اشتراک مقالات

ضعف در سطح دسترسی و حملات Privilege Escalation یکی از تهدیدات کلیدی در امنیت سازمانی است که مهاجمان را قادر می‌سازد از امتیازات محدود به امتیازات بالاتر دست یابند و کنترل کامل سیستم‌ها، سرورها یا زیرساخت‌های مجازی و Cloud را به دست بگیرند. این نوع حملات معمولاً شامل افزایش امتیاز افقی دسترسی به منابع کاربران هم‌سطح […]

ادامه مطلب  

شبکه‌ها و زیرساخت‌های سازمانی، ستون فقرات عملیات دیجیتال هر سازمان هستند و عملکرد صحیح آن‌ها نقش حیاتی در ارائه خدمات، حفظ داده‌ها و امنیت اطلاعات دارد. با افزایش پیچیدگی فناوری، مهاجمان نیز با بهره‌گیری از ضعف‌های شبکه و زیرساخت، راه‌های نفوذ پیچیده‌تری ایجاد کرده‌اند. آسیب‌پذیری‌های شبکه و زیرساخت سازمانی نه تنها تهدیدی برای محرمانگی، یکپارچگی […]

ادامه مطلب  

مجازی‌سازی به ستون فقرات زیرساخت‌های IT مدرن تبدیل شده است. سازمان‌ها با استفاده از پلتفرم‌هایی مانند VMware ESXi Microsoft Hyper-V و Nutanix AHV منابع سخت‌افزاری را تجمیع کرده و بهره‌وری عملیاتی را افزایش می‌دهند. با این حال، تمرکز چندین سیستم حیاتی بر روی یک Hypervisor، سطح حمله‌ای بسیار ارزشمند برای مهاجمان ایجاد کرده است. در سال‌های […]

ادامه مطلب  

با رشد سریع اینترنت اشیا یا IoTو افزایش پیچیدگی شبکه‌های سازمانی، امنیت تجهیزات شبکه و دستگاه‌های هوشمند به یکی از دغدغه‌های اصلی متخصصان سایبری تبدیل شده است. آسیب‌پذیری‌های سخت‌افزاری و نرم‌افزاری این تجهیزات، از روترها و سوئیچ‌ها گرفته تا دوربین‌ها و Gatewayهای IoT، می‌توانند راه نفوذ مهاجمان به شبکه‌های سازمانی را هموار کنند. این مقاله با […]

ادامه مطلب  

در دهه اخیر، مجازی‌سازی به یکی از ارکان اصلی معماری مراکز داده مدرن تبدیل شده است. در این میان، VMware ESXi به‌عنوان یک Hypervisor نوع اول یا Bare-Metal نقش حیاتی در مدیریت منابع محاسباتی، ذخیره‌سازی و شبکه ایفا می‌کند. با وجود طراحی مبتنی بر ایزولاسیون، ظهور آسیب‌پذیری‌های موسوم به تهدید VM Escape نشان داده است که […]

ادامه مطلب  

امنیت سازمان با Splunk ES چگونه است؟ دهه گذشته، بسیاری از سازمان‌ها سامانه‌های SIEM را صرفاً به‌عنوان مخزن متمرکز لاگ و موتور تولید Alert می‌شناختند. اما پیچیدگی حملات سایبری، گسترش زیرساخت‌های ابری، رشد معماری‌های هیبرید و افزایش حجم داده‌های امنیتی، باعث شد مدل سنتی SIEM دیگر پاسخ‌گو نباشد. امروز، رویکرد امنیتی مدرن نیازمند پلتفرمی است که […]

ادامه مطلب  

در سال‌های اخیر، مفهوم تداوم کسب‌وکار و بازیابی پس از بحران یا Disaster Recovery دچار تحول اساسی شده است. دیگر نمی‌توان صرفاً با داشتن بکاپ‌های دوره‌ای و سناریوهای DR سنتی، در برابر تهدیداتی مانند حملات باج‌افزاری، خرابی‌های هم‌زمان، خطاهای انسانی و ازکارافتادگی گسترده سرویس‌ها مقاومت کرد. سازمان‌ها به راهکاری نیاز دارند که سریع، هوشمند، خودکار و […]

ادامه مطلب  

در مورد نقش SQL Server می توان گفت در نسل جدید SQL Server مایکروسافت تحولات مهمی ایجاد کرده که فراتر از یک پایگاه داده رابطه‌ای سنتی بوده و آن را به یک پلتفرم داده‌ی هوشمند، امن، با عملکرد بالا و آماده برای عصر AI و معماری‌های Real-Time/Hybrid تبدیل می‌کند. یکپارچگی هوش مصنوعی AI در هسته […]

ادامه مطلب  

NDR چیست؟ با پیچیده‌تر شدن زیرساخت‌های فناوری اطلاعات و حرکت سازمان‌ها به سمت معماری‌های  Hybrid،Cloud-native  و Zero Trust، الگوی تهدیدات سایبری نیز به‌طور بنیادین تغییر کرده است. مهاجمان امروزی کمتر به حملات پر سر و صدا و سریع متکی هستند و بیشتر از تکنیک‌هایی مانند نفوذ تدریجی، حرکت جانبی یا، ارتباطات مخفیانه و سوءاستفاده از […]

ادامه مطلب  

محیط‌های مجازی، شامل ماشین‌های مجازی یا VM و کانتینرها، بخش حیاتی زیرساخت‌های IT سازمان‌ها شده‌اند. این محیط‌ها مزایایی چون مقیاس‌پذیری، انعطاف‌پذیری و بهره‌وری منابع را فراهم می‌کنند، اما به دلیل ماهیت نرم‌افزاری و تجمع چندین سیستم روی یک سخت‌افزار فیزیکی، تهدیدات خاصی را نیز ایجاد می‌کنند. امنیت محیط‌های مجازی دیگر محدود به حفاظت از سرورهای […]

ادامه مطلب