کارگاه آموزشی امنیت در پژوهشگاه ارتباطات و فناوری اطلاعات برگزار گردید
به گزارش روابط عمومی پژوهشگاه ارتباطات و فناوری اطلاعات، دركارگاه " امنیت" خروجیهای پروژه "طراحی، راهاندازی و پشتیبانی بانک ملی حملات، سرمایهها و حوادث رایانهای"، به عنوان یکی از محورهای گفتگو مورد بحث و بررسی قرار گرفت.
بنا بر این گزارش، در این كارگاه مباحثی از جمله توضیح مفاهیم امنیتی شامل آسیبپذیری، ضعف، حوادث، داراییها، الگوی حملات که به عنوان موجودیتهای سامانه خروجی پروژه فوقالذکر در نظر گرفته شدهاند، مطرح شد.
همچنین در كارگاه مذكور مواردی از جمله " معرفی منابع داده موجود خارجی مربوط به هر مفهوم مانند CVE-Mitre "، " آموزش استخراج داده از منابع موجودیتها (وبسایتها) با زبان پایتون و فریمورک Scrapy " ، " آموزش نحوه پاکسازی دادهها و ذخیرهسازی آنها در پایگاهداده مربوطه "، " نمایش داشبورد مدیریتی و دانشنامه در قالب ویکی" ، " ارائه مفاهیم تست نرم افزار " ، " انجام تست کاربردی و عملکردی بر روی سامانه با ابزارهای Jmeter و Selenium " و " ارائه متدولوژیهای توسعه نرمافزار " تشریح گردید.
گفتنی است امروزه با گسترش فزاینده فناوریهای اطلاعاتی و ارتباطی از قبیل شبکههای کامپیوتری و اینترنت، حملات کامپیوتری نیز رشد چشمگیری داشته است. عموما یک حمله کامپیوتری ناشی از وجود آسیبپذیری یا ضعف امنیتی یک سرمایه بوده که مهاجم با آگاهی از آن اقدام به سوءاستفاده نموده و عملیات خرابکارانه خود را انجام میدهد. در نتیجه در صورتی که سرمایههای موجود در یک شبکه، آسیبپذیری خاصی نداشته باشند، مهاجم قادر به نفوذ به آنها نخواهد بود. با توجه به مطالب بیان شده، شناسایی حملات کامپیوتری، ضعفها و آسیبپذیریهای امنیتی مرتبط با سرمایهها برای مقابله بهتر با تهدیدات از اهمیت بالایی برخوردار است و لذا كارگاه مذكور با هدف آشنایی كاركنان حراست با مطالب عنوان شده در محل پژوهشگاه برگزار گردید.