Clickjacking nədir? Hücumun qarşısının alınması üçün ən yaxşı üsullar

Kiber hücumçular aşkarlanmamaq üçün davamlı olaraq öz üsullarını inkişaf etdirirlər. İndi onlar zahirən zərərsiz görünən veb-səhifəni zərərli linklərdən ibarət görünməz təbəqə ilə gizlədə bilərlər. Klikləmə kimi tanınan bu hücum üsulu veb-kameranızı aktivləşdirməyinizə və ya bank hesabınızdan pul köçürməyinizə səbəb ola bilər. Clickjacking nədir? Clickjacking (və ya klik qaçırma) veb-saytın istifadəçi interfeysi üzərində görünməyən zərərli linkin
Read More

SQL Enjeksiyası və məlumat bazası təhlükəsizliyi

SQL enjeksiyası nədir? Hesablamada SQL enjeksiyonu, zərərli SQL ifadələrinin icra üçün giriş sahəsinə daxil edildiyi (məsələn, verilənlər bazası məzmununu təcavüzkarın üzərinə atmaq üçün) verilənlərə əsaslanan tətbiqlərə hücum etmək üçün istifadə edilən kod yeritmə texnikasıdır. SQL enjeksiyası necə işləyir? 70-ci illərin əvvəllərində hazırlanmış SQL (strukturlaşdırılmış sorğu dilinin qısaltması) onlayn verilənlər bazalarını idarə etmək üçün bu gün
Read More

Web Security – HTTP və HTTPS

HTTP nədir? (HyperText Transfer Protocol)HTTP, 1989-1991-ci illər arasında Tim Berners-Li və komandası tərəfindən hazırlanmışvebsayta baxdığınız zaman istifadə edilən protokoldur. HTTP, HTML, Şəkillər, Videolarvə s. Veb səhifə məlumatlarını ötürmək üçün veb serverləri ilə əlaqə qurmaq üçünistifadə olunan qaydalar toplusudur. HTTPS nədir? (HyperText Transfer Protocol Secure)HTTPS HTTP-nin təhlükəsiz versiyasıdır. HTTPS məlumatları şifrələnir, ona görə də o,sadəcə insanların
Read More

OSI modeli, TCP/UDP

OSI (Open System Interconnection) kompüter şəbəkələri sisteminin fiziki təchizatından tutmuş proqram təminatına kimi işləmə prinsipini izah edir. Bir kompüterdən digərinə məlumat göndəriləndə baş verən proseslər standartlaşdırılmış formada bütün kompüterlərdə eyni ardıcıllıqla aparılır. OSİ modeli şəbəkəni öyrənmək üçün ən mühüm bölmələrdəndir. OSI modeli vasitəsi ilə bir cihazın və ya protokolun şəbəkə daxilində hansı vəzifəni yerinə yetirdiyini
Read More

ARP Protocol və MAC address Table

ARP (Address Resolution Protocol) dünyanın ən təhlukəli hücumlarından biridir. ARP hücumu şəbəkədəki cihazların IP ünvanlarını onların MAC ünvanlarına uyğunlaşdırmaq üçün ARP protokolundan istifadə edən kiberhücum növüdür. ARP hücumlarının ən çox yayılmış növlərindən biri ARP zəhərləməsi (ARPpoisoning) adlanır. ARP spoofing hücumçuya şəbəkədəki bütün data hissəciklərini əldə etməyə, trafikdə dəyişiklik etməyə və ya trafiki dayandırmağa imkan verir.
Read More

Kiber Təhlükəsizlikdə risklərin idarə edilməsi üçün müasir yanaşmalar

By Mehran Hematyar GİRİŞ Kibertəhlükəsizlikdə risklərin idarə edilməsinə müasir yanaşmalar riskləri effektiv şəkildə müəyyən etmək, qiymətləndirmək, azaltmaq və monitorinq etmək üçün proaktiv və reaktiv strategiyaların birləşməsini əhatə edir. Kibertəhlükəsizlik riskinin idarə edilməsi təşkilatınızın kibertəhlükəsizlik təhdidlərinin müəyyən edilməsi, təhlili, qiymətləndirilməsi və aradan qaldırılması üçün davam edən bir prosesdir. Kibertəhlükəsizlik riskinin idarə edilməsi nədir? Kibertəhlükəsizlik risklərinin idarə
Read More