سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

مدیریت ضعیف کلیدهای SSH علت بروز خطرات جدی

امنیت

بسیاری از شرکت ها در معرض تهدیدات جدی قرار دارند زیرا کلیدهای رمزگذاری SSH که برای تایید هویت افراد برای دسترسی به سیستم های داخلی و سرویس های حیاتی استفاده می شوند، به خوبی مدیریت نمی شوند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، تحقیقات موسسه Ponemon Institute از ۲۱۰۰ مدیر سیستم در بیش از ۲۰۰۰ شرکت در سراسر جهان نشان می دهد که سه شرکت از چهار شرکت در برابر حملات سطح root آسیب پذیر می باشند و این آسیب پذیری به علت عدم مدیریت صحیح کلیدهای SSH می باشد.

با وجود آن که بیش از ۵۰ درصد از شرکت های مورد مطالعه حملاتی را در رابطه با کلید SSH تجربه کرده اند، ۵۳ درصد از آن ها اظهار داشتند که هم چنان مدیریت واحدی بر روی این کلیدها ندارند و ۶۰ درصد بیان کردند که هیچ راهی برای شناسایی کلیدهای جدید تولید شده در سازمان ندارند.

حدود ۴۶ درصد نیز اظهار داشتند که هرگز کلیدهای SSH را تغییر نداده اند. با توجه به گزارش منتشر شده توسط موسسه Ponemon، این یافته ها نشان می دهد که یک شکاف قابل ملاحظه ای در کنترل های امنیتی سازمان ها وجود دارد. کلیدهای SSH به مدیران شبکه اجازه می دهد تا از راه دور و از طریق یک تونل رمزگذاری شده امن به سیستم متصل شوند.

هم چنین مدیران شبکه برای دسترسی به سیستم پایگاه داده، سرور برنامه های کاربردی، سیستم های ابر و سیستم های امنیتی سازمان از این کلیدها استفاده می کنند. این کلیدها برای تایید هویت ماشین های در حال اجرای فرآیندها و سرویس های خودکار نیز مورد استفاده قرار می گیرد. کلیدهای SSH هرگز منقضی نمی شوند و این بدان معناست که پس از آن که کلید برای تایید هویت دسترسی به یک سیستم استفاده شد، همان کلید می تواند برای همیشه مورد استفاده قرار گیرد مگر آن که مدیر شبکه کلید را تغییر دهد.

اگر هکری یک کلید SSH امن نشده را بدست آورد می تواند به سرورها و سرویس هایی که از این کلید استفاده می کنند دسترسی یابد و سپس می تواند از این طریق دسترسی به کلیدهای بیشتری را در شبکه بدست آورد تا بتواند به سیستم های دیگر شبکه نیز دسترسی یابد. از آن جایی که کلیدهای SSH در سطح مدیر سیستم ایجاد می شوند، دسترسی کامل به سیستم های سازمان میتواند به هکر اجازه دهد تا کنترل کامل سیستم را بدست آورد در حالی که این حمله قابل شناسایی نیز نمی باشد.

این مطالعه نشان داد که شرکت های بزرگ بیش از دها هزار کلید SSH بر روی شبکه خود دارند و اغلب آن ها به خوبی مدیریت نمی شوند. اغلب شرکت ها از وجود این کلیدها بر روی شبکه اطلاع کمی دارند در نتیجه نمی توانند به خوبی آن ها را مدیریت نمایند.

برای رفع این مشکل، شرکت ها باید مشخص نمایند که SSH در کجاها استفاده می شود و چند کلید در سطح شبکه وجود دارد. سپس باید راهی برای مدیریت آن ها بیابند به گونه ای که کلیدها بر روی سرورهای مناسب نگهداری شوند و فرآیندی را در نظر بگیرند تا این کلیدها در فواصل زمانی خاص به طور خودکار تغییر یابند.

نظرتان را ثبت کنید کد خبر: 19620 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/12/10 تعداد مشاهده: 1982
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

واژه ی جادویی برای زنان

Pioneer DJ Rekordbox 6 Professional v6.8.4

Pioneer DJ Rekordbox 6 Professional v6.8.4

برنامه دی جی همه کاره

Ultimate Epic Battle Simulator

Ultimate Epic Battle Simulator

استراتژیک جنگی

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

Car Mechanic Simulator Hot Rod Custom Cars

Car Mechanic Simulator Hot Rod Custom Cars

شبیه ساز تعمیرات ماشین

آزادی در اسلام

آزادی در اسلام

آزادی در نگاه رهبر معظم انقلاب اسلامی حضرت آیت الله خامنه ای

سخنرانی حجت الاسلام سید حسین مومنی با موضوع مطیع امر خدا بودن

سخنرانی حجت الاسلام سید حسین مومنی با موضوع مطیع امر خدا بودن

مطیع امر خدا بودن سخنران سید حسین مومنی

Les Miserables - Cosette's Fate

Les Miserables - Cosette's Fate

بینوایان - سرنوشت کوزت

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

The Whispered World - Special Edition

The Whispered World - Special Edition

نجوای جهان - نسخه‌ی ویژه

Moto Racer 4

Moto Racer 4

موتور برای کامپیوتر

ماهنامه سلام دنیا شماره 0 تا 8

ماهنامه سلام دنیا شماره 0 تا 8

مجله سلام

ویرایشگرهای ویدیویی

ویرایشگرهای ویدیویی

بهترین نرم افزارهای ویرایش ویدیو به صورت رایگان

Stickman Basketball 2.1 for Android +2.3

Stickman Basketball 2.1 for Android +2.3

بسکتبال آدمک ها

ESET Smart Security 10.1.245.0 x86/x64

ESET Smart Security 10.1.245.0 x86/x64

نود 32 ایست اسمارت سکوریتی

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 28

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 28

صوت قرآن کریم جزء 28

About hijab

About hijab

در جستجوی حقیقت

Unity of Command II + Updates

Unity of Command II + Updates

استراتژیک جنگی

مناظره شیعه و سنی

مناظره شیعه و سنی

مناظره علمای بغداد

Fast & Furious 6 v4.1.2 / Legacy 3.0.2 for Android +2.3

Fast & Furious 6 v4.1.2 / Legacy 3.0.2 for Android +2.3

بازی مسابقات سرعت

iZotope Neutron 5.1.0 (x64)

iZotope Neutron 5.1.0 (x64)

میکس صدا

Prince of Persia: The Forgotten Sands

Prince of Persia: The Forgotten Sands

پرنس آف پرشیا

Php-Nuke چیست؟

Php-Nuke چیست؟

پی اچ پی نیوک چیست؟

Trello - Organize Anything 2020.5.13837 for Android +4.1

Trello - Organize Anything 2020.5.13837 for Android +4.1

راهی آسان، مطمئن و زیبا برای سازماندهی هر چیز

Apparatus 1.2 for Android

Apparatus 1.2 for Android

ماشین پیچیده برای گلوله آهنی

The Green Mile

The Green Mile

فیلم مسیر سبز

Traffic Director 1.11.0 for Android

Traffic Director 1.11.0 for Android

بازی مدیریت ترافیک

Bastion + Update 1

Bastion + Update 1

حصار

171Skin for JetAudio

171Skin for JetAudio

171 اسکین زیبا و گلچین شده برای برنامه جت ایدیو

آموزش نرم افزار TeamViewer

آموزش نرم افزار TeamViewer

آموزش تیم ویور

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

مجموعه‌ی 3 دوره آموزش مدرک بین‌المللی CompTIA Network+ (2012 Objectives)

On The Road

On The Road

شبیه‌ساز رانندگی با کامیون برای کامپیوتر

Magic Crystal 1.2 for Android

Magic Crystal 1.2 for Android

الماسهای درخشان

فیلم‌های آموزش کامل انگولارجی‌اس  AngularJS به زبان فارسی

فیلم‌های آموزش کامل انگولارجی‌اس AngularJS به زبان فارسی

آموزش انگولارجی اس

آموزش Kaspersky Internet Security 2013

آموزش Kaspersky Internet Security 2013

کسپرسکی

Dr.Web Security Space 12.9.7 for Android +4.0

Dr.Web Security Space 12.9.7 for Android +4.0

آنتی ویروس دکتر وب

99Waves To Die

99Waves To Die

جنگ تا پیروزى

ضرب المثل های انگلیسی

ضرب المثل های انگلیسی

آشنایی با ضرب المثل های انگلیسی

تلاوت مجلسی استاد جواد پناهی سوره حشر

تلاوت مجلسی استاد جواد پناهی سوره حشر

تلاوت جواد پناهی سوره حشر

کتاب المزار - مناسک المزار

کتاب المزار - مناسک المزار

کتاب المزار

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!