Living off the Land|وقتی ابزارهای خود سیستم علیه ما استفاده میشوند
در بسیاری از حملات سایبری، مهاجم برای اجرای عملیات خود لزوماً به بدافزارهای پیچیده یا ابزارهای ناشناخته نیاز ندارد. گاهی کافی است…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب سلام دیجی درباره بلاگ.
در بسیاری از حملات سایبری، مهاجم برای اجرای عملیات خود لزوماً به بدافزارهای پیچیده یا ابزارهای ناشناخته نیاز ندارد. گاهی کافی است…
در دنیای امنیت سایبری، مهارت یک SOC Analyst فقط به شناخت ابزارهای امنیتی یا حفظ کردن تعاریف محدود نمیشود. یک تحلیلگر موفق باید…
مهاجمان سایبری در حال هدف قرار دادن یک زنجیره آسیبپذیری جدید در Microsoft SharePoint Server هستند که میتواند در صورت موفقیت، مسیر…
بیشتر سازمانها زمانی به فکر استفاده از ابزارهای مدیریت Endpoint میافتند که تعداد کامپیوترها و سرورها از کنترل دستی خارج میشود. نصب…
در سالهای اخیر، تهدیدات سایبری از سطح بدافزارهای ساده فراتر رفته و به معماریهای پیچیده و چندلایه تبدیل شدهاند. یکی از جدیدترین…
در چند هفته اخیر، موج جدیدی از حملات سایبری علیه Firewallها، VPNها، تجهیزات Edge و سرویسهای مدیریتی سازمانها آغاز شده که بسیاری…
در زیرساختهای مبتنی بر F5، نگهداری منظم از نسخههای پشتیبان (Backup) شامل کانفیگهای سیستم، Virtual Serverها و بهخصوص پالیسیهای ASM یکی از…
در بسیاری از سازمانها، ATT&CK صرفاً یک ماتریس زیبا روی دیوار SOC است. اما ارزش واقعی آن زمانی آشکار میشود که از…
امروزه رمزگذاری ترافیک شبکه به استاندارد پیشفرض ارتباطات مدرن تبدیل شده است. از مرور وب و ایمیل گرفته تا APIها، SaaS و…
EDR یکی از مهمترین اجزای دفاع سایبری در معماری امنیت مدرن است. با این حال، تصور «دید کامل» یک خطای استراتژیک محسوب…
در معماری دفاع سایبری مدرن، Sandbox دیگر یک ابزار لوکس نیست، بلکه یکی از آخرین خطوط دفاعی قبل از آلودهشدن محیط عملیاتی…
در هفته اخیر، چندین آسیبپذیری High و Critical گزارش و بعضاً بهصورت Active Exploitation در دنیای واقعی استفاده شدهاند. نکته ی مهم…
تقریباً همهی ما این سناریو را تجربه کرده ایم: یک Incident Report باز میشود و ناگهان مشخص میشود مهاجم ۶ ماه، ۹…
در روزهایی که دسترسی به اینترنت بینالملل محدود یا بهطور کامل قطع بود، بسیاری از سازمانها ناخواسته وارد یک حالت انفعال امنیتی…
در بسیاری از سازمانها، SIEM بهعنوان قلب مرکز عملیات امنیت (SOC) معرفی میشود. جایی که قرار است تمام رویدادهای امنیتی جمعآوری، تحلیل…
FortiWeb بهعنوان Web Application Firewall سازمانی، معمولاً آخرین خط دفاعی در برابر حملات لایه ۷ محسوب میشود. اما تجربه سالهای اخیر نشان…
در دنیای شبکه و امنیت، تحلیل ترافیک شبکه (Packet Analysis) ابزار اصلی برای عیبیابی، تشخیص حملات، بررسی عملکرد پروتکلها و بررسی امنیت…
در آغاز سال ۲۰۲۶، تحلیلگران امنیت سایبری از ظهور یک بدافزار Pythonمحور جدید تحت نام VVS Stealer (یا VVS $tealer) خبر دادهاند…
Group Policy (GPO) مکانیزم مدیریت متمرکز تنظیمات امنیتی، سیستمی و رفتاری در اکوسیستم ویندوز است که همراه با Active Directory معرفی شد.…
اگر قصد دارید وارد دنیای شبکههای کامپیوتری و امنیت سایبری شوید، انتخاب منبع آموزشی درست مهمترین تصمیم شماست. کتاب CompTIA Network+ Guide…
اگر به دنبال یک شروع مطمئن در دنیای شبکههای کامپیوتری هستید، کتاب CCNAv7 – Introduction to Networks (ITN) یکی از بهترین منابع…
سال 2025 سال کشف حملات نوظهور بود، اما بیشتر آنها در مقیاس محدود و آزمایشی باقی ماندند. نشانهها واضحاند: 2026 سالی است…
شروع مسیر امنیت سایبری برای بسیاری از افراد با یک مشکل مشترک همراه است: منابع زیاد، مسیر نامشخص و یادگیری پراکنده. اگر…
در ماههای اخیر، محصولات Fortinet بهعنوان یکی از پرکاربردترین راهکارهای امنیتی در لبه شبکه، هدف موجی از بهرهبرداریهای فعال (Active Exploitation) قرار…