مقاله کنفرانسی سال ۱۴۰۵ فارسی

تست نفوذ در امنیت سایبری: روش ها، ابزارها و چالش های نوین در ارزیابی امنیت سامانه های اطلاعاتی

چکیده مقاله

با گسترش فناوری اطلاعات، رایانش ابری، اینترنت اشیا و افزایش وابستگی سازمان ها به سامانه های دیجیتال، امنیت سایبری به یکی از مهم ترین دغدغه های مدیران فناوری اطلاعات تبدیل شده است در این میان، تست نفوذ Penetration Testing به عنوان یکی از موثرترین روش های ارزیابی امنیت، نقش مهمی در شناسایی آسیب پذیری های موجود در شبکه ها، سامانه های نرم افزاری و زیرساخت های سازمانی ایفا می کند برخلاف اسکن های معمول آسیب پذیری، تست نفوذ تلاش می کند با شبیه سازی حملات واقعی هکرها، میزان مقاومت سیستم را در برابر تهدیدات مختلف ارزیابی نماید در این مقاله ابتدا مفاهیم پایه تست نفوذ، اهداف و اهمیت آن مورد بررسی قرار گرفته است سپس مراحل استاندارد اجرای تست نفوذ شامل جمع آوری اطلاعات، شناسایی اهداف، تحلیل آسیب پذیری ها، بهره برداری از ضعف های امنیتی، حفظ دسترسی و تهیه گزارش فنی تشریح شده است در ادامه ابزارهای مطرحی نظیر Nmap، Metasploit، Burp Suite، Nessus، Wireshark و SQLMap معرفی شده و کاربرد هر یک در سناریوهای مختلف امنیتی بررسی می شود همچنین انواع تست نفوذ شامل Black Box، White Box و Gray Box از منظر میزان دسترسی آزمونگر مقایسه شده اند در پایان نیز چالش های موجود، نقش هوش مصنوعی در تست نفوذ و آینده این حوزه مورد تحلیل قرار گرفته است

کلیدواژه‌ها

امنیت سایبری تست نفوذ آسیب پذیری هک اخلاقی ارزیابی امنیت متااسپلویت Nmap امنیت شبکه

نویسندگان

تصویر محسن میرزائیان

محسن میرزائیان

دانشجوی مهندسی کامپیوتر دانشگاه ملی مهارت شهرکرد چهار محال و بختیاری ایران

شیوه ارجاع

میرزائیان، محسن و طهماسبی فر، علیرضا،1405،تست نفوذ در امنیت سایبری: روش ها، ابزارها و چالش های نوین در ارزیابی امنیت سامانه های اطلاعاتی،سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل

ارائه‌شده در

پوستر مجموعه مقالات سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات مجموعه مقالات سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات29 مرداد 1405 · بابل
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۵ ۱۴۴ مشاهده

تشخیص تقلب در تراکنش های مالی با استفاده از الگوریتم های داده کاوی

پدیده تقلب در صورتهای مالی و تراکنش های بانکی، به عنوان یکی از چالش های اساسی نظام های مالی و حسابداری د…

داده کاوی(Data Mining)تشخیص ناهنجارییادگیری ماشین
مقاله کنفرانسی سال ۱۴۰۵ ۱۲۰ مشاهده

هوش مصنوعی مولد در پزشکی: نقش مدل های زبانی بزرگ، مدل های دیفیوژن و مدل های چندوجهی در تحول تشخیص، درمان و پزشکی دقیق

هوش مصنوعی Artificial Intelligence در دهه اخیر به یکی از مهم ترین فناوری های تحول آفرین در حوزه سلامت تب…

هوش مصنوعی مولدمدل های دیفیوژنمدل های چندوجهی
مقاله کنفرانسی سال ۱۴۰۵ ۱۱۲ مشاهده

یکپارچه سازی فناوری های هوشمند در زیرساخت های حمل ونقل شهری

رشد شهرنشینی، افزایش وسایل نقلیه متصل و گسترش خدمات برخط، مدیریت حمل ونقل را از یک مسئله صرفا فیزیکی به…

دوقلوی دیجیتالارتباطات V۲Xرایانش لبه
مقاله کنفرانسی سال ۱۴۰۵ ۱۰۸ مشاهده

Design and implementation of a semantic search engine for Solidity smart contracts using embedding and vector space techniques

The rapid growth of blockchain technology, smart contracts, and decentralized applications DApps has led…

FAISSSmart ContractSemantic Search
مقاله کنفرانسی سال ۱۴۰۵ ۱۰۴ مشاهده

چارچوب مبتنی بر پیمایش تصادفی تطبیقی و XGBoost برای پیش بینی رفتار مشتری در شبکه های پیچیده مالی

پیش بینی رفتار مشتری در شبکه های پیچیده مالی برای کشف تخلفات و مدیریت ریسک حیاتی است با این حال، روش های…

پیمایش تصادفی تطبیقیXGBoostتحلیل شبکه
مقاله کنفرانسی سال ۱۴۰۵ ۹۶ مشاهده

بررسی امنیت در پایگاه داده های NEWSQL ها

با گسترش بی سابقه داده های حجیم و برنامه های توزیع شده در عصر Big Data، پایگاه داده های NewSQL به عنوان…

ACIDNEWSQLامنیت پایگاه داده