نوشته هایمحمدرضا اسکندری
19
خرداد
در دنیای امروز که تهدیدهای سایبری روزبهروز پیچیدهتر میشوند، شناخت دقیق نقاط ضعف و سطح حمله (Attack Surface) یکی از مهمترین گامها برای تأمین امنیت سازمانهاست. بسیاری از مدیران IT و کارشناسان امنیت هنوز هم تصور میکنند که استفاده از اسکنرهای آسیبپذیری سنتی برای بررسی امنیت سازمان کافی است. اما واقعیت این است که با رشد سریع زیرساختها، سرویسهای ابری، اپلیکیشنهای تحت وب و کاربران راه دور، سطح حمله بسیار گستردهتر و پویاتر از گذشته شده است.
در این ویدئو، با مفهومی آشنا میشوید که رویکردی مدرنتر از ابزارهای سنتی دارد: مدیریت سطح حمله یا Attack Surface Management. این راهکار به شما کمک میکند تا بهصورت مداوم و خودکار، تمام نقاطی را که ممکن است در معرض دید مهاجمان قرار گیرند شناسایی کنید. حتی آنهایی که شاید از وجودشان بیخبر باشید.
اما چرا اسکنرهای سنتی کافی نیستند؟ و چه تفاوتی میان یک ابزار Vulnerability Scanner و یک سامانه مدیریت سطح حمله وجود دارد؟ در این پادکست تخصصی، به زب...
19
خرداد
آشنایی با باج افزار و روشهای مقابله با آن
در دنیای امروز، باجافزارها یکی از خطرناکترین تهدیدهای سایبری به شمار میآیند که میتوانند در چند دقیقه کل شبکهی یک شرکت را از کار بیندازند. بسیاری از سازمانها و حتی کاربران خانگی قربانی این حملات شدهاند و میلیاردها تومان خسارت دادهاند. در قسمت پنجم پادکست آموزشی سایبرلند، به سراغ یکی از مهمترین سؤالات کاربران رفتهایم: چگونه با باجافزار مقابله کنیم؟
در این قسمت، به زبان ساده و قابل فهم توضیح دادهایم که باجافزار چیست، چگونه وارد سیستمها میشود، و چه اشتباهاتی باعث گسترش آن در شبکه میشود. اما مهمتر از همه، درباره راهکارهای عملی و حرفهای مقابله با آن صحبت کردهایم؛ از اقدامات پیشگیرانه مانند تهیهی نسخهی پشتیبان، بهروزرسانی مداوم سیستمها و آموزش کارکنان گرفته تا شیوههای مقابله پس از آلوده شدن سیستم.
اگر مدیر IT، کارشناس امنیت سایبری، یا حتی یک کاربر عادی هستید که میخواهید اطلاعات خود را در برابر این تهدید محافظت کنید، دیدن این ویدئو برای شما ضروری است. سعی کردهایم ...
19
خرداد
آشنایی با رویکرد Zero Trust
در دنیای امروز که تهدیدات سایبری هر روز پیچیدهتر و هدفمندتر میشوند، مدلهای سنتی امنیت شبکه دیگر پاسخگوی نیازهای جدید نیستند. یکی از مفاهیم پیشرفتهای که بهعنوان پاسخ به این چالشها مطرح شده، رویکرد "Zero Trust" یا "اعتماد صفر" است. در قسمت پنجم از مجموعه پادکستهای آموزشی سایبرلند، به بررسی دقیق این رویکرد پرداختهایم؛ رویکردی که نهتنها مورد توجه متخصصان امنیت اطلاعات قرار گرفته، بلکه در حال تبدیلشدن به یک استاندارد جهانی در حفاظت از زیرساختهای دیجیتال است.
اما Zero Trust دقیقاً یعنی چه؟ برخلاف مدلهای سنتی که بر اساس اعتماد به شبکه داخلی عمل میکنند، در این مدل هیچ کاربر، دستگاه یا اپلیکیشنی – چه در داخل و چه خارج از شبکه – به صورت پیشفرض قابلاعتماد نیست. اعتبارسنجی مداوم، کنترل دسترسی مبتنی بر زمینه (context)، و اصل "کمترین سطح دسترسی ممکن" از پایههای اصلی این رویکرد هستند.
اگر شما مدیر فناوری اطلاعات، کارشناس امنیت، یا حتی یک علاقهمند به دنیای امنیت سایبری هستید، تماش...
19
خرداد
آشنایی با راهکارهای آنتیویروسهای تحت شبکه (EPP، EDR و XDR)
در دنیای امروز که تهدیدات سایبری هر روز پیچیدهتر و هوشمندتر میشوند، استفاده از آنتیویروسهای سنتی بهتنهایی دیگر کافی نیست. کسبوکارها، سازمانها و حتی تیمهای فناوری اطلاعات کوچک نیز نیاز دارند تا با راهکارهای پیشرفتهتری مانند آنتی ویروس های تحت شبکه از داراییهای دیجیتال خود محافظت کنند. در این قسمت از پادکست آموزشی ما، به سراغ سه راهکار کلیدی و کاربردی در این زمینه رفتهایم: EPP (Endpoint Protection Platform)، EDR (Endpoint Detection and Response) و XDR (Extended Detection and Response).
اگر تا به حال برایتان سوال بوده که این اصطلاحات دقیقاً به چه معنا هستند، چه تفاوتهایی با هم دارند، در چه سناریوهایی بهکار میروند و کدام یک برای سازمان شما مناسبتر است، این ویدئو دقیقاً برای شماست.
ما در این قسمت با زبانی ساده ولی دقیق، ابتدا مفاهیم پایه هر کدام از این فناوریها را توضیح دادهایم، سپس کاربردهای واقعی آنها را در دنیای کسبوکار بررسی کردهایم و در نهایت مسیر ارتقاء امنیتی ...
18
خرداد
آشنایی با عاملهای هوش مصنوعی یا همان AI Agents
در دنیای امروز که فناوری با سرعت سرسامآوری در حال پیشرفت است، هوش مصنوعی دیگر فقط یک مفهوم علمی-تخیلی نیست، بلکه به ابزاری کلیدی در صنایع مختلف، از جمله امنیت سایبری تبدیل شده است. یکی از کاربردیترین مفاهیم در این حوزه، عاملهای هوش مصنوعی (AI Agents) هستند؛ موجودیتهایی نرمافزاری که قادرند به صورت خودمختار تصمیمگیری کنند، دادهها را تحلیل نمایند و برای رسیدن به یک هدف خاص، عملیاتهای متوالی انجام دهند.
در این ویدئو، شما با مفهوم AI Agent آشنا میشوید؛ اینکه چه هستند، چگونه کار میکنند، چه انواعی دارند و چرا آشنایی با آنها برای متخصصان امنیت سایبری یک ضرورت در حال ظهور است. اگر در حوزه امنیت اطلاعات فعالیت دارید یا به دنبال آیندهنگری در مسیر شغلی خود هستید، باید بدانید که AI Agentها قرار است به ابزارهایی حیاتی در مقابله با تهدیدات پیشرفته، تحلیل ترافیک شبکه، کشف ناهنجاریها و حتی اجرای خودکار برخی وظایف امنیتی تبدیل شوند.
ما در این پادکست آموزشی تلاش کردهایم با زبانی ساده ام...
18
خرداد
بررسی وضعیت امنیت سایبری در سال 2025
در دنیای پرشتاب فناوری، امنیت سایبری هر سال با چالشها و فرصتهای تازهای روبهرو میشود. سال 2025 نیز از این قاعده مستثنا نیست. با افزایش وابستگی کسبوکارها، سازمانها و حتی زندگی روزمره ما به خدمات دیجیتال، تهدیدات امنیتی پیچیدهتر و هدفمندتر شدهاند. در این ویدئوی پادکستی، به بررسی پیشبینیهایی میپردازیم که میتوانند جهتگیری آینده امنیت سایبری را ترسیم کنند؛ از هوش مصنوعی و یادگیری ماشین گرفته تا حملات زنجیره تأمین، مهاجرت به فضای ابری و تحولاتی در حوزه باجافزارها و تهدیدات دولتپایه.
اگر میخواهید بدانید کدام فناوریها در سال 2025 نقش کلیدی در دفاع از زیرساختهای دیجیتال خواهند داشت، یا اینکه چگونه مهاجمان با استفاده از تکنیکهای نوین به سیستمها نفوذ میکنند، این پادکست را از دست ندهید. همچنین در این ویدئو، به نقش روزافزون کاربران، مدیران امنیتی و سازمانها در ساختن اکوسیستم مقاومتر در برابر تهدیدات اشاره شده است.
این محتوا برای متخصصان امنیت، مدیران فناوری اطلاعات، کارآف...
18
خرداد
آشنایی با فریم ورک NIST CSF 2.0
در دنیای امروز که حملات سایبری به شکلی روزافزون و پیچیدهتر در حال وقوع هستند، داشتن یک چارچوب استاندارد برای ارزیابی، مدیریت و بهبود وضعیت امنیت سایبری سازمانها، امری ضروری است. یکی از معتبرترین و پرکاربردترین چارچوبهای بینالمللی در این حوزه، NIST Cybersecurity Framework یا همان NIST CSF است. این فریمورک که توسط مؤسسه ملی استاندارد و فناوری ایالات متحده ارائه شده، اخیراً با انتشار نسخه ۲.۰ بهروزرسانی شده و قابلیتهای قابل توجهی به آن افزوده شده است.
اما NIST CSF 2.0 دقیقاً چیست؟ چه تفاوتی با نسخه قبلی دارد؟ چگونه به سازمانها کمک میکند تا امنیت سایبری خود را بهبود دهند؟ و آیا فقط برای سازمانهای آمریکایی طراحی شده یا کسبوکارهای ایرانی هم میتوانند از آن بهرهمند شوند؟
در ویدیوی پادکستی که در ادامه مشاهده میکنید، بهزبان ساده و قابلفهم، به تمامی این سؤالات پاسخ دادهایم. اگر شما مدیر IT، کارشناس امنیت، یا حتی علاقهمند به حوزه امنیت سایبری هستید، تماشای این ویدیو به شما کمک خو...
08
اردیبهشت
برتری بیتدیفندر در آزمون ضددستکاری AV-Comparatives ۲۰۲۵
وقتی هکرها پس از نفوذ به شبکه به مانعی به نام «آنتیویروس سازمانی» میرسند، اولین تاکتیکشان خاموشکردن یا دورزدن این سد دفاعی است؛ به ویژه اگر راهکار امنیتیِ شما یک EDR تمامعیار باشد. در سال ۲۰۲۵ مؤسسه معتبر AV-Comparatives برای سنجش همین موضوع، یعنی «مقاومت در برابر دستکاری (Defense Evasion)»، آزمونی مستقل برگزار کرد که در آن فقط محصولاتی منتشر شدند که توانستند همه تلاشهای مخرب را خنثی کنند. در میان نامهای بزرگ امنیت سایبری، تنها Bitdefender GravityZone Business Security Enterprise موفق شد گواهی Anti-Tampering را از آن خود کند. این موفقیت تازهترین نشان افتخار برند بیت دیفندر است؛ برندی که حالا عملاً به تعریف استاندارد طلایی امنیت سازمانی تبدیل شده.
چرا عبور از GravityZone برای مهاجمان سخت شد؟
هر سال آزمایشگاه AV-Comparatives یک آزمون نفوذ متمرکز (focus pen-test) برگزار میکند که در آن فروشندگان راهکارهای امنیتی میتوانند برای اخذ گواهینامه اقدام کنند. تمرکز آزمون ۲۰۲۵ ...
20
فروردین
درسهایی از جاسوسی اسرائیل در مذاکرات هستهای ایران
در جهانی که فناوری به سرعت در حال پیشرفت است، امنیت سایبری و حریم خصوصی بیش از پیش به موضوعاتی حیاتی تبدیل شدهاند. با نزدیک شدن به مذاکرات ایران و آمریکا در روز شنبه 9 آوریل 2025، نگاهی به گذشته و بررسی تهدیدات سایبری که مذاکرات بینالمللی را تحت تأثیر قرار دادهاند، میتواند درسهای مهمی برای امروز به همراه داشته باشد. یکی از برجستهترین نمونهها، جاسوسی سایبری اسرائیل از مذاکرات هستهای ایران با گروه P5+1 در سال 2015 است که توسط شرکت امنیتی کسپرسکی کشف شد. این واقعه نه تنها آسیبپذیریهای موجود در امنیت سایبری را نشان داد، بلکه اهمیت حفاظت از حریم خصوصی در چنین موقعیتهایی را برجسته کرد.
جاسوسی در هتلهای مذاکرات: ماجرای Duqu 2.0
در سال 2015، شرکت کسپرسکی لب گزارش داد که یک نرمافزار مخرب پیشرفته به نام Duqu 2.0 در سه هتل اروپایی – واقع در اتریش و سوئیس – که میزبان مذاکرات هستهای ایران با گروه P5+1 (ایالات متحده، بریتانیا، فرانسه، چین، روسیه و آلمان) بودند، کشف شده است. این ن...
15
اسفند
راهنمای کامل مقابله با فیشینگ – قسمت دوم: روشهای پیشگیری و مقابله
در قسمت قبل به ابعاد فنی و تکنیکال در بحث فیشینگ پرداختیم. در این بخش به راهکارها و ابزارهای فنیای میپردازیم که در پیشگیری از حملات فیشینگ یا کاهش پیامدهای آن مؤثرند. طیف این اقدامات از فیلترهای هوشمند ایمیل و پروتکلهای احراز هویت دامنه تا مرورگرهای امن و افزونههای ضد فیشینگ را دربر میگیرد. همچنین، به نقش هوش مصنوعی در تشخیص فیشینگ و اهمیت استفاده از احراز هویت چندمرحلهای (MFA) بهعنوان یک سد دفاعی کارآمد پرداخته میشود.
استفاده از فیلترهای ایمیل و شناسایی هرزنامهها (Spam Filtering)
نخستین سد دفاعی در برابر بسیاری از حملات فیشینگ، فیلترهای هرزنامه و سیستمهای امنیت ایمیل است. سرویسهای ایمیل مدرن (مانند جیمیل، Outlook و یاهو) با بهرهگیری از ترکیبی از روشها – از جمله تحلیل محتوای ایمیل، بررسی فرادادهها، ارزیابی سابقه فرستنده (reputation)، امتیازدهی براساس یادگیری ماشینی و استفاده از لیستهای سیاه دامنهها یا IPهای مخرب – این پیامهای زیانآور را شناسایی و مسدود میکنند. به...