تحلیل آسیب پذیری های امنیتی شبکه و معرفی روش ها و ابزارهای تست نفوذ (Penetration Testing)
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 45
فایل این مقاله در 17 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ICECM12_040
تاریخ نمایه سازی: 24 مرداد 1405
چکیده مقاله:
هدف این مقاله بررسی و تحلیل آسیب پذیری های امنیتی در شبکه های کامپیوتری و معرفی روش ها و ابزارهای موثر در تست نفوذ برای شناسایی و کاهش این آسیب پذیری ها است. در این مقاله ابتدا مفاهیم پایه امنیت، شبکه، انواع تهدیدات سایبری و آسیب پذیری های رایج در شبکه های کامپیوتری مورد بررسی قرار گرفته است. سپس مفهوم تست نفوذ، مراحل اجرای آن و انواع مختلف تست نفوذ شامل White Box، Black Box و Gray Box توضیح داده شده است. همچنین ابزارهای مهم مورد استفاده در تست نفوذ شبکه مانند John the Ripper، Hydra، Metasploit، OpenVAS، Nessus، Wireshark، Nmap، Aircrack-ng معرفی و کاربرد آنها در فرآیند اسکن شبکه و تحلیل آسیب پذیری بررسی شده است. در ادامه، برخی از متدولوژی ها و استانداردهای مهم تست نفوذ از جمله PTES، OWASP Testing Guide و چارچوب NIST معرفی شده اند. علاوه بر این، راهکارهایی برای کاهش آسیب پذیری های شبکه مانند به روزرسانی سیستم ها، استفاده از فایروال و IDS/IPS، مدیریت دسترسی و احراز هویت چند مرحله ای، مانیتورینگ شبکه و آموزش کاربران ارائه شده است. در نهایت نیز یک مطالعه موردی برای نشان دادن نحوه شناسایی آسیب پذیری ها در یک شبکه آزمایشگاهی با استفاده از ابزارهای تست نفوذ ارائه شده است. نتایج این پژوهش نشان می دهد که استفاده از تست نفوذ و ابزارهای تخصصی امنیتی می تواند نقش مهمی در شناسایی نقاط ضعف شبکه و افزایش سطح امنیت سیستم های اطلاعاتی داشته باشد و اجرای منظم ارزیابی های امنیتی می تواند خطرات ناشی از حملات سایبری را به طور قابل توجهی کاهش دهد.
کلیدواژه ها:
نویسندگان
صغری میکائیل نژاد
مربی گروه کامپیوتر دانشگاه پیام نور تهران ایران
ساناز فخری
کارشناسی مهندسی کامپیوتر دانشگاه پیام نور، تهران، ایران