه‌بار را داراست. پاسخ به حادثه اولین خط دفاعی است که در مقابل حوادث امنیتی وجود دارد و در طولانی‌مدت به ایجاد مجموعه‌ای از بهترین راهکارها برای پیشگیری از نقض‌های امنیتی پیش از رخ دادن آن‌ها کمک می‌کند.

برای مطالعه ادامه مطلب کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه


🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
اهداف تیم پاسخگویی به حوادث امنیتی

هدف تیم پاسخ به حادثه این است که با هماهنگی اعضا و منابع تیم، در طول یک رخداد سایبری، تأثیر آن رخداد به حداقل برسد و عملیات به‌سرعت بازیابی گردد. این هماهنگی شامل موارد زیر است:
تجزیه‌و‌تحلیل - ثبت شدت، اولویت و تأثیر یک نقض امنیتی برای فهمیدن اینکه کدام منابع تحت تأثیر قرار گرفته‌اند و آیا حادثه نیاز به توجه دارد یا خیر.
گزارش‌گیری - اطلاع‌رسانی به اعضای تیم در مورد فرایندهای گزارش‌گیری. جمع‌آوری اطلاعات مربوطه برای نشان دادن اهمیت تیم پاسخ به حادثه.
پاسخ - بررسی منشأ حمله، ثبت یافته‌ها و پیاده‌سازی استراتژی‌ها و اطلاع‌رسانی در مورد وضعیت سازمان به اعضای تیم.

جهت مطالعه ادامه مطلب کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
ویژگی‌های مهم برای انتخاب اعضای تیم پاسخ به حادثه

در دسترس بودن - یک تیم پاسخ به حادثه باید همیشه و در تمام روزهای سال در دسترس باشد. همچنین ممکن است لازم باشد که در طول حادثه، برخی از اعضا به‌صورت فیزیکی در سایت حضور داشته باشند، پس انتخاب افرادی که نزدیک به دفتر زندگی کنند، سودمند است.
اعضای مجازی یا داوطلب در تیم - ممکن است منابع لازم برای تخصیص مسئولیت‌های تمام‌وقت به تمام اعضا وجود نداشته باشد. می‌توان برخی از اعضا را در یک تیم پاسخ به حادثه‌ی «مجازی» کنار هم قرار داد. درصورتی‌که حادثه‌ای اضطراری رخ داد، می‌توان این اعضا را فرا خواند.

برای خواندن سایر ویژگی‌ها کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
بهبود پاسخ به حادثه از طریق تنظیم و خودکارسازی

یکی از کلیدی‌ترین مراحل در پاسخ به حادثه حذف خودکار مثبت‌های کاذب (رخدادهایی که حقیقتاً حوادث امنیتی نیستند) و کنار هم قرار دادن جدول زمانی رخدادها، برای درک سریع اینکه چه اتفاقی در حال رخ دادن است و چه پاسخی باید داده شود.

جهت مطالعه ادامه مطلب، کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
به‌روزرسانی فوری مرورگر Chrome برای جلوگیری از اکسپلویت‌ توسط باگ‌های Zero-Day

به تمام افرادی که از مرورگر کروم استفاده می‌کنند توصیه می‌شود برای کاهش خطرات، مرورگر خود را به آخرین نسخه به‌روز‌رسانی نمایند.

برای مطالعه سایر اخبار آسیب‌پذیری کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آلودگی بیش از 1.6 میلیون دستگاه توسط Botnetی به نام Pink

پژوهشگران امنیت سایبری جزئیاتی را در مورد بزرگ‌ترین Botnetی که در شش سال گذشته دیده شده، منتشر کردند. این Botnet بیش از 1.6 میلیون دستگاه را آلوده کرده است. هدف این Botnet انجام حملات DDoS و قرار دادن تبلیغات در وب‌سایت‌های HTTP بود که کاربران بی‌اطلاع به آن‌ها رجوع می‌کردند.

برای خواندن ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
پنهان کردن آسیب‌پذیری‌ها در کد منبع توسط هکرها با تکنیک جدید Trojan Source

دسته‌ی جدیدی از آسیب‌پذیری‌ها ممکن است توسط عاملان تهدید مورد استفاده قرار بگیرند تا بدافزارهایی با ظاهر فریبنده طوری تزریق شوند که از نظر موقعیتی مجاز باشد اما منطقی که توسط کد منبع تعریف شده است را تغییر بدهند و به طور کارآمد، دری را به سمت ریسک‌های First-Party و زنجیره‌ی تأمین باز کنند.

برای اطلاعات بیشتر از نحوه کار این آسیب‌پذیری کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آیا از نقش تست نفوذ، در جلوگیری از حملات سایبری آگاهی دارید؟

برای مشاوره کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
کشف آسیب‌پذیری حیاتی در محصولات سیسکو: امکان اخذ دسترسی Root توسط هکرها

Cisco Systems بروزرسانی‌هایی امنیتی را برای رفع آسیب‌پذیری‌های محصولات سیسکو منتشر کرده که می‌تواند توسط یک مهاجم برای ورود به عنوان کاربر Root و کنترل سیستم‌های آسیب‌پذیر، مورد استفاده قرار بگیرد.
این آسیب‌پذیری که تحت عنوان CVE-2021-40119 ردیابی شده است، در سیستم امتیازدهی CVSS امتیاز وخامت 9.8 از 10 را دریافت کرده است و از یک نقطه‌ضعف در مکانیزم احراز هویت SSH از Cisco Policy Suite نشات می‌گیرد.

برای خواندن ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آسیب‌پذیری حیاتی در Postfix با کد CVE-2011-1720 و راهکار رفع آسیب‌پذیری

آسیب‌پذیری Postfix.SMTP.Server.SASL.AUTH.Reuse.Handling.Memory.Corruption در Postfix با کد آسیب‌پذیری CVE-2011-1720 به مهاجم از راه دور امکان در دست گرفتن کنترل سیستم به‌مخاطره افتاده را می‌دهد.

برای کسب اطلاعات بیشتر درباره این آسیب‌پذیری کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
راهکار APKSWAP، سامانه دسترسی امن به اینترنت


APKSWAP، دارنده مجوز افتا با امکان ایزوله‌سازی شبکه داخلی سازمان، با هدف رعایت الزام جداسازی اینترنت از شبکه داخلی و جلوگیری از نشت اطلاعات


برای آشنایی بیشتر با این راهکار و مشاهده ویدیو آن، کلیک کنید.

مشاوره و کسب اطلاعات بیشتر👇🏼
☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
لیست جامع آسیب‌پذیری‌های مایکروسافت به همراه وصله‌های امنیتی

شرکت مایکروسافت در روز سه‌شنبه 25 آبان ماه، در مجموع 55 آسیب‌پذیری را در ۱۲ دسته، از طریق بروزرسانی امنیتی برطرف کرد. در بین این آسیب‌پذیری‌ها، شش مورد از درجه اهمیت critical یا حیاتی برخوردار هستند و مابقی مهم (important) تلقی شده‌اند. این آسیب‌پذیری‌ها در پنج دسته قرار می‌گیرند:

❇️ افزایش سطح دسترسی (Privilege Escalation)
❇️ منع سرویس (Denial Of Service)
❇️ حملات Spoofing
❇️ افشای اطلاعات (Information Disclosure)
❇️ دور زدن راهکارهای امنیتی (Security Feature Bypass)
❇️ اجرای کد از راه دور (Remote Code Execution)

برای مشاهده وصله‌های امنیتی کلیک کنید.

مشاوره و کسب اطلاعات بیشتر👇🏼
☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
گزارش بازرسی سازمان‌های خدماتی یا SOC: ارائه اطلاعات درباره ریسک یک سازمان


یک گزارش بازرسی سازمان‌های خدماتی یا SOC ( که نباید با مرکز عملیات امنیت یا SOC اشتباه گرفته شود) راهی است برای تأیید اینکه یک سازمان از بهترین شیوه‌های خاص پیش از برون سپاری یک کار تجاری به آن سازمان، پیروی می‌کند. این بهترین راهکارها با بخش مالی، امنیتی، یکپارچگی پردازشی، حریم خصوصی و دسترس‌پذیری مرتبط هستند. گزارشاتی که توسط مسئولین ممیزی Third-Party ایجاد و بررسی می‌شوند برای این ساخته شده‌اند که تضمین مستقلی را فراهم کرده و به مشتریان و شرکای احتمالی کمک کنند ریسک‌های احتمالی کار کردن با با سازمان در حال ارزیابی را درک نمایند.

برای آشنایی بیشتر با این گزارشات کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
راهکار APKSWAP، سامانه دسترسی امن به اینترنت

❇️ بدون نیاز به تغییرات گسترده در زیرساخت شبکه
❇️ جداسازی امن و هوشمند شبکه داخلی از اینترنت

اگر تمایل به آشنایی بیشتر با APKSWAP و مشاهده دموی آن دارید، کلیک کنید.

مشاوره و کسب اطلاعات بیشتر👇🏼
☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
سرورهای Microsoft Exchange در معرض حملات گسترده باج‌افزار Babuk

اخیرا، یک مهاجم با نام مستعار Tortilla اقدام به Exploitکردن آسیب‌پذیری‌های Exchange Server نموده تا بتواند بدین وسیله آنان را به باج افزار Babuk آلوده نماید.

محققان معتقدند که این کمپین اقدام به Exploit آسیب‌پذیری‌های ProxyShell می‌نماید که در کنار هم می‌تواند به دور زدن فرایند احراز هویت و اجرای کد با دسترسی یک کاربر Privileged منجر شود.

برای کسب اطلاعات بیشتر کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آسیب‌پذیری افشای اطلاعات در ویندوز و راهکار رفع آسیب‌پذیری

وصله‌های غیررسمی برای اصلاح آسیب‌پذیری امنیتی ویندوز منتشر شده‌اند که می‌تواند به افشای اطلاعات و Local Privilege Escalation (LPE) در سیستم‌های آسیب‌پذیر منجر شود.

آسیب پذیری مذکور با کد CVE-2021-24084 (CVSS: 5.5 درجه اهمیت Medium)، مربوط به یک آسیب‌پذیری Information Disclosure در یکی از اجزای ویندوز به نام Windows Mobile Device Management است که می‌تواند به مهاجم اجازه دسترسی غیرمجاز به File System و خواندن فایل‌های دلخواه را بدهد.


برای کسب اطلاعات بیشتر درباره این آسیب‌پذیری کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_irق
راهکار UEBA چیست؟ راهنمای کامل تجزیه‌وتحلیل رفتار کاربر و موجودیت‌ - بخش اول

راهکار UEBA می‌تواند مخفف تجزیه‌وتحلیل رفتار کاربر و رخداد یا تجزیه‌وتحلیل رفتار کاربر و موجودیت‌ باشد. این نوع راهکار نوع اولیه‌ی اقدامات امنیت سایبری یعنی تجزیه‌و‌تحلیل رفتار کاربر یا UBA را گسترش می‌دهد که با استفاده از یادگیری ماشینی و یادگیری عمیق، رفتار کاربران را روی شبکه‌های سازمانی مدل‌سازی کرده و رفتار ناشناسی را که می‌تواند نشانه‌ای از حمله‌ی سایبری باشد نمایش می‌دهد.

برای کسب اطلاعات بیشتر کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
راهکار UEBA چه مزایایی دارد

مزیت اصلی UEBA این است که به شما اجازه می‌دهد به‌طور خودکار انواعی از حملات سایبری را شناسایی کنید. این حملات شامل تهدیدات داخلی، حساب‌های کاربری دچار نقض امنیتی، حملات Brute-Force، ساخت کاربران جدید و نقض‌های امنیتی داده است.

برای خواندن ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آسیب‌پذیری حیاتی Log4Shell: آسیب‌پذیری اجرای کد از راه دور در Apache Log4j

اخیرا یک آسیب‌پذیری با نام مستعار Log4Shell بر روی یکی از کتابخانه‌های جاوا به نام Java Logging Library (log4j) کشف شده که در صورت Log کردن یک رشته از کاراکترهای خاص می‌تواند منجر به Remote Code Execution (RCE) گردد.

برای کسب اطلاعات بیشتر کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
راهکار UEBA چه مزایایی دارد

مزیت اصلی UEBA این است که به شما اجازه می‌دهد به‌طور خودکار انواعی از حملات سایبری را شناسایی کنید. این حملات شامل تهدیدات داخلی، حساب‌های کاربری دچار نقض امنیتی، حملات Brute-Force، ساخت کاربران جدید و نقض‌های امنیتی داده است.

برای خواندن ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir