מאמרים בנושא #הגנה
22 מאמרים בתגית הזו.
איך מזהים מייל פישינג (Phishing) ב-30 שניות
פישינג הוא ניסיון להתחזות (לבנק, לחברה, לחבר) כדי לגנוב פרטים או סיסמאות. רוב המיילים האלה מסגירים את עצמם בכמה סימנים פשוטים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Defense in Depth — למה הגנה אחת אף פעם לא מספיקה
הגנה לעומק (Defense in Depth) היא אסטרטגיה של שכבות הגנה מרובות, כך שאם אחת נכשלת — האחרות עדיין מגנות. עיקרון יסוד באבטחה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
אבטחת API — הדלת האחורית של אפליקציות מודרניות
אפליקציות מודרניות בנויות על APIs, והם הפכו ליעד מוביל. נסביר את הסיכונים הנפוצים (OWASP API Top 10) ואיך מתגוננים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
אבטחת ענן — מודל האחריות המשותפת
בענן, האבטחה מתחלקת בין הספק (AWS/Azure/GCP) ללקוח. אי-הבנה של מי אחראי על מה היא הסיבה מספר 1 לדליפות ענן.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
כלל 3-2-1 לגיבויים — ההגנה הכי טובה מפני כופרה
מתקפת כופרה (Ransomware) מצפינה את הקבצים שלכם ודורשת תשלום. הגנה אמיתית אחת עובדת תמיד: גיבוי טוב. כלל 3-2-1 הוא הסטנדרט.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Threat Intelligence — מודיעין איומים בפשטות
מודיעין איומים הוא מידע על תוקפים וטכניקות שעוזר להתכונן מראש. נסביר את הסוגים, מהם IOCs, ואיך זה הופך הגנה מתגובתית ליזומה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
סיסמאות חזקות ו-2FA: ההגנה שכל אחד חייב
רוב הפריצות לחשבונות פרטיים לא דורשות 'האקר גאון' — אלא סיסמה חלשה או כזו שדלפה. הנה איך מגינים על עצמכם ב-10 דקות.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
MITRE ATT&CK — מילון הטקטיקות של התוקפים
MITRE ATT&CK היא מסגרת ידע שממפה את הטקטיקות והטכניקות של תוקפים אמיתיים. כלי חיוני למגינים, ל-threat hunting ולתעדוף הגנות.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Active Directory תחת מתקפה — Kerberoasting, Pass-the-Hash והגנה
Active Directory הוא הלב של רוב הרשתות הארגוניות — ולכן היעד מספר 1 של תוקפים. נכיר את המתקפות הקלאסיות ואיך מתגוננים מהן.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
מנהלי סיסמאות — למה אתם חייבים אחד
אי אפשר לזכור סיסמה ייחודית וחזקה לכל אתר — ובדיוק בשביל זה יש מנהלי סיסמאות. נסביר איך הם עובדים ולמה הם בטוחים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
אימות רב-שלבי (MFA) — סוגים ולמה FIDO2 הכי חזק
MFA מוסיף שכבת הגנה מעבר לסיסמה. אבל לא כל השיטות שוות: SMS חלש, אפליקציה טוב, ומפתח חומרה (FIDO2) הכי עמיד מפני פישינג.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Hardening — הקשחת מערכות לצמצום משטח התקיפה
הקשחה (hardening) היא תהליך של סגירת דלתות מיותרות: כיבוי שירותים, הסרת ברירות מחדל, וצמצום הרשאות. פחות חשיפה = פחות סיכון.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Network Segmentation — חלוקת הרשת כדי לעצור התפשטות
סגמנטציה מחלקת את הרשת לאזורים מבודדים, כך שפריצה לאזור אחד לא נותנת גישה לכל השאר. עיקרון מפתח בהגנה מודרנית.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Zero Trust — למה 'לא לסמוך על אף אחד' זה גישת אבטחה
המודל הישן הניח: 'מי שבפנים הרשת — מהימן'. Zero Trust הופך את זה: כל בקשה נבדקת מחדש, גם מבפנים. זו אחת התפיסות המובילות באבטחה היום.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Patch Management — למה עדכונים הם ההגנה הכי משתלמת
רוב המתקפות מנצלות חולשות ישנות שכבר יש להן תיקון. ניהול עדכונים מסודר (patch management) הוא הגנה זולה ויעילה במיוחד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Incident Response — מה עושים כשפורצים? 6 השלבים
תגובה לאירוע (IR) היא תהליך מסודר לטיפול בפריצה. מודל SANS בן 6 השלבים עוזר לפעול בקור רוח במקום בפאניקה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Logging ו-Monitoring — אי אפשר להגן על מה שלא רואים
תיעוד (logging) וניטור הם הבסיס לזיהוי מתקפות. בלי לוגים טובים, פריצה יכולה לעבור חודשים בלי שאף אחד ישים לב.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SOC ו-SIEM — חדר הבקרה של אבטחת המידע
ה-SOC הוא הצוות שמנטר אבטחה 24/7, וה-SIEM הוא המערכת שאוספת ומנתחת לוגים כדי לזהות איומים. הכירו את לב ההגנה הארגונית.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Security Headers — הגנות שמופעלות בכותרת אחת
כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
VPN — מה זה באמת עושה (ומה לא)
VPN מצפין את התעבורה שלכם ומסתיר את כתובת ה-IP. אבל יש הרבה אי-הבנות לגביו. נסביר מה הוא באמת נותן ומה לא.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
איך אתרים שומרים סיסמאות נכון — Salt, bcrypt ו-Argon2
אתר טוב לעולם לא שומר את הסיסמה שלכם כטקסט. נסביר את הדרך הנכונה: hash איטי + salt ייחודי, ולמה זה מציל אתכם בדליפה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Firewall — איך חומת אש מגינה על הרשת
חומת אש (Firewall) היא שומר הסף של הרשת: היא מחליטה איזו תעבורה נכנסת ויוצאת. נסביר את הסוגים ואיך זה עובד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה