بلاگ: مفاهیم پایه
یافتهها، تحلیلها و آموزشهای تیم پیهانتر دربارهی باگبانتی، تست نفوذ و امنیت تهاجمی — به زبان فارسی و کاربردی.
مفاهیم پایهی امنیت: از کجا شروع کنیم؟
این دسته نقطهی شروع است: تعریفهای دقیق و بدون اغراق از اصطلاحاتی که در خبرها و جلسهها زیاد شنیده میشوند اما اغلب جابهجا به کار میروند. مخاطب آن مدیران کسبوکار، توسعهدهندگان، دانشجویان و هر کسی است که میخواهد پیش از خواندن مقالههای تخصصیتر، زبان مشترک امنیت را درست یاد بگیرد.
پیشنهاد میکنیم با امنیت سایبری چیست؟ شروع کنید تا دامنهها و جایگاه هر حوزه را ببینید، سپس امنیت اطلاعات و سهگانهی CIA را بخوانید. بعد از آن، هک چیست؟ مرز قانونی هک و تفاوت آن با تست نفوذ را روشن میکند و آسیبپذیری چیست؟ تفاوت CWE، CVE و CVSS را توضیح میدهد. هر جا به اصطلاح ناآشنایی برخوردید، واژهنامهی کاربردی امنیت وب را باز کنید.
این دسته به این پرسشها پاسخ میدهد:
- امنیت سایبری، امنیت اطلاعات و امنیت وب چه فرقی با هم دارند؟
- باگ، آسیبپذیری و اکسپلویت دقیقاً یعنی چه؟
- هک اخلاقی کجا قانونی است و کجا نه؟
بعد از این مقدمهها، برای دیدن آسیبپذیریهای واقعی و فعال به رادار آسیبپذیریها و برای یادگیری ساختیافتهتر به دانشنامه سر بزنید.
آسیبپذیری بعدی را
پیش از مهاجم پیدا کنید
تیم پیهانتر آماده است تا امنیت سامانههای شما را با دیدِ یک مهاجم واقعی بسنجد. یک جلسهی مشاورهی رایگان شروع خوبی است.