about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

سازمان اطلاعات کانادا از مباحث مهمی درباره ابزارهای دفاعی این سازمان پرده‌برداری نموده است، این ابزار برای دفاع سایبری کانادا کاربرد دارد.

به گزارش کارگروه امنیت سایبربان؛ سازمان ایجاد ارتباطات امنیتی (CSE) و سازمان اطلاعات کانادا یک نرم‌افزار طراحی کرده‌اند که در زمینه تجزیه‌وتحلیل کاربرد داشته و به مقابله با بدافزارها می‌پردازد. کدهای این نرم‌افزار منبع باز بوده و نام آن را AssemblyLine قرار داده اند. ابزار اسمبلی لاین (AssemblyLine) به تجزیه‌وتحلیل حجم عظیم داده‌ها و همچنین حجم کار بین آن‌ها به‌صورت خودکار توازن ایجاد کرده و در صورت مشاهده هرگونه بدافزار به مقابله با آن می‌پردازد.

نرم‌افزار یادشده در تجزیه‌وتحلیل فایل‌ها و شناسایی آن‌ها از موتورهای اسکن و کدهای منحصربه‌فرد استفاده‌ می‌نماید. این نرم‌افزار پرونده‌ها را بعد از بررسی، کلاسه‌بندی براساس رتبه دریافتی طبقه بندی می‌کند و اگر برنامه مخربی را شناسایی نماید از طریق مکانیسم‌های دفاعی دیگر به مقابله با آن می‌پردازد.

سازمان ایجاد ارتباطات امنیتی امیدوار است که این برنامه که از طریق کدهای منبع باز و رایگان طراحی‌شده، امنیت اطلاعات کانادا را برقرار نماید و همچنین مردم با پیشرفت این ابزار با روش‌های ابتکاری، بتواند فایل‌های مخرب را شناسایی کنند. کاربرانی که ثبت‌نام‌های لازم را انجام داده باشند می‌توانند به کدهای منبع برنامه اسمبلی لاین دسترسی پیدا کنند.

این اولین باری نیست که کدهای منبع باز یک برنامه امنیتی منتشر می‌شود، پیش‌ازاین هم آژانس امنیت ملی آمریکا «NSA» تعدادی از برنامه امنیتی خود مانند «Secure Extensions» برای سیستم‌عامل‌های لینوکس، «SELinux»  برای مرکز ارتباطات دولت بریتانیا و همچنین کدهای منبع «Github» را منتشر کرده بودند.

هدف اصلی برنامه AssemblyLine استفاده از کمک تحلیل گران برای یافتن برنامه‌های مخرب و بدافزارها است، طوری که در زمان مناسب بتوان پاسخگوی یک بدافزار بود.

برنامه‌های ضدویروسی مانند بیت دیفندر «BitDefender»، مک آفی «McAfee»، کسپرسکی «Kaspersky» و اف سیکیور « F-Secure » فقط بر روی بدافزارهایی که وارد سیستم شده‌اند، می‌تواند تمرکز کند. اما برنامه اسمبلی لاین می‌تواند با اسکن در درون برنامه‌ها پیش از یک حمله آن را شناسایی نماید و خنثی کند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد