کانال سافت گذر در ایتا خبرهای جذاب سافت گذر را در ایتا دنبال کنید
جستجو در سافت گذر سافت گذر
جستجو در سایت در حال جستجو ...
کاربر عزیز ! اگر میخواهید به طور لحظه ای از بروز رسانی نرم افزار مورد نظر خود آگاه شوید و ایمیل بروز رسانی برنامه مورد نظر خود را در لحظه دریافت نمایید و فهرست برنامه های منتخب خود را در محیط کاربری خود ذخیره کنید همچنین دسترسی به تمامی برنامه های مخصوص اعضای ویژه(VIP) داشته باشید، با پرداخت ماهی فقط 5700 تومان تا یکسال از این امکان بهره مند شوید عضویــــــت
x
X لایسنس آنتی ویروس نود 32
بستن
 
پیلگون
تعداد برنامه ها: 9456 | مشاهده و دانلود: 765949850 | آخرین بروزرسانی: 1403/08/15 | اعضاء: 319379 | نظرات: 38031
www.esetupdate.ir
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 وفات شهادت گونه حضرت فاطمه معصومه سلام الله علیها تسلیت باد 💐

خبر خوشی در راهه...گوش بزنگ ما باشید

🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32

جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید

اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

آپدیت نود 32

سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

سرور آپدیت نود 32
پیشنهاد سافت گذر
نظر سنجی
[مشاهده نتایج]

مدیریت ضعیف کلیدهای SSH علت بروز خطرات جدی

امنیت

بسیاری از شرکت ها در معرض تهدیدات جدی قرار دارند زیرا کلیدهای رمزگذاری SSH که برای تایید هویت افراد برای دسترسی به سیستم های داخلی و سرویس های حیاتی استفاده می شوند، به خوبی مدیریت نمی شوند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، تحقیقات موسسه Ponemon Institute از ۲۱۰۰ مدیر سیستم در بیش از ۲۰۰۰ شرکت در سراسر جهان نشان می دهد که سه شرکت از چهار شرکت در برابر حملات سطح root آسیب پذیر می باشند و این آسیب پذیری به علت عدم مدیریت صحیح کلیدهای SSH می باشد.

با وجود آن که بیش از ۵۰ درصد از شرکت های مورد مطالعه حملاتی را در رابطه با کلید SSH تجربه کرده اند، ۵۳ درصد از آن ها اظهار داشتند که هم چنان مدیریت واحدی بر روی این کلیدها ندارند و ۶۰ درصد بیان کردند که هیچ راهی برای شناسایی کلیدهای جدید تولید شده در سازمان ندارند.

حدود ۴۶ درصد نیز اظهار داشتند که هرگز کلیدهای SSH را تغییر نداده اند. با توجه به گزارش منتشر شده توسط موسسه Ponemon، این یافته ها نشان می دهد که یک شکاف قابل ملاحظه ای در کنترل های امنیتی سازمان ها وجود دارد. کلیدهای SSH به مدیران شبکه اجازه می دهد تا از راه دور و از طریق یک تونل رمزگذاری شده امن به سیستم متصل شوند.

هم چنین مدیران شبکه برای دسترسی به سیستم پایگاه داده، سرور برنامه های کاربردی، سیستم های ابر و سیستم های امنیتی سازمان از این کلیدها استفاده می کنند. این کلیدها برای تایید هویت ماشین های در حال اجرای فرآیندها و سرویس های خودکار نیز مورد استفاده قرار می گیرد. کلیدهای SSH هرگز منقضی نمی شوند و این بدان معناست که پس از آن که کلید برای تایید هویت دسترسی به یک سیستم استفاده شد، همان کلید می تواند برای همیشه مورد استفاده قرار گیرد مگر آن که مدیر شبکه کلید را تغییر دهد.

اگر هکری یک کلید SSH امن نشده را بدست آورد می تواند به سرورها و سرویس هایی که از این کلید استفاده می کنند دسترسی یابد و سپس می تواند از این طریق دسترسی به کلیدهای بیشتری را در شبکه بدست آورد تا بتواند به سیستم های دیگر شبکه نیز دسترسی یابد. از آن جایی که کلیدهای SSH در سطح مدیر سیستم ایجاد می شوند، دسترسی کامل به سیستم های سازمان میتواند به هکر اجازه دهد تا کنترل کامل سیستم را بدست آورد در حالی که این حمله قابل شناسایی نیز نمی باشد.

این مطالعه نشان داد که شرکت های بزرگ بیش از دها هزار کلید SSH بر روی شبکه خود دارند و اغلب آن ها به خوبی مدیریت نمی شوند. اغلب شرکت ها از وجود این کلیدها بر روی شبکه اطلاع کمی دارند در نتیجه نمی توانند به خوبی آن ها را مدیریت نمایند.

برای رفع این مشکل، شرکت ها باید مشخص نمایند که SSH در کجاها استفاده می شود و چند کلید در سطح شبکه وجود دارد. سپس باید راهی برای مدیریت آن ها بیابند به گونه ای که کلیدها بر روی سرورهای مناسب نگهداری شوند و فرآیندی را در نظر بگیرند تا این کلیدها در فواصل زمانی خاص به طور خودکار تغییر یابند.

نظرتان را ثبت کنید کد خبر: 19620 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/12/10 تعداد مشاهده: 1768
کلید واژه ها: , , , , ,
سافت گذر