امنیت شبکه و زیرساخت

حفاظت از سیستم‌های شبکه، دیوارهای آتش و بسترهای ارتباطی

زیرمجموعه‌های مرتبط

vibe‑coded: تهدید نوین در فناوری اطلاعات سایه‌ای ابری
امنیت ابری و سازمانی

vibe‑coded: تهدید نوین در فناوری اطلاعات سایه‌ای ابری

اپلیکیشن‌های vibe‑coded دیگر در لاگ‌های OAuth دیده نمی‌شوند؛ آن‌ها زیرساخت را در حساب‌های ابری می‌سازند و ریسک‌های جدیدی پدید می‌آورند که باید با کنترل‌های پلتفرم و فرایندی مدیریت شوند.

محمد ابراهیمی فر۱۰ شهریور ۱۴۰۵
روتر Wi‑Fi 8: TP‑Link اولین مدل‌های مصرفی را معرفی کرد
پروتکل‌ها و تجهیزات شبکه

روتر Wi‑Fi 8: TP‑Link اولین مدل‌های مصرفی را معرفی کرد

TP‑Link از روتر مصرفی Archer 8 Ultra با سرعت تجمعی 19 Gbps و اتصال سیمی 10 Gbps رونمایی کرد؛ پیش‌سفارش از 30 سپتامبر در مناطق منتخب آغاز می‌شود و سیستم مش Deco 8 Ultra اوایل 2027 عرضه خواهد شد.

محمد علی ذاکری۱۰ شهریور ۱۴۰۵
سرویس‌های سازگار با S3 لزوماً امنیت مشابه Amazon S3 ندارند
امنیت ابری و سازمانی

سرویس‌های سازگار با S3 لزوماً امنیت مشابه Amazon S3 ندارند

بررسی Wiz نشان می‌دهد بسیاری از سرویس‌های سازگار با S3 در مدیریت باکت‌های عمومی، شناسایی کلیدها و مدل‌های IAM عقب‌تر از Amazon S3 عمل می‌کنند؛ سازمان‌ها باید رفتار API و مجوزها را جداگانه ممیزی کنند.

محمد ابراهیمی فر۳۰ مرداد ۱۴۰۵
aws-auth در EKS منسوخ شد؛ 81٪ خوشه‌ها هنوز از آن استفاده می‌کنند — راهکارهای مهاجرت امن
امنیت ابری و سازمانی

aws-auth در EKS منسوخ شد؛ 81٪ خوشه‌ها هنوز از آن استفاده می‌کنند — راهکارهای مهاجرت امن

AWS روش قدیمی aws-auth ConfigMap در EKS را منسوخ اعلام کرد اما 81% خوشه‌ها هنوز به‌روز نشده‌اند؛ این وضعیت ریسک نفوذ و تأخیر در استقرارها را بالا می‌برد.

محمد ابراهیمی فر۲۸ مرداد ۱۴۰۵
قاضی مسیر بازیابی آرشیو Nine PBS را برای ۵۰ ترابایت باز کرد — بازیابی آرشیو Nine PBS
امنیت ابری و سازمانی

قاضی مسیر بازیابی آرشیو Nine PBS را برای ۵۰ ترابایت باز کرد — بازیابی آرشیو Nine PBS

دادگاه فدرال در دنور به Nine PBS اجازه داد ۵۰ ترابایت از آرشیو ۷۰ ساله‌اش را از مرکز دادهٔ Iron Mountain بازیابی کند؛ فرآیندی ۳۰ روزه با نظارت قضایی و شروط خاص تعیین شد.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
ریزمعماری ماشین‌های مجازی و پیامدها برای امنیت و کارایی زیرساخت ابری
امنیت ابری و سازمانی

ریزمعماری ماشین‌های مجازی و پیامدها برای امنیت و کارایی زیرساخت ابری

نوآوری‌های ریزمعماری پردازنده‌ها تعادل میان کارایی و امنیت در ابر را جابه‌جا کرده‌اند؛ از Firecracker تا آسیب‌پذیری‌های Spectre و MDS، معماری ابری نیازمند بازطراحی‌های سخت‌افزاری و نرم‌افزاری است.

محمد ابراهیمی فر۱۲ مرداد ۱۴۰۵
تیم‌ها امنیت را نادیده نمی‌گیرند؛ کمبود ریتم عملیاتی دلیل هجوم هشدارهای امنیت ابری
امنیت ابری و سازمانی

تیم‌ها امنیت را نادیده نمی‌گیرند؛ کمبود ریتم عملیاتی دلیل هجوم هشدارهای امنیت ابری

هزاران هشدار CSPM نشانه غفلت نیست؛ نشان می‌دهد تیم‌ها زیر حجم کاری و بدون ریتم عملیاتی برای اولویت‌بندی و پیگیری گرفتار شده‌اند.

محمد ابراهیمی فر۱۰ مرداد ۱۴۰۵
AWS ایجنت تحقیقاتی گارددیوتی را برای خودکارسازی تریاژ تهدیدات راه‌اندازی کرد
امنیت ابری و سازمانی

AWS ایجنت تحقیقاتی گارددیوتی را برای خودکارسازی تریاژ تهدیدات راه‌اندازی کرد

کاهش زمان تحقیقات امنیتی ابری از ساعت‌ها به دقیقه‌ها با انتشار نمونه عمومی ایجنت هوش مصنوعی در Amazon GuardDuty و خودکارسازی کامل تریاژ تهدیدات.

محمد ابراهیمی فر۷ مرداد ۱۴۰۵
چرا مراکز عملیات امنیت مدرن به تشخیص‌های چندلایه وابسته‌اند
امنیت شبکه و زیرساخت

چرا مراکز عملیات امنیت مدرن به تشخیص‌های چندلایه وابسته‌اند

چرخه تقابل مهاجمان و مدافعان تغییر کرده است. با تکیه مهاجمان بر هوش مصنوعی و دور زدن بدافزارها، مراکز عملیات امنیت مدرن نیازمند تشخیص‌های چندلایه و تله‌متری یکپارچه هستند.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
گوگل کلود نقشه راه امنیت هوش مصنوعی روی کوبرنیتیز را منتشر کرد
امنیت ابری و سازمانی

گوگل کلود نقشه راه امنیت هوش مصنوعی روی کوبرنیتیز را منتشر کرد

گوگل کلود با انتشار نقشه راه امنیتی جدید، رویکردی سه‌لایه برای محافظت از بارهای کاری هوش مصنوعی روی GKE ارائه کرده است که زیرساخت، یکپارچگی مدل و امنیت برنامه را پوشش می‌دهد و هم‌زمان با تلاش‌های مشابه آمازون رقابت می‌کند.

محمد ابراهیمی فر۳۱ تیر ۱۴۰۵
هوش مصنوعی تیم امنیتی ما را حذف نکرد، بلکه آن را چند برابر کرد
امنیت ابری و سازمانی

هوش مصنوعی تیم امنیتی ما را حذف نکرد، بلکه آن را چند برابر کرد

آیا هوش مصنوعی می‌تواند جایگزین تیم امنیتی شما شود؟ داستان واقعی Webflow نشان می‌دهد که پاسخ منفی است. در عوض، AI تیم را قدرتمندتر و کارآمدتر کرده است.

محمد ابراهیمی فر۲۷ تیر ۱۴۰۵
AWS Continuum: انقلاب امنیت کد عاملی برای سازمان‌ها؛ از تست نفوذ تا رفع خودکار آسیب‌پذیری
امنیت ابری و سازمانی

AWS Continuum: انقلاب امنیت کد عاملی برای سازمان‌ها؛ از تست نفوذ تا رفع خودکار آسیب‌پذیری

AWS با معرفی Continuum، پلتفرم یکپارچه امنیت کد مبتنی بر هوش مصنوعی عاملی را رونمایی کرد. این سرویس چهار قابلیت تست نفوذ، بررسی کد، مدل‌سازی تهدید و مدیریت آسیب‌پذیری را در یک گردش کار چهارمرحله‌ای (کشف، اولویت‌بندی، اعتبارسنجی، رفع) با استدلال بر روی کل محیط سازمان و مدل اعتماد تدریجی ارائه می‌دهد. با وجود قدرت فنی، تداخل با محصول قدیمی Security Agent نگرانی‌هایی درباره شفافیت استراتژی محصول AWS ایجاد کرده است.

محمد ابراهیمی فر۲۵ تیر ۱۴۰۵