main image
مرکز آپا دانشگاه اصفهان
آگاهی رسانی
پشتیبانی
امداد رایانه‌ای

خدمات

مطالعه و کشف آسیب‌پذیري‌هاي امنیتی سامانه‌ها با تمرکز ویژه بر محصولات اینترنت اشیاء
مطالعه و کشف آسیب پذیری‌های مطرح در پروتکل‌ها و زیرساخت‌های ارتباطی با تمرکز ویژه بر پروتکل‌های مختص اینترنت اشیاء
مطالعه راهکارهای اصلاح آسیب پذیری‌ها
تحلیل حملات امنیتی سایبری و بدافزارها
کشف حملات سایبری جدید و مستندسازی و اشتراک گذاری آنها به منظور جلوگیری از بروز رخدادهای آتی
خدمات تشخیص نفوذ
خدمات ارزیابی امنیتی برای سامانه‌های کامپیوتری نهادها، سازمان‌ها، شرکت‌ها خصوصی و سایر متقاضیان استان و کشور
مشاوره در حوزه‌های مختلف فتا
تربیت نیروی متخصص

تحقیق و توسعه

icon
انجام پژوهش‌هاي کاربردي و توسعه‌اي در حوزه‌های مختلف افتا و امنیت اینترنت اشیاء و تولید دانش فنی
image
icon
تعامل‌علمی با سایر مراکز پژوهشی ملی و بین المللی
image
icon
توسعه محصولات و ابزارهای بومی جهت پایش، ارزیابی، پیشفگیری و مقابله با تهدیدات و آسیب های امنیتی در فتا و اینترنت اشیاء
image

آموزش

تدوین مقالات و مستندات آموزشی، ترویجي
تولید و انتشار انواع محتوای آموزشی در قالب سایت، شبکه‌های اجتماعی و سایر رسانه‌ها
تهیه راهنماهای امن سازی، تشخیص نفوذ، و اصلاح سامانه‌های آسیب دیده
برگزاری دوره‌های آموزشی عمومی و سازمانی
برگزاری مسابقات ملی و بین المللی با محوریت شناسایی و پاسخگویی به حملات سایبری
مشارکت در برگزاری همایش‌ها

میدان سایبری نقش مجاز

میدان سایبری یک بازنمایی شبیه سازی شده و تعاملی از شبکه‌ی ارتباطی، سامانه ها و نرم‌افزارهاست که می توان به کمک آن به صورت ایمن و شبیه دنیای واقعی برای کسب مهارت‌های عملی سایبری، تولید محصولات و یا آزمایش وضعیت های امنیتی اقدام نمود. میدان سایبری با فراهم کردن امکان شبیه‌سازی‌های پیچیده از شبکه و سامانه های رایانه ای محیطی ایمن و نزدیک به دنیای واقعی را برای انجام آزمایش، آموزش مباحث سایبری و برگزاري مانورهاي سایبري مهیا میکند. مرکز آپای دانشگاه اصفهان با درک چنین نیازی در سطح کشور و با حمایت سازمان فناوری اطلاعات ایران (مرکز ماهر) اقدام به راه اندازی و توسعه سامانه «میدان سایبری نقش مجاز» نموده است. سامانه نقش مجاز امکانات لازم برای سازماندهی دوره‌های آموزشی و شرکت مهارت آموزان در جلسات آموزشی امنیت سایبری به صورت عملی و مقرون به صرفه را فراهم میکند. به کمک این سامانه می‌توان سناریوهای آموزشی مختلف دفاع و هجوم سایبری را بسته به شرایط و سطح آموزشی مخاطبین در سامانه تعریف نمود و به این ترتیب مهارت آموزان با شرکت در رویدادهای تعریف شده، تجربه عملی در زمینه امنیت سایبری به دست می‌آورند. استفاده از فناوری ابری، هوش مصنوعی، بازی وارسازی و توسعه مدل رانده از ویژگی های این سامانه است.

جهت ثبت‌نام و شرکت در دوره‌های آموزشی میدان سایبری نقش مجاز، با مرکز آپا تماس حاصل فرمایید.

اخبار امنیتی

۱۴۰۱/۱۰/۰۶  
: تاریخ انتشار

تنها یک روز پس از اعلام شروع تحقیقات در مورد هک قبلی توییتر، اطلاعات ۴۰۰ میلیون کاربر این پلتفرم برای فروش در دارک وب قرار داده شد.

۱۴۰۱/۱۰/۰۶  
: تاریخ انتشار

هکرهایی که برای هک گالکسی S22 مبلغ ۲۵ هزار دلار دریافت کردند، این کار را با شناسایی یک آسیب‌پذیری روز صفر انجام داده‌اند.

۱۴۰۱/۱۰/۰۶  
: تاریخ انتشار

لست‌پس می‌گوید هکرها به Vault پسورد کاربران دسترسی پیدا کرده‌اند، بنابراین اگر بتوانند به آن نفوذ کنند، اطلاعات کاربران در اختیارشان قرار می‌گیرد.

درباره ما

با توجه به سابقه و توانايي هاي علمي و تخصصي دانشگاه اصفهان در حوزه امنيت اطلاعات و همچنين نياز مبرم کشور و استان اصفهان به فعاليت‌هاي پژوهشي و فناورانه جهت مقابله و مهار ناامني‌هاي فضای تبادل اطلاعات (فتا)، مرکز تخصصی آپا (اگاهي رساني، پشتيباني و امداد فتا) دانشگاه اصفهان با اخذ مجوز از شرکت فناوري اطلاعات و مصوبه هیئت امنای دانشگاه اصفهان، فعالیت خود را در زمینه امنیت فضاي سايبري در کشور از تیرماه 1401 شروع نمود.

مرکز آپاي دانشگاه اصفهان ضمن کمک به آگاهي رساني، پشتیبانی و امداد فضاي تبادل اطلاعات در کشور، ارائه خدمات پژوهشی، فناورانه، و آموزشی در حوزه افتا را به عنوان مأموريت اصلي خود قرار داده است. بر اساس اساسنامه، اهداف کلان پژوهشکده به شرح زیر است:

  • کمک در شناسایی و رفع ضعف‌هاي فني کشور در زمينة آسيب‌پذيري‌ها و حوادث امنيتي فتا
  • فعاليت سازمان‌يافتة پژوهشي و فناورانه در زمينة آسيب‌پذيري‌ها و راهکارهای امن سازی فتا
  • افزايش آگاهي و درک عمومی و تخصصی نسبت به مسايل امنيتی فتا با برگزاری دوره‌های آموزشی و با انتشار انواع محتوا در رسانه‌های مختلف
  • تربيت نيروي متخصص در زمينة شناسایی آسيب‌پذيري‌ها و مقابله با حوادث امنيتي
  • ممیزی و صدور گواهی‌های امنیتی فتا در حوزه هاي محتلف
  • تعامل فعــال با سایر مؤسسات و نهادهای علمــی و پژوهشــی داخلی، مراکز امنيتي و نظارتي مرتبط (‌مانند مرکز مديريت راهبردي افتا ، پليس فتا ، قوه قضائيه ، مرکز ماهر و ... )، و مراکز پژوهشی خارج کشور در چارچوب مقررات و ضوابط

بر این اساس فعالیتهای پژوهشکده در سه محور کلیدی زیر برنامه ریزی شده است:

  • ارائه خدمات امنیتی
    • مطالعه و کشف آسيب‌پذيري‌هاي سامانه‌های نرم‌افزاري و سخت‌افزاري
    • مطالعه و کشف آسیب‌پذیری‌های مطرح در پروتکل‌ها و زیرساخت‌های ارتباطی
    • مطالعه راهکارهای اصلاح آسیب پذیری‌ها و ارائه آن به نهادها/متقاضیان ذیربط
    • تحلیل حملات امنیتی سایبری و بدافزارها
    • کشف حملات سایبری جدید و مستندسازی و اشتراک گذاری آنها به منظور جلوگیری از بروز رخدادهای آتی
    • ارائه خدمات تشخیص نفوذ
    • ارایه خدمات ارزیابی امنیتی برای سامانه‌های کامپیوتری نهادها، سازمان‌ها، شرکتها خصوصی و سایر متقاضیان استان و کشور
    • ارایه خدمات مشاوره در حوزه‌های مختلف افتا
    • تربیت نیروی متخصص
  • تحقیق و توسعه
    • انجام پژوهش‌هاي بنيادي، کاربردي، و توسعه‌اي در ابعاد مختلف افتا و تولید دانش فنی
    • تولید، توسعه و به‌روز رسانی محصولات و ابزارهای بومی در خصوص پایش، ارزیابی، پیشگیری و مقابله با تهدیدات و آسیبهای امنیتی در فتا
    • تعامل علمی با سایر مراکز پژوهشی ملی و بین المللی
  • آموزش
    • تدوین مقالات و مستندات آموزشی، ترويجي
    • تولید و انتشار انواع محتوای آموزشی در قالب سایت، شبکه‌های اجتماعی و سایر رسانه‌ها
    • تهیه راهنماهای امن سازی، تشخیص نفوذ، و اصلاح سامانه‌های آسیب دیده
    • برگزاری دوره‌های آموزشی عمومی و سازمانی
    • برگزاری مسابقات ملی و بین المللی با محوریت شناسایی و پاسخگویی به حملات سایبری
    • تهیه و انتشار گزارشهای آماری
    • مشارکت در برگزاری همایش‌ها

گواهی نامه راه اندازی از طرف سازمان فناوری اطلاعات ایران

اساسنامه مرکز تخصصی آپا اصفهان