<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CTI &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/cti/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Mon, 11 Oct 2021 17:37:51 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Cyber Threat Intelligence چیست؟</title>
		<link>https://blog.peneter.com/cti-1/</link>
					<comments>https://blog.peneter.com/cti-1/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 17:39:22 +0000</pubDate>
				<category><![CDATA[CTI]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[CPE]]></category>
		<category><![CDATA[CTI چیست؟]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVSS]]></category>
		<category><![CDATA[Intelligence]]></category>
		<category><![CDATA[Threat]]></category>
		<category><![CDATA[Vulnearbility Intelligence]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=879</guid>

					<description><![CDATA[در راستای آموزش های OSINT یه پیش درآمدی در مورد Cyber Threat Intelligence به صورت خیلی ساده ۱-Data: داده هایی هستند که توسط تکنیک های...]]></description>
										<content:encoded><![CDATA[<p>در راستای آموزش های OSINT یه پیش درآمدی در مورد Cyber Threat Intelligence به صورت خیلی ساده<br />
<img fetchpriority="high" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-300x181.png" alt="" width="300" height="181" class="alignnone size-medium wp-image-884" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-300x181.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-768x463.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-100x60.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36-700x422.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-16.43.36.png 866w" sizes="(max-width: 300px) 100vw, 300px" /><br />
۱-Data: داده هایی هستند که توسط تکنیک های OSINT جمع آوری می شوند مثل IPs,Urls,Hash,Username,&#8230; که کمک خاصی به ما نمی کنند.<br />
۲-Information: اطلاعات ترکیب داده هایی هست که بدست آمده اند که می توانند به ما کمک کنند مثلا با OSINT در مورد یک هدف خاص مثل یک برند چند بار در شبکه های اجتماعی یا سایت ها مورد خطاب قرار گرفته است. چه اطلاعاتی در موردش منتشر شده است.<br />
۳-Intelligence: آنالیز داده ها و اطلاعاتی که بدست آمده در مورد یک Target خاص منتج به Intelligence می شوند که کمک می کنند Data Breach کشف شوند تا از ضررهای بیشتر جلوگیری شود البته از این لحاظ امنیت سایبری است.<br />
Cyber Threat Intelligence فرآیند جمع آوری داده ها اطلاعات و آنالیز آن ها با توجه به روش عملکرد گنگ های Ransomware و APT گروه ها هست.و ارایه پترن برای شناسایی حملات IOC ها که بیش از وقوع خسارات جبران ناپذیر جلوی این حملات را بگیرند.<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/CTI-300x212.jpg" alt="" width="300" height="212" class="alignnone size-medium wp-image-885" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/CTI-300x212.jpg 300w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1024x724.jpg 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-768x543.jpg 768w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1536x1086.jpg 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-2048x1448.jpg 2048w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-100x71.jpg 100w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-850x600.jpg 850w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-637x450.jpg 637w, https://blog.peneter.com/wp-content/uploads/2021/10/CTI-1600x1131.jpg 1600w" sizes="(max-width: 300px) 100vw, 300px" /><br />
بدیهی است بین CTI و DR&#038;I همپوشانی وجود دارد ولی  در مرحله شناسایی  هر کدام تفاوت  وجود دارد چرا که هدفشان با هم متفاوت است. در Digital Risk and Intelligence مانیتور Asset های یک سازمان مثل Domain جهت کشف تهدیدها و خودش زیر مجموعه CTI محسوب می شود.<br />
<img decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-300x86.png" alt="" width="300" height="86" class="alignnone size-medium wp-image-883" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-300x86.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1024x293.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-768x220.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1536x440.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-100x29.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-700x200.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18-1600x458.png 1600w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-19.46.18.png 1642w" sizes="(max-width: 300px) 100vw, 300px" /><br />
تو دنیای امنیت سایبری باید به ۵ فاکتور توجه کرد تا هزینه های گزاف Data breach پرداخت نکرد.<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-300x148.png" alt="" width="300" height="148" class="alignnone size-medium wp-image-882" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-300x148.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1024x504.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-768x378.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1536x756.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-100x49.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-700x345.png 700w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52-1600x788.png 1600w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.16.52.png 1722w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
۱-شناخت نقاط ضعف خودتان<br />
خیلی ساده داشتن سیستم Asset Management که CPE رو به CVE مپ کنه یعنی بر اساس آسیب پذیری پلتفورم که تو دارایی هامه چه آسیب پذیری هایی ممکنه داشته باشم. و پلن برای پچ کردن و در صورت نبودن پچ کاهش مخاطره ->Mitigation<br />
۲-شناخت نقاط ضعف شرکت شریک<br />
وقتی با شرکتی ارتباط دارید و به عنوان شریک کار می کنید در ضمن رعایت موضوع Zero Trust باید دانست شریک چه تهدیداتی می تواند داشته باشد.<br />
و نکته خیلی مهم تر ۷۵٪‌ حملات سایبری رفتن Supply Chain Attack وقتی شرکت همکار هک بشه تهدید جدی برای شما.<br />
۳-شناخت دشمنان(گروه های هکری)<br />
این فرآیند فقط از طریق MITRE TTP امکان پذیر نیست شما باید دارک وب را مانیتور کنید. Feed اصلی در راستای شناسایی Indicator of compromise که به عنوان سرویس فروخته می شود. که نسخه رایگان و پولی توسط شرکت های امنیتی ارایه می شود.<br />
۴-داشتن سازکار مقابله SIEM,SOAR,EDR&#8230;<br />
کمبود نیروهای خبره امنیت سایبری جهت مقابله با این تهدیدات بسیار جدی است.از طرفی استفاده از SIEM SOAR EDR MSSP نیازمند feed هست که به روز باشند برای شناسایی حملات feed از کجا می آید ؟ IOC<br />
از سمت Brand Intel مانیتور فیشینگ که بسیار سخت است.<br />
۵-شناخت آسیب پذیری های خودتان منظور Vulnerablity Intelligence هست نه فقط مانیتور CVE .<br />
<img loading="lazy" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-300x233.png" alt="" width="300" height="233" class="alignnone size-medium wp-image-881" srcset="https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-300x233.png 300w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-768x597.png 768w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-100x78.png 100w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40-579x450.png 579w, https://blog.peneter.com/wp-content/uploads/2021/10/Screen-Shot-2021-10-11-at-20.42.40.png 878w" sizes="auto, (max-width: 300px) 100vw, 300px" /><br />
در راستای Threat مدل CVSS که نحوه امتیاز دهی بر اساس post و impact و &#8230; هست به آسیب پذیری ها داده میشود.<br />
بعضی موقوع ها آسیب پذیری هایی هستند که CVSS پایینی دارند مثل CVE2017-0022 ولی با اضافه شدن به Exploitkit Neutrino تبدیل به تهدید خیلی جدی شد.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/cti-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>15 روش برای حفظ کسب و کارتان در برابر حملات سایبری</title>
		<link>https://blog.peneter.com/ways-to-protect-your-business-from-a-cyber-attack/</link>
					<comments>https://blog.peneter.com/ways-to-protect-your-business-from-a-cyber-attack/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 07 Oct 2021 19:14:26 +0000</pubDate>
				<category><![CDATA[CTI]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[استانداردهای امنیتی]]></category>
		<category><![CDATA[Business Intelligence]]></category>
		<category><![CDATA[Business Protection]]></category>
		<category><![CDATA[Cyber Attack]]></category>
		<category><![CDATA[افزایش امنیت]]></category>
		<category><![CDATA[حمله سایبری]]></category>
		<category><![CDATA[محافظت از کسب کار]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=820</guid>

					<description><![CDATA[راه اندازی یک کسب و کار بدون شبکه های کامپیوتری یا عدم دسترسی به اینترنت معنی ندارد در این پست در ۱۵ مرحله شما می...]]></description>
										<content:encoded><![CDATA[<p>راه اندازی یک کسب و کار بدون شبکه های کامپیوتری یا عدم دسترسی به اینترنت معنی ندارد در این پست در ۱۵ مرحله شما می توانید کسب و کار خود را در برابر حملات سایبری تا حد زیادی ایمن کنید. بسیاری از مراحل نیازمند دانش پیاده سازی یا مشاوره هست  و بسیاری خیلی ساده پیاده سازی می شوند.<br />
۱-<strong>Security Assessment</strong>: استفاده از  استانداردهای هاردنینگ بر روی دارایی هایتان مثل CIS<br />
۲-<strong>Email Phishing</strong><span style="display: inline-block; width: 0px; overflow: hidden; line-height: 0;" data-mce-type="bookmark" class="mce_SELRES_start">﻿</span>:امن کردن میل سرور سازمان برای جلوگیری از سواستفاده از شما و همچنین استفاده از آنتی ویروس برای چک کردن میل های سازمانیتان در این بین بالا بردن اگاهی امنیت سایبری در برابر حملات فیشینگ ۹۰ درصد حملات سایبری بر پایه فیشینگ می باشند.<br />
۳-<strong>Passwords</strong>: سیاست رمزعبور امن بر روی شبکه تان باید اجرا شود.درگاه های USB و CD نباید بر روی کامپیوترهای شبکه تان فعال باشد. باید قوانینی برای لاک شدن سیستم ها در زمانی که کارمند با آن کار نمی کند اجرا شود.<br />
۴-<strong>Security Awareness</strong>:مهم ترین مورد آموزش به کارمندان هست خیلی از کارمندان با امنیت آشنایی لازم را ندارد آشنایی در مورد امنیت اطلاعات و حملات ایمیل و همچنین ادامه دادن به دوره های آگاهی امنیت سایبری تا حدود زیادی جلوی حملات سایبری را خواهد گرفت.<br />
۵-<strong>Advanced Endpoint Detection &#038; Response</strong>:استفاده از راهکاری های امنیتی Endpoint ها جهت مقابله با حملات سایبری مثل ransomware ها.<br />
۶- <strong>Multi-Factor Authentication</strong>: استفاده از MFA (multi-factor authentication)جهت اضافه کردن لایه امنیتی که اگر پسوردتان در یکی از حملات سایبری افشا شد دسترسی به اکانت های شما سخت تر شود.<br />
۷-<strong>Computer Updates</strong>: به روزرسانی های امنیتی تمامی در سریع ترین زمان ممکن باعث امنیت شما در برابر خیلی از حملات خواهد بود.<br />
۸-<strong>Dark web research</strong>: یکی از پارامترهای حفاظت کسب و کار بررسی اطلاعات افشا شده از آن در بستر دارک وب می باشد.<br />
۹-<strong>SIEM/ Log Management</strong>: استفاده از SIEM / Log Management  جهت آنالیز تمامی رویدادهای که در شبکه رخ می دهد جهت مقابله با APT ها Advanced Persistent Threats ها به ما کمک می کند.<br />
۱۰-<strong>Physical Security</strong>: امنیت فیزیکی بسیار مهم هست . یکی از فرآیند داشتن یک شبکه جدا یا حتی سیستم های کامپیوتری جدا برای مهمان ها و همچنین ملاقات با افرادی که به عنوان مهمان شدن خارج از محیط کاری شرکت و عدم دسترسی آن ها به اعلامیه ها یا تخته وایت بردها و حتی سیستم های اداری .<br />
۱۱-<strong>Mobile Device Security</strong>: موبایل ها و تلبت ها یکی از وسایل ارتباطی همه ما می باشد که بسیاری کارهای روزمره را توسط این این دستگاه ها انجام می دهیم. در صورت به اعتنایی از موبایل هایی که استفاده می کنیم عدم بروزرسنایی یا نصب برنامه های مخرب بر روی آن ها با اتصال آن ها به شبکه کسب و کار آسیب خواهد خورد.<br />
۱۲-<strong>Firewall</strong>: استفاده از ماژول تشخیص نفوذ و همچنین ماژول جلوگیری از نفوذ IDS/IPS و همچنین ارسال لاگ های آن به SIEM و مدیریت لاگ ها بسیار می تواند به کسب و کار کمک کند که نیازمند واحد SOC یا Security operation Center هستید.<br />
۱۳-<strong>Encryption</strong>:استفاده از رمزنگاری برای محرمانگی و یکپارچگی فایل ها و همچنین ایمیل ها حتی استفاده از آن در موبایل و ذخیره سازها امنیت را تا حد قابل قبولی افزایش می دهد چرا که افراد ناشناس در صورت دسترسی فیزیکی برای خواندن اطلاعات باید بتواند آن ها را رمزگشایی کنند یا به کلید خصوصی شما دسترسی داشته باشند که فرآیند سخت تر خواهد شد.<br />
۱۴-<strong>Backup</strong>: همواره سناریوهای مختلفی از بک اپ می تواند قابل استفاده قرار بگیرد ولی داشتن ۱- بک اپ در محل شرکتتان ۲- بک اپ بروی محیط ابری ۳- داشتن بک اپ به صورت افلاین هارد دیسک اکسترنال بدون اتصال به شبکه و تست مداوم آن ها می تواند جهت در دسترس بودن اطلاعات در صورت رخداد امنیتی یا حتی بلایی طبیعی زلزله سیل و &#8230; شما را حفظ کند.<br />
۱۵-<strong>Cyber Insurance</strong>: بیمه در مقابل حملات سایبری یا داشتن SLA از شرکت های شخص سوم که امنیت شبکه تان را به آن ها برون سپاری کردید یا حتی سرویس های ابری گرفتن از مایکروسافت گوگل امازون و &#8230; باعث بیمه کسب و کارتان خواهد شد.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/ways-to-protect-your-business-from-a-cyber-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
