تحلیل تهدیدات ترکیبی در حملات سایبری عوامل فنی و انسانی

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 52

فایل این مقاله در 12 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICRSIE10_169

تاریخ نمایه سازی: 19 مرداد 1405

چکیده مقاله:

در دنیای دیجیتال، امروز حملات سایبری به یکی از بزرگترین تهدیدات امنیت اطلاعات برای سازمان ها و کاربران تبدیل شده اند. این حملات معمولا شامل حملات فنی نرم افزاری مانند بدافزارها، باج افزارها و حملات انکار سرویس (DoS) و حملات انسانی (مهندسی اجتماعی مانند فیشینگ، جعل هویت و سوءاستفاده از اعتماد کاربران) هستند. ترکیب این دو نوع حمله تهدیداتی پیچیده و چندلایه ایجاد می کند که شناسایی و مقابله با آن ها را دشوار می سازد و اهمیت تحلیل دقیق آن ها را دوچندان می کند (جعفری، هزارانی ۱۴۰۳؛ ۲۰۰۸, Workman). هدف این مقاله تحلیل تهدیدات ترکیبی در حملات سایبری و بررسی هم زمان عوامل فنی و انسانی است. در این پژوهش با استفاده از مطالعات موردی، داده های واقعی و تحلیل روان شناختی رفتار کاربران، الگوهای حمله شناسایی شده و اثر آموزش و مداخلات شناختی بر کاهش آسیب پذیری کاربران بررسی شده است (بصیری و فتح آبادی ۱۴۰۱؛ حسینی ۱۴۰۰). نتایج نشان می دهد که پیاده سازی راهکارهای ترکیبی شامل آموزش تعاملی کاربران، هشدارهای هوشمند، شبیه سازی حملات، به روز نگه داشتن سیستم ها و نظارت مستمر می تواند ریسک حملات ترکیبی را به شکل چشمگیری کاهش دهد. علاوه بر این، توجه به رفتار انسانی و الگوهای روان شناختی کاربران در طراحی سیاست های امنیتی و آموزش ها نقش کلیدی در کاهش موفقیت مهاجمان دارد. بنابراین این مقاله بر اهمیت ترکیب اقدامات فنی و انسانی برای تقویت امنیت سایبری تاکید دارد و پیشنهاد می کند که سازمان ها علاوه بر تقویت سیستم های نرم افزاری، عنصر انسانی را نیز به عنوان جزء حیاتی در مدیریت امنیت اطلاعات لحاظ کنند.

نویسندگان

نسیم ارغا

دکترا و استاد دانشگاه دانشگاه ملی مهارت، تبریز، ایران

عسل اصیل ادیب

دانشجوی کاردانی شبکه های کامپیوتری دانشگاه ملی مهارت، تبریز، ایران