מאמרים בנושא #בינוני
9 מאמרים בתגית הזו.
אבטחת API — הדלת האחורית של אפליקציות מודרניות
אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Cyber Kill Chain — איך נראית מתקפה משלב לשלב
כמעט כל מתקפת סייבר מתקדמת עוברת שבעה שלבים. הבנת ה-Kill Chain עוזרת למגינים לעצור את התוקף מוקדם — לפני שהוא משיג את מטרתו.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
אבטחת ענן — מודל האחריות המשותפת
בענן, האבטחה מתחלקת בין הספק (AWS/Azure/GCP) ללקוח. אי-הבנה של מי אחראי על מה היא הסיבה מספר 1 לדליפות ענן.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Threat Intelligence — מודיעין איומים בפשטות
מודיעין איומים הוא מידע על תוקפים וטכניקות שעוזר להתכונן מראש. נסביר את הסוגים, מהם IOCs, ואיך זה הופך הגנה מתגובתית ליזומה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
MITRE ATT&CK — מילון הטקטיקות של התוקפים
MITRE ATT&CK היא מסגרת ידע שממפה את הטקטיקות והטכניקות של תוקפים אמיתיים. כלי חיוני למגינים, ל-threat hunting ולתעדוף הגנות.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Metasploit — מבוא למסגרת הניצול
Metasploit היא מסגרת לפיתוח והרצת exploits, ושימושית ללימוד איך מתקפות עובדות בפועל. נסביר את המבנה והשימוש האחראי.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Network Segmentation — חלוקת הרשת כדי לעצור התפשטות
סגמנטציה מחלקת את הרשת לאזורים מבודדים, כך שפריצה לאזור אחד לא נותנת גישה לכל השאר. עיקרון מפתח בהגנה מודרנית.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SSRF — כשמשכנעים את השרת לפנות למקום אסור
SSRF גורם לשרת לשלוח בקשות לכתובות שהתוקף בוחר — כולל משאבים פנימיים שאמורים להיות חסומים. חולשה מסוכנת בעידן הענן.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
TLS Handshake ו-PKI — איך באמת נוצר המנעול בדפדפן
מאחורי כל חיבור HTTPS יש 'לחיצת יד' (handshake) ותשתית תעודות (PKI). נסביר את התהליך שמבטיח שאתם מדברים עם האתר האמיתי.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה