تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • تحقق ۶۱ درصدی درآمدهای غیرمشاع پست بانک ایران در تیرماه ۱۴۰۴

  • تشریح بسته خدمات و تسهیلات بانک توسعه صادرات ایران برای فعالان صنعتی استان خراسان جنوبی

  • ۱۵ مرداد ماه، پایان مهلت ارسال آثار به جشنواره «با رسانه؛ از بانکداری خصوصی تا بانکداری نوین»

  • ارزیابی عملکرد شعب و مناطق مؤسسه اعتباری ملل/ بررسی نتایج عملکرد شعب با حضور رئیس هیئت‌ مدیره: تأکید بر بهبود خدمات و تحقق اهداف استراتژیک

  • لیست شعب کشیک بانک سینا در روزپنجشنبه ۹ مرداد ماه ۱۴۰۴

  • بانک سپه با تلاش کارکنان و مدیریت هوشمندانه با سرعت به شرایط عادی بازگشت

  • امکان وکالتی نمودن حساب مشتریان بانک سپه در طرح فروش خودروهای وارداتی

  • لیست شعب کشیک بانک سپه در روز پنجشنبه نهم مردادماه

  • امکان وکالتی نمودن حساب‌های بانک پاسارگاد برای ثبت‌نام در مرحله جدید عرضه خودروهای وارداتی

  • اعلام اسامی شعبه‌های کشیک بانک پاسارگاد در استان‌های تهران در روز‌ پنج‌شنبه نهم ‌امردادماه۱۴۰۴

دانش و فناوری
صفحه اصلی›دانش و فناوری›قانونی هک کنید!

قانونی هک کنید!

توسط اپراتور خبر
۱۳۹۶-۰۸-۱۵

مرکز ماهر با معرفی یک نرم‌افزار مقابله با هکرها، از امکان هک مهاجمانی که به شبکه‌های کامپیوتری نفوذ می‌کنند، خبر داد.

مرکز ماهر با معرفی نرم‌افزار جدید طراحی شده توسط Cymmetria که MazeHunter نامگذاری شده است، اعلام کرد:این نرم افزار امکان مقابله بیشتر با هکرهایی را که به شبکه نفوذ کرده و کنترل دستگاهها را در دست می گیرند فراهم کرده است. این موسسه آن را هک قانونی (legal hackback) می‌داند و در کنار ابزار تولید شده یک چارچوب را به سازمان‌ها پیشنهاد می‌کند که تعیین می‌کند چه عکس العملهای قانونی را می توانند در برابر مهاجمان شبکه خود داشته باشند و هر کدام چه ریسکی را تحمیل خواهد کرد.

ایده طراحی این ابزار از درخواست‌های دو شرکت بزرگ (که یکی جزء ۵۰۰ شرکت برتر ارتباطات و دیگری از سرویس‌دهنده‌های بزرگ مالی است) مبنی بر تمایل این شرکتها به هک مهاجمینی که قصد نفوذ به شبکه آنها را داشته اند نشات گرفته است. هدف آنان نفوذ به هکرها و سرقت ابزارهای بکار گرفته شده توسط آنان به منظور مقابله فعال است.

هک مهاجمان از مدت‌ها پیش یک موضوع بحث برانگیز در جامعه امنیت بوده است. هک مهاجمان در خارج از شبکه داخلی عملی با ریسک بالاست که امکان بالا گرفتن سطح حملات را در پی دارد و اکثر متخصصان آن را توصیه نمی کنند. این عمل نه تنها از لحاظ تکنیکی خطرناک است، بلکه از نظر قانونی نیز در اکثر کشورها نفوذ بدون مجوز محسوب شده و خلاف قانون است.

هکرها می توانند در پشت لایه های متعدد IP مخفی شوند و از شبکه و امکانات قربانیان خود برای حمله استفاده کنند. در این حالت هک مهاجمان می تواند به معنی هک مجدد قربانیان باشد که از لحاظ قانونی نیز دارای مشکلات متعددی است.

با این تفاسیر، Cymmetria معتقد است که MazeHunter ماشینهای درون شبکه سازمان را مورد هجوم قرار می دهد تا با تزریق داده های جعلی به کمپین، ابزار مهاجمان را شناسایی و گمراه کرده و نهایتا حمله را بی نتیجه بگذارد. Hack back مبارزه مستقیم با دشمنان را میسر می سازد و به تیم محافظتی امکان می‌دهد تا براساس مدل خود در مقابل آنان بایستند.

تفاوت بین hack back و مدیریت رخدادها در این است که سازمانهای قربانی خود تصمیم می گیرند که چه داده هایی را از طریق سیستم های تسخیر شده در اختیار مهاجمین قرار دهند. در عمل به جای استفاده از ابزار جرم شناسی (forensics) برای کشف ابزارها و تکنیک های استفاده شده تیم امنیتی خود هدایت عملیات را بر عهده می گیرد و لیست کامل ابزارها و تکنیک های استفاده شده را بصورت همزمان بدست می آورد.

برخلاف گذشته که پروسه امداد و جرم شناسی بصورت دستی انجام می شد و در عمل زمان کافی در اختیار مهاجمین برای از کار انداختن فیزیکی سیستم ها قرار می گرفت، در سیستم جدید تمام کارها بصورت خودکار و همزمان با حمله انجام می شود.
آثار ایجاد شده توسط مهاجمین بصورت همزمان و پیش از حذف، ثبت شده و با ابزارهایی مانند PowerShell و Metasploit با مهاجمین مبارزه شده و حمله آنها بی ثمر می شود. در این روش بر خلاف اهداف خارج از شبکه، هدف کاملا شناخته شده است.

تکنولوژی فریب (deception) پیش از این توسط دولت، سازمانه‌ای سرویس مالی و موسسات ارتباطی استفاده شده است. از نمونه‌های پیشین آن می‌توان به روش کوزه عسل (honey pot) اشاره کرد. اخیرا موجی از تکنولوژی های جدید در این زمینه توسط استارتاپهایی مانند Cymmetri، Illusive Networks و TrapX به راه افتاده که به سازمانها اجازه می دهد به نسبت روش کوزه عسل و یا داده های جعلی برخورد خشن تری با مهاجمین داشته باشند.

لینک کوتاه مطلب: https://tritanews.ir/?p=34213

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    پایان رقابت‌های روباتیک آمازون

    ۱۳۹۶-۰۵-۱۲
    توسط اپراتور خبر
  • دانش و فناوری

    یک ویژگی جدید بسیار کاربردی به اینستاگرام اضافه شد

    ۱۳۹۶-۰۳-۰۴
    توسط اپراتور خبر
  • دانش و فناوری

    استقبال گسترده از پیش‌فروش سکه های بحث برانگیز تلگرام

    ۱۳۹۶-۱۱-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    افتتاح صوری خط تولید پژو ۲۰۰۸ ؛ کراس اوور جدید ایران خودرو هنوز به تولید نرسیده است

    ۱۳۹۶-۰۶-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    دو مدل جدید از ساعت هوشمند نوکیا استیل با قیمت پایه ۱۲۹ دلار عرضه شد

    ۱۳۹۶-۰۸-۱۶
    توسط اپراتور خبر
  • دانش و فناوری

    قدرت های فوق العاده مو قرمزها که همه آرزوی داشتن آن ها را دارند

    ۱۳۹۶-۰۹-۲۶
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • تحقق ۶۱ درصدی درآمدهای غیرمشاع پست بانک ایران در تیرماه ۱۴۰۴

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۸
  • تشریح بسته خدمات و تسهیلات بانک توسعه صادرات ایران برای فعالان صنعتی استان خراسان جنوبی

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۸
  • ۱۵ مرداد ماه، پایان مهلت ارسال آثار به جشنواره «با رسانه؛ از بانکداری خصوصی تا ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۸
  • ارزیابی عملکرد شعب و مناطق مؤسسه اعتباری ملل/ بررسی نتایج عملکرد شعب با حضور ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۸
  • بانک سینا

    لیست شعب کشیک بانک سینا در روزپنجشنبه ۹ مرداد ماه ۱۴۰۴

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۰۸
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است