سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

مدیریت ضعیف کلیدهای SSH علت بروز خطرات جدی

امنیت

بسیاری از شرکت ها در معرض تهدیدات جدی قرار دارند زیرا کلیدهای رمزگذاری SSH که برای تایید هویت افراد برای دسترسی به سیستم های داخلی و سرویس های حیاتی استفاده می شوند، به خوبی مدیریت نمی شوند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، تحقیقات موسسه Ponemon Institute از ۲۱۰۰ مدیر سیستم در بیش از ۲۰۰۰ شرکت در سراسر جهان نشان می دهد که سه شرکت از چهار شرکت در برابر حملات سطح root آسیب پذیر می باشند و این آسیب پذیری به علت عدم مدیریت صحیح کلیدهای SSH می باشد.

با وجود آن که بیش از ۵۰ درصد از شرکت های مورد مطالعه حملاتی را در رابطه با کلید SSH تجربه کرده اند، ۵۳ درصد از آن ها اظهار داشتند که هم چنان مدیریت واحدی بر روی این کلیدها ندارند و ۶۰ درصد بیان کردند که هیچ راهی برای شناسایی کلیدهای جدید تولید شده در سازمان ندارند.

حدود ۴۶ درصد نیز اظهار داشتند که هرگز کلیدهای SSH را تغییر نداده اند. با توجه به گزارش منتشر شده توسط موسسه Ponemon، این یافته ها نشان می دهد که یک شکاف قابل ملاحظه ای در کنترل های امنیتی سازمان ها وجود دارد. کلیدهای SSH به مدیران شبکه اجازه می دهد تا از راه دور و از طریق یک تونل رمزگذاری شده امن به سیستم متصل شوند.

هم چنین مدیران شبکه برای دسترسی به سیستم پایگاه داده، سرور برنامه های کاربردی، سیستم های ابر و سیستم های امنیتی سازمان از این کلیدها استفاده می کنند. این کلیدها برای تایید هویت ماشین های در حال اجرای فرآیندها و سرویس های خودکار نیز مورد استفاده قرار می گیرد. کلیدهای SSH هرگز منقضی نمی شوند و این بدان معناست که پس از آن که کلید برای تایید هویت دسترسی به یک سیستم استفاده شد، همان کلید می تواند برای همیشه مورد استفاده قرار گیرد مگر آن که مدیر شبکه کلید را تغییر دهد.

اگر هکری یک کلید SSH امن نشده را بدست آورد می تواند به سرورها و سرویس هایی که از این کلید استفاده می کنند دسترسی یابد و سپس می تواند از این طریق دسترسی به کلیدهای بیشتری را در شبکه بدست آورد تا بتواند به سیستم های دیگر شبکه نیز دسترسی یابد. از آن جایی که کلیدهای SSH در سطح مدیر سیستم ایجاد می شوند، دسترسی کامل به سیستم های سازمان میتواند به هکر اجازه دهد تا کنترل کامل سیستم را بدست آورد در حالی که این حمله قابل شناسایی نیز نمی باشد.

این مطالعه نشان داد که شرکت های بزرگ بیش از دها هزار کلید SSH بر روی شبکه خود دارند و اغلب آن ها به خوبی مدیریت نمی شوند. اغلب شرکت ها از وجود این کلیدها بر روی شبکه اطلاع کمی دارند در نتیجه نمی توانند به خوبی آن ها را مدیریت نمایند.

برای رفع این مشکل، شرکت ها باید مشخص نمایند که SSH در کجاها استفاده می شود و چند کلید در سطح شبکه وجود دارد. سپس باید راهی برای مدیریت آن ها بیابند به گونه ای که کلیدها بر روی سرورهای مناسب نگهداری شوند و فرآیندی را در نظر بگیرند تا این کلیدها در فواصل زمانی خاص به طور خودکار تغییر یابند.

نظرتان را ثبت کنید کد خبر: 19620 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/12/10 تعداد مشاهده: 1983
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
گلچین مداحی های شهادت امام امام حسن عسکری(ع)

گلچین مداحی های شهادت امام امام حسن عسکری(ع)

مداحی های شهادت امام حسن عسکری(ع)

InfiniteSkills - Microsoft Excel - Shortcut Guide Training Video

InfiniteSkills - Microsoft Excel - Shortcut Guide Training Video

فیلم آموزش کلیدهای میان‌بُر نرم‌افزار مایکروسافت اکسِـل

Teach Yourself Visually Windows 7

Teach Yourself Visually Windows 7

آموزش بصری ویندوز 7

Microsoft Visual Studio Team Foundation Server / Server Express 2013 Update 5 x86/x64

Microsoft Visual Studio Team Foundation Server / Server Express 2013 Update 5 x86/x64

ویرایش خاص نرم افزار Visual Studio‌ برای انجام گروهی پروژه های برنامه نویسی

Terminator 3 Rise of the Machines

Terminator 3 Rise of the Machines

نابودگر 3

TrustGo Antivirus & Mobile Security 3.0.0 for Android +2.2

TrustGo Antivirus & Mobile Security 3.0.0 for Android +2.2

آنتی ویروس معروف شرکت TrustGo

Liong The Lost Amulets

Liong The Lost Amulets

پازل چینی

آموزش تصویری Acronis True Image Workstation

آموزش تصویری Acronis True Image Workstation

آموزش اکرونیس ترو ایمیج ورکستیشن

صاپ 2.08.01 ( پرداخت بانک صادرات ایران ) برای اندروید

صاپ 2.08.01 ( پرداخت بانک صادرات ایران ) برای اندروید

صاپ

سخنرانی استاد پناهیان درباره عید غدیر

سخنرانی استاد پناهیان درباره عید غدیر

پناهیان درباره عید غدیر

Death Tour- Racing Action Game 1.0.37 for Android +2.3

Death Tour- Racing Action Game 1.0.37 for Android +2.3

بازی ماشین جنگی

Zoner Mobile Security 1.15.5 for Android +2.1

Zoner Mobile Security 1.15.5 for Android +2.1

آنتی ویروس زونر

Et si tu n'existais pas - Joe Dassin

Et si tu n'existais pas - Joe Dassin

آهنگ اگر تو وجود نمی‌داشتی از ژو دسن

سلفی گری وهابی: چالشی در اندیشه های بنیادین و ریشه های تاریخی

سلفی گری وهابی: چالشی در اندیشه های بنیادین و ریشه های تاریخی

چالشی در اندیشه های بنیادین و ریشه های تاریخی

BLOOD & GLORY LEGEND 2.0.2 for Android

BLOOD & GLORY LEGEND 2.0.2 for Android

خون و مبارزه

نقش والدین در کمک به کودکان خود برای فراگیری خواندن

نقش والدین در کمک به کودکان خود برای فراگیری خواندن

آموزش خواندن به کودکان

Intel Quartus Prime Standard Edition 18.1 v18.1.0.625 / Pro Edition 18.1.0.222

Intel Quartus Prime Standard Edition 18.1 v18.1.0.625 / Pro Edition 18.1.0.222

طراحی حرفه ای آلترا

Super Moto Extreme

Super Moto Extreme

بازی موتور پرشی برای موبایل

Passper for Excel 4.0.3.1

Passper for Excel 4.0.3.1

باز کردن قفل فایل های اکسل

آموزش تصویری نرم افزار WinRAR

آموزش تصویری نرم افزار WinRAR

آموزش نرم افزار وین رر

توحید و تمسّک به اسمای حُسنای الهی از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 5 جلسه

توحید و تمسّک به اسمای حُسنای الهی از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 5 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع توحید و تمسّک به اسمای حُسنای الهی

سخنرانی حجت الاسلام مومنی درباره تربیت فرزند

سخنرانی حجت الاسلام مومنی درباره تربیت فرزند

تربیت فرزند

Windows Vista Ultimate SP2 x86 Integrated June 2013

Windows Vista Ultimate SP2 x86 Integrated June 2013

ویندوز ویستا سرویس پک 2 نسخه 32 بیتی به روز شده تا 20 دسامبر 2012

TY the Tasmanian Tiger 2

TY the Tasmanian Tiger 2

تای ببر تاسمانی

Fine Sweeper

Fine Sweeper

مین‌یاب برتر | نسخه‌ی گرافیکی و ارتقایافته‌ی بازی مین‌یاب ویندوز

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

Vit Registry Fix 14.9.4

Vit Registry Fix 14.9.4

پاکسازی رجیستری

Udemy - Machine Learning, Data Science and Deep Learning with Python

Udemy - Machine Learning, Data Science and Deep Learning with Python

دوره یادگیری ماشین با پایتون

BREAK ARTS II + Updates

BREAK ARTS II + Updates

ربات های جنگی

شناخت سیاست‌های خارجی آمریکا

شناخت سیاست‌های خارجی آمریکا

عصر نوین جنگ

Facetune 1.1.4 for Android +4.1

Facetune 1.1.4 for Android +4.1

روتوش حرفه ای تصاویر

SimCity 4 Deluxe Edition v1.1.641.Hotfix

SimCity 4 Deluxe Edition v1.1.641.Hotfix

شبیه‌ساز شهر 4

DLL-Files Fixer 3.3.91.3080 Retail

DLL-Files Fixer 3.3.91.3080 Retail

رفع خطاهای Dll

Helium Music Manager 18.0.686 Premium

Helium Music Manager 18.0.686 Premium

دسته بندی آهنگ ها

Choo Choo Train Pipe

Choo Choo Train Pipe

بازی جذاب و لذت بخش Choo Choo Train Pipe

Goat Simulator - GOATY Edition + Waste of Space

Goat Simulator - GOATY Edition + Waste of Space

شبیه ساز برای کامپیوتر

Animated alphabet for kids,ABC 3.3 for Android +2.3

Animated alphabet for kids,ABC 3.3 for Android +2.3

آموزش و بازی یادگیری زبان انگلیسی برای کودکان

Batman Begins

Batman Begins

بتمن آغاز میکند

Algodoo 2.0.1 for Win/Mac

Algodoo 2.0.1 for Win/Mac

با فیزیک Algodoo 2

FIFA Manager 2013 +  Update 3

FIFA Manager 2013 + Update 3

مدیریت و مربیگری فوتبال 2013 - محصول شرکت Electronic Arts -

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!