Entra ID: סוגי טוקנים, אפשרויות תקיפה וכאלה
כאשר מדברים על טוקנים ובפרט מול Entra ID, איזה אסוציאציה עולה לך? גניבת עוגיות, אולי Browser Session או CSRF token, או בכלל איך תוקפים או…
07/10/2026
סייבר, AI ואבטחה קוונטית
כאשר מדברים על טוקנים ובפרט מול Entra ID, איזה אסוציאציה עולה לך? גניבת עוגיות, אולי Browser Session או CSRF token, או בכלל איך תוקפים או…
מודלי שפה גדולים (LLM) או בקצרה מודלים, חוללו מהפכה בתחום הבינה המלאכותית, ואפשרו לפשט ולהנגיש אפליקציות ומערכות, כמו, צאטבוטים, אפליקציות, מחוללי תוכן וסייענים אישיים. עם…
מידי שנה מפרסמת Verizon את התקווה הטובה שיש לנו לברור עם תובנות ועדויות בעולם האמיתי להתקפות סייבר והשפעותיהן בדוח החקירות של Verizon Data Breach Investigations…
כמה בדיקות אבטחה אפשר להריץ כאשר אין אפשרות להכיל ולמטגץ את הפערים והבעיות? סוגיה מעניינת שאני מעלה אותה במקרים רבים, ולרוב אין תשובות. המאמר, Defender…
כמה בדיקות אבטחה אפשר להריץ כאשר אין אפשרות להכיל ולמטגץ את הפערים והבעיות? סוגיה מעניינת שאני מעלה אותה במקרים רבים, לרוב אין תשובות. כידוע, מערכות…
ניהול זהויות וגישה נותר אחד האתגרים הגדולים ביותר בנוף הדיגיטלי מרובה הפלטפורמות של ימינו, ולצד זה, אתגר אבטחה עצום בעל סיכונים ואיומים רבים. הנוף המחובר…
ניהול זהויות וגישה נותר אחד האתגרים הגדולים ביותר בנוף הדיגיטלי מרובה הפלטפורמות של ימינו, ולצד זה, אתגר אבטחה עצום בעל סיכונים ואיומים רבים. הנוף המחובר…
מאמר שמדבר על AMSI ונוגע בצורה קלה באפשרויות תקיפה ספציפיות. Microsoft פיתחה את AMSI (ממשק סריקה נגד תוכנות/אפליקציות זדוניות) כשיטה להגנה מפני הרצת תוכנות…