4 شهریور 1402مقالاتامنیت شبکهادامه مطلب... ISMS چیست؟ آشنایی با سیستم مدیریت امنیت اطلاعاتISMS چیست؟ سیستم مدیریت امنیت اطلاعات (ISMS) مجموعهای از سیاستها و روشها برای مدیریت سیستماتیک دادههای حساس یک سازمان است. هدف...
28 مرداد 1402مقالاتامنیت شبکهادامه مطلب... تست نفوذ (Penetration Test) چیست؟تست نفوذ یک فرآیند امنیتی است که توسط متخصصهای امنیت یا تیمهای امنیتی انجام میشود تا با شبیهسازی حملات و...
21 مرداد 1402مقالاتامنیت شبکهادامه مطلب... آشنایی با آپلود فایل و آسیبپذیریهای آنامروزه آپلود فایلها یکی از پرکاربردترین بخشهای وبسایتها و اپلیکیشنها است. با این حال، اگر مکانیزمهای امنیتی مناسبی برای آنها...
14 مرداد 1402مقالاتامنیت شبکهادامه مطلب... حمله SSRF چیست؟ معرفی رایجترین انواع آندر دنیای فناوری اطلاعات، روز به روز تعداد تهدیدات امنیتی بیشتر شده و پیچیدهتر میشوند.یکی از آسیبپذیری برنامههای تحت وب...
7 مرداد 1402مقالاتامنیت شبکهادامه مطلب... OWASP چیست + فهرست OWASP Top Ten 2023 امنیت نرمافزارهای وب همواره یکی از موضوعات حیاتی در دنیای دیجیتال بوده است. با رشد روزافزون استفاده از نرمافزارهای وب...
31 تیر 1402مقالاتامنیت شبکهادامه مطلب... CSRF چیست؟ آموزش Cross Site Request Forgery همراه مثالدر این مقاله، به بررسی Cross Site Request Forgery - به اختصار CSRF - میپردازیم، چند نمونه از آسیبپذیریهای رایج...