<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>پایگاه خبری فن آوری اطلاعات برسام &#187; آسیب پذیری</title>
	<atom:link href="http://barsam.ir/tag/%d8%a2%d8%b3%d9%8a%d8%a8-%d9%be%d8%b0%d9%8a%d8%b1%d9%8a/feed/" rel="self" type="application/rss+xml" />
	<link>http://barsam.ir</link>
	<description>پایگاه خبری فن آوری اطلاعات برسام</description>
	<lastBuildDate>Wed, 23 May 2012 14:00:34 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>عرضه نسخه ۶ مرورگر گوگل Chrome</title>
		<link>http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-6-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%af%d9%88%da%af%d9%84-chrome/</link>
		<comments>http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-6-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%af%d9%88%da%af%d9%84-chrome/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 12:20:23 +0000</pubDate>
		<dc:creator>محمدرضا کشاورزی</dc:creator>
				<category><![CDATA[آرشیو]]></category>
		<category><![CDATA[نرم‌افزار]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[آسيب پذيري]]></category>
		<category><![CDATA[اصلاحيه]]></category>
		<category><![CDATA[امنيتي]]></category>
		<category><![CDATA[عرضه]]></category>
		<category><![CDATA[مرورگر]]></category>
		<category><![CDATA[نسخه 6]]></category>
		<category><![CDATA[گوگل]]></category>

		<guid isPermaLink="false">http://www.barsam.ir/archive/</guid>
		<description><![CDATA[گوگل همزمان با جشن دو سالگی chrome، نسخه 6 مرورگر را همراه با اصلاح 15 آسیب پذیری امنیتی عرضه کرد.
خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-%d8%b3%db%8c%d8%b2%d8%af%d9%87%d9%85-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-chrome-%da%af%d9%88%da%af%d9%84-%d8%af%d8%a7%d9%86%d9%84%d9%88%d8%af/' rel='bookmark' title='عرضه نسخه سیزدهم مرورگر Chrome گوگل + دانلود'>عرضه نسخه سیزدهم مرورگر Chrome گوگل + دانلود</a></li>
<li><a href='http://barsam.ir/archive/chrome-6%d8%8c-%d8%a2%d8%ae%d8%b1%db%8c%d9%86-%d9%86%d8%b3%d8%ae%d9%87-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%af%d9%88%da%af%d9%84-%d9%85%d8%aa%d9%86%d8%a7%d8%b3%d8%a8-%d8%a8%d8%a7-%d8%b5%d9%81/' rel='bookmark' title='Chrome 6، آخرین نسخه مرورگر گوگل متناسب با صفحات لمسی'>Chrome 6، آخرین نسخه مرورگر گوگل متناسب با صفحات لمسی</a></li>
<li><a href='http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-%d8%af%d9%87%d9%85-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-chrome-%da%af%d9%88%da%af%d9%84-%d8%af%d8%a7%d9%86%d9%84%d9%88%d8%af/' rel='bookmark' title='عرضه نسخه دهم مرورگر Chrome گوگل + دانلود'>عرضه نسخه دهم مرورگر Chrome گوگل + دانلود</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.barsam.ir"><img class="alignleft size-full wp-image-13947" title="chrome" src="http://www.barsam.ir/wp-content/uploads/2010/09/chrome.jpg" alt="chrome عرضه نسخه 6 مرورگر گوگل Chrome " width="189" height="189" /></a>گوگل همزمان با جشن دو سالگی chrome، نسخه ۶ مرورگر را همراه با اصلاح ۱۵ آسیب پذیری امنیتی عرضه کرد.</p>
<p style="text-align: justify;" dir="rtl">به گزارش <a href="http://www.certcc.ir/">ماهر</a>، مرورگر گوگل Chrome در دوم سپتامبر <a href="http://chrome.blogspot.com/2010/09/back-to-future-two-years-of-google.html">دومین سالگرد تولد</a> خود را با انتشار اصلاحیه جشن گرفته است. در نسخه ۶٫۰ chrome که برای ویندوز، مک و لینوکس عرضه شده است، جمعاً ۱۵ آسیب پذیری امنیتی اصلاح شده اند.</p>
<p style="text-align: justify;" dir="rtl">با توجه به سیاست گوگل که به محققان برای کشف آسیب پذیری های امنیتی مهم جایزه می دهد، این اصلاحیه ۴۳۰۰ دلار برای گوگل خرج داشته است.</p>
<p style="text-align: justify;" dir="rtl">این به روز رسانی همچنین حاوی اصلاحی برای یک گردش کاری در مورد ایرادی در هسته ویندوز است که به اشتباه اعلام شده بود در نسخه ۵٫۰٫۳۷۵٫۱۲۷ برطرف شده است.</p>
<ul style="text-align: justify;">
<li>[۳۴۴۱۴] Low Pop-up blocker bypass with blank frame target.</li>
<li>[37201] Medium URL bar visual spoofing with homographic sequences.</li>
<li>[41654] Medium Apply more restrictions on setting clipboard content.</li>
<li>[45659] High Stale pointer with SVG filters.</li>
<li>[45876] Medium Possible installed extension enumeration.</li>
<li>[46750] [51846] Low Browser NULL crash with WebSockets.</li>
<li>[$1000] [50386] High Use-after-free in Notifications presenter.</li>
<li>[50839] High Notification permissions memory corruption.</li>
<li>[$1337] [51630] [51739] High Integer errors in WebSockets.</li>
<li>[$500] [51653] High Memory corruption with counter nodes.</li>
<li>[51727] Low Avoid storing excessive autocomplete entries.</li>
<li>[52443] High Stale pointer in focus handling.</li>
<li>[$1000] [52682] High Sandbox parameter deserialization error.</li>
<li style="text-align: justify;">[$500] [53001] Medium Cross-origin image theft.</li>
</ul>
 <img src="http://barsam.ir/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=13946" width="1" height="1" style="display: none;" title="عرضه نسخه 6 مرورگر گوگل Chrome " alt=" عرضه نسخه 6 مرورگر گوگل Chrome " /><p>خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-%d8%b3%db%8c%d8%b2%d8%af%d9%87%d9%85-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-chrome-%da%af%d9%88%da%af%d9%84-%d8%af%d8%a7%d9%86%d9%84%d9%88%d8%af/' rel='bookmark' title='عرضه نسخه سیزدهم مرورگر Chrome گوگل + دانلود'>عرضه نسخه سیزدهم مرورگر Chrome گوگل + دانلود</a></li>
<li><a href='http://barsam.ir/archive/chrome-6%d8%8c-%d8%a2%d8%ae%d8%b1%db%8c%d9%86-%d9%86%d8%b3%d8%ae%d9%87-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%af%d9%88%da%af%d9%84-%d9%85%d8%aa%d9%86%d8%a7%d8%b3%d8%a8-%d8%a8%d8%a7-%d8%b5%d9%81/' rel='bookmark' title='Chrome 6، آخرین نسخه مرورگر گوگل متناسب با صفحات لمسی'>Chrome 6، آخرین نسخه مرورگر گوگل متناسب با صفحات لمسی</a></li>
<li><a href='http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-%d8%af%d9%87%d9%85-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-chrome-%da%af%d9%88%da%af%d9%84-%d8%af%d8%a7%d9%86%d9%84%d9%88%d8%af/' rel='bookmark' title='عرضه نسخه دهم مرورگر Chrome گوگل + دانلود'>عرضه نسخه دهم مرورگر Chrome گوگل + دانلود</a></li>
</ol></p><img width="6" height="5" src="http://barsam.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=13946" />]]></content:encoded>
			<wfw:commentRss>http://barsam.ir/archive/%d8%b9%d8%b1%d8%b6%d9%87-%d9%86%d8%b3%d8%ae%d9%87-6-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%af%d9%88%da%af%d9%84-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>نسخه جدید مرورگر Safari</title>
		<link>http://barsam.ir/archive/%d9%86%d8%b3%d8%ae%d9%87-%d8%ac%d8%af%d9%8a%d8%af-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-safari/</link>
		<comments>http://barsam.ir/archive/%d9%86%d8%b3%d8%ae%d9%87-%d8%ac%d8%af%d9%8a%d8%af-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-safari/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 10:29:12 +0000</pubDate>
		<dc:creator>محمدرضا کشاورزی</dc:creator>
				<category><![CDATA[آرشیو]]></category>
		<category><![CDATA[امنیت و شبکه]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[WebKit]]></category>
		<category><![CDATA[آسيب پذيري]]></category>
		<category><![CDATA[به روز رسانی]]></category>
		<category><![CDATA[حفره امنيتي]]></category>
		<category><![CDATA[حملات CSS]]></category>

		<guid isPermaLink="false">http://barsam.ir/?p=7505</guid>
		<description><![CDATA[شرکت Apple با عرضه نسخه های Safari 5.0 و Safari 4.1، تعداد 48 آسیب پذیری را در این مرورگر برطرف کرد.
خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a7%d9%81%d8%b4%d8%a7%db%8c-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%b4%d8%ae%d8%b5%db%8c-%d8%aa%d9%88%d8%b3%d8%b7-safari/' rel='bookmark' title='افشای اطلاعات شخصی توسط Safari'>افشای اطلاعات شخصی توسط Safari</a></li>
<li><a href='http://barsam.ir/archive/%d9%86%d8%b3%d8%ae%d9%87-%d8%ac%d8%af%db%8c%d8%af-%d8%b3%db%8c%d8%b3%d8%aa%d9%85-%d8%b9%d8%a7%d9%85%d9%84-%d8%ac%d8%af%db%8c%d8%af-%d8%a2%db%8c-%d9%be%d8%af-%d8%b9%d8%b1%d8%b6%d9%87-%d8%b4%d8%af/' rel='bookmark' title='نسخه جدید سیستم عامل جدید آی پد عرضه شد'>نسخه جدید سیستم عامل جدید آی پد عرضه شد</a></li>
<li><a href='http://barsam.ir/archive/%d8%a7%d9%86%d8%aa%d8%b4%d8%a7%d8%b1-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%d8%a7%db%8c%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%a7%da%a9%d8%b3%d9%be%d9%84%d9%88%d8%b1%d8%b1-%db%b9-%d9%86%d8%b3%d8%ae%d9%87-rc/' rel='bookmark' title='انتشار مرورگر اینترنت اکسپلورر ۹ نسخه RC'>انتشار مرورگر اینترنت اکسپلورر ۹ نسخه RC</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a href="http://barsam.ir"><img class="alignleft size-full wp-image-7507" title="safari" src="http://barsam.ir/wp-content/uploads/2010/06/safari.jpg" alt="safari نسخه جديد مرورگر Safari" width="168" height="168" /></a><span style="font-weight: normal;">شرکت Apple با عرضه نسخه های Safari 5.0 و Safari 4.1، تعداد ۴۸ آسیب پذیری را در این مرورگر برطرف کرد.</span></strong></p>
<p style="text-align: justify;" dir="rtl"><span id="more-7505"></span>به گزارش <a href="http://www.certcc.ir">ماهر</a>، شرکت Apple نسخه جدید مرورگر Safari را که شامل اصلاحیه هایی برای ۴۸ حفره امنیتی می باشد، عرضه کرد. اغلب این حفره ها در تکنولوژی WebKit قرار دارند که موتور متن باز این مرورگر است. بسیاری از این آسیب پذیری ها باعث می شوند که در اثر مشاهده یک صفحه وب خرابکار، سیستم در معرض حملات drive-by-download (اجرای کد از راه دور) قرار گیرد.</p>
<p style="text-align: justify;" dir="rtl">روز دوشنبه، نسخه های Safari 5 و Safari 4.1 برای سیستم های ویندوز و Mac عرضه شد. جزئیات امنیتی در <a href="http://support.apple.com/kb/HT4196">راهنمایی امنیتی شرکت Apple</a> ارائه شده است.</p>
<p style="text-align: justify;" dir="rtl">این به روز رسانی، باعث می شود که مرورگر پیش از ورود به یک آدرس وب HTTP یا HTTPS که شامل اطلاعات کاربر است، هشداری را نمایش دهد که موجب می شود در مقابل حملات سرقت هویت محافظت بهتری اعمال گردد. همچنین یک سرریز بافر heap در مدیریت تصاویری که از تکنولوژی ColorSync استفاده می کنند و می تواند منجر به از کار افتادن برنامه یا اجرای کد دلخواه گردد، از آسیب پذیری های رفع شده در این به روز رسانی است. رفع مشکل دیگری در مدیریت فایل های PDF این مرورگر نیز، از دیگر نتایج این به روز رسانی است.</p>
<p style="text-align: justify;" dir="rtl">این نرم افزار همچنین ۴۴ حفره را در WebKit برطرف می کند که می تواند منجر به انواع مختلفی از حملات و سوء استفاده ها گردد. از جمله این حملات و سوء استفاده ها می توان به موارد زیر اشاره کرد:</p>
<p style="text-align: justify;" dir="rtl">افشای اطلاعات، حملات CSS، اعمال غیر منتظره بر روی سایت های دیگر که از طریق تعامل با یک صفحه وب خرابکار انجام می شود، نشت داده ها از طریق مشاهده یک سایت HTTPS که به یک سایت HTTP منتقل می شود، ارسال داده ها به یک سرور IRC از طریق مشاهده یک وب سایت خرابکار، و انواع زیادی از حملات اجرای کد دلخواه از طریق مشاهده یک سایت خرابکار.</p>
 <img src="http://barsam.ir/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=7505" width="1" height="1" style="display: none;" title="نسخه جديد مرورگر Safari" alt=" نسخه جديد مرورگر Safari" /><p>خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a7%d9%81%d8%b4%d8%a7%db%8c-%d8%a7%d8%b7%d9%84%d8%a7%d8%b9%d8%a7%d8%aa-%d8%b4%d8%ae%d8%b5%db%8c-%d8%aa%d9%88%d8%b3%d8%b7-safari/' rel='bookmark' title='افشای اطلاعات شخصی توسط Safari'>افشای اطلاعات شخصی توسط Safari</a></li>
<li><a href='http://barsam.ir/archive/%d9%86%d8%b3%d8%ae%d9%87-%d8%ac%d8%af%db%8c%d8%af-%d8%b3%db%8c%d8%b3%d8%aa%d9%85-%d8%b9%d8%a7%d9%85%d9%84-%d8%ac%d8%af%db%8c%d8%af-%d8%a2%db%8c-%d9%be%d8%af-%d8%b9%d8%b1%d8%b6%d9%87-%d8%b4%d8%af/' rel='bookmark' title='نسخه جدید سیستم عامل جدید آی پد عرضه شد'>نسخه جدید سیستم عامل جدید آی پد عرضه شد</a></li>
<li><a href='http://barsam.ir/archive/%d8%a7%d9%86%d8%aa%d8%b4%d8%a7%d8%b1-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%d8%a7%db%8c%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%a7%da%a9%d8%b3%d9%be%d9%84%d9%88%d8%b1%d8%b1-%db%b9-%d9%86%d8%b3%d8%ae%d9%87-rc/' rel='bookmark' title='انتشار مرورگر اینترنت اکسپلورر ۹ نسخه RC'>انتشار مرورگر اینترنت اکسپلورر ۹ نسخه RC</a></li>
</ol></p><img width="6" height="5" src="http://barsam.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=7505" />]]></content:encoded>
			<wfw:commentRss>http://barsam.ir/archive/%d9%86%d8%b3%d8%ae%d9%87-%d8%ac%d8%af%d9%8a%d8%af-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-safari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>وصله امنیتی جدید برای کروم از راه رسید</title>
		<link>http://barsam.ir/archive/%d9%88%d8%b5%d9%84%d9%87-%d8%a7%d9%85%d9%86%d9%8a%d8%aa%d9%8a-%d8%ac%d8%af%d9%8a%d8%af-%d8%a8%d8%b1%d8%a7%d9%8a-%d9%83%d8%b1%d9%88%d9%85-%d8%a7%d8%b2-%d8%b1%d8%a7%d9%87-%d8%b1%d8%b3%d9%8a%d8%af/</link>
		<comments>http://barsam.ir/archive/%d9%88%d8%b5%d9%84%d9%87-%d8%a7%d9%85%d9%86%d9%8a%d8%aa%d9%8a-%d8%ac%d8%af%d9%8a%d8%af-%d8%a8%d8%b1%d8%a7%d9%8a-%d9%83%d8%b1%d9%88%d9%85-%d8%a7%d8%b2-%d8%b1%d8%a7%d9%87-%d8%b1%d8%b3%d9%8a%d8%af/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 04:25:33 +0000</pubDate>
		<dc:creator>Pahlevan</dc:creator>
				<category><![CDATA[آرشیو]]></category>
		<category><![CDATA[امنیت و شبکه]]></category>
		<category><![CDATA[آسيب پذيري]]></category>
		<category><![CDATA[امنيت]]></category>
		<category><![CDATA[مرورگر]]></category>
		<category><![CDATA[گوگل]]></category>
		<category><![CDATA[گوگل كروم]]></category>

		<guid isPermaLink="false">http://barsam.ir/?p=7389</guid>
		<description><![CDATA[شرکت گوگل مجموعه وصله های امنیتی تازه‌ای را برای مرورگر کروم عرضه کرد.
خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/ie-%d9%88-%da%af%d9%88%da%af%d9%84-%da%a9%d8%b1%d9%88%d9%85-%d8%a7%db%8c%d9%85%d9%86-%d8%aa%d8%b1-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d8%b1-%d9%81%d9%88%da%a9%d8%b3-%d9%87%d8%b3%d8%aa%d9%86%d8%af/' rel='bookmark' title='IE و گوگل کروم ایمن تر از فایر فوکس هستند'>IE و گوگل کروم ایمن تر از فایر فوکس هستند</a></li>
<li><a href='http://barsam.ir/archive/%d8%a7%d8%b5%d9%84%d8%a7%d8%ad%db%8c%d9%87-%d9%87%d8%a7%db%8c%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-10-%d8%a2%d8%b3%db%8c%d8%a8-%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%af/' rel='bookmark' title='اصلاحیه هایی برای ۱۰ آسیب پذیری امنیتی در فایرفاکس'>اصلاحیه هایی برای ۱۰ آسیب پذیری امنیتی در فایرفاکس</a></li>
<li><a href='http://barsam.ir/archive/%d9%be%d9%84%d8%a7%da%af%db%8c%d9%86-%d9%87%d8%a7%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%a9%d8%b1%d9%88%d9%85-%da%af%d9%88%da%af/' rel='bookmark' title='پلاگین های امنیتی برای مرورگر کروم گوگل'>پلاگین های امنیتی برای مرورگر کروم گوگل</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><strong><a href="http://barsam.ir"><img class="alignleft size-full wp-image-7390" src="http://barsam.ir/wp-content/uploads/2010/06/Google-Chrome.jpg" alt="Google Chrome وصله امنيتي جديد براي كروم از راه رسيد" width="149" height="149" title="وصله امنيتي جديد براي كروم از راه رسيد" /></a>شرکت گوگل مجموعه وصله های امنیتی تازه‌ای را برای مرورگر کروم عرضه کرد.</strong></p>
<p style="text-align: justify"><span id="more-7389"></span>به گزارش فارس، این وصله ها ۱۱ آسیب پذیری را در مرورگر کروم و نسخه های سازگار با ویندوز،‌ مک و لینوکس برطرف می کند.</p>
<p style="text-align: justify">از میان این آسیب پذیری ها ۸ مورد با درجه بسیار پرخطر طبقه بندی شده اند و میزان خطر حاصل از بقیه آسیب پذیری ها متوسط است.</p>
<p style="text-align: justify">این آسیب پذیری ها از ایجاد اختلال در عملکرد حافظه رایانه تا اشکالات موسوم به  cross site scripting را در بر می گیرد.</p>
<p style="text-align: justify">از میان این آسیب پذیری ها دو مورد توسط محققان و متخصصان ثالث شناسایی شده اند و گوگل به افرادی که آنها را شناسایی کرده اند پاداش نقدی داده است.</p>
<p style="text-align: justify">به روزرسانی کروم دو روز پس از آن صورت می گیرد که مایکروسافت و اپل مرورگرهای ساخت خود یعنی IE و سفری را به روز کردند. مرورگر کروم از نظر تعداد کاربر و محبوبیت رتبه سوم را به خود اختصاص داده اند.</p>
 <img src="http://barsam.ir/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=7389" width="1" height="1" style="display: none;" title="وصله امنيتي جديد براي كروم از راه رسيد" alt=" وصله امنيتي جديد براي كروم از راه رسيد" /><p>خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/ie-%d9%88-%da%af%d9%88%da%af%d9%84-%da%a9%d8%b1%d9%88%d9%85-%d8%a7%db%8c%d9%85%d9%86-%d8%aa%d8%b1-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d8%b1-%d9%81%d9%88%da%a9%d8%b3-%d9%87%d8%b3%d8%aa%d9%86%d8%af/' rel='bookmark' title='IE و گوگل کروم ایمن تر از فایر فوکس هستند'>IE و گوگل کروم ایمن تر از فایر فوکس هستند</a></li>
<li><a href='http://barsam.ir/archive/%d8%a7%d8%b5%d9%84%d8%a7%d8%ad%db%8c%d9%87-%d9%87%d8%a7%db%8c%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-10-%d8%a2%d8%b3%db%8c%d8%a8-%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%af/' rel='bookmark' title='اصلاحیه هایی برای ۱۰ آسیب پذیری امنیتی در فایرفاکس'>اصلاحیه هایی برای ۱۰ آسیب پذیری امنیتی در فایرفاکس</a></li>
<li><a href='http://barsam.ir/archive/%d9%be%d9%84%d8%a7%da%af%db%8c%d9%86-%d9%87%d8%a7%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d9%85%d8%b1%d9%88%d8%b1%da%af%d8%b1-%da%a9%d8%b1%d9%88%d9%85-%da%af%d9%88%da%af/' rel='bookmark' title='پلاگین های امنیتی برای مرورگر کروم گوگل'>پلاگین های امنیتی برای مرورگر کروم گوگل</a></li>
</ol></p><img width="6" height="5" src="http://barsam.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=7389" />]]></content:encoded>
			<wfw:commentRss>http://barsam.ir/archive/%d9%88%d8%b5%d9%84%d9%87-%d8%a7%d9%85%d9%86%d9%8a%d8%aa%d9%8a-%d8%ac%d8%af%d9%8a%d8%af-%d8%a8%d8%b1%d8%a7%d9%8a-%d9%83%d8%b1%d9%88%d9%85-%d8%a7%d8%b2-%d8%b1%d8%a7%d9%87-%d8%b1%d8%b3%d9%8a%d8%af/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>مدیریت حق دسترسی، روش مقابله با آسیب پذیری های مایکروسافت</title>
		<link>http://barsam.ir/archive/%d9%85%d8%af%d9%8a%d8%b1%d9%8a%d8%aa-%d8%ad%d9%82-%d8%af%d8%b3%d8%aa%d8%b1%d8%b3%d9%8a%d8%8c-%d8%b1%d9%88%d8%b4-%d9%85%d9%82%d8%a7%d8%a8%d9%84%d9%87-%d8%a8%d8%a7-%d8%a2%d8%b3%d9%8a%d8%a8-%d9%be%d8%b0/</link>
		<comments>http://barsam.ir/archive/%d9%85%d8%af%d9%8a%d8%b1%d9%8a%d8%aa-%d8%ad%d9%82-%d8%af%d8%b3%d8%aa%d8%b1%d8%b3%d9%8a%d8%8c-%d8%b1%d9%88%d8%b4-%d9%85%d9%82%d8%a7%d8%a8%d9%84%d9%87-%d8%a8%d8%a7-%d8%a2%d8%b3%d9%8a%d8%a8-%d9%be%d8%b0/#comments</comments>
		<pubDate>Sat, 10 Apr 2010 13:34:16 +0000</pubDate>
		<dc:creator>محمدرضا کشاورزی</dc:creator>
				<category><![CDATA[آرشیو]]></category>
		<category><![CDATA[امنیت و شبکه]]></category>
		<category><![CDATA[آسيب پذيري]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[بد اقزار]]></category>
		<category><![CDATA[مايكروسافت]]></category>
		<category><![CDATA[مديريت حق دسترسي]]></category>
		<category><![CDATA[هکر]]></category>
		<category><![CDATA[ویروس]]></category>
		<category><![CDATA[ویندوز]]></category>

		<guid isPermaLink="false">http://barsam.ir/?p=3362</guid>
		<description><![CDATA[به گزارش ماهر به نقل از BeyondTrust که اخیراً منتشر شده است،  64 درصد آسیب پذیری های مایکروسافت در سال 2009 می توانستند با تنظیم کمترین حق دسترسی، کاهش پیدا کنند.

خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a2%d8%b3%db%8c%d8%a8-%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d9%85%d8%ad%d8%b5%d9%88%d9%84%d8%a7%d8%aa-%d8%a7%d9%be%d9%84-%d8%a8%db%8c%d8%b4-%d8%a7%d8%b2-%d9%85%d8%a7%db%8c%da%a9%d8%b1%d9%88%d8%b3%d8%a7/' rel='bookmark' title='آسیب پذیری محصولات اپل بیش از مایکروسافت'>آسیب پذیری محصولات اپل بیش از مایکروسافت</a></li>
<li><a href='http://barsam.ir/archive/%d9%87%d8%b1-%d9%83%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1-%d8%a8%d8%b7%d9%88%d8%b1-%d9%85%db%8c%d8%a7%d9%86%da%af%db%8c%d9%86-%d8%af%d8%a7%d8%b1%d8%a7%db%8c-12-%d8%a2%d8%b3%db%8c%d8%a8-%d9%be/' rel='bookmark' title='هر کامپیوتر بطور میانگین دارای ۱۲ آسیب پذیری مختلف است'>هر کامپیوتر بطور میانگین دارای ۱۲ آسیب پذیری مختلف است</a></li>
<li><a href='http://barsam.ir/archive/%d8%a8%d8%b1%d8%b1%d8%b3%db%8c-%d8%a2%d8%b3%db%8c%d8%a8%e2%80%8c%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-gprs-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a7%d9%88%d9%84/' rel='bookmark' title='بررسی آسیب‌پذیری امنیتی GPRS همراه اول'>بررسی آسیب‌پذیری امنیتی GPRS همراه اول</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a href="http://barsam.ir/wp-content/uploads/1.JPG.jpg"><img class="alignleft size-full wp-image-3365" title="1.JPG" src="http://barsam.ir/wp-content/uploads/1.JPG.jpg" alt="1.JPG مديريت حق دسترسي، روش مقابله با آسيب پذيري هاي مايكروسافت " width="254" height="175" /></a>به گزارش </strong><a href="http://www.certcc.ir"><strong>ماهر </strong></a><strong>به نقل از BeyondTrust که اخیراً منتشر شده است،  ۶۴ درصد آسیب پذیری های مایکروسافت در سال ۲۰۰۹ می توانستند با تنظیم کمترین حق دسترسی، کاهش پیدا کنند.</strong></p>
<p style="text-align: justify;" dir="rtl"><span id="more-3362"></span>این گزارش آماری با توجه به بولتن های امنیتی مایکروسافت در طول سال ۲۰۰۹ تنظیم شده است و در آنها آسیب پذیری هایی بررسی شده اند که می توانستند با مدیریت حق دسترسی کاهش پیدا کنند.</p>
<p style="text-align: justify;" dir="rtl">مایکروسافت  ماهیانه اصلاحیه هایی را برای آسیب پذیری های شناخته شده منتشر می کند. با این وجود همواره مدت زمانی طول می کشد تا آسیب پذیری ها شناسایی شده و سپس اصلاحیه مربوطه آماده و منتشر شود. در این فاصله زمانی که به window of opportunity یا پنجره فرصت برای هکرها معروف است، تهدیدها می توانند به شبکه ها آسیب زده و یا منجر به از دست رفتن اطلاعات حساس شوند. لذا همه شرکت ها باید راه حلی را برای مدیریت حق دسترسی (Privilege Identity Management) تعریف کرده تا میزان خطر و امکان سوء استفاده  از آسیب پذیری های کشف نشده را کاهش دهند. این مدیریت باید به گونه ای باشد که با وجود عدم اعطای اختیارات مدیریتی به کاربران، قدرت عملیاتی آنها را حفظ کند.</p>
<p style="text-align: justify;" dir="rtl">البته توصیه کارشناسان امنیتی مبنی بر کاهش حق دسترسی از سالها پیش مطرح شده است و در حال حاضر امکان پیاده سازی آن در سیستم عامل های جدید راحت تر شده است. اما با در نظر گرفتن موارد مذکور و با وجود آنکه مسئله مدیریت حق دسترسی یک پروسه ممیزی امنیتی اصلی و مهم است، بسیاری از شرکت ها و همچنین کاربران تمایلی به اجرای آن ندارند. این یک روش پیشگیری است و همواره پیشگیری بهتر از درمان است. در این گزارش نشان داده شده است که یک مدیریت حق دسترسی مؤثر تا چه میزان می تواند از بروز حملات با سوءاستفاده  از آسیب پذیری ها، پیشگیری کند.</p>
<p style="text-align: justify;" dir="rtl">در زیر یافته های کلیدی گزارش مذکور در مورد درصد کاهش خطر نقص های امنیتی آمده است:</p>
<ul style="text-align: justify;">
<li> خطر ۹۰ درصد آسیب پذیری های بسیار خطرناک سیستم عامل ویندوز ۷ با login کاربران به عنوان کاربر استاندارد کاهش پیدا می کنند.</li>
<li> خطر ۱۰۰ درصد آسیب پذیری های گزارش شده در آفیس در سال ۲۰۰۹، با تنظیم حداقل حق دسترسی کاهش پیدا می کنند.</li>
<li> خطر ۹۴ درصد آسیب پذیری های IE و ۱۰۰ درصد آسیب پذیری های IE8 در سال ۲۰۰۹ از طریق مذکور کاهش پیدا می یابد.</li>
<li> خطر ۶۴ درصد کل آسیب پذیری های گزارش شده در مایکروسافت  با تنظیم حداقل حق دسترسی کاهش پیدا می کنند.</li>
<li> خطر ۸۷ درصد آسیب پذیری های طبقه بندی شده در زمره آسیب پذیری های اجرای کد از راه دور با حذف حق دسترسی مدیر سیستم کاهش پیدا می کنند.</li>
</ul>
<p style="text-align: justify;" dir="rtl"><a href="http://barsam.ir/wp-content/uploads/2.JPG.jpg"><img class="aligncenter size-full wp-image-3366" title="2.JPG" src="http://barsam.ir/wp-content/uploads/2.JPG.jpg" alt="2.JPG مديريت حق دسترسي، روش مقابله با آسيب پذيري هاي مايكروسافت " width="589" height="309" /></a></p>
 <img src="http://barsam.ir/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=3362" width="1" height="1" style="display: none;" title="مديريت حق دسترسي، روش مقابله با آسيب پذيري هاي مايكروسافت " alt=" مديريت حق دسترسي، روش مقابله با آسيب پذيري هاي مايكروسافت " /><p>خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a2%d8%b3%db%8c%d8%a8-%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d9%85%d8%ad%d8%b5%d9%88%d9%84%d8%a7%d8%aa-%d8%a7%d9%be%d9%84-%d8%a8%db%8c%d8%b4-%d8%a7%d8%b2-%d9%85%d8%a7%db%8c%da%a9%d8%b1%d9%88%d8%b3%d8%a7/' rel='bookmark' title='آسیب پذیری محصولات اپل بیش از مایکروسافت'>آسیب پذیری محصولات اپل بیش از مایکروسافت</a></li>
<li><a href='http://barsam.ir/archive/%d9%87%d8%b1-%d9%83%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1-%d8%a8%d8%b7%d9%88%d8%b1-%d9%85%db%8c%d8%a7%d9%86%da%af%db%8c%d9%86-%d8%af%d8%a7%d8%b1%d8%a7%db%8c-12-%d8%a2%d8%b3%db%8c%d8%a8-%d9%be/' rel='bookmark' title='هر کامپیوتر بطور میانگین دارای ۱۲ آسیب پذیری مختلف است'>هر کامپیوتر بطور میانگین دارای ۱۲ آسیب پذیری مختلف است</a></li>
<li><a href='http://barsam.ir/archive/%d8%a8%d8%b1%d8%b1%d8%b3%db%8c-%d8%a2%d8%b3%db%8c%d8%a8%e2%80%8c%d9%be%d8%b0%db%8c%d8%b1%db%8c-%d8%a7%d9%85%d9%86%db%8c%d8%aa%db%8c-gprs-%d9%87%d9%85%d8%b1%d8%a7%d9%87-%d8%a7%d9%88%d9%84/' rel='bookmark' title='بررسی آسیب‌پذیری امنیتی GPRS همراه اول'>بررسی آسیب‌پذیری امنیتی GPRS همراه اول</a></li>
</ol></p><img width="6" height="5" src="http://barsam.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=3362" />]]></content:encoded>
			<wfw:commentRss>http://barsam.ir/archive/%d9%85%d8%af%d9%8a%d8%b1%d9%8a%d8%aa-%d8%ad%d9%82-%d8%af%d8%b3%d8%aa%d8%b1%d8%b3%d9%8a%d8%8c-%d8%b1%d9%88%d8%b4-%d9%85%d9%82%d8%a7%d8%a8%d9%84%d9%87-%d8%a8%d8%a7-%d8%a2%d8%b3%d9%8a%d8%a8-%d9%be%d8%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>تست نفوذ چیست؟</title>
		<link>http://barsam.ir/archive/%d8%aa%d8%b3%d8%aa-%d9%86%d9%81%d9%88%d8%b0-%da%86%d9%8a%d8%b3%d8%aa%d8%9f/</link>
		<comments>http://barsam.ir/archive/%d8%aa%d8%b3%d8%aa-%d9%86%d9%81%d9%88%d8%b0-%da%86%d9%8a%d8%b3%d8%aa%d8%9f/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 06:22:24 +0000</pubDate>
		<dc:creator>محمدرضا کشاورزی</dc:creator>
				<category><![CDATA[آرشیو]]></category>
		<category><![CDATA[امنیت و شبکه]]></category>
		<category><![CDATA[آسيب پذيري]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[تجهيزات شبكه]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[دسترسي آنلاين به خدمات بانكي]]></category>
		<category><![CDATA[سرورهاي وب]]></category>
		<category><![CDATA[میزان نفوذ]]></category>

		<guid isPermaLink="false">http://barsam.ir/?p=2122</guid>
		<description><![CDATA[در طی سالهای اخیر بسیاری از شرکت ها برای راحتی بیشتر مشتریان و کارمندان خود، برخی امکانات اضافی را به برنامه های کاربردی موجود اضافه کرده و یا برنامه های کاربردی جدیدی را پیاده سازی کرده اند.

خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a7%d8%b3-%d8%a7%d8%b3-%d8%a7%d9%84-%db%8c%d8%a7-%d9%84%d8%a7%db%8c%d9%87-%d8%a7%d8%aa%d8%b5%d8%a7%d9%84-%d8%a7%d9%85%d9%86-%da%86%db%8c%d8%b3%d8%aa%d8%9f/' rel='bookmark' title='اس اس ال یا لایه اتصال امن چیست؟'>اس اس ال یا لایه اتصال امن چیست؟</a></li>
<li><a href='http://barsam.ir/archive/%d8%b1%d9%88%d8%a7%d9%84-%d8%a7%d8%ac%d8%b1%d8%a7%d9%8a-%d8%aa%d8%b3%d8%aa-%d9%86%d9%81%d9%88%d8%b0/' rel='bookmark' title='روال اجرای تست نفوذ'>روال اجرای تست نفوذ</a></li>
<li><a href='http://barsam.ir/archive/%da%a9%d8%b1%d9%85-%da%a9%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1%db%8c-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%da%af%d9%88%d9%86%d9%87-%d8%a8%d9%87-%da%a9%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1/' rel='bookmark' title='کرم کامپیوتری چیست و چگونه به کامپیوتر آسیب می زند؟'>کرم کامپیوتری چیست و چگونه به کامپیوتر آسیب می زند؟</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;" dir="rtl"><strong><a href="http://barsam.ir/wp-content/uploads/Net_-21.jpg"><img class="alignleft size-full wp-image-2123" title="Net_ 2" src="http://barsam.ir/wp-content/uploads/Net_-21.jpg" alt="Net  21 تست نفوذ چيست؟" width="168" height="197" /></a>در طی سالهای اخیر بسیاری از شرکت ها برای راحتی بیشتر مشتریان و کارمندان خود، برخی امکانات اضافی را به برنامه های کاربردی موجود اضافه کرده و یا برنامه های کاربردی جدیدی را پیاده سازی کرده اند.</strong></p>
<p style="text-align: justify;" dir="rtl"><strong><span id="more-2122"></span></strong></p>
<p style="text-align: justify;" dir="rtl">برای مثال می توان به دسترسی آنلاین به خدمات بانکی و یا گسترش شیوه های ارتباط الکترونیک برای کارمندانی که در خانه کار می کنند، اشاره کرد. از طرف دیگر بسیاری از شرکت ها به ضرورت حضور در اینترنت برای جذب مشتریان بالقوه و حفظ مشتریان فعلی پی برده اند. در هر دو مورد، زمانی که بحث حضور در اینترنت پیش می آید، عنصر امنیت به خصوص امنیت سرورها اهمیت ویژه ای پیدا می کند.</p>
<p style="text-align: justify;" dir="rtl">سرورهای وب ، در کنار سرویس های مفید خود، مجموعه جدیدی از آسیب پذیری ها را نیز پدید آورده اند که لازم است دست اندرکاران سیستم های رایانه ای، به خصوص سیستم های مبتنی بر وب، آنها را جدی تلقی کنند. البته آسیب پذیری ها به سرورها محدود نمی شوند و ممکن است به صورت عمدی یا غیر عمدی در طراحی و پیاده سازی برنامه های کاربردی، حتی برنامه هایی که مدتهاست در حال کار هستند، ایجاد شده باشند. به همین جهت شناسایی آسیب پذیری ها و میزان نفوذ و تأثیر آنها بر روی سیستم از اهمیت ویژه ای برخوردار است. لذا بسیاری از شرکت ها برای نیل به هدف فوق از تست نفوذ استفاده می کنند.</p>
<p style="text-align: justify;" dir="rtl">در این مقاله مفهوم تست نفوذ و تعاریف مرتبط با آن را توضیح می دهیم و در مقاله بعدی درباره شیوه اجرای آن صحبت خواهیم کرد.</p>
<p style="text-align: justify;" dir="rtl"><strong>تست نفوذ چیست؟</strong></p>
<p style="text-align: justify;" dir="rtl">یک تست نفوذ یا Penetration Test یک پروسه مجاز، برنامه ریزی شده و سیستماتیک برای به کارگیری آسیب پذیری ها جهت نفوذ به سرور، شبکه و یا منابع برنامه های کاربردی است. در واقع تست نفوذ روشی برای ارزیابی امنیتی یک سیستم یا شبکه کامپیوتری است که از طریق شبیه سازی حمله یک هکر یا نفوذگر خرابکار صورت می گیرد. پروسه تست نفوذ یک تحلیل فعال از سیستم برای یافتن هر حفره، آسیب پذیری و نقص فنی است که بالقوه یک ضعف امنیتی سیستم محسوب می شود.</p>
<p style="text-align: justify;" dir="rtl">این تحلیل در مقام یک هکر بالقوه انجام می شود و در آن می توان از آسیب پذیری های امنیتی فعال برای اجرای حملات استفاده کرد. همه مشکلات امنیتی باید همراه با ارزیابی میزان اهمیت آنها و همچنین پیشنهاد هایی برای کاهش اثر خطرات و یا راه حل های فنی به صاحب سیستم ارائه شوند. تست نفوذ می تواند با استفاده از منابع داخلی همچون سیستم امنیتی میزبان و یا منابع خارجی همچون اتصالات شرکت به اینترنت هدایت شود. در این تست معمولاً از یک سری ابزارهای اتوماتیک و یا دستی برای آزمودن منابع سیستم استفاده می شود.</p>
<p style="text-align: justify;" dir="rtl">البته انجام تست نفوذ بر روی سیستم های فعال، خطر از هم گسستن آنها را در پی دارد زیرا اجرا کردن حملات فعال بر روی سیستم ممکن است منجر به از کار افتادگی، بروز برخی رفتارهای غیر قابل پیش بینی و بی ثباتی سیستم شود.</p>
<p style="text-align: justify;" dir="rtl"><strong>تست نفوذ چه چیزی نیست؟</strong></p>
<p style="text-align: justify;" dir="rtl">یک اقدام هماهنگ نشده برای دسترسی بدون اجازه به منابع را نمی توان یک تست نفوذ دانست. تست نفوذ باید به صورت برنامه ریزی شده و هماهنگ با صاحبان سیستم انجام شود. کمترین تأثیر تست نفوذ بر سیستم، ایجاد هشدارهایی بر روی سیستم تشخیص نفوذ یا IDS (در صورت وجود) است. به علاوه برخی تست ها منجر به از کار افتادن تجهیزات شبکه یا سیستم می شوند و به همین علت آگاهی مدیران و کارمندان از انجام تست نفوذ یک ضرورت به حساب می آید. تنها مورد استثناء در آگاهی دادن کامل به کارمندان، مربوط به تست سیستم تشخیص نفوذ و عکس العمل کارمندان در برابر آن است. بنابراین گرفتن مجوز از مدیریت برای انجام تست نفوذ جهت پذیرش پیامدهای آن، ضروری محسوب می شود.</p>
<p style="text-align: justify;" dir="rtl"><strong> </strong></p>
<p style="text-align: justify;" dir="rtl"><strong>چه چیزهایی باید تست شوند؟</strong></p>
<p style="text-align: justify;" dir="rtl">در تست نفوذ لازم است تمام سرویس های درونی که توسط شرکت ارائه می شوند، مورد بررسی و آزمون قرار گیرند. سرویس های مذکور عبارتند از: Mail، DNS، سیستم های فایروال، ساختار کلمات عبور، سیستم های پروتکل انتقال فایل  (FTP)و وب سرورها. طبق اطلاعات جدید سیستم های بی سیم شرکت و Public Branch Exchange(PBX) نیز باید مورد تست قرار گیرند. از طرف دیگر روش های بالقوه نفوذ مانند دسترسی به منابع شبکه و شیوه به دست آوردن اطلاعات نیز باید مورد بررسی قرار گیرند. همچنین تلاش های مهندسی اجتماعی را نیز برای دسترسی به منابع باید در نظر گرفت.</p>
<p style="text-align: justify;" dir="rtl"><strong> </strong></p>
<p style="text-align: justify;" dir="rtl"><strong>روش های تست: جعبه سیاه در مقابل جعبه سفید</strong></p>
<p style="text-align: justify;" dir="rtl">تست نفوذ و یا ارزیابی آسیب پذیری ها از دیدگاه مدیریتی به دو روش اساسی می تواند انجام شود. در واقع تست نفوذ می تواند به صورت محرمانه (تست جعبه سیاه) و یا به صورت عمومی (تست جعبه سفید) انجام پذیرد.</p>
<p style="text-align: justify;" dir="rtl">تفاوت اصلی در این روشها میزان دانش تست کنندگان از جزئیات پیاده سازی سیستم مورد بررسی است. در تست نفوذ به روش جعبه سیاه فرض می شود تست کنندگان هیچگونه اطلاعاتی از زیرساخت های سیستم ندارند و لذا ابتدا باید گستردگی و توزیع سیستم را یافته و سپس شروع به تحلیل کنند. این مرحله بسیار زمان بر بوده و به عنوان مرحله جمع آوری اطلاعات شناخته می شود.</p>
<p style="text-align: justify;" dir="rtl">در نقطه مقابل و در انتهای دیگر طیف، روش جعبه سفید وجود دارد که در آن اطلاعات کامل زیر ساخت، در اختیار تست کنندگان قرار می گیرد. این اطلاعات معمولاً شامل نمودارهای شبکه، کد منبع و اطلاعات آدرس دهی IP است. در میان این دو، طیف گسترده ای وجود دارد که آن را به عنوان روش جعبه خاکستری می شناسند. همچنین تست های نفوذ بنا بر میزان اطلاعاتی که در اختیار تست کنندگان قرار می گیرد به عنوان تست های &#8220;افشای کامل&#8221;، &#8220;افشای جزئی&#8221; و یا &#8220;کور&#8221; نیز توضیح داده می شوند.</p>
<p style="text-align: justify;" dir="rtl">بحث هایی بر سر میزان شایستگی نسبی هر کدام از این روش ها وجود دارد. تست به روش جعبه سیاه حملاتی را از طرف یک فرد ناآشنا با سیستم شبیه سازی می کند. تست نفوذ به روش جعبه سفید حملاتی را از داخل سازمان و یا بعد از نشت اطلاعات حساس شبیه سازی می کند که در آن مهاجم به نقشه شبکه، کد منبع و حتی برخی از کلمات عبور دسترسی دارد.</p>
<p style="text-align: justify;" dir="rtl"><strong>تست داخلی در مقابل تست خارجی</strong></p>
<p style="text-align: justify;" dir="rtl">امروزه بسیاری از سازمان ها و شرکت ها دارای شبکه داخلی یا LAN هستند که از طریق آن بین کامپیوترها و منابع ارتباط برقرار کرده و می توانند برخی از منابع را از این طریق به اشتراک گذارند. در اینجا منظور از شبکه داخلی همه کامپیوترها، سوئیچ ها، پرینترها و همه دستگاه های دیگری است که در داخل شرکت یا سازمان قابل دسترسی هستند.</p>
<p style="text-align: justify;" dir="rtl">منظور از دستگاه های خارجی، آنهایی هستند که از طریق اینترنت و یا بخش عمومی شبکه قابل دسترسی هستند. در این بخش دستگاه هایی مانند وب سرورها (HTTP)، میل سرورها (POP3 وSMTP) و سرورهای DNS وجود دارند. به این دستگاه ها منابع خارجی گفته شده و معمولاً از آنجایی که به اینترنت اتصال پیدا می کنند، میزان خطر آنها نسبت به منابع داخل سازمان بالاتر در نظر گرفته می شود، اما تحقیقات نشان داده است حدود ۵۰ درصد رخدادهای امنیتی در داخل سازمان رخ می دهند و هزینه ای را که بر سازمان تحمیل می کنند بسیار بیشتر از حملات خارج سازمانی است. برای مثال هر حمله داخلی به طور متوسط ۲٫۷ میلیون دلار و هر حمله خارجی ۵۷ هزار دلار برای شرکت اراکل هزینه دارد.</p>
<p style="text-align: justify;" dir="rtl">تست هایی که برای مشخص کردن آسیب پذیری های با دسترسی به منابع داخلی سازمان و یا از طریق مهندسی اجتماعی انجام می شوند، به عنوان تست نفوذ داخلی شناخته می شوند. تست های نفوذ داخلی می توانند به خوبی نشان دهنده حملاتی که با دسترسی های مجاز انجام می شوند باشند. برای مثال می توان به حملاتی که از طرف کارمندان اخراجی انجام می شود، اشاره کرد. در مقابل تست نفوذ خارجی برای شبیه سازی حملاتی است که از طریق اینترنت قابل انجام هستند. برای مثال در صورتی که هدف از انجام تست مطمئن شدن از امنیت پایگاه داده از سمت وب سایت سازمان است، تست نفوذ خارجی پیشنهاد می شود. البته بسیاری از سازمان ها و شرکت ها از هر دو روش برای تست نفوذ استفاده می کنند.</p>
<p style="text-align: justify;" dir="rtl"><strong> </strong></p>
<p style="text-align: justify;" dir="rtl"><strong>محدودیت های تست نفوذ</strong></p>
<p style="text-align: justify;" dir="rtl">باید دقت داشت که تست نفوذ تنها یک تصویر لحظه ای از سیستم ها و شبکه ها در یک زمان مشخص است. تست نفوذ تنها بر روی سیستم هایی که در زمان اجرای تست در دسترس هستند و آسیب پذیری ها و نقص های امنیتی که توسط ابزارها و بسته های مختلف قابل شناسایی هستند، انجام می شود. به عبارت دیگر پروسه امنیت شبکه و سیستم، یک پروسه پیوسته و دائمی است زیرا به محض تمام شدن تست، ممکن است یک سیستم و یا برنامه کاربردی دیگر به مجموعه اضافه شده و در صورت اجرای دوباره تست نفوذ، نتایج متفاوتی حاصل گردد.</p>
<p style="text-align: justify;" dir="rtl"><strong>استانداردها</strong><strong> </strong><strong> و گواهینامه ها</strong></p>
<p style="text-align: justify;" dir="rtl">انجام تست نفوذ می تواند منجر به افشای اطلاعات حساس سازمان مورد بررسی شود. به همین دلیل شرکت های امنیتی باید صریحاً نشان دهند که از هکرهای کلاه سیاه قبلی استفاده نکرده و همه کارمندان آنها به قوانین مربوط به کد نویسی اخلاقی پایبند هستند.  شرکت های امنیتی برای نشان دادن قابل اعتماد بودن خود، می توانند از گواهینامه های حرفه ای در این زمینه استفاده کنند.</p>
<p style="text-align: justify;" dir="rtl">موسسه (Information Assurance Certification Review Board (IACRB  یک گواهینامه تست نفوذ را به عنوان Certified Penetration Tester -CPT ارائه می دهد. برای دریافت CPT کاندیدا باید چندین امتحان تئوری را پشت سر گذاشته و سپس یک امتحان عملی را نیز با اجرای یک تست نفوذ بر روی سرورهای فعال پشت سر گذارد.</p>
<p style="text-align: justify;" dir="rtl">موسسه SANS یکی دیگر از موسساتی است که در زمینه های مختلف امنیت فناوری اطلاعات دوره های آموزشی دارد و یک گواهینامه امنیتی به نام (GIAC(Global Information Assurance Certification صادر می کند. دو نوع از گواهینامه های GIAC مختص به تست نفوذ هستند و با نام های GIAC Certified Penetration Tester(GPEN) و GIAC Web Application Penetration Tester(GWAPT) شناخته می شوند.</p>
<p style="text-align: justify;" dir="rtl">برای برنامه های کاربردی مبتنی بر وب،  (Open Web Application Security Project(OWASP یک چارچوب کاری را ارائه داده است که به عنوان یک محک (benchmark ) شناخته شده در سراسر جهان استفاده می شود.</p>
<p style="text-align: justify;" dir="rtl">چندین گواهینامه امنیتی نیز توسط دولت انگلیس تهیه شده است که در ابتدا هدف آنها سازمان های وابسته به دولت بود، ولی مدتی بعد در دسترس شرکت های تجاری که قصد دارند سطح بالایی از امنیت را برای مشتریان خود تضمین کنند، نیز قرار گرفت.</p>
<p style="text-align: justify;" dir="rtl">برای سالها تنها استاندارد تست نفوذ، الگوی CHECK بوده است که توسط گروه امنیت الکترونیک و ارتباطات انگلیس (CESG) تهیه شده است. این استاندارد در ابتدا یک پیش شرط اجباری برای تست های دولت مرکزی بوده ولی با توجه به قوانین انگلیس، اجرای آن برای دولت های محلی و شرکت های دولتی اجباری نبوده است. قابل ذکر است که استاندارد مذکور از سوی بخش خصوصی و شرکت های تجاری با استقبال خوبی روبرو شد.</p>
<p style="text-align: justify;" dir="rtl">الگوی TIGER یکی از الگوهای شناخته شده غیر دولتی انگلستان برای تست نفوذ است. برای به دست آوردن گواهینامه منطبق با الگوی مذکور، آموزش هایی توسط شرکت QBit ارائه می شود و برگزار کننده امتحانات مربوطه Glamorgan University است. برای گرفتن گواهینامه مذکور نیاز نیست فرد متقاضی در استخدام یک شرکت امنیتی باشد. گواهینامه تست کننده امنیتی ارشد (Tiger Senior Security Tester(SST)) معادل با رهبر تیم CHECK یا (CHECK Team Leader(CTL شناخته می شود.</p>
<p style="text-align: justify;" dir="rtl">گواهینامه (CREST(Council of Registered Ethical Security Testers نیز یک گواهینامه تست نفوذ انگلیسی است که بر مبنای استاندارد CREST داده می شود. موسسه CREST یک مجتمع غیر انتفاعی متشکل از ۱۵ شرکت امنیتی انگلیسی اجرا کننده تست نفوذ است. گواهینامه این موسسه نیز مانند گواهینامه CHECK تنها به کسانی که در استخدام شرکت های ارائه دهنده گواهینامه هستند، داده می شود.</p>
<p style="text-align: justify;" dir="rtl">منبع : <a href="http://www.certcc.ir/">ماهر</a></p>
 <img src="http://barsam.ir/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=2122" width="1" height="1" style="display: none;" title="تست نفوذ چيست؟" alt=" تست نفوذ چيست؟" /><p>خبر های مرتبط:<ol>
<li><a href='http://barsam.ir/archive/%d8%a7%d8%b3-%d8%a7%d8%b3-%d8%a7%d9%84-%db%8c%d8%a7-%d9%84%d8%a7%db%8c%d9%87-%d8%a7%d8%aa%d8%b5%d8%a7%d9%84-%d8%a7%d9%85%d9%86-%da%86%db%8c%d8%b3%d8%aa%d8%9f/' rel='bookmark' title='اس اس ال یا لایه اتصال امن چیست؟'>اس اس ال یا لایه اتصال امن چیست؟</a></li>
<li><a href='http://barsam.ir/archive/%d8%b1%d9%88%d8%a7%d9%84-%d8%a7%d8%ac%d8%b1%d8%a7%d9%8a-%d8%aa%d8%b3%d8%aa-%d9%86%d9%81%d9%88%d8%b0/' rel='bookmark' title='روال اجرای تست نفوذ'>روال اجرای تست نفوذ</a></li>
<li><a href='http://barsam.ir/archive/%da%a9%d8%b1%d9%85-%da%a9%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1%db%8c-%da%86%db%8c%d8%b3%d8%aa-%d9%88-%da%86%da%af%d9%88%d9%86%d9%87-%d8%a8%d9%87-%da%a9%d8%a7%d9%85%d9%be%db%8c%d9%88%d8%aa%d8%b1/' rel='bookmark' title='کرم کامپیوتری چیست و چگونه به کامپیوتر آسیب می زند؟'>کرم کامپیوتری چیست و چگونه به کامپیوتر آسیب می زند؟</a></li>
</ol></p><img width="6" height="5" src="http://barsam.ir/wp-content/plugins/google-reader-stats/google-reader-view.php?id=2122" />]]></content:encoded>
			<wfw:commentRss>http://barsam.ir/archive/%d8%aa%d8%b3%d8%aa-%d9%86%d9%81%d9%88%d8%b0-%da%86%d9%8a%d8%b3%d8%aa%d8%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

