about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

کارشناس امنیت اطلاعات روس درباره مانور و نبرد سایبری آزاد استندآف مسکو (The Standoff) اظهارنظر کرد.

به گزارش کارگروه امنیت سایبربان؛ در مانور و نبرد سایبری آزاد استندآف مسکو (The Standoff) که امسال از 15 تا 16 نوامبر برگزار شد هکرهای کلاه‌سفید و متخصصان امنیت اطلاعات با یکدیگر به رقابت پرداختند. 

در این مانور تیم شرکت گازاینفورم‌سرویس (Gazinformservis) به نام جی‌آی‌اس سایبرتیم (GIS Cyberteam) به‌عنوان مدافعان بخش‌هایی همچون برق، لجستیک و فناوری اطلاعات و بخش دولتی عمل کرد. 

قرار بود شرکت‌کنندگان حداکثر میزان حملاتی را که توسط هکرهای کلاه‌سفید انجام می‌شوند شناسایی و دفع کنند که این تیم توانست تمام 70 رخداد را شناسایی و مانع از اجرا و خسارت آن‌ها شود. در نهایت تیم شرکت گازینفورم‌سرویس جایگاه نخست را در شناسایی حملات کسب کرد. 

سرگئی پالونین، پنتستر جی‌آی‌اس سایبرتیم و رئیس گروه حفاظت از زیرساخت‌های فناوری اطلاعات شرکت گازاینفورم‌سرویس در گفتگو با کارشناسان شرکت پازتیوتکنالجیز، برگزار کننده استندآف، دراین‌باره اعلام کرد:

مانورهای سایبری در درجه اول فرصتی برای به‌کارگیری مهارت‌های خود در موقعیتی نزدیک به موقعیت واقعی هستند. البته در زندگی عادی، چندین تیم هکری در طول روز به‌طور همزمان سعی نمی‌کنند شما را هک کنند، اما این یکی از مواردی است که برای شرکت در چنین رویدادهایی باید پذیرفت. مزیت چنین رویدادی، نگاهی مناسب به تهدیدها و پیامدهای آن است که خوشبختانه هنوز در عمل نیازی به‌مواجهه با آن‌ها نبوده است. مطالعه در مورد یک آسیب‌پذیری جدید جالب در مقاله‌ای در وبلاگ یک متخصص یک‌چیز است، زمانی که به علت بهره‌برداری از این آسیب‌پذیری، شهری بدون برق می‌ماند یا قطاری از ریل خارج می‌شود نیز چیز دیگری است. 

پالونین در مورد کارایی مانورهای سایبری و مسابقات تست نفوذ سی‌تی‌اف (CTF) می‌گوید:

مطمئنا مؤثر هستند، اما نباید در مورد آنها غلو کرد. همیشه باید در نظر داشته باشید که هر سی‌تی‌اف از قوانین خاصی پیروی می‌کند و علیرغم اینکه اعضای رد تیم از ابزارهای واقعی استفاده می‌کنند، زیرساختی که آن‌ها باید هک کنند دارای آسیب‌پذیری‌های مشخص و عمدی هستند. سازمان دهندگان سی‌تی‌اف سناریوی مشخصی دارند و اینکه رویدادها چگونه پیش خواهند رفت. و این درست است، چراکه فقط در این حالت سوژه بازی به وجود می‌آید، بنابراین جالب است که هم شرکت کنید و هم مشاهده کنید که چه اتفاقی می‌افتد. 

پنتستر جی‌آی‌اس سایبرتیم معتقد است:

ما هنوز چیزهای زیادی برای یادگیری داریم. در سایه چنین رویدادهایی است که تبادل تجربه و دانش به بهترین شکل ممکن صورت می‌گیرد. در سی‌تی‌اف، عبارت «بهتر است یک‌بار دید تا صدبار شنید» مفهوم جدیدی پیدا می‌کند. هیچ‌وقت برای یادگیری دیر نیست و همان‌طور که این استندآف نشان داد، هنوز زود نیست. اگر در چنین مسابقات تیمی شرکت‌کننده‌های بیشتری جذب شوند، عالی خواهد بود. 

استندآف یک پالیگون سایبری است که در آن متخصصان آفند و پدافند حملات سایبری به منابع نسخه مجازی دنیای امروز تدارک دیده و آن‌ها را دفع می‌کنند. 

هدف استندآف ایجاد بستری برای شبیه‌سازی دیجیتال حملات سایبری به زیرساخت‌های حیاتی است. یکی از بخش‌های اصلی این شبیه‌سازی مانور سایبری و رویارویی متخصصان آفند و پدافند در زیرساخت یک شهر دیجیتال است.

استندآف یک کنفرانس امنیت سایبری نیز به‌حساب می‌آید و در آن متخصصان شرکت‌های مختلفی همچون مایکروسافت و پازتیوتکنالجیز اقدام به ارائه گزارش و برگزاری کلاس‌های تخصصی در حوزه امنیت اطلاعات می‌کنند.

منبع:

تازه ترین ها
هشدار
1405/05/16 - 16:51- هوش مصنوعي

هشدار گوگل نسبت به قوانین هوش مصنوعی اندروید اتحادیه اروپا

طبق هشدار گوگل، قوانین هوش مصنوعی اندروید اتحادیه اروپا ممکن است امنیت اندروید را تضعیف کند.

متا با ۹۴۲ میلیون دلار جریمه در نیومکزیکو مواجه شد

پس از صدور احکام مربوط به ایمنی نوجوانان در نیومکزیکو، متا با ۹۴۲ میلیون دلار جریمه مواجه شد.

هوش
1405/05/16 - 15:39- هوش مصنوعي

هوش مصنوعی نباید جایگزین قضاوت انسانی شود

کارشناسان بین‌المللی هشدار دادند که هوش مصنوعی باید از استدلال قضایی پشتیبانی کند، نه اینکه جایگزین قضاوت انسانی شود.