امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی
زیرمجموعههای مرتبط

vibe‑coded: تهدید نوین در فناوری اطلاعات سایهای ابری
اپلیکیشنهای vibe‑coded دیگر در لاگهای OAuth دیده نمیشوند؛ آنها زیرساخت را در حسابهای ابری میسازند و ریسکهای جدیدی پدید میآورند که باید با کنترلهای پلتفرم و فرایندی مدیریت شوند.

روتر Wi‑Fi 8: TP‑Link اولین مدلهای مصرفی را معرفی کرد
TP‑Link از روتر مصرفی Archer 8 Ultra با سرعت تجمعی 19 Gbps و اتصال سیمی 10 Gbps رونمایی کرد؛ پیشسفارش از 30 سپتامبر در مناطق منتخب آغاز میشود و سیستم مش Deco 8 Ultra اوایل 2027 عرضه خواهد شد.

سرویسهای سازگار با S3 لزوماً امنیت مشابه Amazon S3 ندارند
بررسی Wiz نشان میدهد بسیاری از سرویسهای سازگار با S3 در مدیریت باکتهای عمومی، شناسایی کلیدها و مدلهای IAM عقبتر از Amazon S3 عمل میکنند؛ سازمانها باید رفتار API و مجوزها را جداگانه ممیزی کنند.

aws-auth در EKS منسوخ شد؛ 81٪ خوشهها هنوز از آن استفاده میکنند — راهکارهای مهاجرت امن
AWS روش قدیمی aws-auth ConfigMap در EKS را منسوخ اعلام کرد اما 81% خوشهها هنوز بهروز نشدهاند؛ این وضعیت ریسک نفوذ و تأخیر در استقرارها را بالا میبرد.

قاضی مسیر بازیابی آرشیو Nine PBS را برای ۵۰ ترابایت باز کرد — بازیابی آرشیو Nine PBS
دادگاه فدرال در دنور به Nine PBS اجازه داد ۵۰ ترابایت از آرشیو ۷۰ سالهاش را از مرکز دادهٔ Iron Mountain بازیابی کند؛ فرآیندی ۳۰ روزه با نظارت قضایی و شروط خاص تعیین شد.

ریزمعماری ماشینهای مجازی و پیامدها برای امنیت و کارایی زیرساخت ابری
نوآوریهای ریزمعماری پردازندهها تعادل میان کارایی و امنیت در ابر را جابهجا کردهاند؛ از Firecracker تا آسیبپذیریهای Spectre و MDS، معماری ابری نیازمند بازطراحیهای سختافزاری و نرمافزاری است.

تیمها امنیت را نادیده نمیگیرند؛ کمبود ریتم عملیاتی دلیل هجوم هشدارهای امنیت ابری
هزاران هشدار CSPM نشانه غفلت نیست؛ نشان میدهد تیمها زیر حجم کاری و بدون ریتم عملیاتی برای اولویتبندی و پیگیری گرفتار شدهاند.

AWS ایجنت تحقیقاتی گارددیوتی را برای خودکارسازی تریاژ تهدیدات راهاندازی کرد
کاهش زمان تحقیقات امنیتی ابری از ساعتها به دقیقهها با انتشار نمونه عمومی ایجنت هوش مصنوعی در Amazon GuardDuty و خودکارسازی کامل تریاژ تهدیدات.

چرا مراکز عملیات امنیت مدرن به تشخیصهای چندلایه وابستهاند
چرخه تقابل مهاجمان و مدافعان تغییر کرده است. با تکیه مهاجمان بر هوش مصنوعی و دور زدن بدافزارها، مراکز عملیات امنیت مدرن نیازمند تشخیصهای چندلایه و تلهمتری یکپارچه هستند.

گوگل کلود نقشه راه امنیت هوش مصنوعی روی کوبرنیتیز را منتشر کرد
گوگل کلود با انتشار نقشه راه امنیتی جدید، رویکردی سهلایه برای محافظت از بارهای کاری هوش مصنوعی روی GKE ارائه کرده است که زیرساخت، یکپارچگی مدل و امنیت برنامه را پوشش میدهد و همزمان با تلاشهای مشابه آمازون رقابت میکند.

هوش مصنوعی تیم امنیتی ما را حذف نکرد، بلکه آن را چند برابر کرد
آیا هوش مصنوعی میتواند جایگزین تیم امنیتی شما شود؟ داستان واقعی Webflow نشان میدهد که پاسخ منفی است. در عوض، AI تیم را قدرتمندتر و کارآمدتر کرده است.

AWS Continuum: انقلاب امنیت کد عاملی برای سازمانها؛ از تست نفوذ تا رفع خودکار آسیبپذیری
AWS با معرفی Continuum، پلتفرم یکپارچه امنیت کد مبتنی بر هوش مصنوعی عاملی را رونمایی کرد. این سرویس چهار قابلیت تست نفوذ، بررسی کد، مدلسازی تهدید و مدیریت آسیبپذیری را در یک گردش کار چهارمرحلهای (کشف، اولویتبندی، اعتبارسنجی، رفع) با استدلال بر روی کل محیط سازمان و مدل اعتماد تدریجی ارائه میدهد. با وجود قدرت فنی، تداخل با محصول قدیمی Security Agent نگرانیهایی درباره شفافیت استراتژی محصول AWS ایجاد کرده است.
