تحلیل تهدیدات ترکیبی در حملات سایبری عوامل فنی و انسانی
محل انتشار: دهمین کنفرانس بین المللی پژوهش در علوم و مهندسی و هفتمین کنگره بین المللی عمران، معماری و شهرسازی آسیا
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 52
فایل این مقاله در 12 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ICRSIE10_169
تاریخ نمایه سازی: 19 مرداد 1405
چکیده مقاله:
در دنیای دیجیتال، امروز حملات سایبری به یکی از بزرگترین تهدیدات امنیت اطلاعات برای سازمان ها و کاربران تبدیل شده اند. این حملات معمولا شامل حملات فنی نرم افزاری مانند بدافزارها، باج افزارها و حملات انکار سرویس (DoS) و حملات انسانی (مهندسی اجتماعی مانند فیشینگ، جعل هویت و سوءاستفاده از اعتماد کاربران) هستند. ترکیب این دو نوع حمله تهدیداتی پیچیده و چندلایه ایجاد می کند که شناسایی و مقابله با آن ها را دشوار می سازد و اهمیت تحلیل دقیق آن ها را دوچندان می کند (جعفری، هزارانی ۱۴۰۳؛ ۲۰۰۸, Workman). هدف این مقاله تحلیل تهدیدات ترکیبی در حملات سایبری و بررسی هم زمان عوامل فنی و انسانی است. در این پژوهش با استفاده از مطالعات موردی، داده های واقعی و تحلیل روان شناختی رفتار کاربران، الگوهای حمله شناسایی شده و اثر آموزش و مداخلات شناختی بر کاهش آسیب پذیری کاربران بررسی شده است (بصیری و فتح آبادی ۱۴۰۱؛ حسینی ۱۴۰۰). نتایج نشان می دهد که پیاده سازی راهکارهای ترکیبی شامل آموزش تعاملی کاربران، هشدارهای هوشمند، شبیه سازی حملات، به روز نگه داشتن سیستم ها و نظارت مستمر می تواند ریسک حملات ترکیبی را به شکل چشمگیری کاهش دهد. علاوه بر این، توجه به رفتار انسانی و الگوهای روان شناختی کاربران در طراحی سیاست های امنیتی و آموزش ها نقش کلیدی در کاهش موفقیت مهاجمان دارد. بنابراین این مقاله بر اهمیت ترکیب اقدامات فنی و انسانی برای تقویت امنیت سایبری تاکید دارد و پیشنهاد می کند که سازمان ها علاوه بر تقویت سیستم های نرم افزاری، عنصر انسانی را نیز به عنوان جزء حیاتی در مدیریت امنیت اطلاعات لحاظ کنند.
کلیدواژه ها:
نویسندگان
نسیم ارغا
دکترا و استاد دانشگاه دانشگاه ملی مهارت، تبریز، ایران
عسل اصیل ادیب
دانشجوی کاردانی شبکه های کامپیوتری دانشگاه ملی مهارت، تبریز، ایران