Get Mystery Box with random crypto!

👁 امنیت سایبری

لوگوی کانال تلگرام intsec — 👁 امنیت سایبری ا
لوگوی کانال تلگرام intsec — 👁 امنیت سایبری
آدرس کانال: @intsec
دسته بندی ها: فن آوری ها
زبان: فارسی
مشترکین: 4.08K
توضیحات از کانال

Cyber Security (IT & OT)
Awareness/Training
Offensive & Defensive (RT, PT, BT)
NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD ...
Contact
@IntSecAdmin
Saeed

Ratings & Reviews

3.33

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

1

3 stars

0

2 stars

0

1 stars

1


آخرین پیام ها 9

2021-08-28 20:00:08
Recorded Future

The Business of Fraud: SIM Swapping
August 2021

@intsec
#Report
172 views17:00
باز کردن / نظر دهید
2021-08-28 19:30:04
#هشدار نمونه‌ای از آسیب‌های فضای مجازی
خانم‌های محترم، خیلی مراقب این افراد سودجو باشید.

@intsec
199 viewsedited  16:30
باز کردن / نظر دهید
2021-08-28 18:50:25 آسیب‌پذیری Cross-Site Request Forgery #CSRF حمله‌ای است که در آن کاربر Authenticate شده به صورت ناخواسته دستوری را که از سمت یک مهاجم ارسال گردیده است اجرا می‌نماید.
به این دلیل که مهاجم با استفاده از این آسیب پذیری نمی‌تواند هیچ دیتایی را مشاهده کند، این نوع حملات مشخصاً در درخواست‌های state-changing یا درخواست‌هایی که تغییراتی را ذخیره می‌کند اجرا می‌شوند.
این حمله معمولاً با یک تکنیک Social Engineering همراه است، نظیر ارسال یک لینک و با کلیک نمودن کاربر روی آن لینک این آسیب پذیری Exploit می‌گردد. Exploit این آسیب پذیری می‌تواند شامل جابجایی پول، تغییر کلمه عبور، تغییر آدرس ایمیل و موارد مشابه باشد.
در صورتی که کاربر قربانی Admin باشد نیز این حمله می‌تواند کل سیستم را مورد هدف قرار دهد.

چگونه این آسیب پذیری را رفع کنیم؟
• سعی کنید تمامی درخواست‌های برنامه خود را با استفاده از متد POST سِت نمائید. بدین صورت شانس Exploit این آسیب پذیری به دلیل حذف شدن امکان ارسال لینک آلوده (که از متد GET استفاده می‌کند) به حداقل می‌رسد.
• مقدار Session را به صورت هش (Hash) شده ذخیره نموده و اطمینان حاصل نمائید در تمام Request ها از Session استفاده می‌گردد.
• عملیات‌های حساس را در چند مرحله انجام دهید. به طور مثال ارسال دو Request از نوع POST برای عملیات انتقال وجه در بانک‌ها می‌تواند تا حد بالایی از این آسیب پذیری جلوگیری نماید.
• از HTTPS استفاده نمائید. (این مورد از انجام حمله CSRF جلوگیری نمی‌کند، ولی تا حد بالایی ضریب امنیت را افزایش می.دهد.)
• از CSRF Token استفاده نمائید. این Token به طور کلی جلوی این حمله را خواهد گرفت.
• در صورت امکان در Request های خود از Captcha استفاده نمائید.

@intsec
216 views15:50
باز کردن / نظر دهید
2021-08-28 15:15:42
گزارشی از ۳۰۴ مورد خدمت ارائه شده توسط مرکز #ماهر در مرداد ۱۴۰۰

خدمات ارائه شده شامل فراوانی و نوع رخدادهای رسیدگی شده توسط مرکز، بخش‌های دریافت‌کننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.

@intsec
#اینفوگرافیک
264 viewsedited  12:15
باز کردن / نظر دهید
2021-08-28 11:48:14
#فرصت_همکاری متخصص امنیت شبکه در شرکت هواپیمایی ماهان

ارسال روزمه:
csjobs@mahan.aero
@intsec
313 views08:48
باز کردن / نظر دهید
2021-08-28 09:09:31 #ITU Global Cybersecurity Index #GCI 2020
Measuring commitment to cybersecurity
June 2021

@intsec
#Report
332 viewsedited  06:09
باز کردن / نظر دهید
2021-08-28 08:58:27
#ITU Global Cybersecurity Index #GCI 2020
Measuring commitment to cybersecurity
June 2021

ایران در مدیریت امنیت سایبری، در رتبه ۵۴ میان کشورهای جهان و در منطقه آسیا و اقیانوسیه در رتبه ۱۲ قرار دارد.

@intsec
#Report
365 viewsedited  05:58
باز کردن / نظر دهید
2021-08-27 23:40:08 Guideline for Digital #Forensic First Responders

Best practices for search and seizure of electronic and digital evidence

INTERPOL -2021
@intsec
79 views20:40
باز کردن / نظر دهید
2021-08-27 23:30:07
Guideline for Digital #Forensic First Responders

Best practices for search and seizure of electronic and digital evidence

INTERPOL -2021

در ارتباط با فارنزیک دیجیتال این مطلب کانال را هم بخوانید.
@intsec
97 views20:30
باز کردن / نظر دهید
2021-08-27 21:25:44
Top 10 #Malware - July 2021

Shlayer
CoinMiner
Gh0st
Mirai
NanoCore
Jupyter
CryptoWall
ZeuS
Agent Tesla
Ursnif

@intsec
#اینفوگرافیک
175 viewsedited  18:25
باز کردن / نظر دهید