Search
Close this search box.

دسته‌بندی مقالات امنیت و شبکه

osi-model.png-hamyarit.com-osi-model

مدل OSI شبکه چیست؟

مدل OSI یک رویکرد ساختاری برای توضیح عملکرد لایه‌های مختلف یک شبکه کامپیوتری است. این مدل شامل هفت لایه از کارایی است که هرکدام وظایف خاصی در ارتباط و انتقال داده دارند.

پهنای باند (Bandwidth) شبکه چیست؟

پهنای باند به میزان حجم اطلاعاتی اشاره دارد که می‌تواند از یک نقطه به نقطه‌ای خاص در شبکه منتقل شود. این میزان تعیین‌کننده سرعت انتقال داده در شبکه می‌باشد.

استریم (Stream) چیست؟

استریم به معنای پخش زنده یا انتقال مستقیم ویدئو یا صدا از طریق اینترنت است که توسط افراد یا سازمان‌ها برای ارتباط با مخاطبان خود استفاده می‌شود.

بلاک‌چین (Blockchain) چیست؟

بلاک‌چین یک سیستم ضدتقلب است که به وسیله بلوک‌های متصل به یکدیگر (هرکدام شامل اطلاعات) ساخته می‌شود. این سیستم در تبادل اطلاعات و انجام تراکنش‌های امن و بدون واسطه موثر است، به‌ویژه در حوزه ارزهای دیجیتال.

بروت فورس چیست؟

بروت فورس یک روش حمله به سیستم‌ها است که در آن حمله‌کننده با تلاش تمامی حالات ممکن برای یک رمز عبور یا کد امنیتی را امتحان می‌کند تا به نتیجه دلخواه برسد. این روش معمولاً زمان‌بر و غیرکارآمد است و برای مواقعی استفاده می‌شود که راه حل دیگری برای دستیابی به اطلاعات محرمانه وجود ندارد.

باگ بانتی (Bug Bounty) چیست؟

باگ بانتی یک برنامه است که توسط سازمان‌ها برای افراد خارجی برگزار می‌شود تا با گزارش کردن آسیب‌پذیری‌ها و باگ‌های امنیتی در سایت یا نرم‌افزارها، پاداش دریافت کنند.

مجازی‌سازی چیست؟

مجازی‌سازی فرآیند ایجاد نمونه‌های مجازی (مثل سرورها یا سیستم‌عامل‌ها) را بر روی یک سخت‌افزار فیزیکی ممکن می‌کند. این به افزایش بهره‌وری، مدیریت آسان‌تر، و اشتراک منابع سخت‌افزاری منجر می‌شود.

حمله فارمینگ (Pharming) چیست؟

حمله فارمینگ یک نوع حمله سایبری است که هدف آن تغییر راهنمای DNS یا استفاده از دامنه‌های جعلی است تا اطلاعات حساس را بدست آورد.

وب‌سرور (Web Server) چیست؟

وب‌سرور نرم‌افزاری است که درخواست‌های HTTP را از مرورگرها دریافت کرده و صفحات وب متناظر را ارسال می‌کند. این نرم‌افزارها بر روی سرورهای اینترنتی نصب شده و به کمک پروتکل HTTP یا HTTPS با مرورگرها ارتباط برقرار می‌کنند. وب‌سرورها مسئولیت ارسال صفحات وب، فایل‌ها و داده‌های مربوط به یک وبسایت را دارند.

ویپ (VoIP) چیست؟

VoIP یا صدا بر روی پروتکل اینترنت، فناوری ارسال صدا به صورت دیجیتال از طریق شبکه‌های اینترنت است. این تکنولوژی به افراد امکان می‌دهد تا با استفاده از اینترنت برای ارتباط صوتی (مثل تماس تلفنی) استفاده کنند.

پروتکل DHCP چیست؟

پروتکل DHCP برای تخصیص خودکار آدرس آی‌پی و تنظیمات دیگر به دستگاه‌ها در شبکه استفاده می‌شود. این به کاربران امکان می‌دهد بدون نیاز به تنظیم دستی آدرس آی‌پی و دیگر تنظیمات، به شبکه متصل شوند.

بدافزار کامپیوتر چیست؟

بدافزار کامپیوتر نرم‌افزارهای خبیث هستند که به سیستم یا داده‌های کاربران صدمه وارد می‌کنند. این نرم‌افزارها ممکن است اطلاعات را دزدیده، سیستم را مختل کنند یا عملیات نامناسب دیگری انجام دهند.

دارک وب چیست؟

دارک وب بخشی از اینترنت است که اطلاعات و خدمات غیرقانونی یا مخفی را فراهم می‌کند. در دارک وب، فعالیت‌ها و تبادلات ممکن است ناشناس و بی‌ردیاب باشد و معمولاً به کمک شبکه‌های مخفی انجام می‌شود.

ارائه‌دهنده‌ی سرویس اینترنت (ISP) چیست؟

ISP شرکت یا سازمانی است که ارتباط اینترنتی را برای مشترکان فراهم می‌کند. این شرکت‌ها از طریق شبکه‌های خود به اینترنت متصل هستند و به کاربران اینترنت ارتباط ارائه می‌دهند.

آنتی ویروس چیست؟

نرم‌افزارهای آنتی ویروس برنامه‌های امنیتی هستند که طراحی شده‌اند تا سیستم‌ها را از حملات ویروس‌ها و بدافزارها محافظت کنند. این نرم‌افزارها به صورت مداوم سیستم را اسکن می‌کنند و تلاش می‌کنند ویروس‌ها و بدافزارها را شناسایی و حذف کنند.

حمله DDOS چیست؟

حمله DDOS یا حمله انکار سرویس، تلاش برای افزایش ترافیک مصنوعی به یک سرویس یا سایت وب با هدف مواقعه‌اش و یا ایجاد اختلال در عملکرد آن است. این حملات معمولاً با استفاده از بسیاری از دستگاه‌ها همزمان انجام می‌شوند.

حمله‌ی فیشینگ چیست؟

حمله‌ی فیشینگ یک تکنیک حمله آنلاین است که در آن مهاجمان سعی می‌کنند اطلاعات حساس یا اعتباری را از افراد به نام یک سازمان یا سرویس معتبر بدست آورند. این حملات معمولاً با ارسال ایمیل‌ها یا پیام‌های تقلبی انجام می‌شوند.

کپچا (Captcha) چیست؟

کپچا یک سیستم امنیتی است که از کاربران می‌خواهد تا تصاویر یا متن‌های مشخص را تشخیص دهند و وارد کنند. این کار به جلوگیری از حملات خودکار و رباتیک در وب‌سایت‌ها کمک می‌کند.

حریم خصوصی چیست؟

حریم خصوصی به حق افراد برای حفظ اطلاعات شخصی و جلوگیری از دسترسی یا استفاده بدون مجوز از این اطلاعات تاکید می‌کند. این شامل محافظت از اطلاعات حساس مانند نام، آدرس، و اطلاعات مالی می‌شود.

پروکسی (Proxy) چیست؟

یک سرور پروکسی یا پروکسی، بین کاربر و سرور نهایی قرار می‌گیرد و درخواست‌ها و پاسخ‌ها را ارسال و دریافت می‌کند. این کار باعث مخفی کردن آدرس IP و افزایش امنیت می‌شود.

پروتکل SSH چیست؟

پروتکل SSH یک پروتکل امنیتی است که برای اتصال امن و ارسال اطلاعات رمزنگاری‌شده بین دستگاه‌ها در شبکه استفاده می‌شود. این پروتکل به کاربران امکان می‌دهد به صورت ایمن به سرورها و دستگاه‌های دیگر وصل شوند.

تست نفوذ چیست؟‌

تست نفوذ فعالیتی است که با هدف شناسایی نقاط ضعف امنیتی در یک سیستم یا شبکه انجام می‌شود تا بتوان اقدامات پیشگیری از حملات سایبری را افزایش داد.

دستور Ping چیست؟

دستور Ping یک ابزار در شبکه است که برای ارسال پیام‌های کوتاه به دستگاه‌های دیگر و اندازه‌گیری زمان پاسخ آنها استفاده می‌شود. این ابزار به اطمینان از اتصال و عملکرد صحیح شبکه کمک می‌کند.

پروتکل HTTPS و SSL چیست؟

پروتکل HTTPS و SSL ابزارهای امنیتی هستند که برای ارتباط امن در اینترنت استفاده می‌شوند. SSL (لایه امنیتی انتقال) به اطلاعات رمزنگاری‌شده اعتباری برای انتقال اطلاعات بین کاربر و وبسایت اطمینان می‌دهد.

حمله جعل درخواست (CSRF) چیست؟

CSRF یک نوع حمله است که در آن حمله‌کننده با استفاده از اعتبار کاربر دیگر، درخواست‌های متناسب با حقوق کاربر را ارسال می‌کند، بدون اینکه کاربر آگاه باشد.

امضای دیجیتال چیست؟

امضای دیجیتال یک روش امنیتی است که از تکنیک‌های رمزنگاری استفاده می‌کند تا اطلاعات را تضمین کند. این امضا به دیگران اطمینان می‌دهد که اطلاعات از طرف فرد یا سازمان معینی ارسال شده است و در طول انتقال تغییر نکرده است.

وایت پیپر (White paper) ارز دیجیتال چیست؟

وایت پیپر یک سند فنی و تخصصی است که جوانب مختلف یک مسئله، محصول یا فناوری را توضیح می‌دهد. این سند به منظور اطلاع‌رسانی دقیق و توضیح مفصل برای خواننده تهیه می‌شود.

تابع هش (Hash Function) چیست؟

تابع هش یک الگوریتم ریاضی است که یک ورودی (مثلاً رشته‌ای از اطلاعات) را به یک خروجی ثابت و کوتاه تبدیل می‌کند. این تبدیلات به صورت یکتا هستند و هر تغییر کوچک در ورودی باعث تغییر کامل در خروجی می‌شود. توابع هش برای امضای دیجیتال، ایجاد کلیدهای امنیتی و امور امنیتی دیگر استفاده می‌شوند.

سیستم نام دامنه (DNS) چیست؟

DNS یک سیستم است که نام‌های دامنه (مانند hamyarit.com) را به آدرس‌های آی‌پی قابل فهم برای کامپیوترها ترجمه می‌کند. این کار باعث امکان دسترسی به وبسایت‌ها با نام به جای آدرس آی‌پی می‌شود.

توپولوژی شبکه چیست؟

توپولوژی شبکه به نحوه اتصال و تنظیم دستگاه‌های شبکه اشاره دارد. این شامل تعیین نحوه اتصال کامپیوترها و دیگر دستگاه‌ها به یکدیگر است و می‌تواند به صورت استار، حلقه، یا شبکه باشد.

پیشگیری از فقدان اطلاعات (DLP) چیست؟

پیشگیری از فقدان اطلاعات یک استراتژی امنیتی است که به کمک ابزارها و فرآیندها جلوی اشتباهات یا نفوذهای منجر به افشای اطلاعات حساس را می‌گیرد.

تورنت (Torrent) چیست؟

تورنت یک روش توزیع فایل‌ها در اینترنت است که بر اساس مبادله‌ی هم‌زمان بین کاربران بر پایه‌ی فایل‌هایی که دارند، انجام می‌شود. این روش به اشتراک‌گذاری فایل‌ها را سریع‌تر می‌کند.

آدرس مک (MAC Address) چیست؟

آدرس MAC یک شناسه منحصر به فرد برای دستگاه‌های شبکه است که توسط سازنده هر دستگاه تعیین می‌شود. این آدرس برای تمایز بین دستگاه‌ها در یک شبکه استفاده می‌شود.

فایروال چیست؟

فایروال یک نهاد امنیتی است که سعی دارد به سیستم یا شبکه مورد حفاظت خود از حملات مخرب و دسترسی غیرمجاز جلوگیری کند. این نهاد بر اساس تنظیمات و قوانین خاصی که توسط مدیریت تعیین می‌شود، ترافیک ورودی و خروجی را کنترل می‌کند.

هانی‌پات (Honeypot) چیست؟

هانی‌پات یک سیستم امنیتی است که به طور متقابل به نظر می‌رسد که آسیب‌پذیر است تا هکران را جذب کند. هدف این سیستم، مشاهده و ثبت رفتارهای ناخواسته و حملات سایبری است.

روتر شبکه (Router) چیست؟

روترها دستگاههایی هستند که اطلاعات را از یک شبکه به شبکه دیگر منتقل می‌کنند. آن‌ها تصمیم می‌گیرند که اطلاعات باید به کدام مسیر بروند تا به مقصد برسند. روترها در اینترنت و شبکه‌های محلی استفاده می‌شوند.

مهم‌ترین پرتکل‌های اینترنت چه چیزهایی هستند؟

پروتکل‌های اینترنت مجموعه قوانین و توافق‌نامه‌هایی هستند که تعیین می‌کنند چگونه داده‌ها بین دستگاه‌ها در شبکه اینترنت منتقل می‌شوند. مهم‌ترین آنها شامل TCP، IP، HTTP و HTTPS است.

امنیت شبکه کامپیوتری چیست؟

امنیت شبکه کامپیوتری به مجموعه اقدامات و فناوری‌ها اشاره دارد که برای حفاظت از داده‌ها و منابع شبکه در برابر حملات و تهدیدهای امنیتی انجام می‌شود. این اقدامات شامل رمزنگاری، آتش‌سوزی، و نظارت می‌شوند.

اینترانت و اکسترانت چه تفاوت‌هایی دارند؟

اینترانت به شبکه‌ها و سرویس‌های داخلی یک سازمان گفته می‌شود، در حالی که اکسترانت به ارتباطات خارجی با سایر سازمان‌ها و شبکه‌ها اشاره دارد. اینترانت معمولاً درون مرز یک سازمان استفاده می‌شود و اکسترانت بیشتر برای اتصال به اینترنت و شبکه‌های خارج از سازمان استفاده می‌شود.

تفاوت رمزنگاری متقارن و نامتقارن چیست؟

در رمزنگاری متقارن (Symmetric Encryption) یک کلید واحد برای رمزنگاری و رمزگشایی استفاده می‌شود، در حالی که در رمزنگاری نامتقارن (Asymmetric Encryption) دو کلید (یکی عمومی و دیگری خصوصی) برای این کار استفاده می‌شود.

مهندسی اجتماعی چیست؟

مهندسی اجتماعی فرایندی است که در آن حمله‌کنندگان سعی می‌کنند اطلاعات حساس یا رمزعبورها را از افراد به دست آورند، اغلب با استفاده از فریب و ترفندهای اجتماعی. این شامل ارتباط مستقیم با افراد، ارسال ایمیل‌های فریبنده یا استفاده از تکنیک‌های متنوعی برای گول زدن افراد می‌شود.

آدرس آی‌پی (IP) چیست؟

آدرس آی‌پی یک شناسه یکتا است که به هر دستگاه یا سرور در شبکه اختصاص می‌یابد. این آدرس‌ها برای جلوگیری از تداخل در شبکه و تعیین مسیر صحیح برای ارسال و دریافت داده‌ها استفاده می‌شوند.