tgindex
RessisNetwork

برای دریافت بروزترين مقالات شبکه و تجهیزات آن با ما همراه باشید. 021-54714 Https://ressis.net ارتباط با مدیر @ressis_network

Последний пост
11 авг.
Последнее чтение
15 авг.
Постов за неделю
1
Всего постов
27
Тип
открытый
Язык
персидский
Категория
Образование (по похожим)
В каталоге с
13 авг.
Подписчики
598
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
145
27 постов
Вовлечённость
24,2%
к подписчикам
Постов в день
0,1
всего 27
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
48
1/48двое суток
55
1/72трое суток
59

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🔹چطور Unicode دیوارهای امنیتی WAF را دور می‌زند؟  بسیاری از متخصصان امنیت، استاندارد Unicode را صرفاً راهی برای نمایش زبان‌های مختلف می‌دانند. اما واقعیت این است که این استاندارد، به یکی از چالش‌برانگیزترین Attack Surfaceهای معماری نرم‌افزارهای مدرن تبدیل شده‌است. در کنفرانس Black Hat USA 2026، پژوهش‌های جدیدی نشان داد که چطور مهاجمان از تفاوت تفسیر کاراکترهای یونیکد در لایه‌های مختلف (WAF، Backend و حتی LLMها) برای نفوذ استفاده می‌کنند. ❕ سناریوی اصلی حمله چه بود؟ مهاجم ورودی را طوری طراحی می‌کند که برای WAF کاملاً امن به نظر برسد، اما پس از عبور از فیلتر، سیستم Backend آن را به یک ورودی مخرب (مثل Payloadهای XSS یا RCE) تبدیل و اجرا کند! ⚠️ مهم‌ترین انواع حملات یونیکد: ‏Unicode Confusables: استفاده از کاراکترهای مشابه (مثل аpple.com سیریلیک به جای apple.com لاتین) برای فیشینگ و جعل هویت. ‏Normalization Attacks: سوءاستفاده از فرآیند یکسان‌سازی متون برای دور زدن فیلترها (بای‌پاس WAF) ‏Invalid UTF-8: ارسال Sequenceهای غیر مجاز برای پنهان کردن کاراکترهای حساس (مثل NUL یا /) ‏Authentication Bypass: دور زدن سیستم‌های احراز هویت با ایجاد User collision. 📋 چک‌لیست دفاعی (کلیدی‌ترین اقدامات):  فرآیند Normalization را همیشه قبل از Sanitize کردن و بررسی‌های امنیتی انجام دهید. منطق Decode و Normalization در WAF و Application باید کاملاً هماهنگ باشد. از استاندارد RFC 3629 برای اعتبارسنجی UTF-8 استفاده کنید. 👨‍💻 مطالعه مقاله کامل در ویکی رسیس 👇 چگونه Unicode Attack می‌تواند امنیت برنامه‌ها را تهدید کند؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #امنیت_سایبری #WebSecurity  #UnicodeAttack #BlackHat  #DevSecOps

  • 🔎 ‏Black Hat USA 2026 چه خبر؟ هر سال پژوهشگران امنیت سایبری در Black Hat جدیدترین یافته‌ها، آسیب‌پذیری‌ها و تکنیک‌های حمله و دفاع را ارائه می‌کنند. اما امسال چه چیزهایی بیشتر جلب توجه کردند؟ 🤖 بیش از ۱۰۰ آسیب‌پذیری در Chrome و Android با کمک LLMها شناسایی شد. 🖥 ‏GPUها هم به هدف حملات Rowhammer تبدیل شدند. 🔤 حتی Unicode می‌تواند به یک Attack Surface تبدیل شود و در سناریوهایی مثل WAF Bypass، XSS و RCE نقش داشته باشد. 📡 امنیت Wi-Fi در باند 6 GHz و سازوکار AFC هم زیر ذره‌بین رفت. 💻 جالب‌تر اینکه Eventهای GitHub می‌توانند برای شناسایی نشانه‌های حمله و Account Compromise مورد استفاده قرار بگیرند. این‌ها فقط چند نمونه از Researchهای Black Hat USA 2026 هستند. چرا باید این Researchها را دنبال کنیم؟ چون بسیاری از تهدیدها قبل از اینکه وارد دنیای واقعی شوند، در Researchها دیده می‌شوند. 🔎 به‌روز بودن در امنیت یعنی زودتر دیدن چیزی که ممکن است فردا یک تهدید باشد. 📌 در جدیدترین پست لینکدین رسیس، ۵ یافته جالب Black Hat USA 2026 را با جزئیات بیشتر بخوانید. 📎 منابع رسمی: Black Hat USA 2026 – Briefings Schedule Black Hat USA 2026 – Briefings ❕کدام مورد برای شما جالب‌تر بود؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork

  • видео или голосовое, без подписи

  • ❓ فایروال را از چه کسی بخریم؟ تا وقتی فایروال مشکلی ندارد، همه تأمین‌کننده‌ها خوب به نظر می‌رسند. اما وقتی یک مشکل سخت‌افزاری پیش می‌آید، لایسنس نیاز به پیگیری دارد یا تیم IT به پشتیبانی تخصصی نیاز پیدا می‌کند، تازه تفاوت‌ها مشخص می‌شوند. 🛒در خرید تجهیزات امنیتی، فقط این‌ها را مقایسه نکنید: ❌ قیمت و مدل ‏❌ Performance و قابلیت‌ها ❌ شرایط لایسنس این سؤال‌ها را هم بپرسید: 🛡 گارانتی و فرآیند تعویض چگونه است؟ 🔐 لایسنس از چه مسیر معتبری تأمین و فعال می‌شود؟ 👨‍💻 بعد از خرید چه تیمی پاسخگوی مسائل فنی است؟ 🔄 در زمان بروز مشکل، مسیر رسیدگی چگونه است؟ در رسیس، فروش فایروال پایان ارتباطمان با مشتری نیست. لایسنس اورجینال، پشتیبانی تخصصی، گارانتی و تعویض محصولات Fortinet و راهکارهایی مثل رسیس پلاس، بخشی از مسیری هستند که برای همراهی بعد از خرید در نظر گرفته شده‌اند. «باید که راه باشی، هر سو پناه باشی...» در زیرساخت امنیت، مهم است بدانید وقتی مسیر سخت می‌شود، چه کسی کنار شماست. ❕ درباره انتخاب فایروال، شرایط گارانتی، لایسنس یا پشتیبانی سؤال دارید؟  با رسیس در ارتباط باشید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork

  • видео или голосовое, без подписи

  • 🎭 همه‌چیز از بد و خوب، قصه رنگ و ریاست... اما اگر این «رنگ و ریا» فقط یک قصه نباشد، چه؟ اگر یک پیام اشتباه، یک آشنایی اتفاقی یا حتی یک رابطه عاطفی، بخشی از یک نقشه حساب‌ شده برای رسیدن به پول شما باشد چطور؟ 🐖 ‏Pig Butchering Scam نمونه‌ای از همین سناریو است؛ کلاهبرداری بلند مدتی که در آن، اعتماد انسان به بخشی از زنجیره حمله تبدیل می‌شود. مهاجم به‌جای اینکه مستقیماً سراغ پولتان برود، اول سراغ اعتماد شما می‌آید. هفته‌ها و ماه‌ها رابطه‌ای را می‌سازد. اعتماد شما را جلب می‌کند. یک فرصت سرمایه‌گذاری «استثنایی» پیشنهاد می‌دهد. سودهای جعلی را نشان می‌دهد. و درست وقتی که فکر می‌کنید زمان برداشت سود است... 💸 سرمایه‌تان را از دست می‌دهید. اما داستان به همین‌جا ختم نمی‌شود. ‏Pig Butchering یک مثال مهم از Human Risk است؛ جایی که مهاجم به‌جای نفود به فایروال‌ها، تلاش می‌کند انسان را به نقطه ورود خود تبدیل کند. 🔒 در مقاله جدید ویکی رسیس می‌گوییم: ⚡️این کلاهبرداری چگونه کار می‌کند؟ ⚡️مهاجمان چطور اعتماد قربانی را مهندسی می‌کنند؟ ⚡️چه نشانه‌هایی باید زنگ خطر را به صدا درآورد؟ ⚡️این موضوع چه ارتباطی با Human Attack Surface در سازمان‌ها دارد؟ 👨‍💻 قصه کامل «کلاهبرداری قصابی خوک» را در ویکی رسیس بخوانید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork ‏🏷#PigButchering #کلاهبرداری_قصابی_خوک #مهندسی_اجتماعی #امنیت_سایبری ‏#HumanRisk ‏# SocialEngineering #رسیس

  • видео или голосовое, без подписи

  • ‏🎬 Mr. Robot چطور نشان داد که یک تماس تلفنی ساده، می‌تواند خطرناک‌تر از پیچیده‌ترین Exploitهای دنیای هک باشد؟ چرا سازمان‌ها با وجود سرمایه‌گذاری‌های سنگین روی امنیت و استفاده از Firewallهای پیشرفته، باز هم آسیب‌پذیرند؟ 💀 سریال Mr. Robot روی همان نقطه‌ ضعف‌هایی دست گذاشته که سازمان‌ها می‌شناسند، اما گاهی اصلاح آن‌ها را به تعویق می‌اندازند. در پست جدید لینکدین رسیس، ۸ درس امنیت سایبری را از دل این سریال استخراج کرده‌ایم: ‏Listen to Systems: سیستم‌ها پیش از هک آلارم می‌دهند؛ به لاگ‌ها گوش کنید. ‏Ethics & Scope: مرز متخصص امنیت و مجرم، یک Scope امضا شده‌است. ‏Red & Blue Teams: حمله و دفاع، دو روی یک فایروال هستند. ‏Assume Breach: داشتن MFA و EDR عالی است، اما رویین‌تن نیستید. ‏Social Engineering: فایروال نمی‌تواند حواس‌پرتی انسان را Patch کند. ‏Basics over Buzzwords: ضربه اصلی از یک کانفیگ اشتباه ساده می‌آید. ‏Privilege Abuse: آیا کسی رفتارهای خود Domain Admin را لاگ می‌کند؟ ‏Consistency: امنیت یعنی تداوم منظم در کارهای ساده. 📱 در این پست لینکدین، Mr. Robot را این بار از نگاه امنیت ببینید. 💬 به نظر شما، بزرگ‌ترین Blind Spot زیرساخت‌های IT در سازمان‌های ایرانی کدام است؟ ‏Human Error؟ ‏Misconfiguration؟ ‏Excessive Privilege؟ یا Lack of Visibility؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #MrRobot #CyberSecurity #InfoSec #ZeroTrust #Ressis

  • چطور جلوی نشت داده‌های حساس به ابزارهای AI را بگیریم؟ 🤖این روزها کارمندان سازمان‌ها برای خلاصه‌سازی اسناد، برنامه‌نویسی و تحلیل داده‌ها به‌وفور از ابزارهای GenAI و AI Agentها استفاده می‌کنند. اما کپی شدن سورس‌ کدها، اطلاعات مالی و داده‌های مشتریان در این ابزارها، یکی از جدی‌ترین ریسک‌های نشت اطلاعات (Data Leakage) را ایجاد کرده است. ❕ آیا مسدود کردن ابزارهای AI راهکار درستی است؟ خیر! مسدودسازی یکطرفه فقط باعث شکل‌گیری Shadow AI (استفاده مخفیانه پرسنل از ابزارهای غیر مجاز) می‌شود. 🛡 پس چطور امنیت داده‌ها در عصر AI را تأمین کنیم؟ امنیت AI باید دقیقاً در Endpoint (نقطه تعامل کاربر و داده) مدیریت شود: 🔹 ایجاد AI Visibility: شناسایی دقیق اینکه چه کسی از چه ابزار AI استفاده می‌کند. 🔹 تعریف Guardrail: اعمال سیاست‌های تفکیک‌ شده (مانیتورینگ، محدودسازی یا بلاک) 🔹 کنترل با DLP: بازرسی خودکار داده‌های محرمانه قبل از خروج از دستگاه 🔹 آموزش در لحظه (User Coaching): هشدار آموزشی به کاربر هنگام ارسال داده‌های حساس به‌جای قطع ناگهانی دسترسی 💡 راهکارهای مدرن مثل FortiEndpoint با ادغام DLP، ZTNA و EDR در یک ایجنت واحد، تلاش کرده‌اند بدون کند کردن سیستم و پیچیدگی عملیاتی، این شفافیت و کنترل را برای سازمان‌ها ایجاد کنند. 👨‍💻 در جدیدترین مقاله رسیس، مسیرهای نشت داده به AI، داده‌های پرریسک و نقشه راه پیاده‌سازی Data Protection را به‌طور کامل بررسی کرده‌ایم. 📌 مطالعه مقاله کامل: چطور از نشت داده‌های حساس به ابزارهای AI جلوگیری کنیم؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork ‎🏷 #امنیت_شبکه ‎#هوش_مصنوعی #DLP ‎#فورتی_نت #FortiEndpoint ‎#رسیس #Cybersecurity #ShadowAI

  • 🚨 یک باور قدیمی درباره فایروال‌ها: هرچه Security بیشتر، ‏Performance کمتر. آیا این قانون نانوشته درست است؟ وقتی یک NGFW باید همزمان: 🛡 ‏IPS اجرا کند، 🔍ترافیک را عمیق‌تر بررسی کند، 🔹 ‏Threat Protection را فعال نگه دارد، 🔐 ‏VPN را مدیریت کند، 🌐 ترافیک رمزنگاری‌ شده را Inspect کند، طبیعی است که Performance اهمیت پیدا کند. اینجاست که باید به مشخصات زیر با دقت بیشتری نگاه کنید: ⚡ Firewall Throughput: 164Gbps 🛡 IPS Throughput: 38Gbps 🔍 NGFW Throughput: 29Gbps 🚨 Threat Protection: 26Gbps 🔐 IPsec VPN: 55Gbps در فایروال‌ فورتی‌گیت FG-700G این Performance با معماری اختصاصی Fortinet SPU و پردازنده‌های NP7 و CP10 همراه شده تا پردازش‌های شبکه و Security با شتاب بیشتری انجام شوند. اما FortiGate 700G فقط Performance بالا ندارد بلکه با قابلیت‌های AI/ML-powered FortiGuard Real-Time SSL Inspection ZTNA Secure SD-WAN Segmentation امنیت و Networking را در یک معماری یکپارچه به هم نزدیک می‌کند. ⚙ فایروال FortiGate 700G یکی از بهترین گزینه‌‎ها برای شبکه‌هایی است که قرار نیست بین Performance و Security یکی را انتخاب کنند. 👨‍💻جزئیات فنی و بررسی مشخصات FortiGate 700G را در صفحه محصول رسیس ببینید. 📞 جهت دریافت اطلاعات فنی، قیمت و مشاوره طراحی شبکه، با کارشناس‌های رسیس در ارتباط باشید. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork

  • видео или голосовое, без подписи

  • 🛡 فرض کنید کاربر با FortiClient به SSL-VPN متصل شده، اما به منابع داخلی دسترسی ندارد. یا برعکس؛ اتصال کاملاً برقرار است، اما کاربر به منابعی دسترسی دارد که اساساً نباید داشته باشد. اینجاست که راه‌اندازی SSL-VPN فقط به Connect شدن ختم نمی‌شود. ◀️ در این مقاله ویکی رسیس، راه‌اندازی SSL-VPN در FortiGate با FortiClient را از ایجاد User و User Group تا تنظیم VPN Portal، Firewall Policy و اتصال FortiClient بررسی کرده‌ایم: 🔹 ‏Web Mode یا Tunnel Mode؛ کدام برای سناریوی شما مناسب‌تر است؟ 🔹 ‏Split Tunneling چه تأثیری روی مسیر ترافیک کاربران دارد؟ 🔹 اگر FortiClient وصل نشد، مشکل را از کجا پیدا کنیم؟ 🔹 اگر VPN وصل شد اما دسترسی به شبکه داخلی وجود نداشت، چه تنظیماتی را بررسی کنیم؟ 🔹 چطور کاربران متصل به SSL-VPN را در FortiGate Monitor کنیم؟ 🎥 در کنار راهنمای متنی، ویدئوی عملی راه‌اندازی SSL-VPN با FortiClient را نیز می‌توانید در مقاله ببینید. ⚠️ یک نکته مهم: مراحل Configuration نمایش‌داده‌ شده در ویدئوی این آموزش براساس FortiOS 5.6 تهیه شده و ممکن است مسیر منوها و برخی تنظیمات در نسخه‌های جدیدتر متفاوت باشد. 📌 اگر با FortiGate کار می‌کنید، قبل از اینکه VPN را برای کاربران سازمان فعال کنید، این راهنما را ببینید ⬅️ آموزش راه‌اندازی SSL-VPN در FortiGate با FortiClient این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #FortiGate #FortiClient #SSLVPN #VPN #CyberSecurity

  • ⬆️ امنیت Cloud دیگر با چند ابزار جداگانه مدیریت نمی‌شود؛ اما چرا؟ معماری‌های مدرن Cloud-Native با سرعت زیادی در حال تغییر هستند. ‏Applicationها روی Containerها اجرا می‌شوند، Workloadها دائماً جابه‌جا می‌شوند و سازمان‌ها از محیط‌های Multi-Cloud استفاده می‌کنند. در چنین شرایطی، استفاده از ابزارهای امنیتی جداگانه برای هر بخش، می‌تواند باعث ایجاد چالش‌های زیر می‌شود: 🔹 نقاط کور امنیتی 🔹 پیچیدگی مدیریت 🔹 هشدارهای پراکنده 🔹 دشواری اولویت‌بندی ریسک‌ها اینجاست که CNAPP (Cloud-Native Application Protection Platform) به‌عنوان یک رویکرد یکپارچه مطرح می‌شود. قابلیت‌های پلتفرم CNAPP: ▪️ ‏CSPM برای بررسی وضعیت امنیتی Cloud ▪️ ‏CWPP برای محافظت از Workloadها ▪️ ‏CIEM برای مدیریت دسترسی‌ها ▪️ ‏DSPM برای حفاظت از داده‌ها ▪️ ‏IaC Security برای شناسایی ریسک‌ها قبل از استقرار در مقاله جدید ویکی رسیس بررسی کرده‌ایم: 🔸 ‏CNAPP چیست و چگونه کار می‌کند؟ 🔸 چه تفاوتی با CSPM و CWPP دارد؟ 🔸 چه سازمان‌هایی به CNAPP نیاز دارند؟ 🔸 هنگام انتخاب یک راهکار CNAPP باید به چه نکاتی توجه کنیم؟ 🔸 ‏FortiCNAPP فورتی‌نت چه قابلیت‌هایی ارائه می‌دهد؟ 👨‍💻 مطالعه کامل مقاله:  CNAPP چیست؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork #امنیت_سایبری #Cloud_Security #CNAPP #Fortinet #امنیت_ابری

  • 🔴 در دنیای سایبری که باج افزارها و بدافزارها فقط در عرض چند ثانیه می توانند یک سازمان را فلج کنند، تنها راه واقعی نجات، تشخیص زودهنگام حملات سایبری است. 🛡 ‏EDR به همین منظور طراحی شده: •  سپری هوشمند در خط مقدم امنیت شبکه؛ •  شناسایی، تحلیل و خنثی‌سازی تهدیدات پیش از ورود به شبکه؛ •  بازیابی فایل‌های رمزنگاری‌شده پس از یک حمله باج‌افزاری. (کاری که هیچ فایروالی به تنهای از عهده‌اش بر نمی‌آید) و حالانسل جدید این فناوری، FortiEDR و FortiXDR سطح امنیت را باز هم به نقطه جدیدی رسانده اند و با یکپارچگی کامل با SIEM، SOAR و XDR دیدی جامع می سازند که در آن هیچ تهدیدی پنهان نمی ماند. ادامه مطلب را در سایت رسیس بخوانید و ببینید چگونه FortiEDR ساختار امنیت سازمانی را متحول می کند. 👨‍💻 مطالعه بیشتر: در مقاله «منظور از Endpoint Detection and Response (EDR) چیست؟» این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork

  • видео или голосовое, без подписи

  • ❕تا حالا شده بعد از خرید تجهیزات شبکه، با خودتان بگویید: کاش از ابتدا مدل دیگری را انتخاب کرده بودیم... 🔻 بیشتر این مشکلات نه به دلیل کیفیت تجهیزات، بلکه به دلیل تعریف اشتباه مسئله اتفاق می‌افتند. 🛡وقتی تصمیم فقط براساس قیمت یا مشخصات فنی محصول گرفته شود، ممکن است چند ماه بعد با این چالش‌ها روبه‌رو شوید: 📈 محدودیت در توسعه زیرساخت ⚡️ افت عملکرد پس از فعالسازی قابلیت‌های امنیتی 🔄 صرف زمان و هزینه برای اصلاح طراحی شبکه 📞 نبود پشتیبانی مؤثر در زمان نیاز به همین دلیل، در رسیس قبل از پیشنهاد هر راهکار، ابتدا تلاش می‌کنیم نیاز واقعی سازمانتان را بشناسیم؛ چون انتخاب درست، از شناخت درست مسئله شروع می‌شود. 📱 در آخرین پست لینکدین رسیس، این موضوع را با یک سناریوی واقعی و ۴ سؤال کلیدی بررسی کرده‌ایم؛ 🔗 مشاهده ۴ سؤال کلیدی قبل از خرید تجهیزات شبکه 👨‍💻 اگر فقط یک سؤال قبل از خرید تجهیزات شبکه می‌توانستید بپرسید، آن سؤال چه بود؟ این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net 🌐 www.ressis.ir ----------------------------- ☎️ 021-54714 ----------------------------- 📱 09912158201 ----------------------------- 🌐 Ressisnetwork

  • ⚠️ باج‌افزار از لحظه‌ای که فایل‌ها رمزگذاری می‌شوند، شروع نمی‌شود. آن لحظه، پایان یک زنجیره حمله است. در یک حمله واقعی که توسط FortiGuard Labs تحلیل شده، مهاجمان 📁 با یک فایل کاملاً عادی وارد شدند. 👨‍💻 از PowerShell برای اجرای کد استفاده کردند. ‏⚙ Microsoft Defender را دور زدند. ⚠️ اطلاعات سیستم را جمع‌آوری کردند. 🔹 در نهایت، باج‌افزار را اجرا کردند. نکته مهم اینجاست که هر کدام از این مراحل، نشانه‌هایی داشت که اگر زودتر شناسایی می‌شدند، احتمال توقف حمله وجود داشت. 👨‍💻در مقاله جدید ویکی رسیس، این زنجیره حمله را مرحله‌به‌مرحله بررسی کرده‌ایم و نشان داده‌ایم مهاجمان چگونه از یک فایل ظاهراً بی‌خطر به رمزگذاری فایل‌های یک سازمان می‌رسند. ❕سؤال مهم این است: اگر این اتفاق در شبکه شما رخ دهد، از کدام مرحله متوجه آن خواهید شد؟ ‏⭕️ در مقاله جدید ویکی رسیس، مسیر کامل ورود باج‌افزار به شبکه را براساس یک حمله واقعی بررسی کرده‌ایم و نشانه‌هایی را معرفی کرده‌ایم که می‌توانند پیش از اجرای باج‌افزار، شما را از وقوع حمله آگاه کنند. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201

  • 🔴۲۲ تیرماه، روز ملی فناوری اطلاعات را به همه کسانی که قدمی برای اتصال به دنیای دیجیتال برمی‌دارند، به‌ویژه به تیم‌های فناوری اطلاعات، زیرساخت و شبکه رسیس که شبانه‌روز در تلاش برای برقراری اتصالی پایدارند، تبریک می‌گوییم. 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201

  • видео или голосовое, без подписи

  • 🤩 فرض کنید هر روز که وارد شرکت می‌شدید، تمام خاطرات زندگی شخصی موقتاً از ذهن‌تان خارج می‌شد و وقتی از شرکت بیرون می‌آمدید، هیچ اطلاعاتی از محل کار را به خاطر نمی‌آوردید. عجیب به نظر می‌رسد، اما این ایده یک سؤال مهم را مطرح می‌کند: اگر هیچ اطلاعاتی نتواند از سازمان خارج شود، آیا امنیت بیشتر می‌شود؟ در دنیای واقعی قرار نیست حافظه افراد پاک شود؛ اما یکی از مهم‌ترین اصول امنیت اطلاعات، یعنی Least Privilege، دقیقاً تلاش می‌کند با محدود کردن سطح دسترسی‌ها، به همین هدف نزدیک شود. جالب‌تر اینکه یکی از متفاوت‌ترین سریال‌های سال‌های اخیر، Severance، هم همین ایده را از زاویه‌ای کاملاً متفاوت روایت کرده است، نه چون درباره امنیت سایبری ساخته شده، بلکه چون باعث می‌شود مفهوم «دسترسی» را از زاویه‌ای کاملاً متفاوت ببینیم. 📱 ما در لینکدین رسیس، این سریال را نه از نگاه سینما، بلکه از نگاه امنیت اطلاعات بررسی کرده‌ایم. 👨‍💻بعد از دیدن آن، به ما بگویید: اگر قرار بود فقط یک اصل امنیتی را در تمام سازمان‌‌تان اجرا کنید، انتخاب شما چه بود؟ 🎬 اگر دوست دارید ببینید چگونه یک سریال می‌تواند مفهوم Least Privilege را ماندگارتر از بسیاری از کتاب‌های امنیتی توضیح دهد، دیدن سریال Severance را پیشنهاد می‌کنیم. این ارتباط پایدار است راه های ارتباط با رسیس 🌐 www.ressis.net | www.ressis.ir ------------------------- ☎️ 021-54714 ------------------------- 📱 09912158201

RessisNetwork — tgindex