מאמרים בנושא #מתחילים
47 מאמרים בתגית הזו.
אתיקה והאקינג חוקי — הקווים האדומים
ההבדל בין האקר אתי לפושע הוא רשות. נסביר את הגבולות החוקיים, מהי האקינג אתי, ולמה מוניטין הוא הנכס החשוב ביותר בתחום.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Red Team מול Blue Team — מי נגד מי בעולם הסייבר
בארגוני אבטחה יש 'תוקפים מטעם' (Red Team) ו'מגינים' (Blue Team), ולפעמים גם Purple שמחבר ביניהם. נסביר מה כל צד עושה ואיך בוחרים מסלול.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
איך מזהים מייל פישינג (Phishing) ב-30 שניות
פישינג הוא ניסיון להתחזות (לבנק, לחברה, לחבר) כדי לגנוב פרטים או סיסמאות. רוב המיילים האלה מסגירים את עצמם בכמה סימנים פשוטים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Defense in Depth — למה הגנה אחת אף פעם לא מספיקה
הגנה לעומק (Defense in Depth) היא אסטרטגיה של שכבות הגנה מרובות, כך שאם אחת נכשלת — האחרות עדיין מגנות. עיקרון יסוד באבטחה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
איפה לתרגל פריצה בצורה חוקית — משאבי תרגול
תרגול על מערכות אמיתיות הוא עבירה. למזלנו יש פלטפורמות חוקיות מצוינות ללמוד ולתרגל פריצה בסביבה בטוחה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
מה זה בעצם CTF ואיך מתחילים?
CTF (Capture The Flag) הן תחרויות פיצוח שבהן מוצאים 'דגל' מוסתר בתוך אתגר. זה הדרך הכיפית והבטוחה ביותר ללמוד סייבר התקפי — בלי לפגוע באף אחד.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
הסמכות סייבר — מאיפה מתחילים ומה שווה
Security+, CEH, OSCP, CISSP — יש המון הסמכות. נסביר מה מתאים למתחילים, מה למתקדמים, ומה באמת עוזר בקריירה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
מפת דרכים ללימוד סייבר — מאיפה מתחילים ב-2026
התחום עצום ומבלבל למתחילים. נציע סדר לימוד הגיוני: יסודות → התמחות → תרגול → קהילה, בלי לקפוץ ישר ל'פריצות'.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
איך מקימים מעבדת סייבר בבית (חינם)
הדרך הטובה ביותר ללמוד סייבר היא לתרגל. נסביר איך מקימים מעבדה וירטואלית בטוחה במחשב הביתי — בלי לשבור חוקים ובלי סיכון.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
סיסמאות חזקות ו-2FA: ההגנה שכל אחד חייב
רוב הפריצות לחשבונות פרטיים לא דורשות 'האקר גאון' — אלא סיסמה חלשה או כזו שדלפה. הנה איך מגינים על עצמכם ב-10 דקות.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
VPN, Proxy ו-Tor — מה ההבדל ומתי להשתמש
שלושתם מסתירים או מנתבים את התעבורה שלכם, אבל בצורות שונות מאוד. נסביר את ההבדלים ומתי כל אחד מתאים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
CyberChef — הסכין השוויצרי לפענוח וקידוד
CyberChef הוא כלי web חינמי לפענוח, קידוד, הצפנה וניתוח נתונים — הכל בגרירה ושחרור. כלי חובה לאתגרי CTF ולחקירה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
מנהלי סיסמאות — למה אתם חייבים אחד
אי אפשר לזכור סיסמה ייחודית וחזקה לכל אתר — ובדיוק בשביל זה יש מנהלי סיסמאות. נסביר איך הם עובדים ולמה הם בטוחים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Kali Linux — מערכת ההפעלה של בודקי החדירות
Kali היא הפצת לינוקס שמגיעה עם מאות כלי סייבר מותקנים מראש. נסביר מה זה, למה היא פופולרית, ואיך מתחילים בבטחה.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
אימות רב-שלבי (MFA) — סוגים ולמה FIDO2 הכי חזק
MFA מוסיף שכבת הגנה מעבר לסיסמה. אבל לא כל השיטות שוות: SMS חלש, אפליקציה טוב, ומפתח חומרה (FIDO2) הכי עמיד מפני פישינג.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Nmap למתחילים — מיפוי רשתות ופורטים
Nmap הוא הכלי הקלאסי לגילוי מארחים ופורטים פתוחים ברשת. כלי חובה לכל בודק חדירות ומגן רשת. נסביר את הבסיס.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
Hardening — הקשחת מערכות לצמצום משטח התקיפה
הקשחה (hardening) היא תהליך של סגירת דלתות מיותרות: כיבוי שירותים, הסרת ברירות מחדל, וצמצום הרשאות. פחות חשיפה = פחות סיכון.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Patch Management — למה עדכונים הם ההגנה הכי משתלמת
רוב המתקפות מנצלות חולשות ישנות שכבר יש להן תיקון. ניהול עדכונים מסודר (patch management) הוא הגנה זולה ויעילה במיוחד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Incident Response — מה עושים כשפורצים? 6 השלבים
תגובה לאירוע (IR) היא תהליך מסודר לטיפול בפריצה. מודל SANS בן 6 השלבים עוזר לפעול בקור רוח במקום בפאניקה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Logging ו-Monitoring — אי אפשר להגן על מה שלא רואים
תיעוד (logging) וניטור הם הבסיס לזיהוי מתקפות. בלי לוגים טובים, פריצה יכולה לעבור חודשים בלי שאף אחד ישים לב.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
SOC ו-SIEM — חדר הבקרה של אבטחת המידע
ה-SOC הוא הצוות שמנטר אבטחה 24/7, וה-SIEM הוא המערכת שאוספת ומנתחת לוגים כדי לזהות איומים. הכירו את לב ההגנה הארגונית.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Botnets — צבא המחשבים המודבקים
Botnet הוא רשת של מחשבים מודבקים שתוקף שולט בהם מרחוק, ומשתמש בהם ל-DDoS, ספאם וכרייה. נסביר איך זה עובד ואיך לא להפוך לחלק מזה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
OSINT למתחילים — מודיעין ממקורות גלויים
OSINT הוא איסוף מידע ממקורות ציבוריים וחוקיים (רשתות חברתיות, מנועי חיפוש, רשומות פתוחות). כלי מפתח לחוקרים, בודקי חדירות ומגינים כאחד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Brute Force ו-Credential Stuffing — ניחוש סיסמאות בקנה מידה
תוקפים מנסים אינסוף סיסמאות (brute force) או משתמשים בסיסמאות שדלפו מאתרים אחרים (credential stuffing). נסביר ואיך עוצרים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Man-in-the-Middle — כשמישהו מקשיב באמצע
מתקפת MITM היא כשתוקף מתמקם בין שני צדדים ומיירט/משנה את התקשורת. נפוצה ברשתות Wi-Fi ציבוריות. נסביר ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Wireshark למתחילים — לראות את הרשת בעיניים
Wireshark הוא כלי חינמי שמראה לכם בדיוק אילו נתונים עוברים ברשת. כלי חובה ללימוד רשתות ולחקירת תקלות ואירועי אבטחה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Cookies, Sessions ו-Tokens — איך אתרים זוכרים שאתם מחוברים
HTTP הוא 'חסר זיכרון', אז איך אתר זוכר שהתחברתם? באמצעות cookies, sessions ו-tokens (כמו JWT). נסביר את ההבדל.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Security Headers — הגנות שמופעלות בכותרת אחת
כותרות HTTP מיוחדות מאפשרות לאתר להגן על המשתמשים מ-XSS, clickjacking ועוד. נכיר את החשובות: CSP, HSTS, X-Frame-Options.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
IDOR — כשמספר ב-URL פותח דלת לנתונים של אחרים
IDOR היא חולשה פשוטה ומסוכנת: שינוי מזהה ב-URL (כמו id=123) חושף נתונים של משתמש אחר, כי השרת לא בודק הרשאות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
VPN — מה זה באמת עושה (ומה לא)
VPN מצפין את התעבורה שלכם ומסתיר את כתובת ה-IP. אבל יש הרבה אי-הבנות לגביו. נסביר מה הוא באמת נותן ומה לא.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Broken Authentication — כשמנגנון ההתחברות שביר
התחברות חלשה היא אחת הפרצות הנפוצות: סיסמאות חלשות, ניהול sessions לקוי, והיעדר 2FA. נסביר את הסיכונים ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
איך אתרים שומרים סיסמאות נכון — Salt, bcrypt ו-Argon2
אתר טוב לעולם לא שומר את הסיסמה שלכם כטקסט. נסביר את הדרך הנכונה: hash איטי + salt ייחודי, ולמה זה מציל אתכם בדליפה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
DDoS — מתקפת מניעת שירות בפשטות
מתקפת DDoS מציפה שירות בתעבורה עד שהוא קורס ומפסיק לענות למשתמשים אמיתיים. נסביר איך זה עובד ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Malware 101 — מדריך לסוגי הנוזקות
וירוס, תולעת, טרויאני, כופרה, ספייוור — כולם 'נוזקה' (Malware), אבל כל אחד מתנהג אחרת. נכיר את המשפחות העיקריות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
CSRF — איך אתר זדוני מבצע פעולות בשמכם
CSRF (Cross-Site Request Forgery) מנצל את העובדה שאתם מחוברים לאתר כדי לבצע פעולות בשמכם בלי ידיעתכם. נסביר ואיך מתגוננים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
OWASP Top 10 — מפת הסיכונים של אבטחת Web
OWASP Top 10 היא רשימת עשרת סיכוני האבטחה הנפוצים ביותר באפליקציות web. זו נקודת הפתיחה לכל מי שלומד אבטחת אפליקציות.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Hashing — טביעת האצבע הדיגיטלית (ולמה זו לא הצפנה)
פונקציית hash הופכת כל קלט למחרוזת קבועה וייחודית — חד-כיוונית. נסביר למה היא חיונית לאחסון סיסמאות ולבדיקת שלמות קבצים.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
הצפנה למתחילים — סימטרית מול אסימטרית
הצפנה הופכת מידע לבלתי-קריא ללא מפתח. נסביר את שני הסוגים — סימטרי (מפתח אחד) ואסימטרי (זוג מפתחות) — ומתי משתמשים בכל אחד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
Firewall — איך חומת אש מגינה על הרשת
חומת אש (Firewall) היא שומר הסף של הרשת: היא מחליטה איזו תעבורה נכנסת ויוצאת. נסביר את הסוגים ואיך זה עובד.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
שורת הפקודה (Terminal) — הפקודות שחייבים להכיר
הטרמינל מפחיד בהתחלה אבל הוא הכלי החזק ביותר. נכיר את הפקודות הבסיסיות לניווט, חיפוש וניהול קבצים בלינוקס.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
מבוא ללינוקס לאנשי סייבר — למה כולם משתמשים בו
רוב כלי הסייבר, השרתים והמעבדות רצים על לינוקס. נסביר למה, ומהן הפקודות והמושגים הראשונים שכדאי להכיר.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
כתובות IP, פורטים ופרוטוקולים — אוצר המילים של הרשת
כתובת IP מזהה מכשיר, פורט מזהה שירות, ופרוטוקול מגדיר את כללי השיחה. שלושת המושגים שכל איש סייבר חייב להכיר.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
HTTP מול HTTPS — למה המנעול בדפדפן כל כך חשוב
ההבדל בין HTTP ל-HTTPS הוא הצפנה. נסביר מה ה-S מוסיף, מה זה אומר על הפרטיות שלכם, ולמה אתר בנקאות חייב HTTPS.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
DNS — ספר הטלפונים של האינטרנט (ואיך תוקפים אותו)
DNS מתרגם שמות אתרים (כמו example.com) לכתובות IP. נסביר איך זה עובד ומהן מתקפות נפוצות כמו DNS Spoofing.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
איך עובד האינטרנט? מבוא ל-TCP/IP למתחילים
לפני שמגינים על רשת, צריך להבין איך היא עובדת. נסביר בפשטות איך מידע נע באינטרנט דרך מודל TCP/IP והשכבות שלו.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
שלישיית ה-CIA — שלושת עמודי התווך של אבטחת מידע
כל החלטת אבטחה נשענת על שלושה עקרונות: סודיות (Confidentiality), שלמות (Integrity) וזמינות (Availability). הכירו את ה-CIA Triad.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
מה זה בעצם סייבר? מבוא לעולם אבטחת המידע
אבטחת סייבר היא ההגנה על מערכות, רשתות ומידע מפני מתקפות דיגיטליות. נסביר מה התחום כולל, מי עוסק בו, ולמה זה נוגע לכל אחד.
צוות CyberHub · לפני 3 חודשים · 1 דק׳ קריאה