-
مرکز پژوهشی آپادانشگاه صنعتی امیرکبیر (پلی تکنیک تهران)
-
دورههای آموزشیآموزش ارزيابی امنيتیآموزش كدنويسی امنآموزش فورنسيک و پيجويی حوادث
-
آگاهی رسانیپشتیبانیامداد
-
ارزیابی امنیتی و تست نفوذ
-
رصد آخرین آسیبپذیریها
-
خدمات امنیت سایبر برای سازمانها
مرکز ماهر در راستای ماموریتهای خود به منظور ارتقای امنیت در سامانههای کشور، اقدام به برگزاری مسابقات ارزیابی امنیتی و کشف باگ (Bug bounty) در سطح وبسایتها و سامانههای دولتی تحت شبکهی اینترنت کرده است.
در این راستا سامانه کلاه سفید مرکز ماهر آماده ارزیابی امنیتی سامانهها از طریق برگزاری مسابقات عمومی و خصوصی است.
بیشتردرباره آپا
با توجه به افزایش تعداد حوادث امنیتی کامپیوتری و لزوم وجود مراکز پژوهشی دانشگاهی برای پشتیبانی و رفع نیازهای پژوهشی جامعه در این حوزه، و با انگیزه ارتقای دانش و توان مهندسی در حوزه امنیت سیستم های کامپیوتری و پردازش اطلاعات و انتقال نتایج به جامعه، مرکز پژوهشی آپا (آگاهیرسانی، پشتیبانی، امداد برای آسیبپذیریها و حوادث امنیتی سایبری) دانشگاه صنعتی امیرکبیر، از اواخر سال ۱۳۸۶ فعالیت خود را آغاز نمود.
آپا لفظی اختصاری است که از سه حرف اول کلمات آگاهیرسانی، پشتیبانی و امداد تشکیل شده است.
- دور زدن بوت امن UEFI توسط باجافزار جدید HybridPetya و بهرهبرداری از CVE-2024-7344
- در معرض خطر قرار گرفتن ۲۰ بسته محبوب npm با ۲ میلیارد دانلود هفتگی در حمله زنجیره تأمین
- پیدا کردن ۴۴ فایل SVG شناسایی نشده که برای استقرار صفحات فیشینگ رمزگذاری شده با Base64 استفاده میشدند توسط VirusTotal
- بدافزار لینوکس که از طریق فایلهای مخرب RAR منتشر میشود، از شناسایی توسط آنتیویروسها جلوگیری میکند!
- گسترش دادن دسترسی Cobalt Strike Beacon به لینوکس و macOS توسط هکرها با استفاده از CrossC2
- افشا کردن نقصهای هوش مصنوعی گوگل Gemini که امکان تزریق سریع و بهرهبرداریهای ابری را فراهم میکنند توسط محققان
- دو نقص بحرانی در Wondershare RepairIt کشف شد که دادههای کاربر و مدلهای هوش مصنوعی را افشا میکند.
- هشدار سیسکو در مورد آسیبپذیری SNMP که بهطور فعال مورد بهرهبرداری قرار میگیرد!
- هدف قرار دادن فایرفاکس توسط نسخه جدید macOS XCSSET با ماژول Clipper و Persistence
- موردحمله قرار گرفتن آسیبپذیری روز صفر سیسکو ASA Duo