اگر کاربر جدید هستید ثبت نام کنید
هر کسی که یادگیری را متوقف کند پیر است، چه بیست سالش باشد چه هشتاد سال. هر کسی که به یادگیری ادامه دهد جوان می ماند.
Avatar

کتایون بهرامی

OffLine
مشخصات کاربری
نام
کتایون
نام خانوادگی
بهرامی
نام کاربری
kati
امتیاز کسب شده
150
مشخصات تماس
نام شهر
تهران
آدرس
تهران
آدرس ایمیل
این آدرس ایمیل توسط spambots حفاظت می شود. برای دیدن شما نیاز به جاوا اسکریپت دارید
linkedin address
اطلاعاتی وارد نشده است
تخصص
زمینه های تخصص
شبکه, امنیت
رزومه
اطلاعاتی وارد نشده است
سال سابقه فعالیت
20
توضیحات مدارک یا تخصص
اطلاعاتی وارد نشده است
مطالب ارسالی
بازدید: 57

مایکروسافت اخیراً وصله‌های امنیتی اضطراری را برای دو آسیب‌پذیری بحرانی در SharePoint Server On-Prem  منتشر کرده است؛ آسیب‌پذیری‌هایی با شناسه‌های CVE-2025-53770 (ضعف Deserialization  که می‌تواند به اجرای کد از راه دور منجر شود) و CVE-2025-53771 (مشکل Spoofing و Path Handling Bypass). این دو ضعف امنیتی در زنجیره...

تاریخ ایجاد در 01 مرداد 1404
بازدید: 95

امنیت سایبری زیرساخت‌های انرژی، امروز دیگر یک دغدغه حاشیه‌ای نیست؛ بلکه مسئله‌ای استراتژیک و حیاتی که مستقیم بر اقتصاد و امنیت ملی کشورها اثر می‌گذارد. گزارش تازه شرکت Fortinet با تحلیل دقیق داده‌های به‌دست‌آمده از ۳۰۰شرکت بین‌المللی فعال در حوزه نفت‌وگاز و برق، تصویری شفاف و مبتنی بر واقعیت از...

تاریخ ایجاد در 30 تیر 1404
بازدید: 69

در بخش‌های قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، دیدیم که چگونه مهاجمان با تزریق در حافظه و حملات Fileless بسیاری از EDRهای سنتی را فریب می‌دهند. در این بخش، سراغ یکی از پیشرفته‌ترین تکنیک‌های EDR Evasion می‌رویم که برای متخصصان SOC و تیم‌های Red Team همچون یک کابوس واقعی است: Direct SyscallsوUnhooking...

تاریخ ایجاد در 29 تیر 1404
بازدید: 196

در جولای۲۰۲۴، مایکروسافت یکی از جدی‌ترین آسیب‌پذیری‌های wormable را در Hyper‑V patch کرد. این نقص که با شناسه CVE‑2024‑38080 شناخته می‌شود، نوعی Integer Overflow در Hyper‑V بوده که امکان اجرای کد با سطح SYSTEM را فراهم می‌کند.  نکته مهم این است که این حمله Zero Click است، یعنی بدون نیاز به تعامل...

تاریخ ایجاد در 25 تیر 1404
بازدید: 103

در دو بخش قبل از سری مقالات راهنمای جامع دور زدن EDR توسط بدافزارها، به معرفی جامع EDR، ضرورت استفاده از آن، ضعف‌های پایه‌ای EDRها و همچنین در بخش دوم به معرفی تکنیک خطرناک BYOVD پرداختیم. اما حالا وارد یکی از پیشرفته‌ترین، مخفیانه‌ترین و موفق‌ترین روش‌های عبور از EDR می‌شویم: حملات حافظه‌ای و Fileless . در این تکنیک، مهاجم حتی...

تاریخ ایجاد در 24 تیر 1404
بازدید: 126

پس از شناخت محدودیت‌های ذاتی EDRهادر بخش قبلی، حالا وارد یکی از مهم‌ترین و خطرناک‌ترین تکنیک‌های دور زدن EDR می‌شویم؛ تکنیکی که با استفاده از درایورهای آسیب‌پذیر، عملاً کنترل کامل سیستم را به مهاجم می‌دهد. این روش که با نام BYOVD (Bring Your Own Vulnerable Driver) شناخته می‌شود، در سال‌های اخیر به شدت در...

تاریخ ایجاد در 21 تیر 1404
بازدید: 122

این مقاله از سلام دیجی، بخش اول از سری مقالات تخصصی "تحلیل تکنیک‌های دور زدن EDRتوسط بدافزارها" است. در این بخش، به بررسی محدودیت‌های EDR و دلایلی می‌پردازیم که باعث شده‌اند مهاجمان سایبری به‌دنبال توسعه تکنیک‌های پیچیده برای دور زدن این ابزارهای امنیتی بروند. جهت مشاهده  فهرست کامل مجموعه مقالات با موضوع...

تاریخ ایجاد در 19 تیر 1404
بازدید: 155

در این مجموعه مقالات از سلام دیجی، به‌صورت گام‌به‌گام تکنیک‌های پیشرفته‌ای را که مهاجمان برای دور زدن سیستم‌های EDRاستفاده می‌کنند، تحلیل کرده‌ایم. این تکنیک‌ها در حملات واقعی توسط گروه‌های پیشرفته سایبری (APTها) و بدافزارهای پیچیده به کار می‌روند. اگر مدیر امنیت، تحلیلگر تهدید یا عضو تیم SOC...

تاریخ ایجاد در 19 تیر 1404
بازدید: 301

با پیشرفت روزافزون تکنیک‌های نفوذ، الگوهای سنتی حملات مستقیم و تک‌مرحله‌ای جای خود را به سناریوهای پیچیده و چندمرحله‌ای داده‌اند. مهاجمان پیشرفته، به‌ویژه گروه‌های APT (Advanced Persistent Threat)، با به‌کارگیری زنجیره‌ای از اقدامات تدریجی نظیر شناسایی اولیه (Reconnaissance)، نفوذ (Initial Access)،...

تاریخ ایجاد در 13 تیر 1404
بازدید: 553

بخش ۱: مقدمه — اهمیت و تعریف log architecture در SIEM در محیط سایبری امروز، سامانه‌های SIEM (Security Information and Event Management)  نقش کلیدی در تحلیل تهدیدات، کشف رخدادها و پاسخ سریع به حوادث امنیتی ایفا می‌کنند. هسته این سامانه‌ها بر مبنای جمع‌آوری دقیق، همگام‌سازی و آنالیز لاگ‌ها استوار است . بدون یک معماری لاگ‌گیری مؤثر، حتی...

تاریخ ایجاد در 08 تیر 1404
مقالات دیگر...

حامیان ما

پنل کاربری