تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

اخبار و مقالات

آسیب‌پذیری zero-day (روز صفرم) در مرورگر وب گوگل کروم (Chrome)

در روز جمعه، گوگل به‌روزرسانی‌های فوق‌العاده را برای رفع یک آسیب‌پذیری zero-day (روز صفر) در مرورگر وب Chrome خود منتشر کرد، که اولین اشکال از این نوع است که از ابتدای سال برطرف شده است. این آسیب‌پذیری که دارای شدت بالا است با نام CVE-2023-2033 شناسایی شده و به عنوان یک مشکل اشتباه نوع (Type […]

ادامه مطلب

آنچه در خصوص حملات تخصصی وب باید بدانید

حملات تخصصی وب کدام است حملات تخصصی وب به مجموعه‌ای از تکنیک‌ها و روش‌هایی اطلاق می‌شود که هکرها و فعالان امنیتی برای به خطر انداختن امنیت وب‌سایت‌ها و برنامه‌های کاربردی وب استفاده می‌کنند. برخی از حملات رایج و تخصصی وب عبارت‌اند از: حملات تزریق SQL (SQL Injection): این حملات از طریق ارسال دستورات SQL غیرمجاز […]

ادامه مطلب

درباره حمله DNS spoofing چه میدانید

درباره حمله DNS spoofing چه میدانید حمله DNS spoofing (همچنین به عنوان DNS cache poisoning شناخته می‌شود) یک روش مهاجمانه در حوزه امنیت سایبری است که در آن هکرها جعلی DNS را با IP آدرس‌های موجود جایگزین می‌کنند به طوری که کاربران به سایت‌های ناخواسته و خطرناک هدایت شوند. DNS (Domain Name System) یک سیستم […]

ادامه مطلب

درباره حملات تزریق کد به پایگاه داده(SQL) اس کیو ال (SQL Injection) چه میدانید

حملات تزریق کد به پایگاه داده SQL (SQL Injection) چطور اتفاق می افتد و راه حل جلوگیری از آن چیست در این مقاله قصد داریم شما را چگونگی حمله SQL Injection آشنا و برخی ار راه هایی که میتوان جلوی این اتفاق را گرفت مرورکنیم با ما همراه باشید. حمله تزریق SQL یک روش مهاجمان […]

ادامه مطلب

حملات XSS (Cross-site Scripting) چیست و چه موقع اتفاق می افتد و راه حل مقابله با آن چیست

حملات XSS (Cross-site Scripting) چیست و چه موقع اتفاق می افتد و راه حل مقابله با آن چیست حملات XSS یا Cross-site Scripting، نوعی از حملات امنیتی در برنامه‌های تحت وب هستند که در آن‌ها مهاجمان می‌توانند اسکریپت‌های مخرب را در صفحات وب سایت‌های قربانی اجرا کنند. این حملات معمولاً زمانی رخ می‌دهند که یک […]

ادامه مطلب

چک لیست هاردنینگ چیست و چه کاری انجام میدهد

هاردنینگ (Hardening) هاردنینگ (Hardening) به فرآیند افزایش امنیت و کاهش آسیب‌پذیری سیستم‌های کامپیوتری، شبکه‌ها و نرم‌افزارها اطلاق می‌شود. چک لیست هاردنینگ (Hardening Checklist) یک راهنمای گام به گام است که به مدیران سیستم و متخصصان امنیت اطلاعات کمک می‌کند تا از بهترین روش‌ها و استانداردهای موجود برای افزایش امنیت استفاده کنند. هاردنینگ یک فرآیند بهینه‌سازی […]

ادامه مطلب

بهترین IDSو IPSدنیا از کدام برندها است

شاید برای شما هم پیش آمده باشد که بهترین برند برای سیستم‌های تشخیص نفوذ و سیستم‌های پیشگیری از نفوذ(IDS,IPS) در حال حاضر بازار دنیا کدام است و باید چگونه آنها را انتخاب کنیم در ادامه این مقاله به شما کمک میکنم تا انتخاب دقیق تری داشته باشید : بهترین برندهای IDS و IPS بهترین برندهای […]

ادامه مطلب

نحوه نگهداری شبکه های کوچک در شرکت ها

نحوه نگهداری شبکه های کوچک در شرکت ها شبکه های کوچک در شرکت ها باید به نحوی طراحی و نگهداری شوند که بتوانند نیازهای شرکت را برآورده کنند و به طور همزمان هزینه ها را کنترل کنند. در ادامه چند راهکار برای نگهداری شبکه های کوچک در شرکت ها آورده شده است:   پیکربندی صحیح […]

ادامه مطلب

مدیریت حملات شبکه در سازمان

مدیریت حملات شبکه در سازمان مدیریت حملات شبکه در سازمان بسیار حیاتی است، زیرا هر سازمانی که به اینترنت متصل است در معرض حملات سایبری قرار دارد. برای مدیریت بهینه حملات شبکه در سازمان، باید چندین اقدام انجام دهید: تشخیص آسیب‌پذیری‌ها: بررسی و تحلیل میزان آسیب‌پذیری سیستم‌ها، اپلیکیشن‌ها و شبکه‌های سازمانی برای شناسایی نقاط ضعف […]

ادامه مطلب

چگونه حملات شبکه را در سازمانم مدیریت کنم

چگونه حملات شبکه را در سازمانم مدیریت کنم برای مدیریت حملات شبکه در سازمان، می توانید از رویکردهای زیر استفاده کنید: تهیه یک طرح مدیریت حملات شبکه: این طرح باید شامل اقدامات امنیتی مختلفی باشد که به جلوگیری از حملات شبکه کمک می کند. برای مثال، اقداماتی مانند فایروال، رمزنگاری داده ها، پشتیبانی از نرم […]

ادامه مطلب