about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

شرکت Vulcan Cyber از افزودن پارامترهای ریسک سفارشی برای الگوریتم‌های اولویت‌بندی آسیب‌پذیری خبر داد.

به گزارش کارگروه بین‌الملل سایبربان؛ «Vulcan Cyber»، توسعه دهندگان تنها پلتفرم اصلاح آسیب‌پذیری نهایی صنعت، اعلام کرد که مشتریان اکنون می‌توانند پارامترهای ریسک سفارشی را برای الگوریتم‌های اولویت‌بندی آسیب‌پذیری شرکت با هدف اصلاح آسیب‌پذیری کارآمد اضافه کنند. Vulcan Cyber ​​ابتدا به تیم‌های امنیتی و فناوری اطلاعات برای اجرای کمپین‌های ترمیم آسیب‌پذیری هدفمندتر و پایان یافته را برای اهداف خطرناک تجارت خود کمک می‌کند.

رویکردهای سنتی برای اولویت‌بندی ریسک آسیب‌پذیری بر ورودی‌هایی از جمله شدت «CVSS» و اطلاعات تهدید متمرکز، اما فاقد زمینه کاری مهم است. تیم‌های ترمیم کننده با استفاده از این شرکت ​​از این مزیت برخوردار هستند و می‌توانند امتیازات اساسی آسیب‌پذیری اساسی را با داده‌های دارایی کسب و کار افزایش دهند. براساس این بیانیه، مشتریان Vulcan Cyber ​​اکنون می‌توانند اولویت‌بندی آسیب‌پذیری را با استفاده از پارامترهای ریسک قابل تنظیم در نظر بگیرند. پلتفرم اصلاح آسیب‌پذیری شرکت این ورودی‌ها را برای ارائه اولویت‌بندی آسیب‌پذیری مربوط به تجارت همراه با اصلاح ساده ادغام می‌کند.

سونیل یو (Sounil Yu)، دانشمند سابق ارشد امنیت بانک مرکزی آمریكا و «YL Ventures CISO» گفت که اولویت‌بندی آسیب‌پذیری مبتنی بر ریسک به یك عمل اساسی تبدیل شده است، اما بیشتر شركت‌ها به مدل‌هایی اعتماد می‌كنند كه فقط شدت آسیب‌پذیری را ترکیب می‌کند. به کمک رویکرد این شرکت می‌توان 2 قدم فراتر رفت.

ابتدا، شرکت گنجایش سیستماتیک و خودکار تأثیر کسب و کار، که اغلب مهم‌ترین عامل مؤثر در اولویت‌بندی آسیب‌پذیری محسوب می‌شود، را ارائه می‌دهد؛ دوم، Vulcan Cyber ​​در واقع آسیب‌پذیری را براساس منبع اطلاعات ترمیم و اولویت‌بندی ارائه شده با یک مدل خطر دقیق‌تر برطرف می‌کند. تاکنون ابزارهای موجود در این فضا راه‌های اصلاح را نشان داده‌اند. کارشناسان معتقدند که به کمک Vulcan Cyber این اصلاح انجام می‌شود.

یانیف بار دایان (Yaniv Bar-Dayan)، مدیرعامل و مؤسس شرکت اظهار داشت که هر شغلی اشتهای بی‌نظیری برای ریسک دارد. استفاده از یک مدل جهانی بی‌ربط در اولویت‌بندی آسیب‌پذیری، در بهترین حالت ناکارآمد ودر بدترین حالت خطرناک است. آسیب‌پذیری‌ها با هزاران بردار خطر، که CVSS و اطلاعات تهدید به تنهایی نمی‌توانند برای آن حساب شوند، به محیط‌های کاربردی و زیرساخت‌های پویا نفوذ می‌کنند. افزودن پارامترهای ریسک سفارشی به زمینه دارایی‌های تجاری به مشتریان امکان کاربرد پروفایل‌های ریسک منحصربه‌فرد خود را در زمینه اصلاح آسیب‌پذیری می‌دهد.

اولویت‌بندی دقیق آسیب‌پذیری مستلزم رسیدگی به هر نمونه از آسیب‌پذیری در چارچوب ریسک تجاری است. همین آسیب‌پذیری در صورت بهره‌برداری از 2 سرور مختلف، به روش‌های مختلف روی محیط‌های متصل تأثیر می‌گذارد.

امروزه بیشتر تیم‌های مدیریت آسیب‌پذیری، اصلاح را صرفاً براساس عوامل بیرونی مانند شدت یا بهره‌برداری در اولویت قرار می‌دهند. این ورودی‌ها با وجود مفید بودن، فاقد زمینه شغلی هستند. الگوریتم ریسک شرکت یاد شده، اولویت آسیب‌پذیری را براساس شدت فنی، CVSS یا سایر نمرات خاص آسیب‌پذیری و اطلاعات تهدید، سوءاستفاده‌ها، بدافزارها، کمپین های هک و فناوری اطلاعات در طبیعت و حساسیت‌های تجاری، تأثیر منحصربه‌فرد نقض در سازمان‌ها یا دارایی‌های تجاری آن محاسبه می‌کند.

اکنون نمرات اولویت‌بندی ایجاد شده به‌وسیله پلتفرم Vulcan Cyber از سوی تیم‌های اصلاحی با استفاده از خصوصیات وزنی در الگوریتم مدل ریسک قابل دستکاری است. موتور اولویت‌بندی آسیب‌پذیری شرکت پویا است و به تیم‌های امنیتی و فناوری اطلاعات اجازه می‌دهد تا از اسکریپت‌های ریسک سفارشی برای آسیب‌پذیری‌های اصلاح شده و کسب و کار دیجیتال ایمن استفاده کنند.

منبع:

تازه ترین ها
آمریکا
1404/02/13 - 15:31- آمریکا

آمریکا به دنبال قطع نقش‌آفرینی صنعت جرایم سایبری جنوب‌شرق آسیا

وزارت خزانه‌داری ایالات متحده، گروه هوی‌وان مستقر در کامبوج را به‌عنوان یک نهاد دارای نگرانی اصلی در زمینه پول‌شویی معرفی کرده و پیشنهاد داده است که دسترسی این گروه به نظام مالی آمریکا قطع شود.

تحویل
1404/02/13 - 15:21- جرم سایبری

تحویل مظنون حملات باج‌افزاری نتفیلیم از اسپانیا به ایالات متحده

دادستان‌های فدرال روز پنج‌شنبه اعلام کردند که یک شهروند اوکراینی به اتهام استفاده از باج‌افزار نتفیلیم برای حمله به شرکت‌های بزرگ در ایالات متحده و سایر کشورها، به آمریکا تحویل داده شده است.

جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.