דלג לתוכן
← לכל המאמרים

מאמרים בנושא #הגנה

22 מאמרים בתגית הזו.

📘 מדריך🌱 מתחילים

איך מזהים מייל פישינג (Phishing) ב-30 שניות

פישינג הוא ניסיון להתחזות (לבנק, לחברה, לחבר) כדי לגנוב פרטים או סיסמאות. רוב המיילים האלה מסגירים את עצמם בכמה סימנים פשוטים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Defense in Depth — למה הגנה אחת אף פעם לא מספיקה

הגנה לעומק (Defense in Depth) היא אסטרטגיה של שכבות הגנה מרובות, כך שאם אחת נכשלת — האחרות עדיין מגנות. עיקרון יסוד באבטחה.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

📘 מדריך📈 בינוני

אבטחת API — הדלת האחורית של אפליקציות מודרניות

אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

📘 מדריך📈 בינוני

אבטחת ענן — מודל האחריות המשותפת

בענן, האבטחה מתחלקת בין הספק (AWS/Azure/GCP) ללקוח. אי-הבנה של מי אחראי על מה היא הסיבה מספר 1 לדליפות ענן.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה📈 בינוני

כלל 3-2-1 לגיבויים — ההגנה הכי טובה מפני כופרה

מתקפת כופרה (Ransomware) מצפינה את הקבצים שלכם ודורשת תשלום. הגנה אמיתית אחת עובדת תמיד: גיבוי טוב. כלל 3-2-1 הוא הסטנדרט.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

📘 מדריך📈 בינוני

Threat Intelligence — מודיעין איומים בפשטות

מודיעין איומים הוא מידע על תוקפים וטכניקות שעוזר להתכונן מראש. נסביר את הסוגים, מהם IOCs, ואיך זה הופך הגנה מתגובתית ליזומה.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

סיסמאות חזקות ו-2FA: ההגנה שכל אחד חייב

רוב הפריצות לחשבונות פרטיים לא דורשות 'האקר גאון' — אלא סיסמה חלשה או כזו שדלפה. הנה איך מגינים על עצמכם ב-10 דקות.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

📘 מדריך📈 בינוני

MITRE ATT&CK — מילון הטקטיקות של התוקפים

MITRE ATT&CK היא מסגרת ידע שממפה את הטקטיקות והטכניקות של תוקפים אמיתיים. כלי חיוני למגינים, ל-threat hunting ולתעדוף הגנות.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🔥 מתקדם

Active Directory תחת מתקפה — Kerberoasting, Pass-the-Hash והגנה

Active Directory הוא הלב של רוב הרשתות הארגוניות — ולכן היעד מספר 1 של תוקפים. נכיר את המתקפות הקלאסיות ואיך מתגוננים מהן.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

מנהלי סיסמאות — למה אתם חייבים אחד

אי אפשר לזכור סיסמה ייחודית וחזקה לכל אתר — ובדיוק בשביל זה יש מנהלי סיסמאות. נסביר איך הם עובדים ולמה הם בטוחים.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

אימות רב-שלבי (MFA) — סוגים ולמה FIDO2 הכי חזק

MFA מוסיף שכבת הגנה מעבר לסיסמה. אבל לא כל השיטות שוות: SMS חלש, אפליקציה טוב, ומפתח חומרה (FIDO2) הכי עמיד מפני פישינג.

צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Hardening — הקשחת מערכות לצמצום משטח התקיפה

הקשחה (hardening) היא תהליך של סגירת דלתות מיותרות: כיבוי שירותים, הסרת ברירות מחדל, וצמצום הרשאות. פחות חשיפה = פחות סיכון.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה📈 בינוני

Network Segmentation — חלוקת הרשת כדי לעצור התפשטות

סגמנטציה מחלקת את הרשת לאזורים מבודדים, כך שפריצה לאזור אחד לא נותנת גישה לכל השאר. עיקרון מפתח בהגנה מודרנית.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🔥 מתקדם

Zero Trust — למה 'לא לסמוך על אף אחד' זה גישת אבטחה

המודל הישן הניח: 'מי שבפנים הרשת — מהימן'. Zero Trust הופך את זה: כל בקשה נבדקת מחדש, גם מבפנים. זו אחת התפיסות המובילות באבטחה היום.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Patch Management — למה עדכונים הם ההגנה הכי משתלמת

רוב המתקפות מנצלות חולשות ישנות שכבר יש להן תיקון. ניהול עדכונים מסודר (patch management) הוא הגנה זולה ויעילה במיוחד.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Incident Response — מה עושים כשפורצים? 6 השלבים

תגובה לאירוע (IR) היא תהליך מסודר לטיפול בפריצה. מודל SANS בן 6 השלבים עוזר לפעול בקור רוח במקום בפאניקה.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Logging ו-Monitoring — אי אפשר להגן על מה שלא רואים

תיעוד (logging) וניטור הם הבסיס לזיהוי מתקפות. בלי לוגים טובים, פריצה יכולה לעבור חודשים בלי שאף אחד ישים לב.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

SOC ו-SIEM — חדר הבקרה של אבטחת המידע

ה-SOC הוא הצוות שמנטר אבטחה 24/7, וה-SIEM הוא המערכת שאוספת ומנתחת לוגים כדי לזהות איומים. הכירו את לב ההגנה הארגונית.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Security Headers — הגנות שמופעלות בכותרת אחת

כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

📘 מדריך🌱 מתחילים

VPN — מה זה באמת עושה (ומה לא)

VPN מצפין את התעבורה שלכם ומסתיר את כתובת ה-IP. אבל יש הרבה אי-הבנות לגביו. נסביר מה הוא באמת נותן ומה לא.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

איך אתרים שומרים סיסמאות נכון — Salt, bcrypt ו-Argon2

אתר טוב לעולם לא שומר את הסיסמה שלכם כטקסט. נסביר את הדרך הנכונה: hash איטי + salt ייחודי, ולמה זה מציל אתכם בדליפה.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה

🛡️ הגנה🌱 מתחילים

Firewall — איך חומת אש מגינה על הרשת

חומת אש (Firewall) היא שומר הסף של הרשת: היא מחליטה איזו תעבורה נכנסת ויוצאת. נסביר את הסוגים ואיך זה עובד.

צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה