مقدمه بسیاری از توسعهدهندگان تصور میکنند اگر دسترسی به یک شیء (Object) کنترل شود، دیگر مشکل امنیتی خاصی وجود نخواهد داشت. اما در عمل، حتی زمانی که...
نویسنده - مهدی منصوری
من مهدی منصوری و کارشناس حوزه نرم افزار و امنیت اطلاعات هستم. کارشناسی ارشد خودم را در رشته امنیت اطلاعات از دانشگاه مالک اشتر تهران گرفتم. هم اکنون در زمینه DevOPS مشغول هستم. و در زمان های ممکن در این سایت و چند سایت دیگه مطلب می گذارم
مقدمه در میان تمامی آسیبپذیریهای معرفیشده در OWASP API Security Top 10 2023، آسیبپذیری Broken Object Level Authorization یا BOLA در رتبه نخست...
مقدمه در سالهای اخیر APIها به یکی از مهمترین اجزای زیرساخت نرمافزارهای مدرن تبدیل شدهاند. از اپلیکیشنهای موبایل گرفته تا سامانههای بانکی،...
مقدمه معماری Zero Trust یک چارچوب فنی–مفهومی است، در حالی که ISO/IEC 27001:2022 یک استاندارد مدیریتی برای سیستم مدیریت امنیت اطلاعات (ISMS) است.نکته...
چرا «اعتماد نکن، همیشه بررسی کن» به استاندارد جدید امنیت سازمانها تبدیل شده است؟ مقدمه در گذشته، امنیت شبکهها بر یک فرض ساده بنا شده بود:«هر چیزی...
هوش مصنوعی در سالهای اخیر به یکی از عوامل تحولساز در امنیت سایبری تبدیل شده است؛ اما این فناوری علاوه بر مزایا، تهدیدات جدی نیز ایجاد میکند...
با گسترش بدافزارها و افزایش حملات سایبری، استفاده از آنتیویروس مناسب یکی از نخستین لایههای دفاعی در هر سازمان و سیستم شخصی است. آنتیویروسها طی...
مقدمه امنیت سایبری مدرن بر مفهومی به نام “تیمهای رنگی” (Cybersecurity Color Teams) تکیه دارد؛ مدلی که نقشها و مسئولیتهای مربوط به...
مقاله حاضر به بررسی ابزارهای هوش مصنوعی در امنیت سایبری سال ۲۰۲۵ میپردازد. این ابزارها شامل سامانههای تشخیص تهدید، دستیارهای SOC، شکار تهدید، تحلیل...
کارزار سایبری جدیدی با نام PassiveNeuron توسط پژوهشگران کسپرسکی شناسایی شده که از بدافزارهای پیشرفته Neursite و NeuralExecutor برای نفوذ به شبکه...


