تحولات منطقه

هم زمان با هفته پدافند غیرعامل، دوره آموزشی «پدافند غیرعامل در حوزه سایبری» ویژه کارکنان و اعضای هیئت‌علمی دانشگاه بین‌المللی امام رضا (ع)، برگزار شد.

برگزاری دوره آموزشی «پدافند غیرعامل در حوزه سایبری» در دانشگاه بین‌المللی امام رضا(ع)
زمان مطالعه: ۱ دقیقه

در هفته پدافند غیرعامل، به‌منظور ارتقای دانش سایبری کارکنان و اعضای هیئت‌علمی این دانشگاه، دوره آموزشی دوساعته پدافند غیرعامل در حوزه سایبری با حضور مهندس محسن سه صنعت، کارشناس امنیت شبکه در سالن همایش‌های شهید فخری‌زاده واحد برادران برگزار شد.
این کارشناس امنیت شبکه، پدافند سایبری را مجموعه‌ای از تکنیک‌ها، ابزارها و استراتژی‌هایی معرفی کرد که به‌منظور محافظت از دارایی‌های دیجیتال در برابر حملات سایبری استفاده می‌شود.
وی در مورد دارایی‌های سایبری توضیح داد: سیستم‌های اطلاعاتی و عملیاتی که امکان ادامه فعالیت روزانه سازمان یا فرد را فراهم می‌کند، سیستم‌های مالی و تراکنش‌های الکترونیکی، زیر ساخت‌های شبکه، سرورها، سیستم‌های ذخیره‌سازی و تجهیزات فردی هر نفر یا سازمان و اطلاعات و داده‌های حیاتی فردی یا مشتریان که در صورت افشا می‌تواند آسیب‌رسان باشد، جزو دارایی‌های سایبری است.
به گفته این کارشناس امنیت شبکه، حملات سایبری در جهان روزبه‌روز در حال افزایش است و می‌تواند تهدید جدی برای سازمان‌ها یا افراد باشد.
وی بدافزار، حملات DOS وDDOS، باج‌افزار، حملات رمزنگاری، فیشینگ و حملات مرد میانی را از جمله انواع تهدیدات سایبری برشمرد و در مورد حمله فیشینگ توضیح داد: این روش اغلب از طریق ایمیل‌ها و پیام‌های تقلبی انجام می‌شود که ظاهری مشابه با سازمان‌های معتبر دارند. 
 وی افزود: فیشینگ یک تکنیک مهندسی اجتماعی است که در آن مهاجمان تلاش می‌کنند با ارسال پیام جعلی، کاربران را به افشای اطلاعات حساس مانند رمز عبور و اطلاعات مالی ترغیب کنند.
وی خاطرنشان کرد: رایج‌ترین و ساده‌ترین حمله فیشینگ، مربوط به ساخت درگاه‌های بانکی جعلی است و پیامک‌های جعلی نیز از دیگر ترفندهای این نوع تهدید به شمار می رود.
این کارشناس امنیت سایبری باج‌افزارها را یکی از خطرناک‌ترین انواع تهدیدات سایبری عنوان کرد که داده‌های قربانی را رمزنگاری کرده و تنها در ازای پرداخت مبلغی اجازه دسترسی دوباره‌ به آن‌ها را می‌دهد.
وی همچنین تحلیل الگو، شناسایی تهدیدات، بررسی آسیب‌پذیری و پایش تهدیدات را از جمله محورهای شناسایی و ارزیابی تهدیدات سایبری برشمرد.
وی، بررسی و پایش همیشگی توسط سیستم‌های تشخیص نفوذ و آنتی‌ویروس، استفاده از احراز هویت چندعاملی مانند ارسال مد یا اثر انگشت در کنار رمز عبور، پشتیبان‌گیری منظم از داده‌ها در مکانی امن که قابلیت بازیابی سریع را داشته باشد، جلوگیری از اتصال منابع داده غیرمعتبر به سیستم‌های شخصی و سازمانی و رمزنگاری داده‌های حیاتی را از جمله مهم‌ترین استراتژی‌ها و تکنیک‌های دفاع معرفی کرد.

منبع: آستان نیوز

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.