امن افزار گستر آپادانا
268 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
info@amnafzar.net
Download Telegram
کشف آسیب پذیری Local File Inclusion از وب سایت php.net توسط دپارتمان امنیت شرکت کی پاد pishgaman_kaipod@
میلاد خجسته کریم اهل بیت حضرت امام حسن مجتبی علیه السلام مبارک باد
@pishgaman_kaipod
"نکته‌ی امنیتی: راه‌کارهای وب‌گردی امن در اینترنت"
InfoSec Tip-5.pdf
116.9 KB
"مستند نکته‌ی امنیتی کی‌پاد"
Forwarded from پایداری ملی
"Security Tip: Surf Safe on the Internet"
📚معرفی کتاب هفته📚

عنوان: "رمزنگاری و امنیت شبکه: اصول و کاربردها"
نویسنده: William Stallings
ویرایش: ششم
سال انتشار: 2014
ناشر: Pearson
درباره‌ی کتاب: در این کتاب، اصول و کاربردهای رمزنگاری و مفاهیم امنیت شبکه در سطح متوسط و پیشرفته ارائه شده است. این کتاب یکی از منابع اصلی درس رمزنگاری و امنیت شبکه در دانشگاه‌های جهان و برتر کشور می‌باشد.

#کی‌پاد، کیان امنیت#
شهادت مظلومانه اميرالمومنين حضرت علي عليه السلام تسليت باد.
💡بنیان‌گذار تلگرام: آژانس‌های فدرال از ما می‌خواهند در رمزنگاری‌ها از دربِ پشتی استفاده کنیم 💡

بنیان‌گذار برنامه‌ی تلگرام به‌طور عمومی اعتراف کرد که چندین آژانس فدرال از این شرکت درخواست کرده‌اند تا رمزنگاری‌های خود را ضعیف‌تر کرده و یا در داخل رمزنگاری‌ها از دربِ پشتی استفاده کند. مدیرعامل این شرکت در توییتی گفت: «سال گذشته در طول سفر ۱ هفته‌ای گروه ما به آمریکا، دو درخواست این‌چنینی از طرف اف‌بی‌آی دریافت کرد. این بسیار ساده‌لوحانه است که شما بتوانید با کمک آمریکا یک برنامه‌ی پیام‌رسان امن و مستقل را اجرا کنید.»
مدیرعامل تلگرام در ادامه گفت: «رمزنگاری که توسط برنامه‌های پیام‌رسان سیگنال و واتس‌اپ مورد استفاده قرار می‌گیرد، توسط دولت آمریکا تأمین شده است. من شرط می‌بندم در ۵ سال آینده مشخص خواهد شد که در این رمزنگاری‌ها دربِ پشتی مورد استفاده قرار گرفته است.»
به‌طور همزمان، محققان امنیتی دیگر نیز رمزنگاریِ مستقل و خانگی که در برنامه‌ی پیام‌رسان تلگرام مورد استفاده قرار می‌گیرد را به سخره گرفتند. این محققان اعلام کردند احتمال نشت متاداده‌ها در این رمزنگاری وجود دارد و قابل اثبات است. افشاگر معروف آژانس امنیت ملی آمریکا، ادوارد اسنودن می‌گوید: «اجرا توسط مردم باید با نیت‌های خوبی همراه باشد. این ویژگی بهتر از هیچ چیز است اما تنظیمات ناامن و پیش‌فرض می‌تواند برای کاربران غیرحرفه‌ای بسیار خطرناک باشد.»

منبع: https://news.asis.io
شرکت امنیتی PaloAlto خبر از کشف نسخه جدیدی از Backdoor سیستم عامل MacOS به نام OceanLotus دادند که توسط سیستم تحلیلی WildFire CAP شناسایی شده است.

جزئیات بیشتر : http://goo.gl/jN2QNH

https://t.me/pishgaman_kaipod
Wireshark Filter part 1
Wireshark Filter Part 2
ssl-protocol_sec.pdf
376.8 KB
کتاب : امنیت بیشتر با پروتکل SSL

https://t.me/pishgaman_kaipod