Virtualization Channel
4.71K subscribers
1.54K photos
312 videos
379 files
452 links
Second channel : @VMware_Tshoot
پذیرش پروژه دیتاسنتر و تبلیغات
Instagram & Youtube : VirtualizationClub
کانال شخصی
https://t.me/+4BzTgR0hN143Nzc8
مدیر کانال : محمد سیدی
@VMwareESXI

Steve Jobs :
if a user have a problem it's our problem.
Download Telegram
Virtualization Channel
ببین توی سایت یا اینور اونور میتونید سرتیتر ها رو در بیاریدااا ولی خب حالا من هم‌میگم برای افتا باید cis ها رو بلد باشید ، استاندارد ها رو بلد باشید Sans 505,506،504 به خصوص بلد باشید چون ازتون میپرسن یه لینوکس رو چطور امن میکنید بهتره ceh , chfi هم‌کمی…
سلام یکی از دوستان تو pv گفت الگوریتم دفی هلمن رو توضیح بده حالا من تو کانال میزارم که همه استفاده کنن

کل کانسپت دفی هلمن اینریختیه که یه کلید مشترک بین دو جا برای انتقال تو یه کانال نا امن رو ایجاد میکنه


تبادل کلیدشم به این صورته که فرض کنین اگر p عدد اولی باشه و g عنصر اولیه ای از p

برای هر عدد صحیح y عدد منحصر به فرد x رو پیدا میکنیم که فرمول زیرو داریم

Y = g^x (mod p) , 1<= X <= p-1

پس با توجه به این

X = log g^y over GF(p) , 1<= Y <= p-1

که محاسبه y از x ساده س ولی محاسبه x از y یکم سختره به خاطر امنیتش یعنی برعکسش سخت تره و اینجاست که هکر میمونه پشت درای بسته 😁

حالا گفتیم p عدد اولیه که گیرنده و فرستنده با هم توافق کردن

و g میشه ریشه اولیه ، به پیمانه p که گیرنده و فرستنده با هم به توافق رسیدن و

2<= g <= p - 2

که g و p به صورت عمومی اعلام شده به مخاطباش

حالا اینو در نظر بگیرین که a عدد اول بزرگ که فقط فرستنده میدونتش یعنی

(0 <= a <= p-2)

و b هم عدد اول بزرگه که گیرنده میدونه یعنی

(0 <= b <= p-2)

فرستنده فرمول رو از
A=g^a (mod p)
محاسبه میکنه و برای گیرنده میفرسته

گیرنده فرمول رو از
A=g^b (mod p)
محاسبه میکنه و برای فرستنده میفرسته

حالا هر کدوم عدد دریافتیشونو به توان عدد خصوصی خودشون میکنن یعنی با تموم چیزای که گفتم

B^a (mod p) = g^ab (mod p)
A^b (mod p) = g^ab (mod p)

در نهایت خروجی کارمون میشه :

K=g^ab (mod p)

حالا A به B وقتی داره ارسال دیتای انجام میده اگر شنودی هم انجام بشه چیز خاصی گیر هکر نمی افته چرا ؟

چون برای رسیدن به a از روی A باید یه لگاریتم گسسته حل بشه و با توجه به بزرگی p و g و a و b عملا غیر ممکن میشه

تموم چیزای که گفتم مکانیزم کارکرد دفی هلمنه

بزار یه مثال م بزنم که خوب براتون جا بیفته

فرض کنین
P=13
G=3
یه کاربر داریم که i فرضش میکنیم و یه کاربر j هم داریم که اونور خطه

کاربر i مون مقدار a = 8 رو انتخاب کرده

کاربر i مقدار رو تو فرمول میزاره

A= g^a (mod p) = 3^8 (mod 13) = 9

این عدد به دست اومده رو به کاربر j میفرسته ، پس 9 رو برای کاربر j میفرسته

کاربر j هم عددش b= 4 هستش

کاربر j مقدار

B= g^b (mod p) = 3^4 (mod 13) = 3

رو برای کاربر i میفرسته

در نهایت کاربر i و j کلید مشترک رو حساب میکنن

و به صورت زیر در میاد

کاربر i طبق فرمول زیر

Ki = B^a (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9
و کاربر j طبق فرمول زیر

Ki = A^b (mod p) = g^ab (mod p) = 3^8*4 (mod 13) = 9

پس اینجا کلید مشترک عدد 9 خواهد بود

حالا اگر میخواین بیشتر بدونید لینک های زیرو مطالعه کنید که خوب جا بیفته براتون

https://en.wikipedia.org/wiki/Diffie%E2%80%93Hellman_key_exchange

https://www.comparitech.com/blog/information-security/diffie-hellman-key-exchange/
👎2❤1👍1👏1
دوستان دقیقا جدای از شفاهیش ، یکی از سوال های تئوری ، رمزنگاری بود یه فرمول داده بود گفته بود خروجیش کدوم یکی از گزینه های زیره ولی هر چی فکر میکنم یادم نمیاد دقیقا سوال چی بود که بگمش
👎1
Virtualization Channel
دوستان دقیقا جدای از شفاهیش ، یکی از سوال های تئوری ، رمزنگاری بود یه فرمول داده بود گفته بود خروجیش کدوم یکی از گزینه های زیره ولی هر چی فکر میکنم یادم نمیاد دقیقا سوال چی بود که بگمش
مثلا یکی از سوال های شفاهی تو بحث رمزنگاری که حالا نخوایم فرمول باشه و خیلی ساده و قابل فهم باشه بگیم ، میتونه این باشه که اگر بخوایم مثلا کاری کنیم یه فایلی درون یه share (مثلا مدیر مجموعه ازمون خواسته تمام فایل های پوشه مالیات یا هر چی برای کارشناسان حسابداری رمز شده باشه ولی برای سرپرست ها و سایر مدیران واحد حسابداری اوکی باشه ) به صورت رمز شده باشه که افرادی که به این share دسترسی دارن اون فایل رو به صورت ادمیزادی نبینن یعنی هچلفتی ببینن سولوشن چیه؟‌

یا مثلا میخوایم یه لایسنسی رو توی فلش به یه ارگانی منتقل کنیم حالا اگر اون فلش دزدیده شد و یا گم شد ما چطوری میتونی محتویاتش رو از قبل رمز کرده باشیم تا اگر گم شد یا دزدیده شد مشکلی نباشه و نگرانش نباشیم اینجا از چه الگوریتمی برای رمزنگاری باید استفاده کنیم و روش رمزنگاری از طریق چه دیوایس و app های امکان پذیره

حتی میتونه سوال در مورد جایگشت ها هم باشه
👎1
Virtualization Channel
مثلا یکی از سوال های شفاهی تو بحث رمزنگاری که حالا نخوایم فرمول باشه و خیلی ساده و قابل فهم باشه بگیم ، میتونه این باشه که اگر بخوایم مثلا کاری کنیم یه فایلی درون یه share (مثلا مدیر مجموعه ازمون خواسته تمام فایل های پوشه مالیات یا هر چی برای کارشناسان حسابداری…
یه مثال میزنم بقیه ش رو خودتون برید سرچ کنید اینجا حالا اگر از آنتی ویروسی استفاده میکنید برای اینکار که قابلیت encryption داره مثل سایمنتک یا کسپرسکی باید اشاره کنید که مثلا ما میتونیم با این app رمز کنیم ولی باید روالشو بگید یادمه من روالشو گفتم

دیگه بقیه ش رو خودتون سرچ الذینه بکنید 😉
👎1
حالا نمیخوام انقدر گنده ش کنم که خیلیا بترسن اما به نظرم افتا عین کنکوره عین یه هندونه در بسته س
واقعا معلوم نمیکنه از کجا و چه شکلی سوال میاد

ولی چیزی که میدونم اینه که باید تو بحث امنیت خیلی دیپ بشید و عمیق مطالعه کنید ، بالاخره اگر بخواید افتای مقاوم‌سازی و امن سازی بگیرید دیگه شرط لایزاله

در ظاهر شاید خیلیا که افتا داده باشن بگن چیزی نیست اوکیه بابا انقدر ساده س که نگو (که به نظر من شانسیه چه سوالی به کی بیفته)

ولی شما عین کنکور که نمیدونید از کجا سوال میاد چه جوری میاد و براتون کلی ابهام داره هستش

باید عین کنکور درساتون رو مطالعه کنید

چون نمیدونید از chfi سوال میپرسن یا cissp یا sans یا استانداردها یا از سرویس ها کاملا رندومه
👎1
حتی من میگم برای اطلاعات عمومی خودتوناااا نه اینکه تو افتا میاد ، متد رمزنگاری vsan یا استوریج ها رو هم بخونید (میدونم این دیگه زیادیه ولی برای دانش خودتون خوبه)

vSAN Data-at-Rest Encryption
رمزنگاری داده‌ها در سطح کلاستر

vSAN Data-in-Transit Encryption
رمزنگاری داده‌ها در حال انتقال در شبکه

الگوریتم:
AES-XTS-256 (Advanced Encryption Standard )

که در مد XTS با طول کلید ۲۵۶ بیتی وجود داره

استاندارد FIPS:

ماژول رمزنگاری کرنل VMware استاندارد
FIPS 140-2 Cryptographic Module Validation

نحوه تبادل کلیدش

کلا هر چی بخونید ذهنتون و جای مانورتون بازه تر

حالا هر کسی بیشتر میخواست بدونه و سوال داشت میتونه بپرسه تو pv
👎1👏1
اها حتما حتما حتما به دو فایروال مسلط باشید حالا چه نرم افزاری چه سخت افزاری مثلا کریو و فورتی گیت ، حتما در مورد پالیسی و زون بندی ازتون سوال میپرسن

در مورد micro segmentation و multi tenant مطالعه کنید

اگرم nsx بلد باشید دیگه برگ‌برندتون میشه
👎1
فقط و فقط مطالعه و یادآوری و سناریو زدن و حالا تجربه پروژه
👎1
بچه ها اینو سیو کنید نمودار فراموشیه ابینگهاوس، یعنی چقدر طول میکشه شما یه مطلب توی ذهنتون بمونه و بعدش فراموش بشه ، برای همین میگم مطالعه مطالعه و تمرین

بهترین مرور مطالب دو هفته تا ۱ ماه یکباره
👎2
یه توضیحی در مورد cis ها بدم
ببینید توی خود فایل های cis گفته شده فقط خوندن این کتاب ها کافی نیست

شما در کنار این موارد کنترلی باید سیستم‌نظارت و پایش ، انتی ویروس و EDR و موارد دیگه رو هم داشته باشید که با این تکمیل بشه


حالا cis دو جور در اختیار افراد قرار میگیره

یه حالتش به صورت pdf ی هست که به صورت عموم و رایگان تو سایتش میتونید بردارید و free هست

یه حالتشم‌برای cis secure suite members ها هست یعنی همون پارتنر ها

محتوا یکیه ولی فرقشون در چیه ؟

توی حالت اول شما کنترل ها رو دستی و manual باید بزنید و اجرا کنید

توی حالت دوم محتوا همونه ولی در قالب word , excel در اختیارتون قرار میگیره

و دسترسی به build kit (اسکریپت ها و فایل های آماده برای اعمال خودکار تنظیمات رو در اختیار دارید)

و همچنین دسترسی به ابزارها دارید مثل CIS-CAT pro که ابزاری برای اسکن خودکار سیستم ها برای ارزیابی میزان انطباق پذیری با بنچمارک مربوطه هست

گفتم اینم بدونید بد نیست
👍2👎1
Forwarded from EVE-NG (Ehsan Hosseini)
🔥🔥 دوره آموزشی Fortigate Firewall🔥🔥
بلاخره دوره آموزش فایروال فورتیگیت به فارسی در نزدیک به 21 ساعت اتمام رسید.
امیدوارم که مفید باشه و تو این شرایط به کار عزیزان بیاد 🌹

https://www.youtube.com/playlist?list=PLKifZ8zzjkpL0Umt62TrtTFVV-Og2hgM-

01 Lab Set up
https://youtu.be/tHPkCvxNslU

02 Dashboard, Backup, Restore, Revision
https://youtu.be/-Y4T71ph3HI

03 System Settings
https://youtu.be/JJoURHjv3FQ

04 Interface Configuration
https://youtu.be/4Pc-3RmsvYs

05 Zone
https://youtu.be/phqkzePh2h0

06 Static and Dynamic Route , ECMP , Link Monitor
https://youtu.be/I1gz1bQJcmw

07 Policy Route
https://youtu.be/aO834b69wu8

08 Firewall Policy
https://youtu.be/gbTv_eP_6j0

09 NAT Part1
https://youtu.be/lu4Swcmxu1s

10 NAT Part2
https://youtu.be/W7cNYKEFtBc

11 Fortiagte Integration with Active Directory
https://youtu.be/8eSIVSbZnnk

12 Security Profile
https://youtu.be/D7AZRCZRMDg

13 NGFW Mode
https://youtu.be/47-m1Po2CkE

14 SSL Inspection Profile Part1
https://youtu.be/yr8xx82v73w

15 SSL Inspection Profile Part2
https://youtu.be/D6PYHPxg7u8

16 AntiVirus Profile
https://youtu.be/rVZCsCoV08M

17 Web Filter Part1
https://youtu.be/zl5xO6AoaeU

18 Web Filter Part2
https://youtu.be/UFDdGyTVNJQ

19 Web Filter Part3
https://youtu.be/01aSZ5YQgow

20 Web Filter Part4
https://youtu.be/zR2bPK-ilCU

21 Video Filter
https://youtu.be/F8v0WzNSX-U

22 DNS Filter Part 1
https://youtu.be/Kk_r_z5GGBI

23 DNS Filter Part 2
https://youtu.be/awvhcdEJneU

24 Application Control
https://youtu.be/PoCWP3ARVfc

25 Intrusion Prevention
https://youtu.be/BbdI4Zf-YnY

26 File Filter
https://youtu.be/NTiKqKUDcH0

27 DoS Policy
https://youtu.be/iNkdv2GlhDg

28 Traffic Shaping
https://youtu.be/FeCDVm-1p0Q

29 SSL VPN Web Mode
https://youtu.be/mpGBpsFYCD4

30 SSL VPN Tunnel Mode
https://youtu.be/ovLoa02N8pM

31 IPsec Remote Access VPN
https://youtu.be/5iwJchJ78rY

32 Site To Site IPsec - Policy Based
https://youtu.be/s-w4F_yuqTU

33 Site To Site IPsec Routed Based with Cisco
https://youtu.be/SrTUz4RwKIs

34 High Availability
https://youtu.be/P1LY_rfleWw

35 VDOM Theory
https://youtu.be/g6zcfgoyA5E

36 Diagnostics
https://youtu.be/yMmQNC63wDc
🔥10❤6👎5👏2
Forwarded from کانال کافه آموزش (Mehdi Shalahi)
🔥 دوره جامع فایروال FortiGate منتشر شد

Fortigate Firewall Mastery

👈 مدرس : مهندس احسان ایمانی

💣 کاملا عملی و سناریو محور و‌ بر اساس نیاز سازمان ها

✨ همراه با تخفیف 70%

🔗 لینک اطلاع از سرفصل و تهیه دوره

https://cafeamuzesh.com/course/fortigate/
👎8👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
1👎6👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10👍2❤‍🔥1
Virtualization Channel pinned «قصه کانال از اینجا شروع شد ، درست ۱۰ سال پیش .... #شروع»
در مورد اون دو تا poll ی که گذاشتم حتما یه سری توضیحات میدم که اینکه خوبه رو ۲۰۲۵ بریم‌یا نه خوبه برای هارنینگ ادمین دامین رو تغییر بدیم یا نه و یا تبعاتی برامون داره یا نه (تجربی میگم)

قبلا هم اشاره کردم‌امنیت اکتیو دایرکتوری و هاردنینگش اگر به خوبی انجام نشه شما رو دچار چالش میکنه (ولی اگر محیطت کوچیکه خیلی خودتو نمیخواد درگیر چالش های هاردنینگ اکتیو بکنی چون بیشتر برات دست و پا گیر میشن تا یه کار حرفه ای بکنی مثل این میمونه رو پراید چراغ بنز بندازی که البته اینم به این معنی نیست به امنیتش اهمیت ندی ولی میتونی در سطح قابل قبولی امن کنی و کاملا هم بستگی به حجم و وسعت و نوع شبکه ت داره ، گاهی اوقات بحث سر اون نصرفیدنه س )

یعنی خیلیا گاهی وقتا فکر میکنن با دو تا پورت عوض کردن و یا بستن یه سری چیزا میتونن امنیت ویندوز و اکتیو رو تامین کنن

واقعیش امنیت اکتیو دایرکتوری درون یه ویندوز یه چیزه ، امنیت خود ویندوزی که درونش اکتیو دایرکتوری داره اجرا میشه یه چیز دیگه س

گاهی اوقات برداشتن یه تیک به صورت سهوی باعث یه سری اتفاقات می افته

مثلا تو بعضی اموزشها موقع امن کردن ویندوز به این اشاره نمیکنن این ویندوزی که ما داریم برای اکتیو دایرکتوری در نظر میگیریم باید چه شکلی باشه تا سایت ها یا ادیشنال دامین ها replication شون broke نشه

حتما در مورد Tier های اکتیو دایرکتوری مطالعه کنید توی کتاب های امنیتی مایکروسافت و کتاب های مثل mastring active directoryانتشارات packt publishing هست که میاد در مورد Tier 0 , Tier 1 , Tier 2 صحبت میکنه

البته من همیشه و همیشه معتقدم این کتاب ها صرف نهایی نیستن و ادمین باید خودش یکم‌خلاقیت به خرج بده یه چیزای به داستان اضافه کنه

مثلا دیدین میگن کنار غذا یه سالاد و مخلفاتی باشه اینم مثل اونه میتونه تو هر لایه یه سری چیزارو پیاده سازی کنی که به لایه بالاتر نرسه

ایشالله سر یه تایم مینویسم
👎3
دوستان عزیزم سلام امیدوارم حالتون خوب باشه خواستم یه موضوعی رو خدمتتون بگم اونم اینکه

این کانال دیگه با آقای اشکان سلیمانی فخر همکاری نخواهد داشت

ممنون از زحمات ایشون در طول این مدت ، امیدوارم هر جا هستند موفق و شاد و سلامت باشن و مرزهای پیشرفت رو پشت هم طی کنن 🌺
👎13👍12❤4
از من کمترین به شما یادگاری ، نصیحت و وصیت

همیشه یادتون باشه اگر خواستین در مورد کسی قضاوت کنید حرفای دو طرف رو بشنوید نه فقط یک طرف رو

به قول استادم ، حرف یه طرفه شنیدن شما رو دچار خطا میکنه و این خطا باعث میشه گزینه درست رو به اشتباه رد و گزینه اشتباه رو به درست تایید کنید

و بازم به قول استادم ، لزوما هر آدم معتبری ، معتبر نیست و ممکنه تصمیم و تفکر شما رو گمراه کنه
پس یک kpi از اون موضوع داشته باشین

و عقل سلیم‌ حکم میکنه وقتی میخواین در مورد کسی قضاوت کنین برآیند حرفای دو طرف رو داشته باشین و قضاوت کنین وگرنه شما دچار اشتباه هستین و قدرت انتخاب و تفکر از شما سلب میشه

این حرفم کلی هست برای کل زندگیتون

موفق باشین
❤16👎4