لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل آزمایشگاه تحقیق و نوآوری مرتاآ
۳۶ عضو

آزمایشگاه تحقیق و نوآوری مرتا

جایی برای رشد، فضایی برای خلق آینده
شماره پروانه آکادمی زیرمجموعه آزمایشگاه مرتا (آموزشگاه رسمی فنی و حرفه‌ای آزاد):21178830
جهت ارتباط با ما و عضویت:@iillil
سایت ما:https://aa0.ir
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۴ خرداد
thumbnail
undefined2- شکست‌های رمزنگاری (Cryptographic Failures)
پیش‌تر با عنوان «افشای داده‌های حساس» شناخته می‌شد، به ضعف‌هایی اشاره دارد که در آن فرآیندهای رمزنگاری، ذخیره‌سازی یا انتقال داده‌ها به درستی پیاده‌سازی نشده‌اند و منجر به افشای اطلاعات محرمانه کاربران (مانند رمز عبور، شماره کارت‌های بانکی یا اطلاعات هویتی) می‌شوند. این آسیب‌پذیری معمولاً زمانی رخ می‌دهد که سیستم‌ها از الگوریتم‌های رمزنگاری ضعیف یا منسوخ استفاده می‌کنند، کلیدهای رمزنگاری را به‌طور ناامن مدیریت می‌کنند، یا داده‌های حساس را به‌صورت متن ساده (Plaintext) و بدون هیچ‌گونه رمزنگاری در پایگاه داده یا هنگام انتقال در شبکه ذخیره می‌کنند؛ در نتیجه، مهاجمان می‌توانند با بهره‌برداری از این خلأها، به داده‌های رمزنشده دسترسی پیدا کرده یا با استفاده از تکنیک‌های رمزگشایی، اطلاعات محرمانه را به سرقت ببرند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir
undefined۲

۴۴

۸:۵۷

thumbnail
undefined3- تزریق (Injection)
آسیب‌پذیری تزریق (Injection) زمانی رخ می‌دهد که یک اپلیکیشن، داده‌های غیرقابل اعتماد و مخرب ارسال شده از سوی کاربر را بدون بررسی و فیلتر کردن، به عنوان بخشی از یک فرمان یا پرس‌وجو (Query) به یک مفسر (Interpreter) ارسال کند. این نقص امنیتی که شامل موارد معروفی چون SQL Injection، Command Injection و LDAP Injection است، به مهاجم اجازه می‌دهد تا دستورات دلخواه خود را در پایگاه داده یا سیستم‌عامل اجرا کرده، به اطلاعات حساس دسترسی پیدا کند، داده‌ها را تغییر دهد یا حتی کنترل کامل سرور را به دست بگیرد. در واقع، در این حالت برنامه نمی‌تواند مرز بین «داده» و «کد» را تشخیص دهد و ورودی مخربِ کاربر را به اشتباه به عنوان بخشی از دستورات اجرایی سیستم قلمداد می‌کند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir
undefined۳

۴۰

۱۸:۳۹

۵ خرداد
thumbnail
undefined 4- طراحی ناامن (Insecure Design)
به دسته‌ای از آسیب‌پذیری‌ها اشاره دارد که نه ناشی از اشتباه در کدنویسی، بلکه ناشی از ضعف در معماری و برنامه‌ریزی اولیه سیستم است. در این حالت، حتی اگر کدها بدون خطا و کاملاً دقیق نوشته شده باشند، به دلیل عدم پیش‌بینی تهدیدات در مراحل اولیه طراحی (Security by Design)، سیستم همچنان در برابر حملات آسیب‌پذیر باقی می‌ماند. برای مثال، نبود مکانیزم‌های کنترلی برای جلوگیری از حملات Brute-force، عدم استفاده از احراز هویت چندعاملی برای بخش‌های حساس، یا طراحی فرآیندهای تجاری که اجازه سوءاستفاده از منطق برنامه را به کاربر می‌دهند، همگی نمونه‌هایی از طراحی ناامن هستند که نشان می‌دهند امنیت باید از همان ابتدای چرخه تولید نرم‌افزار به عنوان یک رکن اصلی در نظر گرفته شود.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir
undefined۱

۳۸

۰:۵۸

thumbnail
undefined 5- پیکربندی امنیتی اشتباه (Security Misconfiguration)
زمانی رخ می‌دهد که تنظیمات امنیتی یک سیستم، اپلیکیشن یا شبکه به‌درستی تعریف نشده یا به حالتی ناامن رها شده باشند. این نقص که یکی از رایج‌ترین آسیب‌پذیری‌هاست، معمولاً ناشی از استفاده از تنظیمات پیش‌فرض (مانند نام کاربری و رمز عبور پیش‌فرض)، فعال بودن ویژگی‌ها و سرویس‌های غیرضروری، پیکربندی نادرستِ ذخیره‌سازی ابری، یا نمایش پیام‌های خطای بسیار دقیق است که جزئیات فنی حساس را برای مهاجمان فاش می‌کند. برخلاف بسیاری از باگ‌های نرم‌افزاری، این مسئله مستقیماً به مدیریت ضعیف زیرساخت و عدم «سخت‌سازی» (Hardening) سیستم مربوط می‌شود و به مهاجمان اجازه می‌دهد تا با کمترین تلاش، مسیرهای نفوذ به لایه‌های عمیق‌تر شبکه یا پایگاه داده را پیدا کنند.
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir

۴۰

۲۰:۰۴

۶ خرداد
undefined️هشدار سایبری:
بمب‌های ساعتی در دستگاه‌های شما پس از رفع محدودیت اینترنت

بعد از حدود سه ماه محدودیت و قطعی، اتصال مجدد به اینترنت نباید با وب‌گردی، تست سرعت یا چک کردن شبکه‌های اجتماعی آغاز شود. دستگاه‌های ما اکنون به دو دلیل عمده به‌شدت آسیب‌پذیرند: تلنبار شدن آپدیت‌های امنیتی و نصب اجباری ابزارهای ناشناس برای دور زدن فیلترینگ.
پیش از هر کاری، این چند اقدام حیاتی را انجام دهید:
۱- پاکسازی مسیرهای نفوذ (VPN و Certificateها)فیلترشکن‌های متفرقه، کانفیگ‌های تلگرامی، فایل‌های APK ناشناس، DNSهای کاستوم و به‌ویژه گواهی‌های امنیتی (Certificates) که در این مدت نصب کرده‌اید را فوراً حذف کنید. این موارد اصلی‌ترین بستر برای حملات «مرد میانی» (MitM) و سرقت اطلاعات هستند.
۲- دیوایسهای خانگی را حتما آپدیت کنید.
۳- مودم و روترهای خانگی حتما آپدیت گردد.
۴- اعمال وصله‌های امنیتیِ تلنبار شدهطی این چند ماه، ده‌ها آسیب‌پذیری حیاتی (Zero-Day) در دنیا کشف شده است. پیش از ورود به اکانت‌های حساس، سیستم‌عامل، آنتی‌ویروس و مخصوصاً مرورگرهای خود را به‌روزرسانی کنید.
۵- چرخش رمزهای عبوراگر در این مدت با ابزارهای ناشناس به اینترنت وصل شده‌اید، فرض را بر نشت اطلاعات بگذارید. رمز عبور ایمیل‌ها، شبکه‌های اجتماعی و پلتفرم‌های مالی را تغییر دهید و احراز هویت دو مرحله‌ای (2FA) را چک کنید.
۶- مراقبت در برابر موج جدید فیشینگمنتظر سیل پیام‌های فریبنده با عناوین جذاب (مانند “دانلود فیلترشکن دائمی” یا “اینترنت هدیه جبرانی”) باشید. روی هیچ لینک ناشناسی کلیک نکنید.
بهای قطعی اینترنت، نباید با به سرقت رفتن هویت دیجیتال و دارایی‌های شما پرداخت شود. هیجانِ اتصال مجدد را فدای امنیت خود نکنید.


آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir
undefined۳

۲۲۹

۳:۵۰

۸ خرداد
undefined ایجاد ساز و کار پایش تشدید شده بعد از اتصال به شبکه جهانی اینترنت و وقفه طولانی
undefinedبا توجه به اتصال مجدد به شبکه جهانی اینترنت، از منظر «هوش‌تهدیدات سایبری»، بازگشت به شبکه پس از یک دوره خاموشی یا جداسازی موقت، مخاطرات امنیتی منحصر‌به‌فردی را به همراه دارد. در واقع، این برهه زمانی «فاز حساس‌گذار» محسوب می‌شود که پتانسیل بالایی برای بهره‌برداری‌های مخرب دارد.
در ادامه، توصیه‌های فنی و استراتژیک در سطوح مختلف برای ایمن‌سازی دارایی‌های دیجیتال ارائه می‌شود:
۱. مدیریت وصله‌ها و آسیب‌پذیری‌های معوقدر طول دوره قطعی، تعداد کثیری از آسیب‌پذیری‌های روز صفر (Zero-day) به آسیب‌پذیری‌های روز - اِن (N-day) تبدیل شده‌اند.اولویت‌بندی بروزرسانی‌ها: بلافاصله پس از اتصال، تمامی سیستم‌های عامل، کتابخانه‌های هسته و نرم‌افزارهای کاربردی باید بر اساس لیست CVEهای منتشر شده در ماه‌های اخیر بروزرسانی شوند.بروزرسانی میان‌افزارها: تجهیزات لبه شبکه مانند روترها و فایروال‌ها در اولویت اول قرار دارند.
۲. بازنگری در مدیریت دسترسی و هویت (IAM)قطع ارتباط طولانی‌مدت می‌تواند منجر به نادیده گرفته شدن پروتکل‌های احراز هویت شده باشد.چرخش کلیدها و رمزهای عبور: توصیه اکید می‌شود که تمامی رمزهای عبور مدیریتی، کلیدهای API و گواهی‌های SSL/TLS بازنشانی یا تمدید شوند.تغییر وضعیت به Zero Trust: پیاده‌سازی معماری «اعتماد صفر» بیش از هر زمان دیگری حیاتی است. فرض را بر این بگذارید که شبکه داخلی ممکن است در طول دوره قطعی (از طریق بردارهای فیزیکی یا آفلاین) آلوده شده باشد.
۳. تحلیل رفتار شبکه و شناسایی ناهنجاری‌هاپس از اتصال مجدد، حجم ترافیک به شدت افزایش می‌یابد. مهاجمان معمولاً از این «نویز» برای پنهان کردن فعالیت‌های خود استفاده می‌کنند.تحلیل ترافیک خروجی: به شدت مراقب اتصالات خروجی به مقاصد ناشناخته باشید. این ترافیک می‌تواند نشان‌دهنده فعالیت بدافزارهای خفته باشد که اکنون سعی در ارتباط با سرورهای فرماندهی و کنترل (C2) دارند.بررسی ترافیک DNS: نظارت بر درخواست‌های DNS برای شناسایی تکنیک‌های DNS Tunneling یا DGA (الگوریتم‌های تولید دامنه) ضروری است.
۴. بررسی یکپارچگی سیستم‌ها اسکن بدافزارهای آفلاین: پیش از برقراری تبادل داده گسترده، سیستم‌ها باید با استفاده از پایگاه داده‌های بروز شده آنتی‌ویروس و ابزارهای EDR اسکن شوند تا بدافزارهایی که در زمان قطعی به صورت جانبی (Lateral Movement) منتشر شده‌اند، شناسایی گردند.بررسی فایل‌های سیستم:استفاده از ابزارهای HIDS (سیستم تشخیص نفوذ مبتنی بر میزبان) برای اطمینان از عدم تغییر فایل‌های حیاتی سیستم عامل.
۵. ممیزی گزارش‌ها گزارش‌های ثبت شده در زمان آفلاین بودن شبکه باید به دقت بررسی شوند.تلاش‌های ناموفق برای ورود: هرگونه تلاش برای دسترسی فیزیکی یا محلی به سرورها در زمان قطعی باید به عنوان یک رخداد امنیتی تلقی شود.ارزیابی Shadow IT: اطمینان حاصل کنید که در زمان قطعی، کاربران برای دور زدن محدودیت‌ها از تجهیزات یا نرم‌افزارهای غیرمجاز استفاده نکرده باشند.
۶. امنیت زنجیره تأمیندر زمان اتصال مجدد، دریافت پکیج‌های نرم‌افزاری و وابستگی‌ها افزایش می‌یابد.کنترل مخازن:از صحت و سلامت مخازن نرم‌افزاری (مانند npm، PyPI یا مخازن توزیع‌های لینوکس) اطمینان حاصل کنید و از Mirrorهای محلی معتبر استفاده نمایید.
undefinedجمع‌بندی فنی:وضعیت کنونی مانند باز کردن دروازه‌های یک دژ پس از محاصره‌ای طولانی است. نباید اجازه داد شور و اشتیاق ناشی از دسترسی مجدد، موجب سهل‌انگاری در لایه‌های حفاظتی شود. پیشنهاد می‌شود یک دوره ۴۸ تا ۷۲ ساعته «پایش تشدید شده» در تمامی سطوح شبکه اعمال گردد.

آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir
undefined۱

۵۳

۰:۲۱

https://github.com/merta-lab
undefined۳

۳۶

۱۸:۴۸

۹ خرداد
thumbnail
undefined 6- مولفه‌های آسیب‌پذیر و قدیمی (Vulnerable and Outdated Components)
به وضعیتی گفته می‌شود که در آن یک نرم‌افزار از کتابخانه‌ها، فریم‌ورک‌ها، پلاگین‌ها یا سایر وابستگی‌هایی استفاده می‌کند که نسخه‌های قدیمی دارند یا دارای آسیب‌پذیری‌های شناخته‌شده هستند. در این شرایط، مهاجمان می‌توانند با بهره‌برداری از حفره‌های امنیتی ثبت‌شده (CVEs) در همان مؤلفه‌ها، بدون نیاز به کشف باگ جدید، به سیستم نفوذ کنند، اطلاعات را سرقت کنند یا اجرای کد از راه دور (RCE) انجام دهند. این مشکل معمولاً به دلیل نبود مدیریت وصله‌ها (Patch Management)، عدم پایش وابستگی‌ها، یا استفاده از کامپوننت‌های بدون پشتیبانی و End-of-Life به وجود می‌آید؛ بنابراین به‌روزرسانی منظم، حذف وابستگی‌های غیرضروری و بررسی مداوم امنیت زنجیره تأمین نرم‌افزار از اقدامات کلیدی برای پیشگیری از آن است.

آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir

۳۵

۱۲:۴۵

thumbnail
آزمایشگاه تحقیق و نوآوری مرتا در تلگرام @Merta_lab

۴۲

۱۳:۱۲

۱۰ خرداد
thumbnail
آزمایشگاه تحقیق و نوآوری مرتا؛ جایی برای رشد، فضایی برای خلق آینده.undefined ble.ir/join/FKLb8zihzBundefined https://aa0.ir

۲۹

۱۱:۵۶