تیم امنیتی ایران اتک

اگاه سازی مردم در حوزه فضای مجازی

تیم امنیتی ایران اتک

اگاه سازی مردم در حوزه فضای مجازی

تیم امنیتی ایران اتک

اگاه سازی مردم در حوزه فضای مجازی

استفاده نادرست از اموزش ها به عهده خود فرد میباشد .

وبلاگ تابع قوانین جمهوری اسلامی ایران میباشد

دنبال کنندگان ۱ نفر
این وبلاگ را دنبال کنید
آخرین نظرات
  • ۱۶ خرداد ۰۱، ۱۷:۱۸ - ناشناس
    رمز
نویسندگان

۳ مطلب با کلمه‌ی کلیدی «حملات فیشینگ» ثبت شده است

 

cmd چیست؟

 

cmd یا command prompt چیست؟ cmd به معنای خط فرمان است و در واقع یک برنامه دستوری است که به وسیله آن می توان دستورات مورد نظر را اجرا کرد. در سیستم عامل های مختلف خط فرمان یا همان دستورات cmd در یک رابط کاربری متنی اجرایی می‌شوند. همچنین می‌توان توابع پیشرفته‌ای را اعمال کرد و از تمام دستورات cmd برای عیب یابی و رفع برخی از مشکلات سیستم عامل استفاده نمود.

 

خط فرمان cmd.exe برنامه محلی ویندوز به حساب می‌آید که وظیفه تفسیر و اجرا نمودن تمام دستورات cmd را بر عهده دارد. مایکروسافت این برنامه را برای سیستم عامل های مبتنی بر Windows CE، OS/2 و Windows NT ایجاد نموده است. اگرچه هنوز بسیاری از افراد آن را با DOS اشتباه می‌گیرند اما command prompt یک برنامه اجرایی واقعی با رابط کاربری گرافیکی به حساب می‌آید. اگرچه بسیاری از توانایی‌های خط فرمان موجود در MS-DOS را پشتیبانی می‌کند.

 

۱. دستور assoc

اکثر فایل‌ها با برنامه خاصی در ویندوز مرتبط هستند و به طور پیش‌فرض برای باز کردن آن نوع فایل اختصاص داده شده اند. شاید کمی گیج شده باشید! توجه نمایید که دستور assoc در تشخیص اینکه چه پسوندی مربوط به چه فایلی است، به شما کمک می‌کند. . برای درک بهتر به تصویر زیر توجه کنید:

 دستور assoc

همچنین می‌توانید فرمان تغییر پسوند فایل را اجرایی کنید، به طور مثال برای اینکه از این به بعد تصاویر با فرمت jpeg در ویندوز با برنامه Notepad باز شود، دستور زیر را وارد کنید:

assoc .jpg=txtfile

۲. دستور cipher

وقتی شما فایلی را در ویندوز حذف می‌کنید، در واقعیت هنوز قابل بازیابی است. زیرا فایل تنها به فضایی غیر قابل دسترس می‌رود و تا زمانی که سیستم آن را با داده‌های جدید بازنویسی نکند، بازیابی می‌شود. Cipher یکی از دستورات کاربردی cmd است که احتمال دسترسی افراد به داده‌های پاک شده را به صفر می‌رساند. به‌عنوان‌مثال برای پاک کردن درایو c، می‌توان از دستور زیر استفاده نمود:

cipher /w:C

دستور cipher

 

سلام .دوستان از این به بعد در این پست سوال های خود را مطرح کنید


خوب دوستان حرف دارن میخوان بگن نمیشه جلوشو گرفت
این پست رو ایجاد میکنم تا سوالای جدیدمون رو اینجا مطرح کنیم



اگه عمری باشه برای سوال تون پست جدید مینویسم و اگه مُردم هم میگم دوستان خوبم در مدیریت براتون بنویسن :)
این پست رو پین میکنم تا همیشه در دسترس باشه
سوالات خصوصی در هیج جای این وب پاسخ داده نمیشن



{این پست ثابت است}

7حمله رایج امنیت سایبری در سال 2021

براساس گزارش FBI با توجه به اینکه پس از 2020  تعداد بیشتری از افراد از راه دور یا آنلاین کار می کنند، تعداد حملات سایبری مجرمان سایبری برای اختلال در فعالیت های آنلاین چهار برابر شده است . تحقیقات همچنین نشان می دهد که تأثیر مخرب یک حمله سایبری موفق بر سازمانها و کاربران آنها هر ساله در حال افزایش است.

به عنوان مثال در سال 2017 نزدیک به 197 میلیون پرونده به دلیل نقض داده ها افشا شد. در سال 2020  این تعداد به 37 میلیارد افزایش یافت ، اگرچه تعداد کل نقض داده ها کاهش یافته بود.  همچنین IBM گزارش می دهد که هزینه ها برای سازمان هایی که قربانی این حملات می شوند در کشورهایی مانند ایالات متحده در حال افزایش است و میانگین هزینه نقض داده ها از 7.91 میلیون دلار به 8.64 میلیون دلار بین 2018 تا 2020 افزایش یافته است.

بسیاری از روش هایی که مجرمان سایبری برای نقض داده های سازمان ها به کار می برند، بر خطای انسانی تکیه دارند. حتی باهوش ترین کارکنان شما می توانند با کلیک بر روی یک لینک مخرب به بزرگترین نقطه ضعف شما تبدیل شوند. با این حال ، سایر حملات سایبری از شکاف هایی در راهکارهای امنیت داده شما برای دسترسی به داده های حساس استفاده می کنند.

در ادامه هفت مورد از رایج ترین حملات سایبری که سازمان شما در سال 2021 ممکن است با آنها روبرو شود و راه های محافظت در برابر نقض اطلاعاتی که احتمال ایجاد آنها وجود دارد ، آورده شده است.

1. حملات بدافزار (Malware Attacks)

بدافزار به انواع مختلفی از نرم افزارهای مخرب گفته می شود که برای نفوذ ، جاسوسی یا ایجاد در پشتی (Backdoor) و کنترل سیستم ها یا داده های یک سازمان طراحی شده اند. این نرم افزارها شامل باج افزار ، کرم ها ، تروجان ها ، ابزارهای تبلیغاتی مزاحم و جاسوس افزارها می شود. کارشناسان گزارش می دهند که مصرف بدافزارها از اوایل سال 2020 تقریباً 800 درصد افزایش یافته است.

بدافزارها این پتانسیل را دارند که باعث نقض داده های بزرگ شوند و عملیات تجاری را به شدت مختل کنند. مایکروسافت قربانی یک حمله بزرگ باج افزار شد که در آن WannaCry از نقطه ضعف سیستم عامل استفاده کرد و پیام زیر را به بانک ها ، ارائه دهندگان مراقبت های بهداشتی ، تولید کنندگان و سایر مشاغل در سراسر جهان نشان داد:

کسب و کارها برای دستیابی مجدد به رایانه های خود به همراه هرگونه پرونده ای که پشتیبان گیری نشده بود مجبور بودند به سازندگان برنامه WannaCry در بیت کوین باج بپردازند.

بدافزارها معمولاً ناخواسته با کلیک روی یک پیوند مخرب یا با فریب کاربر به اینکه چیزی قانونی را بارگیری می کند فعال می شوند.