טוען מאמרים…
טוען מאמרים…
קורס מסודר ב-8 שלבים — מהיסודות ועד מתקדם. לא יודעים מאיפה להתחיל? מכאן.
הגנה לעומק (Defense in Depth) היא אסטרטגיה של שכבות הגנה מרובות, כך שאם אחת נכשלת — האחרות עדיין מגנות. עיקרון יסוד באבטחה.
צוות CyberHub · לפני 2 ימים · 1 דק׳ קריאה
מתקפת כופרה (Ransomware) מצפינה את הקבצים שלכם ודורשת תשלום. הגנה אמיתית אחת עובדת תמיד: גיבוי טוב. כלל 3-2-1 הוא הסטנדרט.
צוות CyberHub · לפני 4 ימים · 1 דק׳ קריאה
רוב הפריצות לחשבונות פרטיים לא דורשות 'האקר גאון' — אלא סיסמה חלשה או כזו שדלפה. הנה איך מגינים על עצמכם ב-10 דקות.
צוות CyberHub · לפני 5 ימים · 1 דק׳ קריאה
Active Directory הוא הלב של רוב הרשתות הארגוניות — ולכן היעד מספר 1 של תוקפים. נכיר את המתקפות הקלאסיות ואיך מתגוננים מהן.
צוות CyberHub · לפני 6 ימים · 1 דק׳ קריאה
אי אפשר לזכור סיסמה ייחודית וחזקה לכל אתר — ובדיוק בשביל זה יש מנהלי סיסמאות. נסביר איך הם עובדים ולמה הם בטוחים.
צוות CyberHub · לפני 8 ימים · 1 דק׳ קריאה
MFA מוסיף שכבת הגנה מעבר לסיסמה. אבל לא כל השיטות שוות: SMS חלש, אפליקציה טוב, ומפתח חומרה (FIDO2) הכי עמיד מפני פישינג.
צוות CyberHub · לפני 9 ימים · 1 דק׳ קריאה
הקשחה (hardening) היא תהליך של סגירת דלתות מיותרות: כיבוי שירותים, הסרת ברירות מחדל, וצמצום הרשאות. פחות חשיפה = פחות סיכון.
צוות CyberHub · לפני 10 ימים · 1 דק׳ קריאה
סגמנטציה מחלקת את הרשת לאזורים מבודדים, כך שפריצה לאזור אחד לא נותנת גישה לכל השאר. עיקרון מפתח בהגנה מודרנית.
צוות CyberHub · לפני 11 ימים · 1 דק׳ קריאה
המודל הישן הניח: 'מי שבפנים הרשת — מהימן'. Zero Trust הופך את זה: כל בקשה נבדקת מחדש, גם מבפנים. זו אחת התפיסות המובילות באבטחה היום.
צוות CyberHub · לפני 11 ימים · 1 דק׳ קריאה
רוב המתקפות מנצלות חולשות ישנות שכבר יש להן תיקון. ניהול עדכונים מסודר (patch management) הוא הגנה זולה ויעילה במיוחד.
צוות CyberHub · לפני 12 ימים · 1 דק׳ קריאה
תגובה לאירוע (IR) היא תהליך מסודר לטיפול בפריצה. מודל SANS בן 6 השלבים עוזר לפעול בקור רוח במקום בפאניקה.
צוות CyberHub · לפני 13 ימים · 1 דק׳ קריאה
תיעוד (logging) וניטור הם הבסיס לזיהוי מתקפות. בלי לוגים טובים, פריצה יכולה לעבור חודשים בלי שאף אחד ישים לב.
צוות CyberHub · לפני 14 ימים · 1 דק׳ קריאה
ה-SOC הוא הצוות שמנטר אבטחה 24/7, וה-SIEM הוא המערכת שאוספת ומנתחת לוגים כדי לזהות איומים. הכירו את לב ההגנה הארגונית.
צוות CyberHub · לפני 15 ימים · 1 דק׳ קריאה
כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.
צוות CyberHub · לפני 20 ימים · 1 דק׳ קריאה
אתר טוב לעולם לא שומר את הסיסמה שלכם כטקסט. נסביר את הדרך הנכונה: hash איטי + salt ייחודי, ולמה זה מציל אתכם בדליפה.
צוות CyberHub · לפני 24 ימים · 1 דק׳ קריאה
חומת אש (Firewall) היא שומר הסף של הרשת: היא מחליטה איזו תעבורה נכנסת ויוצאת. נסביר את הסוגים ואיך זה עובד.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה