برچسب: نفوذ

19 آبان

نفوذ به شبکه از طریق VPN

آژانس امنیت زیرساخت و امنیت سایبری آمریکا (CISA) پس از نفوذ یک مهاجم سایبری به یکی از نهادهای فدرال آمریکا اطلاعیه ای صادر کرد. CISA در بیانیه‌ای که منتشر کرد، اعلام کرده است که: «یک مهاجم سایبری با استفاده از...

1042

بلاگ

علیرضا

13 آبان

افشای اطلاعات شرکت Broadvoice

وجود خطا در پیکربندی یکی از پایگاه‌ داده های شرکت آمریکایی Broadvoice که در حوزه ارایه سرویس‌های VoiP فعالیت می‌کند، باعث افشای ۳۵۰ میلیون رکورد اطلاعاتی از مشتریان این شرکت شد. یک محقق امنیتی، کلاسترهای پایگاه داده موتور جستجوی Elasticsearche...

1029

بلاگ

علیرضا

15 فروردین

ابزارهای کمکی مدیریت مسابقه باگ باونتی

وقتی صحبت از گزارش داخلی می شود ، حتماً از برنامه های  end-to-end encrypted مانند سیگنال و کی بیس استفاده کنید.   Vulnreport by Salesforce داشبورد Vulnreport ابزاری عالی است که می توانید برای ردیابی آسیب پذیری های امنیتی از...

1412

بلاگ

علیرضا

15 فروردین

شکارچیان از مسابقات کشف باگ چه انتظاری دارند؟

در یک نظرسنجی که من انجام دادم ، شکارچیان باگ انتظارات زیر را ذکر کردند.    رسیدگی و بررسی سریع شکارچیان عاشق برنامه های کارآمد با زمان پاسخ سریع تر هستند. اطمینان حاصل کنید که یک توافق نامه واقع بینانه...

1322

بلاگ

علیرضا

14 فروردین

چگونه می توان فرآیند اولویت بررسی گزارشات را آسانتر کرد؟

پاسخ به گزارشات آزمون نفوذ ممکن است کار سخت و تکراری باشد. در اینجا چند گام ساده وجود دارد که می تواند باعث افزایش کارآیی شما شود .   از الگوهای پاسخ استفاده کنید مخزن باگ بانتی از مجموعه الگوهای...

1150

بلاگ

علیرضا

14 فروردین

چگونه مبلغ پاداش را تعیین کنم؟

یکی از چالش برانگیزترین مراحل هنگام اجرای برنامهbug bounty  ، اغلب تعیین میزان پاداش است. دلیل این امر این است که عوامل بسیاری در این فرآیند دخیل هستند. هدف اصلی بانتی ، پاداش است حداقل باید مبلغی براساس شدت کلی...

1537

بلاگ

علیرضا