اگر کاربر جدید هستید ثبت نام کنید
هر کسی که یادگیری را متوقف کند پیر است، چه بیست سالش باشد چه هشتاد سال. هر کسی که به یادگیری ادامه دهد جوان می ماند.
Avatar

کتایون بهرامی

OffLine
مشخصات کاربری
نام
کتایون
نام خانوادگی
بهرامی
نام کاربری
kati
امتیاز کسب شده
150
مشخصات تماس
نام شهر
تهران
آدرس
تهران
آدرس ایمیل
این آدرس ایمیل توسط spambots حفاظت می شود. برای دیدن شما نیاز به جاوا اسکریپت دارید
linkedin address
اطلاعاتی وارد نشده است
تخصص
زمینه های تخصص
شبکه, امنیت
رزومه
اطلاعاتی وارد نشده است
سال سابقه فعالیت
20
توضیحات مدارک یا تخصص
اطلاعاتی وارد نشده است
مطالب ارسالی
بازدید: 48

Microsoft Exchange، یکی از حیاتی‌ترین بسترهای ایمیل سازمانی، بار دیگر در کانون توجه قرار گرفته است. این بار آسیب‌پذیری کشف‌شده با شناسه CVE-2025-53786، نه تنها امنیت سرورهای داخلی On-Premises) را تهدید می‌کند، بلکه پلی ناامن به سمت سرویس‌های ابری Microsoft 365 ایجاد می‌کند. این نقص، مخصوصاً در...

تاریخ ایجاد در 20 مرداد 1404
بازدید: 60

Burp Suite یکی از پیشرفته‌ترین و پرکاربردترین ابزارهای تست نفوذ (Penetration Testing) و ارزیابی امنیت اپلیکیشن‌های تحت وب است که توسط شرکت PortSwigger توسعه یافته است. این نرم‌افزار با ارائه مجموعه‌ای یکپارچه از ماژول‌ها و ابزارها، کلیه مراحل تست امنیتی از شناسایی و جمع‌آوری اطلاعات تا شبیه‌سازی حملات و رفع آسیب‌پذیری‌ها را...

تاریخ ایجاد در 19 مرداد 1404
بازدید: 41

شرکت آمریکایی Citrix، یکی از شرکت های پیشرو درحوزه فناوری شبکه، محصولات حرفه‌ای متعددی را ارائه می‌دهد. از جمله برجسته‌ترین آن‌هاCitrix ADC )که قبلاً با نام NetScaler شناخته می‌شد) است. این محصول راهکاری کامل و پیشرفته در زمینه Application Delivery Controllerو Load Balancer برای سازمان‌های بزرگ و کوچک می باشد....

تاریخ ایجاد در 19 مرداد 1404
بازدید: 80

اگر به دنبال یک mail server سبک، امن، و سازگار با تمام پلتفرم‌ها هستید، نسخه جدید Kerio Connect 10.0.7 p1 به‌عنوان یکی از انتخاب‌های قابل‌اعتماد در سازمان‌های کوچک تا متوسط به‌روز شده است. این نسخه توسط شرکت GFI Software توسعه داده شده و همچنان به عنوان یکی از محبوب‌ترین جایگزین‌ها برای Microsoft Exchange شناخته می‌شود. در ادامه ضمن معرفی تغییرات...

تاریخ ایجاد در 16 مرداد 1404
بازدید: 389

مقدمه: وقتی مرورگر تبدیل به خط مقدم می‌شودتا همین چند سال پیش، مرورگر تنها یک ابزار برای گشت‌وگذار در اینترنت بود. اما اکنون، در اکوسیستم کاری سازمان‌ها، مرورگر به رابط اصلی با سرویس‌های ابری، پلتفرم‌های SaaSو داده‌های حساس بدل شده است. همین موضوع باعث شده که مهاجمان سایبری نیز میدان نبرد را به سمت مرورگر هدایت کنند.

تاریخ ایجاد در 12 مرداد 1404
بازدید: 323

DNS  یا «سامانه نام دامنه»، همیشه یکی از اساسی‌ترین زیرساخت‌های اینترنت بوده است. اما در سال‌های اخیر، همین سیستم ساده، به یکی از مسیرهای اصلی حمله برای مهاجمان سایبری تبدیل شده. بسیاری از سازمان‌ها هنوز هم DNS را فقط یک سرویس ترجمه نام می‌دانند، در حالی که مهاجمان، از آن به‌عنوان ابزاری برای مخفی‌کردن ارتباط با سرورهای...

تاریخ ایجاد در 07 مرداد 1404
بازدید: 148

در مقالات قبلی از مقالات تخصصی سلام دیجی به بررسی حملات Fileless تا سوءاستفاده از Syscall و LOLBins برای دور زدن EDRها پرداختیم. اگر هنوز مقالات قبلی را مطالعه نکرده‌اید، پیشنهاد می‌کنیم ابتدا به راهنمای جامع دور زدن EDR توسط بدافزارها مراجعه کنید تا تصویر کامل‌تری از تهدیدات مدرن به‌دست آورید.

تاریخ ایجاد در 06 مرداد 1404
بازدید: 94

🔍 در ادامه‌ی بررسی روش‌های پیشرفته دور زدن EDRدر سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، این بار به یکی از شایع‌ترین و در عین حال نادیده‌ گرفته‌ شده‌ترین تکنیک‌ها می‌پردازیم: استفاده از ابزارهای قانونی سیستم یا همان LOLBins.  در این روش، مهاجم با سوءاستفاده از ابزارهای امضاشده و...

تاریخ ایجاد در 05 مرداد 1404
بازدید: 133

چرا SOCشما بدون تک‌تیراندازهای دقیق، هرگز پیروز میدان نخواهد شد؟ در بسیاری از مراکز عملیات امنیت (SOC)، تصمیم‌گیری‌های کلان بر دوش سامانه SIEM قرار دارد. پلتفرمی قدرتمند که با جمع‌آوری، همبست‌سازی و تحلیل رویدادها، نقش فرمانده‌ای راهبردی را ایفا می‌کند. اما آن‌چه در قلب عملیات دفاعی حیاتی است، اجرای واکنش‌های سریع و هدفمند به تهدیدات نوظهور است—و این دقیقاً جایی‌ست...

تاریخ ایجاد در 03 مرداد 1404
بازدید: 330

مایکروسافت اخیراً وصله‌های امنیتی اضطراری را برای دو آسیب‌پذیری بحرانی در SharePoint Server On-Prem  منتشر کرده است؛ آسیب‌پذیری‌هایی با شناسه‌های CVE-2025-53770 (ضعف Deserialization  که می‌تواند به اجرای کد از راه دور منجر شود) و CVE-2025-53771 (مشکل Spoofing و Path Handling Bypass).

تاریخ ایجاد در 01 مرداد 1404
مقالات دیگر...

حامیان ما

پنل کاربری