آموزش جامع تحلیل فایلسیستم با Autopsy | راهنمای کامل و عملی DFIR
فرض کنید سرور ویندوزی شما ناگهان از دسترس خارج میشود و نشانههایی از حمله Brute Force روی آن دیده میشود. اولین اقدام…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب هلو دیجی درباره بلاگ.
فرض کنید سرور ویندوزی شما ناگهان از دسترس خارج میشود و نشانههایی از حمله Brute Force روی آن دیده میشود. اولین اقدام…
گوگل اخیراً با انتشار یک بهروزرسانی اضطراری برای مرورگر Chrome، نقص امنیتی CVE-2025-10585 را برطرف کرد. یک آسیبپذیری Type Confusion در موتور…
در هفتههای اخیر، یکی از بزرگترین شبکههای فیشینگ با نام RaccoonO365 توسط نهادهای امنیتی بینالمللی شناسایی و خاموش شد. این شبکه طی…
در دنیای پرسرعت توسعه نرمافزار، جایی که Agile و DevOps به ستونهای اصلی فرآیند تبدیل شدهاند، مسئله امنیت گاهی نادیده گرفته میشود.…
حملههای زنجیره تأمین نرمافزار (Supply Chain Attacks) همچنان یکی از جدیترین تهدیدات امنیتی در جهان محسوب میشوند. اخیراً محققان امنیتی Socket کشف…
در مقالات قبلی به بررسی ابزارهای تحلیل لاگ ویندوز و سیستمهای مختلف پرداختیم، از جمله Event Log Explorer که جایگزینی پیشرفته برای…
مدیران امنیت شبکه و تحلیلگران SOC همیشه با حجم عظیمی از لاگها و رخدادهای امنیتی مواجه هستند. یکی از چالشهای اصلی در این حوزه، نوشتن…
محققان امنیتی شرکت Bitdefender گزارشی از یک بدافزار پیشرفته (APT) جدید با نام EggStreme منتشر کردهاند که از ابتدای سال ۲۰۲۴ فعالیت…
در سپتامبر ۲۰۲۵، Microsoft دومین Patch Tuesday بزرگ سال را برگزار کرد و بیش از ۸۰ آسیبپذیری (CVE) در محصولاتش patch شد.…
امروزه هیچ سازمانی از تهدید حملات سایبری در امان نیست. از شرکتهای کوچک گرفته تا سازمانهای بزرگ دولتی، همه با این پرسش…
اخیراً یک آسیبپذیری بحرانی در برخی مدلهای مودم TP-Link شناسایی شده است که از طریق پروتکل مدیریت خودکار دستگاه CWMP یا همان…
گروه تهدید سایبری Noisy Bear احتمالاً با منشأ روسی عملیات هدفمند BarrelFire را از آپریل ۲۰۲۵ علیه بخش انرژی کشور قزاقستان آغاز…
در مقالات قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس اهمیت تحلیل لاگ در DFIR و Threat Hunting را…
در حالیکه سازمانها برای مقابله با بدافزارها و باجافزارها بیش از هر زمان دیگری به Windows Defender Application Control (WDAC) و EDR…
در مقالهی قبلی از سری مقالات راهنمای جامع تحلیل لاگ در ویندوز و لینوکس به آموزش نحوه لاگ گیری ویندوز با Event…
در چند روز گذشته بحث داغی در فضای مجازی و فرومهای فنی به راه افتاده بود. برخی کاربران گزارش دادند که پس…
گزارش سالانه CrowdStrike Threat Hunting Report یکی از معتبرترین و پیشروترین منابع در درک روندهای جهانی تهدیدات سایبری محسوب میشود. نسخه ۲۰۲۵…
زیرساختهای Citrix NetScaler ADC و NetScaler Gateway بخش حیاتی بسیاری از شبکههای سازمانی هستند و معمولاً در معرض اینترنت قرار دارند. هرگونه…
یک سازمان بزرگ با صدها کاربر و سرور در حال فعالیت را در نظر بگیرید. ناگهان گزارش میرسد که یک حساب کاربری…
یک روز عادی در SOC، ناگهان آلارم SIEM به صدا درمیآید: کاربری با دسترسی Admin به سیستم لاگین کرده، اما هیچکس در…
آسیبپذیریهای روزصفر یا Zero-Day، نقصهایی در نرمافزار هستند که توسط توسعهدهنده هنوز شناسایی یا رفع نشدهاند و مهاجمان پیش از انتشار پچ…
سال 2025 نقطه عطفی در تغییرِ چهره تهدیدات امنیتی، بهویژه در حملات زنجیره تأمین (Supply Chain Attacks) بود. تعداد بستههای مخرب در…
اخیرا یک آسیبپذیری بحرانی با کد CVE-2025-8088 در نرمافزار محبوب WinRAR کشف شده است که به مهاجمین اجازه میدهد با استفاده از…
در سال ۲۰۲۵، نام Fortinet بیش از هر زمان دیگری در مرکز توجه جامعه امنیت سایبری قرار گرفت. مجموعهای از آسیبپذیریهای حیاتی…