مستندات مرجع
كاربردهای Honeypotها

IRCAR201001047
پيش از اين در دو مقاله به معرفي Honeypot ها، مزايا و معايب اين سيستمهاي امنيتي، و انواع آنها پرداختيم. در اين مقاله قصد داريم كاربردهاي Honeypot ها را به شما معرفي كنيم.

Honeypot هاي با تعامل زياد

روال اجرای تست نفوذ

IRCAR201003054

كوكی چيست؟

IRCAR201001048
كوكي ها حدود سال 2000 بسيار مورد توجه رسانه ها قرار گرفتند زيرا بحث هايي بر سر شكسته شدن حريم خصوصي كاربران توسط كوكي ها به وجود آمده بود كه همچنان ادامه دارد.
از طرف ديگر كوكي ها، وب سايتها را براي مرور كاربران ساده تر مي سازند. طراحان اغلب وب سايتها از آن براي كاربر پسندتر ساختن وب سايت و جمع آوري اطلاعات دقيق تر در مورد بازديدكنندگان سايت، استفاده مي كنند.

مخاطرات كوكی‌ها

IRCAR201001049
در قسمت قبلي در مورد كوكي ها و طرز كار و فوايد آنها صحبت كرديم. در اين قسمت به بررسي مشكلات و مخاطرات كوكي ها خواهيم پرداخت.
كوكي ها مكانيزم كاملي براي نگهداري وضعيت مرورگر نيستند، ولي از طرف ديگر برخي غيرممكن ها را ممكن مي سازند. در زير چندين نمونه از مشكلات كوكي ها كه منجر به عملكرد ناقص آن ها مي شود، آورده شده است:

تست نفوذ چيست؟

IRCAR201002053

تزريق SQL (چيستی، شاخص‌ها، و اهداف)

IRCAR201003055

مقدمه
اغلب شركتهايي كه دسترسي به اينترنت را براي كارمندان خود فراهم مي آورند، از نوعي فايروال استفاده ميكنند. هدف از بكارگيري فايروال آن است كه ترافيك ورودي و خروجي شبكه سازمان فيلتر گردد و به اين ترتيب، استفاده از شبكه به كاربران معتبر و مقاصد مجاز محدود شود. اما فايروال در سطح آدرسهاي IP و پورتهاي شبكه كار ميكند (در مدل OSI فايروالها در لايه هاي 3، 4، و 5 شبكه كار ميكنند) و در نتيجه يك فايروال جزئيات پروتكلهاي لايه هاي بالاتر مانند HTTP را درك نميكند.

تست نفوذ شبكه‌های بی‌سيم – قسمت اول

IRCAR201003056
امروزه شبكه هاي بي سيم به عنوان بستري براي ارتباطات رايانه ها، به سرعت در حال گسترش هستند. اين شبكه ها بر اساس سيگنال هاي راديويي كار كرده و به تجهيزات سخت افزاري امكان مي دهند تا بدون استفاده از بسترهاي فيزيكي با يكديگر ارتباط برقرار كنند. اين شبكه ها داراي برخي از ضعف هاي امنيتي مختص به خود هستند كه لازم است در تست نفوذ جداگانه مورد آزمايش و بررسي قرار گيرند.

تست نفوذ شبكه‌های بی‌سيم – قسمت دوم

IRCAR201003057
امروزه شبكه هاي بي سيم به عنوان بستري براي ارتباطات رايانه ها، به سرعت در حال گسترش هستند. اين شبكه ها بر اساس سيگنال هاي راديويي كار كرده و به تجهيزات سخت افزاري امكان مي دهند بدون استفاده از بسترهاي فيزيكي با يكديگر ارتباط برقرار كنند. اين شبكه ها داراي برخي از ضعف هاي امنيتي مختص به خود هستند كه لازم است در تست نفوذ جداگانه اي مورد آزمايش و بررسي قرار گيرند.

موازنه امنيت، تهديد، كارايی و هزينه در پياده‌سازی LUA

IRCAR201005061
پيشرفت هاي اخير در فناوري شبكه مانند امكان اتصال دائم به اينترنت، فرصت هاي زيادي را در اختيار انواع شركت ها و سازمان ها و حتي كاربران عادي قرار داده است. اما متأسفانه اتصال به هر نوع شبكه اي و مخصوصاً اينترنت، خطر حملات بدافزاري را افزايش مي دهد و در همين حال كه متخصصان امنيتي مشغول مديريت خطرات موجود هستند، خطرات جديدي ايجاد و كشف مي شوند.

حداقل حق دسترسی (LUA) در ويندوز XP

IRCAR201005058
شماره: IRCAR201004058

پيشرفت هاي اخير در فناوري شبكه، مانند امكان اتصال دائم به اينترنت، فرصت هاي زيادي را در اختيار انواع شركت ها و سازمان ها و حتي كاربران عادي قرار داده است. اما متأسفانه اتصال به هر نوع شبكه اي و مخصوصاً اينترنت، خطر حملات بدافزاري را نيز افزايش مي دهد و در زماني كه متخصصان امنيتي مشغول مديريت خطرات موجود هستند، خطرات جديدي ايجاد و كشف مي شوند.