شرکت امن پردازان کویر APK
232 subscribers
259 photos
10 videos
233 links
شرکت فنی و مهندسی امن پردازان کویر


🌐 www.apk-group.net


t.me/apkgroup_ir

instagram.com/apkgroup_ir

https://twitter.com/APK16288673
Download Telegram
خدمات پیشرفته امنیت: MDR، MSSP و SIEM-as-a-Service کدام برای سازمان شما مناسب‌تر است؟

رویکرد As-a-Service در بازار امنیت به سرعت رو به رشد است و و بسیاری از سازمان‌ها برای شناسایی و پاسخ به تهدیدات پیشرفته‌ای که از کنترل‌های موجود عبور می‌کنند این روش را ترجیح می‌دهند. اما با وجود شیوه‌های مختلف خدمات، مهم است که تفاوت‌های بین MDR، MSSP و SIEM-as-a-Service مشخص شوند تا تعیین گردد که کدام رویکرد برای کاربر مناسب‌تر است.

برای مطالعه مطلب کامل کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
بررسی تخصصی حمله سایبری به صدا و سیما - بخش اول

هنوز مشخص نیست که مهاجمین چطور دسترسی اولیه به این شبکه‌ها را بدست آوردند. فقط امکان دریافت فایل‌های مرتبط با مراحل بعدی این حملات پیدا شد که مسئول موارد زیر بودند:

ایجاد Backdoorها و ماندگاری آن‌ها

پخش کردن ویدئو یا صوت «مخرب»

نصب بدافزار Wiper جهت اختلال در فعالیت شبکه‌های هک شده

برای مطالعه مطلب کامل کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
شکار هوشمند تهدیدات – استفاده از Registry Run Key توسط مهاجمین سایبری

مهاجمان سایبری پس از دسترسی اولیه به دارایی‌های سازمان هدف، به منظور حفظ پایداری، طراحی و اجرای حملات مخرب، اقدام به ایجاد Persistence (ماندگاری) در سیستم‌های قربانی می‌نمایند.
استفاده از Run Keyها در رجیستری سیستم‌ها یک مسیر طلایی و قدیمی است که بسیاری از مهاجمان برای ایجاد ماندگاری در شبکه سازمان از آن استفاده می‌نمایند. تحقیقات سایبری نشان می‌دهد که استفاده از Registry Run Keys / Startup Folder‌ها، هشتمین تکنیک رایج ATT&CK است که توسط مهاجمین سایبری مورد استفاده قرار می‌گیرد.

برای مطالعه ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
استفاده از بدافزار Wiper در حمله سایبری به صدا و سیما

بدافزار Wiper دارای سه حالت برای آلوده‌سازی فایل‌ها است و بایت‌ها را با ارزش‌های تصادفی پر می‌کند.
پیشفرض - 200 بایت اول از هر بخش از 1024 بایت در فایل را بازنویسی می‌کند.
حالت light-wipe - چندین بخش که در پیکربندی مشخص شده‌اند را بازنویسی می‌کند.
حالت full_purge - کل محتوا را بازنویسی می‌کند.

برای مطالعه ادامه مطلب کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آسیب‌پذیری حیاتی RCE در فایروال‌های Sophos

یک آسیب‌پذیری برای دور زدن احراز هویت در پورتال کاربر و وب‌ادمین فایروال Sophos کشف شده است که امکان اجرای کد از راه دور را می‌دهد. این آسیب‌پذیری بر روی نسخه Sophos Firewall v18.5 MR3 (18.5.3) و قدیمی تر وجود دارد.

برای مشاهده راهکار رفع این آسیب‌پذیری کلیک کنید.

#اخبار_آسیب‌پذیری

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
اخبار امنیتی: آسیب‌پذیری‌ها و Patchهای مهم در مارس 2022

شرکت‌های بزرگی از جمله مایکروسافت، Okta، NVIDIA، سامسونگ و Ubisoft توسط گروه هکر Lapsus$ مورد نقش امنیتی قرار گرفتند. این گروه سایبری به این معروف است که اطلاعات حساسی را از شرکت‌های بزرگ تکنولوژی و دولت‌ها به سرقت برده است. اما نحوه‌ی نفوذ گروه به این اهداف هنوز برای عموم مشخص نیست. اخیراً پلیس انگلستان اعلام کرده است که 7 نوجوان با سنین 16 تا 21 سال که مشکوک به انجام این حملات هستند را دستگیر کرده است.

برای مطالعه مطلب کامل کلیک کنید.

#اخبار_آسیب‌پذیری

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
بررسی 5 مورد مهم پیش از آغاز عملیات تیم قرمز

پیش از شروع عملیات تیم قرمز، لازم است تیم امنیت سازمان، بحث جامعی برای اولویت‌بندی‌های امنیتی داشته باشند تا بتوانند اطلاعات لازم را برای متمرکز شدن عملیات تیم قرمز در اختیار آنان قرار دهند. سوالات مطح شده در این مطلب به شما کمک می‌کند تا بتوانید قبل از اقدام برای بهره‌گیری از خدمات تیم قرمز، شرایط را سنجیده و با مشخص کردن اولویت‌ها، اقدام نمایید.

برای مطالعه این مطلب کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
بررسی 8 معیار مهم برای انتخاب یک مرکز عملیات امنیت مدیریت‌شده یا MSSP - بخش اول

اگر قصد انتخاب یک مرکز MSSP داشته باشین، چه موارد و معیارهایی را برای خدمات امنیتی بهتر باید در نظر بگیرید؟

برای خواندن مطلب، کلیک کنید.

#عملیات_امنیت

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
بیست و هفتم اردیبهشت ماه
روز جهانی ارتباطات و فناوری اطلاعات
و روز ملی ارتباطات و روابط عمومی گرامی باد.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
روز ملی فناوری اطلاعات گرامی باد.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
آشنایی با حملات DDOS و نحوه جلوگیری از آن

حملات DDoS یا Distributed-Denial-of-Service تلاشی است برای ایجاد اختلال در یک سرویس آنلاین با غرق کردن آن در ترافیک تقلبی. هدف از حمله‌ی DDoS مختل کردن توانایی یک سازمان برای خدمت به کاربران خود است. عاملان مخرب برای اهداف زیر از حملات DDoS استفاده می‌کنند:
خرابکاری برای رقیب
انتقام عاملان داخلی
فعالیت‌ها در سطح ملی
ایجاد آشوب

برای مشاهده نحوه انجام این نوع حملات و روش‌های جلوگیری از آن، کلیک کنید.

#امنیت_شبکه

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net

📸 https://instagram.com/apkgroup_ir
به نظر شما در سال 1402، مهمترین چالش سازمان‌ها برای جداسازی اینترنت از شبکه داخلی کدام است؟
Anonymous Poll
18%
هزینه‌های جداسازی
10%
استقرار سامانه‌های جداسازی
48%
کمبود نیروی متخصص در سازمان‌
25%
دانش کم در مورد راهکارها
گزارش سالانه‌ی بررسی نقش مرورگر در کاهش یا افزایش حملات سایبری

گزارشی که در ادامه خواهید خواند اولین گزارشی است که به روبه‌رشدترین منبع تهدیدات در محیط سازمانی امروز، یعنی مرورگر می‌پردازد. مرورگر، خواه سطح حمله‌ای مستقل باشد و خواه مسیری برای دسترسی مخرب، در هسته‌ی حملات متعددی که امروزه سازمان‌ها را هدف می‌گیرند قرار دارد.

برای مطالعه گزارش کلیک کنید.

☎️ 42273 - 021

💡امن پردازان کویر | عملیات امنیت | امنیت اطلاعات | امنیت شبکه

🔗 www.apk-group.net
استفاده از تکنیک‌های MITRE ATT&CK برای شکار تهدید

ابزار ATT&CK کاربردهای فراوانی دارد و تمام نقش‌ها در جامعه‌ی امنیت سایبری می‌توانند از آن استفاده کنند. ATT&CK می‌تواند باعث شود که تیم‌های قرمز کارآمدتر باشند و اطمینان حاصل می‌کند که آن‌ها دقیق‌تر روش‌های مهاجمین واقعی را شبیه‌سازی کنند. ATT&CK برای تیم‌های آبی یک راه دقیق و جامع را فراهم می‌کند تا بتوانند مهاجمین را درک کنند و کنترل‌ها و روش‌های دفاعی کنونی آن‌ها را ارزیابی نمایند تا شکاف‌های امنیتی مشخص شوند. ATT&CK همچنین یک روش استانداردسازی‌شده را برای مقایسه‌ی پوشش تهدیدات محصولات Vendorها ارائه می‌دهد.

در قسمت اول این مطلب ابزار و منابع مرتبط به ATT&CK معرفی شده و در قسمت دوم آن، بر روی استفاده از ATT&CK برای شناسایی تمرکز می‌شود.

☎️ 42273 - 021

💡 #امنیت_شبکه

🔗 www.apk-group.net
دفاع سایبری با تست و اعتبارسنجی هدفمند کنترل‌ها و عملیات
اعتبارسنجی امنیتی داده‌های کمی را برای هدایت تصمیم‌گیری کسب‌وکار، محل سرمایه‌گذاری، و فرصت‌هایی برای صرفه‌جویی در هزینه‌ها و در عین حال حفظ سطح مناسب ریسک برای کسب‌وکار فراهم می‌کند. اعتبارسنجی همچنین افراد و فرآیندها را با فعالیت‌های دشمن شبیه‌سازی شده تمرین می‌دهد. تا این مرحله، آزمایش‌های هدفمند و اعتبارسنجی کنترل‌های مستمر به یک امر ضروری تجاری تبدیل شده است.

برای خواندن ادامه مطلب کلیک کنید.

#عملیات_امنیت

☎️ 021-42273

🔗 apk-group.net
همه مواردی که لازم است راجع به فارنزیک بدانید – قسمت اول
در این مقاله چندین جنبه از سازماندهی قابلیت فارنزیک (Forensic) در یک سازمان‌ صحبت خواهد شد. این مقاله با بیان انواع مختلفی از کاربردهای فارنزیک آغاز می‌شود و سپس نمایی تخصصی از فرایند آن را ارائه می‌دهد. بخش بعدی مقاله در مورد این است که خدمات فارنزیک معمولاً چگونه فراهم می‌شوند و یک راهنمایی در مورد نحوه‌ی ایجاد و حفظ مهارت‌های ضروری برای انجام فارنزیک ارائه می‌دهد. این بخش همچنین نیاز به استفاده از انواع تیم‌ها در سازمان را شرح می‌دهد، مثلاً نقش مشاوران حقوقی و کارمندان امنیت فیزیکی در برخی از فعالیت‌های فارنزیک . در انتها به بیان نحوه ارتباط سیاست‌ها، دستورالعمل‌ها و فرایندها با فارنزیک می‌پردازیم. (مثلاً تعریف نقش‌ها و مسئولیت‌ها، فراهم کردن راهنمایی در مورد استفاده‌ی مناسب از ابزار و تکنیک‌ها، استفاده از فارنزیک در چرخه عمر سیستم اطلاعاتی).

برای خواندن مطلب کامل کلیک کنید.

#عملیات_امنیت

☎️ 021-42273

🔗 apk-group.net
در بیست و ششمین نمایشگاه بین‌المللی الکترونیک، کامپیوتر و تجارت الکترونیک (الکامپ) منتظر حضور گرم شماییم.


📅 4 تا 7 تیر 1402، 8 الی 15

📍محل دائمی نمایشگاه های بین المللی تهران، سالن 6، غرفه 242

برای کسب اطلاعات بیشتر کلیک کنید.


☎️ 021-42273

🔗 apk-group.net
This media is not supported in your browser
VIEW IN TELEGRAM
نمایشگاه الکامپ تا پنج‌شنبه ۸ تیر، تمدید شد. امروز و فردا هم در نمایشگاه، پذیرای شما هستیم.

📍 مکان: محل دائمی نمایشگاه‌های بین‌المللی تهران، سالن 6، غرفه 242

برای کسب اطلاعات بیشتر کلیک کنید.

🔗 apk-group.net