5689dc1c49779dab95c99af446e2661773262043-144p

51:34 8 Speakers 20 Bab 742 Сегмент

Bab

  1. 0:12

    سلام و ارزادب خیلی خوش آمد میگم به میهمانان و حوزار گرامی دومین روز از نمایشگاه الکامپ هستیم و اینجا استیج الکامپ میخوایم یکی دیگه از پنل های تحسوسی این حوزار رو با هم استارت بزنیم خب بدون فوته وقت میریم سراغ موضوع پنل دفاع حوشمند تحدید های…

  2. 1:33

    بسم الله الرحمن الرحیم. سلام عرض می کنم خدمت همه حوزار محترم. ما همونطور که فرمودن موضوعی که امروز انشاءالله در موردش صحبت بکنیم بحث اتفاقیست که حوش مصنوعی در امنیت امداخته میزبان این نشست مؤسسه حوش مصنوعی فنووری های شناختی دانشگاه تهران هس…

  3. 6:34

    آفرین هست ما خب کاربورت هایی زیادی از حوش مصنوعی رو دیدیم امروز همین موضوع احراز حوییتی که با چهره صورت می گیره یا احراز حوییت هایی که ما با ویدیو یا تصویر یا خوندن یه مت همه من برای سنا و سجا و افتتاع حساب و کاربورت های دیگه داشتیم آیا وقت…

  4. 11:37

    برای همین حوش مصنوعی به عنوان یه حکر کلاسفید عالی عمل خواهد کرد. یعنی به عنوان یه حکر کلاسفید ازش استفاده بکنیم که بتونیم یک سیستم تستمون رو در اختیارش قرار بدیم که بتونه راحت تستش بکنیم و جلو برنیم. اما یه ویژگی دیگر مهمی که الان حوش مصنوع…

  5. 15:04
    Bab 6: سلام به همینگی زهر همینگی به خیر باشه همینجور که آقای دکتر نیلی زحمت کشیدن و اشاره کردن حوش مزخونی داره یک قابلیت خوبی یک ظرفیت خوبی و برای مهاجمین و البته برای مدافعین در حوزه امنیت داره ایجاد میکنه این ظرفیت رو میتونیم بگیم هم از لحاظ سرعت سرعت حملات رو بلا برده می قیاس حملات رو افسایش داده یعنی در یکی از حملات اخری که توسط خالا ایجنت های بوشه محسنوی انجام شده در یک زمان زیر سال سی سازمان تحت تحصیل قرار گرفته خب برای تحت تحصیل قرار دادن سی سازمان مسلمان ریسورس های زیادی میخواد و روش مستویی این قابلیت رو ایجاد کرده که بتونه در این مقیاس حمله در واقع انجام بشه یکی بحث حملات تطویقی هست حملاتی که اتکر خودش رو بسته به شرایط میاد روشتاشو تطویق میده به اساس حالا استراتژی های دفاعی که اون تارگت داره روشت خودش رو تقریب میده راه حل های خلاقانه دیگری استفاده میکنه یکی هم بحث شخصی سازی همالاته که حالا یه نمونه خوب تو شخصی سازی همالات فیشینگ هست همالات فیشینگ همالات همه ما ها حتما یه بار در واقع به عنوان هدف فیشینگ قرار گرفتیم ایمیلی که زده میشه یه لینک مخرب برای شما ارسال میشه مثلا از طرف بانکتون یا اسمسی که برای تون ارسال میشه و یه لینکی برای شما ارسال میکنه که مثلا باید لاگین شید دوباره یه انتقال پولی انجام بدید اینا بهش میگن حملات فیشینگ حملاتی که در واقع هدفش اینه کاربر رو فریب بده با یک پیامی که به نظر میاد یک پیامی از طرف یک فرد قابل اعتماده یا از طرف یک سازمان قابل اعتماده و منجر بشه به این که اون قربانی که یک کاربر هست یک عملی رو انجام بده یک ایمیلی رو باز کنه یک فایلی رو دانلود کنه یک لینکی رو کلیک بکنه خب تو حملت فیشینگ از مهندسی اجتماعی استفاده میشه یعنی چی اگر من استاد دانشگاه هستم که برای من میفرستم حوزه کاریم هست مثلا پیپر شما در پران ورکشاپ قبول شده حالا برای این که مثلا نتیجه رو ببینید به لینک زیر کلیک بکنید اگر برای دانشو می فرستن یه جور در واقع باید شخصی سازی بشه الان خوش مسلوی این کمک رو کرده که حملات فیشینگ در مقیاس وسیع و به صورت شخصی سازی شده یعنی محتویی که برای فیشینگ تولید میشه با توجه به اون کاربر قربانی باشه با توجه به اون پروفایل و شناختی که از اون قربانی هست این در واقع محتوی تولید بشه در واقع می توانیم نگیم تو چهار بود داره حوش مصنوعی به اترکرها کمک می کنه میاست شخصی سازی کردن در واقع تطبیق دادن حمله با توجه به اون شرایطی که به صورت داینامیک هست و ممکنه در طول حمله تغییر بکنه یه نکته که دیگه هست الان فکر میکنم اخیرا یعنی سال بیس بیس و شیش این اعلام شد اینه که فکر میکنم مال کوپایلوت بود یکی از در واقع بحث در واقع زیرو کلیک اتک ها حملاتی که حتی کاربر نیاز نداره کلیک بکنه لازم نیست روی لینکی کلیک بکنه لازم نیست جایی لاگین بشه یعنی قبلن تو حملات ما باید کاربر رو مجبور میکردیم روی چیز کلیک بکنه یه لینکی رو باز بکنه یک فایلی رو دانلود بکنه و با کوپایلو تونستن در واقع یک حمله زیرو کلیک اتک انجام بدن به این معنی که کاربر لازم نبود کاری انجام بده و با ارسال یک ایمیل آلوده منجر شدن به این که اطلاعات حساس او فرد مثلا یک هدفی حالا برای یک مقصدی ارسال بشه. 302s · Speaker 5

    سلام به همینگی زهر همینگی به خیر باشه همینجور که آقای دکتر نیلی زحمت کشیدن و اشاره کردن حوش مزخونی داره یک قابلیت خوبی یک ظرفیت خوبی و برای مهاجمین و البته برای مدافعین در حوزه امنیت داره ایجاد میکنه این ظرفیت رو میتونیم بگیم هم از لحاظ سرع…

  6. 20:08

    بزر کافی ما رو ترسون دید و به ویژه آقای دکتر از گرزاده بود. ما الان در صحبت شما دو بچه بود. یکی میفرمایید که حوش مصنوعی به خوبی به ما کمک میکنه. من ابتدای بحث گفتم که الان حوش مصنوعی من و شما رو بهتر از خودمون میشناسه و چون ما رو بهتر میشنا…

  7. 22:21

    من داستان این مودلی شما میکنم ما توضیح امنیت دعوای دوز پولیس داریم یکی این که دوسته چقدر متبهره و دومه که چند تا دوست داریم چند تا پولیس داریم این دو تا چالش هستن که همیشه باشون رو گروه هستیم و همیشه گپ هست بین دوست و پولیس همیشه قابلیت دوس…

  8. 27:14

    نکته ای که شما اشاره فرمودید و من بخوام از همون جا ادامه بدم این هستش که به هر حال ما خوش مسنوعی تحدیدهای جدیدی رو ایجاد کرده ولی از اون طرفش ظرفیتهای جدیدی رو هم برای دفاع تمین کرده و البته این ظرفیتها تو همه ی حوزه های سازمان ما هست الان …

  9. 28:32

    نمیخویم انذار بکنیم یعنی بترسونیم. کسایی که تو حوضه امنیت کار میکنند چون وزیفه چون اینه که بگن هر فرناوری جدیدی که میاد در واقع حواستون باشه که از دیدگاه امنیتی هم نگاه کنید آسیف ازیریاشو بهش در واقع واقف باشید تا بتونید در واقع درست مدیریت…

  10. 33:36

    کاری که اترکر میخواد رو انجام بده اولین بار پرام انجیکشن فکر میکنم حالا یکی از اولین هایی که اتفاق افتاد در واقع چطبات ماکروسافت بینگ بود که یه چطباتی بود که شما میتونستید هر ویب سایتی که ویزیت میکردید پنجرش رو باز کنید و در مورد اون ویب سا…

  11. 35:22

    شما هستیم از مؤسسه حوش مصنوعی و فنناوری های شناختی یعنی در عنوان ما دو بچه حوش مصنوعی و فنناوری های شناختی در کنار هم قرار گرفته بچه فنناوری های شناختی چگونه میتونه اینجا در دو سمت حمله کننده و دفاع کننده به کار بیاد؟ در رقابت با حوش مصنوعی…

  12. 40:23

    که میخواییم آتنتیکیشن بکنیم فرد به فرد باید عوض بشه به عبارت دیگه ما ایجنت آتنتیکیشن خواست محمود رزا هاشمی باید داشته باشیم که حق کردنش به اضافه یه حالا اضافه کردن سخت افزاری به سیستم شما و اینا رو بتونیم احتمالش رو خیلی کم بکنیم یه چیز دیگ…

  13. 41:57

    من خیلی سوال دقایی دکتر جناب از گرزاده مخوام بکنم با توضیحی که شما دادید باید آخرش این فیلم ها رو جمع کنیم چون الان هم فیلم ما رو دارن هم صدای ما رو دارن و هم یاد گرفتن که دیپفیک ما رو بزنه سوال یک از شما دارن بخش اول صحبت آیدو تونیلی که مو…

  14. 43:13

    سوالتون چون ارا ارا اهل هستش باید دادم دقیق جواب بده و بعدا با توجهب تغییر فضا نتوید بکنون امکان تغییرش بوجود نشوشه من خیلی سرچ کردم روی این داستان که باید یه سازمان زیرساخت ای آی رو برای امنیتش به صورت اختصاصی برای خودش تشته باشه یا نه فضا…

  15. 44:59

    رو بیرون سازمان کار بکنید اونجا هم منابع پردزشی بیشتری میخواد تو اون فاز هم زرفیت بیشتری میخواد این رو میتونید بیرون کار کنید و بعد مودل رو منتقل کنید و فاز ترین رو این برداشته باشید و اونجا استفاده کنید به این صورت هم محزینه ها رو داخل ساز…

  16. 47:27

    اولین سوال اینه که 70 سوالهای قبلیش رو پاسخ داده که به خود الان وارد بشه برداشته من اینه که اعتماد کردن به هر سیستمی اشتباه بزرگه یه کار از دمنیتیه بنابراین باید تست کرد و از تجربه جهانی با نتورک جاهایی که از این سیرویس های داخلی سازی شده ش…

  17. 48:32

    ما از تجربه در واقع این اتفاقهایی که در مورد دیوایس های حوضه امنیت اتفاق افتاد این بود که کلن به یک برند اعتماد نکنیم یعنی متاسفانی اتفاق که مثلا در زیر ساخته افتاد اینه که ما همه مثلا سویچ هامون متعلق به یک برند بود حالا چه از کشور محاجم چ…

  18. 49:36

    من ارخواد دوستان کامل تأیید میکنم ولی یادی خاطره میفتم یه بند خدای اون موقعی میخواست بگه که میل میلی باید داشته باشیم بعد میگفت که من رفتم جاپون یاو فهمیده من تو جاپونم به میگفته جوا تو جاپون چی کار میکنیم چون تو آکامای میفتاد جاپون من سعی …

  19. 51:12

    ملی روشالا داشته باشید بسیار علی خیلی ممنون از همه حضار محترم که وصله کردن و همچنین از اعضای پنل مخوایش میکنم دوستان رو تشریق بفرمایید