about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

Ksavir؛ ابزار متن‌بازی برای تست نفوذپذیری

آزمون‌های نفوذپذیری به دلیل حجم زیاد اطلاعاتی که به دست می‌دهد، احتمالاً کابوس مدیران امنیت اطلاعات است.
موسسه خبری سایبربان:آزمون‌های نفوذپذیری به دلیل حجم زیاد اطلاعاتی که به دست می‌دهد، احتمالاً کابوس مدیران امنیت اطلاعات است. چرا که تنها پویش‌گرهای آسیب‌پذیری حجم زیادی از آسیب‌پذیری‌‌های بالقوه و بالفعل را ارائه می‌دهند. پایگاه‌های داده‌ی کدهای مخرب نیز همواره فرد را با حجم زیادی از اطلاعات رو‌به‌رو می‌کنند. اما چگونه می‌توان این اطلاعات را با همکاران به‌اشتراک گذاشت؟
 
سیسکو ابزار متن‌بازی را ارائه کرد که در جهت ساده‌تر کردن آزمون‌های نفوذپذیری طراحی شده است.
 
هدف از طراحی این ابزار موسوم به Kvasir، این است که برگزارکنندگان آزمون‌های نفوذپذیری بتوانند اطلاعات آسیب‌پذیری‌ها را به اشتراک گذاشته و به کار ببندند؛ این اطلاعات معمولاً توسط ابزارهای متعددی مثل Metasploit Pro و Nmap Security Scanner جمع‌آوری می‌شود.
 
تنها چیزی که برای شروع نیاز است:
 
 آخرین نسخه از web2py (به hxxp://www.web2py.com رجوع کنید)
یک پایگاه‌داده (مانند PostgreSQL)
یک پویش‌گر آسیب‌پذیری شبکه (Nexpose یا Nmap پشتیبانی می‌شوند)
کتاب‌خانه‌های اضافی پایتون
 
 
در حقیقت Kvasir برنامه‌ی کاربردی مبتنی بر وب است که این اطلاعات را مدیریت می‌کند.
 
سیسکو در این‌باره نوشت: «منابع اطلاعاتی مجزا و گسسته مثل پویش‌گرهای آسیب‌پذیری، چارچوب‌های نفوذ و دیگر ابزار درون یک ساختار پایگاه‌داده‌ی یکپارچه به صورت یکنواخت درآمده‌اند. این اقدام به متخصصان امنیت اجازه می‌دهد با دقت اطلاعات را مشاهده کنند و در گام‌های بعدی حمله تصمیمات مناسب‌تری بگیرند. این که چند نفر با هم بر روی اطلاعات مشابهی کار کنند امکان به‌اشتراک‌گذاری را ایجاد می‌کند.»
 
چارچوب‌های نفوذ مانند Metasploit Pro و CANVAS به همراه آرشیو پایگاه‌داده‌ی Exploit مربوط به Offensive Security حاوی آسیب‌پذیری‌های امنیتی هستند که شیوه‌های احتمالی نفوذ را در اختیار متخصصان امنیتی قرار می‌دهد. فهرست کدهای مخرب CORE Impact نیز به جهت بررسی و جستجو در این ابزار گنجانده شده است.
 
Kvasir از خروجی db_creds پشتیبانی کرده و به طور خودکار pwdump و تصاویر را از طریق رابط‌کاربری Metasploit Pro وارد می‌کند. ابزارهای دیگری که توسط Kvasir پشتیبانی می‌شود عبارت است از ShodanHQ، THC-Hydra، Foofus Medusa و John The Ripper.
تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.