about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شورای همکاری ESF اولین سری از مجموعه 4 تایی توصیه نامه های خود در زمینه ایمن سازی شبکه 5G را منتشر کرد.

به گزارش کارگروه امنیت سایبربان؛ آژانس امنیت ملی (NSA) و آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) اولین سری از راهنمایی ها در مورد ایمن سازی زیرساخت های ابری 5G را منتشر کردند.

این توصیه ها از طرف شورای همکاری ESF متشکل از CISA، NSA، وزارت دفاع، جوامع اطلاعاتی و شرکت های دفاعی، صنعتی، ارتباطاتی و IT ابلاغ  شده است.

این مجموعه توصیه نامه ها بر روی ایمن سازی زیرساخت های ابری 5G تمرکز دارند. اولین سری از این مجموعه 4 تایی اما بر شناسایی و جلوگیری از حرکات جانبی متمرکز است.

مقیاس پذیری، سرعت و انعطاف پذیری شبکه های 5G مبتنی بر زیرساخت های ابری می باشد. این شبکه ها بایستی تا حد ممکن ایمن شوند. چون آن ها می توانند برای بازیگران مخربی که هدف آن ها اختلال و تهدید اطلاعات است، طعمه جذابی باشند. 

یکی از مشکلات مورد توجه، استفاده از زیرساخت های فیزیکی مشترک توسط چندین اپراتور تلفن همراه می باشد. CISA و NSA مدعی شدند که ارائه دهندگان سرویس های ابری و اپراتورهای موبایل بایستی وظایف امنیتی خود را به اشتراک بگذارند. 

این دو آژانس متذکر شدند در عین اینکه دفاع از حریم شبکه اهمیت دارد، در صورت رخنه به حریم شبکه، آماده سازی برای محدودسازی حرکات جانبی مهاجمین نیز حائز اهمیت می باشد. 

 توصیه ها برای محدودسازی حرکات جانبی در شبکه ابری 5G شامل موارد زیر می باشد:

  • مدیریت ایمن دسترسی و داده های شناسایی
  • به روز نگه داشتن نرم افزار ابری 5G
  • پیکربندی ایمن شبکه
  • مسدود سازی ارتباط میان عملکردهای مجزای شبکه
  • استفاده از سیستم پایش حرکات جانبی
  • توسعه و استفاده از علم تجزیه و تحلیل برای شناسایی بازیگران مخرب

این توصیه ها می تواند برای اپراتورهای شبکه، ارائه دهندگان سرویس های ابری و مشتریان کارآمد باشد.

سری های دیگر این مجموعه 4 تایی نیز بر منابع جداسازی شبکه، حفاظت از داده ها در تمامی مراحل و اطمینان از درستی زیرساخت متمرکز است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد