Free Stanford Large Network Dataset Collection
دیتاست های رایگان استنفورد برای کارهای مرتبط با علوم داده و شبکه های پیچیده و پویا
snap.stanford.edu/data
#Network_Science #DataSet #Free #Stanford #Collection #NetworkScience #Data_Set #Complex_Network
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
دیتاست های رایگان استنفورد برای کارهای مرتبط با علوم داده و شبکه های پیچیده و پویا
snap.stanford.edu/data
#Network_Science #DataSet #Free #Stanford #Collection #NetworkScience #Data_Set #Complex_Network
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
🔅 Google just published 25 million free datasets.
✅ گوگل ابزار آنلاینی برای جستجو بین 25 میلیون دیتاست ارائه کرده است
datasetsearch.research.google.com
#DataSet #Data_Set #Data #Public #Google #Search #Research #Tools
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
✅ گوگل ابزار آنلاینی برای جستجو بین 25 میلیون دیتاست ارائه کرده است
datasetsearch.research.google.com
#DataSet #Data_Set #Data #Public #Google #Search #Research #Tools
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
2020 Data Visualization With Seaborn.pdf
13.3 MB
2020 Data Visualization With Seaborn
جزوه مصورسازی داده در پایتون
کتابخانه Seaborn یکی از جذابترین کتابخانههای مصورسازی داده در پایتون است. در جزوه فوق نمونه کد رسم بیش از 200 نوع نمودار متنوع آموزش داده شده است
#Data_Visualization #DataVisualization #Seaborn #Python
کانال آموزش کامپیوتر
@Engineer_Computer
جزوه مصورسازی داده در پایتون
کتابخانه Seaborn یکی از جذابترین کتابخانههای مصورسازی داده در پایتون است. در جزوه فوق نمونه کد رسم بیش از 200 نوع نمودار متنوع آموزش داده شده است
#Data_Visualization #DataVisualization #Seaborn #Python
کانال آموزش کامپیوتر
@Engineer_Computer
The Complete Collection of Data Science Books
https://www.kdnuggets.com/2022/05/complete-collection-data-science-books-part-1.html
#Data_Science #DataScience #DS #eBook
@Engineer_Computer
https://www.kdnuggets.com/2022/05/complete-collection-data-science-books-part-1.html
#Data_Science #DataScience #DS #eBook
@Engineer_Computer
KDNuggets
The Complete Collection of Data Science Books – Part 1
Read the best books on Programming, Statistics, Data Engineering, Web Scraping, Data Analytics, Business Intelligence, Data Applications, Data Management, Big Data, and Cloud Architecture.
دانشگاه UCLA بعضی از دورههای آموزشی کار با نرم افزارهای آماری را به صورت رایگان به اشتراک گذاشته است
https://stats.oarc.ucla.edu/other/mult-pkg/seminars/#SAS
The contents of our website are offered for free as a benefit the broader research community
#آمار #علم_داده #تحلیل_داده
#SPSS #Statistic #Data_Analytics #DataAnalytics #DS #DataScience #Data_Science
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
https://stats.oarc.ucla.edu/other/mult-pkg/seminars/#SAS
The contents of our website are offered for free as a benefit the broader research community
#آمار #علم_داده #تحلیل_داده
#SPSS #Statistic #Data_Analytics #DataAnalytics #DS #DataScience #Data_Science
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
2021 Statistical Modelling of Software Source Code.pdf
71.2 MB
2021 Statistical Modelling of Software Source Code
سورس کد نرم افزار مدل سازی آماری
در اين کتاب کاربرد سيستم هاي پيشنهاد دهنده هم بيان شده است
#نرم_افزار #مدل_احتمالاتی #علم_داده #دیتاساینس #مدلسازی #آماری #دیپ_لرنینگ #یادگیری_عمیق #ماشین_لرنینگ #یادگیری_ماشین #یادگیری_انتقالی #رگرسیون
#Statistical #Modelling #Model #Source_Code #SourceCode #RecSys
#Software #DataScience #Modelling #Data_Science #Probabilistic
#ANN #Vulnerability #NLP #RNN #Software_Development #IDE
#DeepLearning #Transfer_Learning #Cognitive #MachineLearning #Machine_Learning #ML #Regression
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
سورس کد نرم افزار مدل سازی آماری
در اين کتاب کاربرد سيستم هاي پيشنهاد دهنده هم بيان شده است
#نرم_افزار #مدل_احتمالاتی #علم_داده #دیتاساینس #مدلسازی #آماری #دیپ_لرنینگ #یادگیری_عمیق #ماشین_لرنینگ #یادگیری_ماشین #یادگیری_انتقالی #رگرسیون
#Statistical #Modelling #Model #Source_Code #SourceCode #RecSys
#Software #DataScience #Modelling #Data_Science #Probabilistic
#ANN #Vulnerability #NLP #RNN #Software_Development #IDE
#DeepLearning #Transfer_Learning #Cognitive #MachineLearning #Machine_Learning #ML #Regression
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
Iranian Movies
All iranian movies collected using web scrapping from Filimo
دیتاسِت فیلمهای ایرانی پلتفرم فیلیمو، بر سایت کگل قرار گرفت
https://www.kaggle.com/datasets/arianghasemi/iranian-movies/code
#Iranian #Movies #Filimo #Kaggle #DataSets #DataSet #Data #Data_Set
#تحلیل_داده #علم_داده #دیتاست #دیتا
کانال آموزش کامپیوتر
@Engineer_Computer
All iranian movies collected using web scrapping from Filimo
دیتاسِت فیلمهای ایرانی پلتفرم فیلیمو، بر سایت کگل قرار گرفت
https://www.kaggle.com/datasets/arianghasemi/iranian-movies/code
#Iranian #Movies #Filimo #Kaggle #DataSets #DataSet #Data #Data_Set
#تحلیل_داده #علم_داده #دیتاست #دیتا
کانال آموزش کامپیوتر
@Engineer_Computer
Kaggle
Iranian Movies
All iranian movies collected using web scrapping from Filimo. Upvote if you want
Search Data Science Courses and Resources. Explore free learning paths by data career track Data Scientist
دسترسی به بیش از 2000 دوره، جزوه، ... رایگان «علم داده» در یک سایت
سایت DataKwery یکی از جامعترین سایتهای داده است که بهترین دورههای رایگان و غیر رایگان علم داده در حوزه های مختلف مانند python، Excel ، SQL، Tableau, ... را از پلتفرمهای مختلف آموزشی جمع آوری کرده و با ارائه یک نقشه راه جامع، پژوهشگر را در تبدیل شدن به یک دانشمند داده حرفهای کمک میکند.
https://www.datakwery.com/
#Search #DataScience #DS #Data_Science #Courses #Resources #Free #Learning #DataScientist #Data_Scientist #OnlineLearning #Online_Learning
کانال آموزش کامپیوتر
@Engineer_Computer
دسترسی به بیش از 2000 دوره، جزوه، ... رایگان «علم داده» در یک سایت
سایت DataKwery یکی از جامعترین سایتهای داده است که بهترین دورههای رایگان و غیر رایگان علم داده در حوزه های مختلف مانند python، Excel ، SQL، Tableau, ... را از پلتفرمهای مختلف آموزشی جمع آوری کرده و با ارائه یک نقشه راه جامع، پژوهشگر را در تبدیل شدن به یک دانشمند داده حرفهای کمک میکند.
https://www.datakwery.com/
#Search #DataScience #DS #Data_Science #Courses #Resources #Free #Learning #DataScientist #Data_Scientist #OnlineLearning #Online_Learning
کانال آموزش کامپیوتر
@Engineer_Computer
Datakwery
Learn Data Science and AI - DataKwery
Learn data science and artificial intelligence skills employers are demanding. Compare thousands of online AI and data science courses to build in-demand techniques like machine learning, Python, SQL, and more.
در لینک زیر می توان با وارد کردن داده ها یا کپی کردن آنها هر گونه محاسبات آماری مانند میانگین میانه نما واریانس ضرایب چولگی و آزمونهای آماری مانند آزمونهای همبستگی آنالیز واریانس و ... را روی داده ها انجام داد
There are two types of research in statistics such as quantitative and qualitative data analysis. Quantitative data which is used to the measure the values or counts and expressed in numbers and represented through name, symbol or number code. Qualitative data analysis are said to be categorical measurement which are not expressed in terms of numbers, but expressed by means of natural language. This section consists of the list of all qualitative and quantitative data analysis calculators.
https://www.easycalculation.com/statistics/data-analysis.php
#Calculation #Statistics #Data_Analysis #DataAnalysis #Analysis
کانال آموزش کامپیوتر
@Engineer_Computer
There are two types of research in statistics such as quantitative and qualitative data analysis. Quantitative data which is used to the measure the values or counts and expressed in numbers and represented through name, symbol or number code. Qualitative data analysis are said to be categorical measurement which are not expressed in terms of numbers, but expressed by means of natural language. This section consists of the list of all qualitative and quantitative data analysis calculators.
https://www.easycalculation.com/statistics/data-analysis.php
#Calculation #Statistics #Data_Analysis #DataAnalysis #Analysis
کانال آموزش کامپیوتر
@Engineer_Computer
برخی از داده های پزشکی منتشر شده در سامانه دیتاپول:
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه دادهای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite
#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست
کانال آموزش کامپیوتر
@Engineer_Computer
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه دادهای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite
#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست
کانال آموزش کامپیوتر
@Engineer_Computer
🔅 کتابخانه ای برای آنالیز داده
کتابخانه قدرتمند dataprep امکان تحلیل و آنالیز داده ها را بر دیتاست، با کم ترین تعداد خط کد و بدون درگیر شدن با پیچیدگی های خاص فراهم می کند
این کتابخانه از سه بخش زیر تشکیل شده :
1- به کمک ماژول EDA می توان داده ها را بصری کرد
2- به کمک ماژول connector می توان به هر نوع پایگاه داده متصل شد
3- به کمک ماژول clean می توان کارهای پردازشی، پیش پردازشی، پاک سازی و ... روی داده ها را انجام داد
https://dataprep.ai/
#MachineLearning #ML #DataMining #DataSet #Data #DataAnalysis
#Machine_Learning #Data_Mining #Data_Set #Data_Analysis #AI #DataRep
کانال آموزش کامپیوتر
@Engineer_Computer
کتابخانه قدرتمند dataprep امکان تحلیل و آنالیز داده ها را بر دیتاست، با کم ترین تعداد خط کد و بدون درگیر شدن با پیچیدگی های خاص فراهم می کند
این کتابخانه از سه بخش زیر تشکیل شده :
1- به کمک ماژول EDA می توان داده ها را بصری کرد
2- به کمک ماژول connector می توان به هر نوع پایگاه داده متصل شد
3- به کمک ماژول clean می توان کارهای پردازشی، پیش پردازشی، پاک سازی و ... روی داده ها را انجام داد
https://dataprep.ai/
#MachineLearning #ML #DataMining #DataSet #Data #DataAnalysis
#Machine_Learning #Data_Mining #Data_Set #Data_Analysis #AI #DataRep
کانال آموزش کامپیوتر
@Engineer_Computer
برخی از داده های پزشکی منتشر شده در سامانه دیتاپول:
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه دادهای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite
#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست
کانال آموزش کامپیوتر
@Engineer_Computer
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه دادهای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite
#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست
کانال آموزش کامپیوتر
@Engineer_Computer
⭕️ در ماه فوریه گزارش شد که سرویس مارشال ایالات متحده دچار حمله باج افزاری شده اما حالا کاربری در فروم روسی ظاهر شده که 350 گیگ از داده های این دفتر رو با قیمت 150 هزار دلار به فروش گزاشته.
به گزارش هکر یا فروشنده اطلاعات شامل:
- عکس ها و فیلم های هوایی از پایگاهای نظامی یا مختصات خاص
- اسناد شنود و نظارت بر شهروندان
-پرونده کارتل ها
-داده های مربوط به شهود یا افرادی که در برنامه حفاظت از شاهدان قرار دارند
-فایل های مربوط به بکدور اپل
و اسناد زیاد دیگه ای با علامت محرمانه و سری هست
https://xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion/threads/83828
#data
کانال آموزش کامپیوتر
@Engineer_computer
به گزارش هکر یا فروشنده اطلاعات شامل:
- عکس ها و فیلم های هوایی از پایگاهای نظامی یا مختصات خاص
- اسناد شنود و نظارت بر شهروندان
-پرونده کارتل ها
-داده های مربوط به شهود یا افرادی که در برنامه حفاظت از شاهدان قرار دارند
-فایل های مربوط به بکدور اپل
و اسناد زیاد دیگه ای با علامت محرمانه و سری هست
https://xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion/threads/83828
#data
کانال آموزش کامپیوتر
@Engineer_computer
👍4🔥2
🔅 وب سایت Machine Learning Mastery برای آموزش یادگیری ماشین و مفاهیم علوم داده بصورت دسته بندی شده
سطح مقدماتی، متوسط، پیشرفته، پردازش متن، بینایی ماشین و ...
Need Help Getting Started with Applied Machine Learning?
These are the Step-by-Step Guides that You’ve Been Looking For:
🌐 https://machinelearningmastery.com/start-here/
#ML #Machine_learning #MachineLearning #Mastery
#MachineLearningMastery #Machine_Learning_Mastery
#DataScience #Data_Science #DS #Applied
کانال آموزش کامپیوتر
@Engineer_Computer
سطح مقدماتی، متوسط، پیشرفته، پردازش متن، بینایی ماشین و ...
Need Help Getting Started with Applied Machine Learning?
These are the Step-by-Step Guides that You’ve Been Looking For:
🌐 https://machinelearningmastery.com/start-here/
#ML #Machine_learning #MachineLearning #Mastery
#MachineLearningMastery #Machine_Learning_Mastery
#DataScience #Data_Science #DS #Applied
کانال آموزش کامپیوتر
@Engineer_Computer
#DiyakoSecureBow
No Network Access
Sandboxes don't have network access, so if a malicious document can compromise one, it can't phone home
Optional OCR
Dangerzone can optionally OCR the safe PDFs it creates, so it will have a text layer again
Reduced File Size
Dangerzone compresses the safe PDF to reduce file size
Open Docs Safely
After converting, Dangerzone lets you open the safe PDF in the PDF viewer of your choice, which allows you to open PDFs and office docs in Dangerzone by default so you never accidentally open a dangerous document
HOW IT WORKS
Dangerzone works like this: You give it a document that you don't know if you can trust (for example, an email attachment). Inside of a sandbox, Dangerzone converts the document to a PDF (if it isn't already one), and then converts the PDF into raw pixel data: a huge list of of RGB color values for each page. Then, in a separate sandbox, Dangerzone takes this pixel data and converts it back into a PDF.
#cyberresilience #event #stage #business #help #siem #threatintelligence #threatdetection #threathunting #threatvulnerabilitymanagement #threatanalysis #network #data #pdf #email #like
No Network Access
Sandboxes don't have network access, so if a malicious document can compromise one, it can't phone home
Optional OCR
Dangerzone can optionally OCR the safe PDFs it creates, so it will have a text layer again
Reduced File Size
Dangerzone compresses the safe PDF to reduce file size
Open Docs Safely
After converting, Dangerzone lets you open the safe PDF in the PDF viewer of your choice, which allows you to open PDFs and office docs in Dangerzone by default so you never accidentally open a dangerous document
HOW IT WORKS
Dangerzone works like this: You give it a document that you don't know if you can trust (for example, an email attachment). Inside of a sandbox, Dangerzone converts the document to a PDF (if it isn't already one), and then converts the PDF into raw pixel data: a huge list of of RGB color values for each page. Then, in a separate sandbox, Dangerzone takes this pixel data and converts it back into a PDF.
#cyberresilience #event #stage #business #help #siem #threatintelligence #threatdetection #threathunting #threatvulnerabilitymanagement #threatanalysis #network #data #pdf #email #like
#DiyakoSecureBow
Analytics
2023 Data Breach Investigations Report:
Hello, and welcome first-time readers! Before you get started on the 2023 Data Breach Investigations Report (DBIR), it might be a good idea to take a look at this section first. (For those of you who are familiar with the report, please feel free to jump over to the introduction.) We have been doing this report for a while now, and we appreciate that the verbiage we use can be a bit obtuse at times. We use very deliberate naming conventions, terms and definitions and spend a lot of time making sure we are consistent throughout the report. Hopefully this section will help make all of those more familia
Breaking the string of end-of-year InfoSec milestones set in 2020 with SolarWinds Orion and in 2021
by Log4j, December 2022 was comparatively boring. Intelligence indicated several threat actors were abusing Microsoft developer accounts to get malicious drivers signed through their profiles to be used
in cyberattacks, including ransomware incidents and SIM swapping operations. The streak of months with attacks exploiting zero-day vulnerabilities was extended with reports of successful attacks on Microsoft, Apple, Fortinet and Citrix products. OWASSRF is a new attack chain exploiting on-premises Exchange Servers using the URL rewrite mitigations provided by Microsoft responding to September’s ProxyNotShell attack chain. The Play ransomware threat actors had exploited OWASSRF to attack at least eight victims. Among the best intelligence collections was a virtual order of battle of TA subordinate to Bureau 121 in the Reconnaissance General Bureau (RGB), North Korea’s military intelligence agency.
Special thanks to Dave Kennedy of the Verizon Threat Research Advisory Center (VTRAC) for his continued support and yearly contribution to this report.
#developerslife #data #research #infosec #help #intelligence #military #analytics #microsoft
@Engineer_Computer
Analytics
2023 Data Breach Investigations Report:
Hello, and welcome first-time readers! Before you get started on the 2023 Data Breach Investigations Report (DBIR), it might be a good idea to take a look at this section first. (For those of you who are familiar with the report, please feel free to jump over to the introduction.) We have been doing this report for a while now, and we appreciate that the verbiage we use can be a bit obtuse at times. We use very deliberate naming conventions, terms and definitions and spend a lot of time making sure we are consistent throughout the report. Hopefully this section will help make all of those more familia
Breaking the string of end-of-year InfoSec milestones set in 2020 with SolarWinds Orion and in 2021
by Log4j, December 2022 was comparatively boring. Intelligence indicated several threat actors were abusing Microsoft developer accounts to get malicious drivers signed through their profiles to be used
in cyberattacks, including ransomware incidents and SIM swapping operations. The streak of months with attacks exploiting zero-day vulnerabilities was extended with reports of successful attacks on Microsoft, Apple, Fortinet and Citrix products. OWASSRF is a new attack chain exploiting on-premises Exchange Servers using the URL rewrite mitigations provided by Microsoft responding to September’s ProxyNotShell attack chain. The Play ransomware threat actors had exploited OWASSRF to attack at least eight victims. Among the best intelligence collections was a virtual order of battle of TA subordinate to Bureau 121 in the Reconnaissance General Bureau (RGB), North Korea’s military intelligence agency.
Special thanks to Dave Kennedy of the Verizon Threat Research Advisory Center (VTRAC) for his continued support and yearly contribution to this report.
#developerslife #data #research #infosec #help #intelligence #military #analytics #microsoft
@Engineer_Computer
info
Study materials for the Certified Red Team Pentesting (CRTP) exam
https://github.com/0xStarlight/CRTP-Notes
@Engineer_Computer
#businessadvisor #cyberdefense #data #cybersecurityawareness #cybersecuritytraining #cybercrime #cyberdefense #networksecurity
#securityaudit #intelligenceéconomique #analytics #research #mal #malware #reverseengineering #engineering #team #business #software #security
#BusinessSecureContinuity
Study materials for the Certified Red Team Pentesting (CRTP) exam
https://github.com/0xStarlight/CRTP-Notes
@Engineer_Computer
#businessadvisor #cyberdefense #data #cybersecurityawareness #cybersecuritytraining #cybercrime #cyberdefense #networksecurity
#securityaudit #intelligenceéconomique #analytics #research #mal #malware #reverseengineering #engineering #team #business #software #security
#BusinessSecureContinuity
#DiyakoSecureBow
Analytics
OWASP Top 10 API Security Risks - 2023
Risk:
1.
API1:2023 - Broken Object Level Authorization
Description:
APIs tend to expose endpoints that handle object identifiers, creating a wide attack surface of Object Level Access Control issues. Object level authorization checks should be considered in every function that accesses a data source using an ID from the user.
2.
API2:2023 - Broken Authentication
Authentication mechanisms are often implemented incorrectly, allowing attackers to compromise authentication tokens or to exploit implementation flaws to assume other user's identities temporarily or permanently. Compromising a system's ability to identify the client/user, compromises API security overall.
3.
API3:2023 - Broken Object Property Level Authorization
This category combines API3:2019 Excessive Data Exposure and API6:2019 - Mass Assignment, focusing on the root cause: the lack of or improper authorization validation at the object property level. This leads to information exposure or manipulation by unauthorized parties.
4.
API4:2023 - Unrestricted Resource Consumption
Satisfying API requests requires resources such as network bandwidth, CPU, memory, and storage. Other resources such as emails/SMS/phone calls or biometrics validation are made available by service providers via API integrations, and paid for per request. Successful attacks can lead to Denial of Service or an increase of operational costs.
5.
API5:2023 - Broken Function Level Authorization Complex access control policies with different hierarchies, groups, and roles, and an unclear separation between administrative and regular functions, tend to lead to authorization flaws. By exploiting these issues, attackers can gain access to other users’ resources and/or administrative functions.
https://owasp.org/API-Security/editions/2023/en/0x11-t10
@Engineer_Computer
#businessadvisor #cyberdefense #data #gpt4 #ai #cybersecurityawareness #cybersecuritytraining #cybercrime #cyberdefense #networksecurity
#securityaudit #intelligenceéconomique #analytics #research #mal #malware #reverseengineering #engineering #team #business #software #security
Analytics
OWASP Top 10 API Security Risks - 2023
Risk:
1.
API1:2023 - Broken Object Level Authorization
Description:
APIs tend to expose endpoints that handle object identifiers, creating a wide attack surface of Object Level Access Control issues. Object level authorization checks should be considered in every function that accesses a data source using an ID from the user.
2.
API2:2023 - Broken Authentication
Authentication mechanisms are often implemented incorrectly, allowing attackers to compromise authentication tokens or to exploit implementation flaws to assume other user's identities temporarily or permanently. Compromising a system's ability to identify the client/user, compromises API security overall.
3.
API3:2023 - Broken Object Property Level Authorization
This category combines API3:2019 Excessive Data Exposure and API6:2019 - Mass Assignment, focusing on the root cause: the lack of or improper authorization validation at the object property level. This leads to information exposure or manipulation by unauthorized parties.
4.
API4:2023 - Unrestricted Resource Consumption
Satisfying API requests requires resources such as network bandwidth, CPU, memory, and storage. Other resources such as emails/SMS/phone calls or biometrics validation are made available by service providers via API integrations, and paid for per request. Successful attacks can lead to Denial of Service or an increase of operational costs.
5.
API5:2023 - Broken Function Level Authorization Complex access control policies with different hierarchies, groups, and roles, and an unclear separation between administrative and regular functions, tend to lead to authorization flaws. By exploiting these issues, attackers can gain access to other users’ resources and/or administrative functions.
https://owasp.org/API-Security/editions/2023/en/0x11-t10
@Engineer_Computer
#businessadvisor #cyberdefense #data #gpt4 #ai #cybersecurityawareness #cybersecuritytraining #cybercrime #cyberdefense #networksecurity
#securityaudit #intelligenceéconomique #analytics #research #mal #malware #reverseengineering #engineering #team #business #software #security
owasp.org
OWASP Top 10 API Security Risks – 2023 - OWASP API Security Top 10
The Ten Most Critical API Security Risks
🔴 هکرها شروع به بهرهبرداری از نقص بحرانی RCE در Atlassian Confluence کردهاند
محققان امنیتی تلاشهایی در راستای بهرهبرداری از آسیبپذیری نقص اجرای کد راه دور CVE-2023-22527 که بر نسخههای قدیمی سرورهای Atlassian Confluence تاثیر میگذارد را کشف کردهاند.
مجموعه Atlassian هفته گذشته این مشکل امنیتی را فاش و خاطرنشان کرد که این مشکل تنها بر نسخههای Confluence منتشر شده قبل از 5 دسامبر 2023 و برخی از نسخههای بدون پشتیبانی تاثیر میگذارد.
این نقص بحرانی، بهعنوان ضعف تزریق تمپلیت توصیف میشود که به مهاجمان راه دور تایید نشده اجازه میدهد تا کد را روی اندپوینتهای مرکز داده Confluence و سرور Confluence، نسخههای 8.0. x، 8.1.x، 8.2.x، 8.3.x ،8.4.x و 8.5.0 تا 8.5.3 اجرا کنند.
یک پچ برای Confluence Data Center و سرورهای نسخه 8.5.4 (LTS)، 8.6.0 (فقط مرکز داده)، و 8.7.1 (فقط مرکز داده) و نسخههای بعدی در دسترس است.
#Cybersecurity #Cyber_Attack #Atlassian #Confluence #Remote_Code_Execution #Data_Center #Server #RCE #امنیت_سایبری #حمله_سایبری #اطلسین #دیتاسنتر #آسیب_پذیری #سرور
کامل خبر
@Engineer_Computer
محققان امنیتی تلاشهایی در راستای بهرهبرداری از آسیبپذیری نقص اجرای کد راه دور CVE-2023-22527 که بر نسخههای قدیمی سرورهای Atlassian Confluence تاثیر میگذارد را کشف کردهاند.
مجموعه Atlassian هفته گذشته این مشکل امنیتی را فاش و خاطرنشان کرد که این مشکل تنها بر نسخههای Confluence منتشر شده قبل از 5 دسامبر 2023 و برخی از نسخههای بدون پشتیبانی تاثیر میگذارد.
این نقص بحرانی، بهعنوان ضعف تزریق تمپلیت توصیف میشود که به مهاجمان راه دور تایید نشده اجازه میدهد تا کد را روی اندپوینتهای مرکز داده Confluence و سرور Confluence، نسخههای 8.0. x، 8.1.x، 8.2.x، 8.3.x ،8.4.x و 8.5.0 تا 8.5.3 اجرا کنند.
یک پچ برای Confluence Data Center و سرورهای نسخه 8.5.4 (LTS)، 8.6.0 (فقط مرکز داده)، و 8.7.1 (فقط مرکز داده) و نسخههای بعدی در دسترس است.
#Cybersecurity #Cyber_Attack #Atlassian #Confluence #Remote_Code_Execution #Data_Center #Server #RCE #امنیت_سایبری #حمله_سایبری #اطلسین #دیتاسنتر #آسیب_پذیری #سرور
کامل خبر
@Engineer_Computer
🔴 بزرگترین نشت داده تاریخ بشر، ٢٦ میلیارد رکورد را فاش میکند!
این نشت عظیم حاوی دادههایی از نقضهای متعدد قبلی است که شامل ١٢ ترابایت اطلاعات بینظیر و مختلف است که بیش از ٢٦ میلیارد رکورد را در بر میگیرد. این نشت به طور قطع بزرگترین نشت داده کشف شده در طول تاریخ است.
نشت دادههای گذشته، بههیچوجه با ابعاد این نشت داده قابل مقایسه نیستند. این نشت که به آن اسم "Mother of All Breaches (به اختصار MOAB)" اطلاق شده است، شامل سوابقی از هزاران نشت، نقضها و پایگاههای دادههای خصوصی فروخته شده میباشد که بهدقت گردآوری و مجدد فهرستبندی شده است.
تیم Cybernews، میلیاردها میلیارد رکورد افشا شده را در یک نمونه باز کشف کرده که بعید است مالک آن هرگز شناسایی شود.
به عقیده محققان، مالک علاقه خاصی به ذخیره مقادیر زیادی از دادهها دارد و ظاهرا میتواند یک عامل مخرب، بروکر داده یا سرویسی باشد که با مقادیر زیادی داده کار میکند.
#Cybersecurity #Cyber_Attack #Data_Leak #MOAB #Twitter #Linkedin #Adobe #Credential_Stuffing #Spear_Phishing #امنیت_سایبری #حمله_سایبری #نشت_داده #امنیت_داده
کامل خبر
@Engineer_Computer
این نشت عظیم حاوی دادههایی از نقضهای متعدد قبلی است که شامل ١٢ ترابایت اطلاعات بینظیر و مختلف است که بیش از ٢٦ میلیارد رکورد را در بر میگیرد. این نشت به طور قطع بزرگترین نشت داده کشف شده در طول تاریخ است.
نشت دادههای گذشته، بههیچوجه با ابعاد این نشت داده قابل مقایسه نیستند. این نشت که به آن اسم "Mother of All Breaches (به اختصار MOAB)" اطلاق شده است، شامل سوابقی از هزاران نشت، نقضها و پایگاههای دادههای خصوصی فروخته شده میباشد که بهدقت گردآوری و مجدد فهرستبندی شده است.
تیم Cybernews، میلیاردها میلیارد رکورد افشا شده را در یک نمونه باز کشف کرده که بعید است مالک آن هرگز شناسایی شود.
به عقیده محققان، مالک علاقه خاصی به ذخیره مقادیر زیادی از دادهها دارد و ظاهرا میتواند یک عامل مخرب، بروکر داده یا سرویسی باشد که با مقادیر زیادی داده کار میکند.
#Cybersecurity #Cyber_Attack #Data_Leak #MOAB #Twitter #Linkedin #Adobe #Credential_Stuffing #Spear_Phishing #امنیت_سایبری #حمله_سایبری #نشت_داده #امنیت_داده
کامل خبر
@Engineer_Computer