Telegram Web
❗️حملات مهندسی اجتماعی اغلب به‌راحتی شناسایی نمی‌شود.

قربانیان حملات مهندسی اجتماعی ممکن است حتی تا مدت‌ها متوجه نشوند که چه اتفاقی افتاده و چگونه مورد سوء استفاده و نفوذ قرار گرفته‌اند.

مهندسی اجتماعی چیست؟
مانند چیست؟
چه مثال‌هایی از آن را ممکن است در زندگی روزمره ی خود شاهد بوده باشیم؟


در #بلاگ راورو بخوانید:

🌐 مهندسی اجتماعی و انواع آن


@Ravro_ir
❗️نکات امنیتی‌ای وجود دارند که سازمان‌ها و افراد باید راجع به مهندسی اجتماعی بدانند!

🧠 مهندسی اجتماعی برروی آسیب‌پذیری‌ انسان‌ها حساب می‌کند.
اما دانش و آگاهی، کلید یک قدم جلوتر بودن نسبت به خطرهای سایبری است.

هر چقدر هم که لایه‌های امنیتی و تجهیزات فنی قوی‌ را به کار گرفته باشید، اما اگر یک مهاجم بتواند از آسیب‌پذیری‌های انسانی بهره‌برداری کند، عملکرد آن تجهیزات دفاعی بی‌اثر خواهد شد. به همین دلیل لازم است که کسب‌وکارها و نیروهای انسانی، درباره‌ی تاکتیک‌های مهندسی اجتماعی آگاهی داشته باشند و بتوانند با رفتارهای امن از این حملات جلوگیری کنند.


در #بلاگ راورو بخوانید:

🌐 نکات امنیتی‌ راجع به مهندسی اجتماعی؛ برای کسب و کارها و افراد


@Ravro_ir
چرا می‌گویند باید مراقب رفتارمان در فضای مجازی باشیم؟

اگر دیتای من لیک شود، چه می‌شود؟ چه خطر و آسیبی من را تهدید می‌کند؟

اگر یک فرد به دیتای من یا گوشی من دسترسی داشته باشد، چه می‌شود؟

این کارها و تهدیدها و خطرها، مربوط به فیلم‌ها نیست؟

🎙️ ما این ۴ سوال تکرارشونده‌ی مردم و کاربران اینترنت را از محمدامین کریمان، هم بنیان گذار و راهبر اجرایی راورو، پرسیدیم.
و از او خواستیم که باتوجه به تجربه‌اش، درباره‌ی هر مورد توضیحی دهد.


در #بلاگ راورو بخوانید:

🌐 سوال‌های رایج مردم راجع به امنیت سایبری


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب پذیری داشته‌ایم:

👤 رامین اسدیان

متخصص تست نفوذ برنامه های تحت وب و شکارچی آسیب پذیری است.

از اعضای تیم داوری و تیم فنی راورو ست.

شخصیت پویایی دارد.
علاوه‌بر تست نفوذ و باگ‌بانتی، فعالیت‌های دیگری نیز در حوزه‌ی امنیت سایبری دارد.

آسیب‌ پذیری ‌های موردعلاقه‌اش، SQL Injection و IDOR و آسیب پذیری ‌های مرتبط با authentication هستند.

تست نفوذ را به باگ بانتی ترجیح می‌دهد و بیشتر وقتش را صرف آن می‌کند.
در اهداف برنامه‌های باگ بانتی هم تقریبا با همان روال تست نفوذ جلو می‌رود؛ تقریبا یک اشل کامل از تست نفوذ را چک می‌کند.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب پذیری؛ رامین اسدیان


@Ravro_ir
💬 " در خیلی از سازمان‌ها یا حتی شرکت‌های خصوصی، تست نفوذ را صرفا جهت رفع تکلیف انجام می‌دهند و اصلا تمایلی ندارند که بهشان گزارش پروپیمان‌تری داده شود. یعنی هرچقدر گزارش تست نفوذ خالی‌تر باشد، آن‌ها خوشحال‌تر می‌شوند. با این که اتفاقا باید به دنبال این باشند که آسیب پذیری ها و مشکلاتشان در بیاید. "

👤 رامین اسدیان
متخصص تست نفوذ برنامه‌های تحت وب
در بلاگ‌پست جدید راورو، راجع به تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
چالش‌های تست نفوذ
نگاه کسب‌وکارها به تست نفوذ
تست نفوذ خوب و تست نفوذ بد
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با رامین اسدیان


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب پذیری داشته‌ایم:

👤 علی فیروزی (@afssec)

دو سه سالی ست که در حوزه‌ی امنیت سایبری فعالیت دارد.

تمرکزش بر روی تست نفوذ وب‌اپلیکیشن‌هاست. یک شکارچی آسیب‌پذیری پاره‌وقت هم هست.

بانتی‌تیبل‌های اهداف یک برنامه‌ی باگ‌بانتی را، عامل مهمی در ترغیب یک شکارچی آسیب‌پذیری به کار بر روی آن می‌داند.

دوپلیکیت‌شدن گزارش‌های آسیب‌پذیری را یکی از چالش‌های باگ‌بانتی برمی‌شمارد.

یک آرزویش برای حوزه‌ی امنیت سایبری این است که شرکت‌ها رفتار منصفانه‌تر و قدردانی بیشتری نسبت به شکارچیان آسیب پذیری داشته باشند.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ علی فیروزی


@Ravro_ir
برایتان سوال‌هایی داریم؛

سوال‌هایی که لازم است قبل از اقدام برای تست نفوذ سامانه‌ی کسب‌وکارتان، از خود بپرسید!

سوال‌هایی از جنس؛ چه چیزی؟ چرا؟ چه زمانی؟ چه کسی؟ و چگونه؟


💡این سوال‌ها به شما کمک می‌کنند:

• با درک اهداف، محدودیت‌ها و انتظارات و تعریف قوانین برای تست نفوذ آماده شوید.

• تست نفوذ متناسب با نیازها و اهداف امنیتی کسب‌وکارتان را بهتر بشناسید.

• تست نفوذ خود را از یک الزام روتین (که صرفاً برای رعایت مقررات انجام می‌شود) به یک سرمایه‌گذاری امنیتی استراتژیک برای کسب‌وکار خود تبدیل کنید.


در #بلاگ راورو بخوانید:

🌐 چک‌لیست قبل از تست نفوذ


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم:

👤 بهراد رضایی 

بیست‌ویک سال، سن دارد.

تقریبا سه سال است که در حوزه‌ی تست نفوذ وب فعالیت می‌کند. 

در مرکز آپا دانشگاه خود، دوره‌ی کارآموزی را گذرانده و پس از آن به طور تخصصی‌تری شروع به کار کرده است. 

علاقه‌مند است که در آینده در حوزه‌ی ردتیم فعالیت کند. 

بیشترین آسیب‌پذیری‌ای که در کسب‌وکارها کشف کرده، آسیب پذیری XSS بوده است.  

از پیدا کردن آسیب پذیری خوشش می‌آید، ولی از این که وبسایتی ایمن باشد و در آن آسیب پذیری پیدا نکند، بیشتر خوشحال می‌شود. 
 
 
در #بلاگ راورو بخوانید: 

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ بهراد رضایی
 
 
@Ravro_ir
💬 "یکی از مسائل کلیدی در فرآیند تست نفوذ، نوشتن گزارش است. در نوشتن گزارش تست نفوذ، باید توجه ویژه‌ای به این نکته داشت که آیا هدف تنها تهیه‌ی یک فهرست از موارد آسیب‌پذیری است؟ یا این که می‌خواهیم با ارائه‌ی اطلاعات دقیق و توضیحات شفاف، کاری کنیم که گزارش و آسیب‌پذیری‌ها قابل‌فهم و اثربخش باشند؟
به‌نظر من، متخصص تست نفوذ باید در نظر داشته باشد که تیم فنی معمولاً دیدگاه برنامه‌نویسی دارند و ممکن است دانش امنیتی تخصصی نداشته باشند. بنابراین، مهم است که گزارش برای تیم فنی قابل‌فهم باشد و به آن‌ها کمک کند تا آسیب‌پذیری‌ها را رفع و از وقوع اکسپلویت‌ها توسط مهاجمین جلوگیری کنند. "

👤 علی فیروزی
متخصص تست نفوذ برنامه‌های تحت وب
در بلاگ‌پست جدید راورو از تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
تست نفوذ خوب و تست نفوذ بد
نگاه کسب‌وکارها به تست نفوذ
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با علی فیروزی


@Ravro_ir
💬 " در تجربه‌های تست نفوذ، شاهد این بوده‌ام که در اکثر وب‌سایت‌هایی که تست کرده‌ایم، برخی آسیب‌پذیری‌های با سطح خطر low وجود داشته‌اند. اما سازمان‌ها اصلا توجهی به این آسیب‌پذیری‌ها نمی‌کنند و اهمیتی نمی‌دهند. در حالی که همان آسیب‌پذیری با سطح خطر پایین، ممکن است باعث یک اکسپلویت شدیدتر شود. به همین دلیل بهتر است که کسب‌وکارها به این آسیب‌پذیری‌ها هم توجه کنند و آن‌ها را جدی بگیرند."

👤 بهراد رضایی
متخصص تست نفوذ برنامه‌های تحت وب
در بلاگ‌پست جدید راورو، از تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
تست نفوذ خوب و تست نفوذ بد
نگاه کسب‌وکارها به تست نفوذ
نکات امنیتی رعایت‌نشده در کسب‌وکارها
معیارهای انتخاب بین تست نفوذ و باگ‌بانتی
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با بهراد رضایی


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم:

👤 نیما غلامی

شانزده سال دارد و از جوان‌ترین شکارچیان آسیب‌پذیری راورو محسوب می‌شود.

نقطه‌ی ورودش به امنیت سایبری، برنامه‌نویسی و گیم بوده است.

حدود یک سال است که در حوزه‌ی باگ‌بانتی فعالیت می‌کند.

انتخابش از میان باگ بانتی و تست نفوذ، باگ بانتی است و دلایلی برایش دارد.

مهم‌ترین ویژگی برای یک شکارچی آسیب‌پذیری را، کنجکاوی و پرسش‌گری می‌داند.

بابت اولین آسیب پذیری ای که کشف کرده، 2000 دلار بانتی دریافت کرده است.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ نیما غلامی


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم:

👤 امید شجاعی (@dmitriy_area51)

کارشناس ارشد تست نفوذ است.

هشت سال است که در حوزه‌ی امنیت سایبری فعالیت می‌کند.

"تلاش‌کردن" را یک ویژگی لازم برای شکارچی آسیب‌پذیری می‌داند.

در میان میدان‌ها و اهداف باگ‌بانتی جای دستگاه‌های زیرساختی و سازمان‌های بانکی را خالی می‌بیند.

ارتباطی که در باگ بانتی با دیگران ایجاد می شود، برایش نکته‌ی ارزشمند و مفیدی ست.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ امید شجاعی


@Ravro_ir
💬 "اگر چند کارشناس تست نفوذ روی یک سامانه کار کنند، خیلی بهتر از این حالت است که صرفا فقط یک کاشناس تست نفوذ ( هر چه قدر هم که با تجربه باشد) کار تست نفوذ یک سامانه را انجام دهد. افکار افراد مختلف، خیلی متفاوت و متنوع است و نتیجه‌ی بهتری حاصل می‌شود. "

👤 امید شجاعی
کارشناس ارشد تست نفوذ،
در بلاگ‌پست جدید راورو، از تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
تست نفوذ خوب و تست نفوذ بد
نکات امنیتی رعایت‌نشده‌ی رایج در کسب‌وکارها
نقاط آسیب پذیر رایج در کسب‌وکارها
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با امید شجاعی


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب پذیری داشته‌ایم:

👤 محمدصالح مهری (@mmehri)

حدود 7 سال است که وارد حوزه‌ی امنیت سایبری شده.

دانش‌آموخته‌ی کارشناسی ارشد رشته ی فناوری اطلاعات، گرایش شبکه‌های کامپیوتری، است.

خودش را یک آدم جنگنده، ورزشی و پرانرژی معرفی می‌کند.

مهم‌ترین ویژگی برای یک متخصص امنیت سایبری و شکارچی آسیب پذیری را "آپدیت کردن خود" می‌داند.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ محمدصالح مهری


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب پذیری داشته‌ایم:

👤 آیلین همایونی

حدود ۴ سال است که در حوزه‌ی امنیت سایبری فعالیت می‌کند.

تجربیاتی در تست نفوذ وب داشته و مدتی به عنوان کارشناس امنیت شبکه مشغول بوده است. تجربه‌ی حضور در تیم آبی را هم دارد.

علاقه ندارد که در کارش مطابق یک سیر مشخص جلو برود و خودش را در یک قالب در نظر بگیرد.

به آسیب‌پذیری‌های منطقی علاقه دارد.

به نظرش اطلاعات خیلی باارزش هستند و کاربران اینترنت نسبت به این موضوع توجه لازم را ندارند.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ آیلین همایونی


@Ravro_ir
💬 " نکته‌ی خیلی مهمی وجود دارد که کسب‌وکارها به آن توجه نمی‌کنند.
آن چیست؟ این است که ما باید امنیت را در چرخه‌ی تولید نرم‌افزار بیاوریم. نه این که وقتی نرم‌افزار کامل دیزاین و کدینگ شده، تازه آن را به متخصص تست نفوذ بسپاریم. یک مهندس امنیتی ( Security Engineer) از همان اول که نرم‌افزار وارد فاز طراحی می‌شود، نمودار جریان داده‌ی طراحی نرم‌افزار ر را دریافت و بررسی می‌کند و نکات مربوط به مکانیزم‌های امنیتی‌ای که لازم است در نظر گرفته شوند، را به تیم طراحی منتقل می‌کند. تیم طراح هم طراحی را صحیح انجام می‌دهد و سپس نوبت دولوپمنت می‌شود. "

👤 محمدصالح مهری
متخصص تست نفوذ،
در بلاگ پست جدید راورو، از تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
تست نفوذ خوب و تست نفوذ بد
نکات امنیتی رعایت‌نشده‌ی رایج در کسب‌وکارها
نقاط آسیب پذیر رایج در کسب و کارها
تفاوت شکارچی آسیب پذیری و متخصص تست نفوذ
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با محمدصالح مهری


@Ravro_ir
💬 " به نظر من آسیب‌پذیرترین نقطه‌ی هرکسب‌وکار، انسان‌ها هستند؛ مردم و استفاده‌کنندگان از یک سامانه یا کارکنان سازمان یا شرکت. بارها شاهد این بوده‌ایم که حتی اگر سامانه‌ای از جهات فنی کاملا امن باشد، از طریق مهندسی اجتماعی و اطلاعات سایبری ناکافی مردم آسیب‌پذیر است. این مسئله‌ی بزرگی ست. اطلاع‌رسانی در این خصوص بسیار کم است. به همین دلیل کسب‌وکارهای زیادی به این گونه مشکلات می‌خورند."

👤 آیلین همایونی
متخصص تست نفوذ
در بلاگ پست جدید راورو، از تجربیات و دیدگاهش درخصوص تست نفوذ برایمان گفته است.

از مواردی نظیر:
تست نفوذ خوب و تست نفوذ بد
نکات امنیتی رعایت‌نشده‌ی رایج در کسب‌وکارها
نقاط آسیب پذیر رایج در کسب و کارها
و ...


در #بلاگ راورو بخوانید:

🌐 تجربیات و نکات تست نفوذ؛ با آیلین همایونی


@Ravro_ir
🎙️ گپ‌وگفتی با یک شکارچی آسیب پذیری داشته‌ایم:

👤 محمد دلاور

حدود 2 سال است که وارد حوزه‌ی امنیت سایبری شده است.

نقطه‌ی آغاز مسیرش، علاقه به مهندسی معکوس و کالبدشکافی سیستم‌ها بوده است.

هک از نگاهش یعنی: "حل‌کردن یک چالش با رویکردهای خلاقانه و چندجانبه و دور زدن محدودیت‌ها ".

ذهن باز و صبر استراتژیک، را دو ستون اصلی موفقیت برای یک شکارچی آسیب پذیری می‌داند.

آرزو دارد که سازمان‌ها به پژوهشگران امنیتی و شکارچیان آسیب پذیری به‌عنوان یک دارایی (Asset) نگاه کنند، نه به‌عنوان یک تهدید.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی آسیب‌پذیری؛ محمد دلاور


@Ravro_ir
🚀 در رویداد باگ‌پارتی، باگ‌بانتی جریان داشت و نمود عینی از فرآیند باگ‌بانتی به‌وضوح قابل‌مشاهده بود؛ گویی در وسط باگ‌بانتی، ایستاده‌ باشید.


🐞 این رویداد اوایل آبان‌ماه ۱۴۰۳ در پارک فناوری پردیس برگزار شد
و در آن:

۷۰ شکارچی آسیب‌پذیری گرد هم آمدند تا به شکار آسیب‌پذیری‌های کسب‌وکارها بپردازند.

۶ کسب‌وکار ایرانی، شکارچیان آسیب‌پذیری را به سامانه‌های خود فراخواندند تا با کمک آن‌ها، از آسیب‌پذیری‌های سامانه‌های خود آگاه شوند.

داوران پلتفرم باگ‌بانتی راورو هم حضور داشتند و پیوسته در حال بررسی گزارش‌های آسیب‌پذیری بودند.


در #بلاگ راورو بخوانید:
🌐 در باگ‌پارتی چه گذشت؟


@Ravro_ir
2025/03/30 04:55:58
Back to Top
HTML Embed Code: