دوستان هر دوره ای از Azure رو به این شکل PDF نیاز دارید روی همین پیام ریپلای کنید براتون قرار میدم
🔥8
وقتی سراغ سرویسهای ابری میریم، یکی از چیزهایی که حتماً باید خوب بشناسیم، Shared Responsibility Model یا همون «مدل مسئولیت مشترک»ه.
توی این مدل، امنیت و مدیریت سرویس بین ارائهدهندهی کلود (مثل Microsoft Azure، AWS و بقیه) و مشتری تقسیم میشه. تصویر پایین هم دقیقاً نشون میده که این تقسیم مسئولیت چطوریه:
در بخشهای بالا مثل اطلاعات، هویتها و دستگاهها، مسئولیت همیشه با خودِ مشتریه.
قسمتهایی مثل زیرساخت هویت، اپلیکیشنها و کنترلهای شبکه بسته به نوع سرویس (SaaS, PaaS, IaaS) معمولاً بهصورت مشترک مدیریت میشن.
و در نهایت، چیزهایی مثل زیرساخت فیزیکی، شبکه و دیتاسنتر بهطور کامل به عهدهی ارائهدهندهی کلوده.
نکتهی مهم اینه که با رفتن به سراغ خدمات ابری، مسئولیت امنیت رو بهطور کامل «واگذار» نمیکنیم، بلکه اون رو بین خودمون و ارائهدهنده تقسیم میکنیم. اگه این مرزها رو درست نشناسیم، ممکنه حتی امنترین سرویسها هم تبدیل به نقطهضعف بشن.
توی این مدل، امنیت و مدیریت سرویس بین ارائهدهندهی کلود (مثل Microsoft Azure، AWS و بقیه) و مشتری تقسیم میشه. تصویر پایین هم دقیقاً نشون میده که این تقسیم مسئولیت چطوریه:
در بخشهای بالا مثل اطلاعات، هویتها و دستگاهها، مسئولیت همیشه با خودِ مشتریه.
قسمتهایی مثل زیرساخت هویت، اپلیکیشنها و کنترلهای شبکه بسته به نوع سرویس (SaaS, PaaS, IaaS) معمولاً بهصورت مشترک مدیریت میشن.
و در نهایت، چیزهایی مثل زیرساخت فیزیکی، شبکه و دیتاسنتر بهطور کامل به عهدهی ارائهدهندهی کلوده.
نکتهی مهم اینه که با رفتن به سراغ خدمات ابری، مسئولیت امنیت رو بهطور کامل «واگذار» نمیکنیم، بلکه اون رو بین خودمون و ارائهدهنده تقسیم میکنیم. اگه این مرزها رو درست نشناسیم، ممکنه حتی امنترین سرویسها هم تبدیل به نقطهضعف بشن.
👍7
Certified_Pre-Owned.pdf
9.9 MB
بعد از گذشت 4 سال از گزارش آسیب پذیری های
ESC1 / ESC2
همچنان سازمان ها و شرکت های زیادی هستن که اقدام به رفع این آسیب پذیری ها نکردن. فایل پیوست این دو آسیب پذیری رو به شکل دقیق تحلیل و بررسی میکنه.
ESC1 / ESC2
همچنان سازمان ها و شرکت های زیادی هستن که اقدام به رفع این آسیب پذیری ها نکردن. فایل پیوست این دو آسیب پذیری رو به شکل دقیق تحلیل و بررسی میکنه.
❤5
Arass Tech
Certified_Pre-Owned.pdf
در رابطه با این آسیب پذیری لازمه توضیح بدم که یک کاربر با سطح دسترسی Domain Users در کمتر از 5 دقیقه میتونه به سطح دسترسی Domain Admins برسه.
اگر دوستان زیادی هستن که هنوز براشون سواله که این چطور ممکنه من یه ویدئو براش درست کنم
اگر دوستان زیادی هستن که هنوز براشون سواله که این چطور ممکنه من یه ویدئو براش درست کنم
👍7💯1
Microsoft Defender Credential Guard.pdf
229.3 KB
کردنشیال گارد یکی از قابلیتهای امنیتی مهم ویندوز (بهخصوص در نسخههای Enterprise و Education) است که برای محافظت از اطلاعات احراز هویت (Credentials) در برابر سرقت توسط بدافزارها و مهاجمان طراحی شده است.
این قابلیت با استفاده از فناوری Virtualization-Based Security (VBS) اطلاعات حساس مربوط به ورود کاربران را در محیطی ایزولهشده در حافظه ذخیره میکند تا حتی اگر سیستم آلوده شود، مهاجم نتواند به آن اطلاعات دسترسی پیدا کند.
این قابلیت با استفاده از فناوری Virtualization-Based Security (VBS) اطلاعات حساس مربوط به ورود کاربران را در محیطی ایزولهشده در حافظه ذخیره میکند تا حتی اگر سیستم آلوده شود، مهاجم نتواند به آن اطلاعات دسترسی پیدا کند.
👍9
چهار_اشتباه_در_اکتیو_دایرکتوری_که_باید_از_آنها_اجتناب_کنید.pdf
378.8 KB
چهار اشتباه رایج در اکتیو دایرکتوری
که باید از آنها اجتناب کنید
که باید از آنها اجتناب کنید
👍4
گاهی لازمه تا دسترسی به یک نرم افزار خاص رو روی سیستم عامل ویندوز محدود یا کلا بلاک کنیم. برای اینکار ابزارهای مختلفی وجود داره اما اگر در یک شبکه دامین هستید، سریع ترین و ساده ترین راه استفاده از Software Restriction Policy هست.
تو این قسمت تنظیمات پیشرفته تری هم وجود داره که برای اطلاعات بیشتر شمارو به منبع اصلی ارجاع میدم.
https://learn.microsoft.com/en-us/windows-server/identity/software-restriction-policies/administer-software-restriction-policies#BKMK_Create_SRP
تو این قسمت تنظیمات پیشرفته تری هم وجود داره که برای اطلاعات بیشتر شمارو به منبع اصلی ارجاع میدم.
https://learn.microsoft.com/en-us/windows-server/identity/software-restriction-policies/administer-software-restriction-policies#BKMK_Create_SRP
👍9
امنیت اطلاعات، پایهای که نباید نادیده گرفت!
در دنیای امروز، امنیت اطلاعات بیش از هر زمان دیگری اهمیت پیدا کرده است. آگاهی امنیتی به آموزش کارکنان درباره تهدیدات امنیتی و رفتارهای امن در محیط دیجیتال اشاره دارد.
هر کدام از ما نقشی در حفظ امنیت داریم. با آموزش و افزایش آگاهی، میتوانیم سد محکمی در برابر حملات سایبری باشیم.
در دنیای امروز، امنیت اطلاعات بیش از هر زمان دیگری اهمیت پیدا کرده است. آگاهی امنیتی به آموزش کارکنان درباره تهدیدات امنیتی و رفتارهای امن در محیط دیجیتال اشاره دارد.
هر کدام از ما نقشی در حفظ امنیت داریم. با آموزش و افزایش آگاهی، میتوانیم سد محکمی در برابر حملات سایبری باشیم.
👍4👏1
خب میخوایم ببینیم MCP یا همون Model Context Protocol چیه؟!
تا حالا شده از یه ابزار هوش مصنوعی چیزی بپرسی و حس کنی جوابش خیلی کلیه؟ مثلاً میپرسی «برای افزایش فروش چیکار کنم؟» و اون هم میگه «بیشتر رو تبلیغات کار کن!» 😅
مشکل اینجاست که هوش مصنوعی بیچاره از وضعیت واقعی شرکت، دادههای فروش، شرایط بازار یا حتی برنامههای شما خبر نداره.
اینجاست که MCP وارد بازی میشه.
این پروتکل باعث میشه هوش مصنوعی فقط یه چتبات باهوش نباشه، بلکه تبدیل بشه به یه دستیار حرفهای که واقعاً میفهمه داخل سازمان چه خبره.
چطوری؟ با اتصال مستقیم به سیستمهای واقعی شرکت مثل دیتابیس فروش، ابزارهای مالی، گزارشهای انبار، یا حتی APIهای داخلی.
تصور کن ازش بپرسی: «تولید رو زیاد کنم یا نه؟»
بدون MCP همچین جوابی میگیری: «پاییز معمولاً زمان خوبی برای افزایش تولیده.»
اما با MCP: «تو ۳ ماه اخیر سفارشها ۲۰٪ رشد کردن، موجودی انبار کم شده، و تقاضا رو به افزایشه. بهتره تولید رو از هفته آینده ۳۰٪ بالا ببری.»
اینجا دیگه با یه جواب کلی طرف نیستی؛ با یه تصمیم هوشمند و دقیق روبهرویی که کاملاً به شرایط سازمانت ربط داره.
آیندهی هوش مصنوعی فقط در دانستن نیست، در درک کردن و عملی کردنه و MCP همون پلیه که این مسیر رو ممکن میکنه.
تا حالا شده از یه ابزار هوش مصنوعی چیزی بپرسی و حس کنی جوابش خیلی کلیه؟ مثلاً میپرسی «برای افزایش فروش چیکار کنم؟» و اون هم میگه «بیشتر رو تبلیغات کار کن!» 😅
مشکل اینجاست که هوش مصنوعی بیچاره از وضعیت واقعی شرکت، دادههای فروش، شرایط بازار یا حتی برنامههای شما خبر نداره.
اینجاست که MCP وارد بازی میشه.
این پروتکل باعث میشه هوش مصنوعی فقط یه چتبات باهوش نباشه، بلکه تبدیل بشه به یه دستیار حرفهای که واقعاً میفهمه داخل سازمان چه خبره.
چطوری؟ با اتصال مستقیم به سیستمهای واقعی شرکت مثل دیتابیس فروش، ابزارهای مالی، گزارشهای انبار، یا حتی APIهای داخلی.
تصور کن ازش بپرسی: «تولید رو زیاد کنم یا نه؟»
بدون MCP همچین جوابی میگیری: «پاییز معمولاً زمان خوبی برای افزایش تولیده.»
اما با MCP: «تو ۳ ماه اخیر سفارشها ۲۰٪ رشد کردن، موجودی انبار کم شده، و تقاضا رو به افزایشه. بهتره تولید رو از هفته آینده ۳۰٪ بالا ببری.»
اینجا دیگه با یه جواب کلی طرف نیستی؛ با یه تصمیم هوشمند و دقیق روبهرویی که کاملاً به شرایط سازمانت ربط داره.
آیندهی هوش مصنوعی فقط در دانستن نیست، در درک کردن و عملی کردنه و MCP همون پلیه که این مسیر رو ممکن میکنه.
👍6👌1
امروزه استفاده از مدلهای هوش مصنوعی به بخش جداییناپذیری از هر کسبوکار تبدیل شده است.
اما استفاده از این مدلها از طریق خرید اکانت با چند چالش جدی همراه است:
مدیریت هزینهها: نمیتوان بهطور دقیق مشخص کرد هر فرد چگونه و چه میزان از مدلهای هوش مصنوعی استفاده کرده است.
امنیت اطلاعات: احتمال خروج دادههای سازمانی مانند فایلها و کدها وجود دارد.
چندپنلی بودن دسترسی: برای استفاده از هر مدل باید به یک پنل جداگانه وارد شویم.
کنترل دسترسی: امکان ایجاد یا حذف دسترسی افراد به مدلهای هوش مصنوعی بهصورت لحظهای وجود ندارد.
نبود گزارشهای مالی دقیق: گزارشی شفاف از میزان مصرف منابع توسط هر کاربر (از نظر ریالی) در دسترس نیست.
و البته چالشهای دیگری نیز ممکن است وجود داشته باشد...
خبر خوب اینکه با استفاده از LLM Web UIها میتونید تمام موارد بالا را به صورت Self Hosted و فقط با خرید Api بهدرستی مدیریت و کنترل کنید.
در این زمینه دو Web UI مطرح وجود دارد (Open WebUI و LiberChat) که من در ادامه معرفی میکنم، اما پیشنهاد شخصی خودم Open WebUI هست.
https://github.com/open-webui/open-webui
https://www.librechat.ai/
اما استفاده از این مدلها از طریق خرید اکانت با چند چالش جدی همراه است:
مدیریت هزینهها: نمیتوان بهطور دقیق مشخص کرد هر فرد چگونه و چه میزان از مدلهای هوش مصنوعی استفاده کرده است.
امنیت اطلاعات: احتمال خروج دادههای سازمانی مانند فایلها و کدها وجود دارد.
چندپنلی بودن دسترسی: برای استفاده از هر مدل باید به یک پنل جداگانه وارد شویم.
کنترل دسترسی: امکان ایجاد یا حذف دسترسی افراد به مدلهای هوش مصنوعی بهصورت لحظهای وجود ندارد.
نبود گزارشهای مالی دقیق: گزارشی شفاف از میزان مصرف منابع توسط هر کاربر (از نظر ریالی) در دسترس نیست.
و البته چالشهای دیگری نیز ممکن است وجود داشته باشد...
خبر خوب اینکه با استفاده از LLM Web UIها میتونید تمام موارد بالا را به صورت Self Hosted و فقط با خرید Api بهدرستی مدیریت و کنترل کنید.
در این زمینه دو Web UI مطرح وجود دارد (Open WebUI و LiberChat) که من در ادامه معرفی میکنم، اما پیشنهاد شخصی خودم Open WebUI هست.
https://github.com/open-webui/open-webui
https://www.librechat.ai/
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
این ویدئو هفت مهارت کلیدی در رهبری رو بررسی میکنه
این ویژگیها عبارتند از:
1-خودآگاهی
2-ارتباطات
3-تصمیمگیری
4-تابآوری
5-توانمندسازی
6-انطباقپذیری
7-صداقت/یکپارچگی
این ویژگیها عبارتند از:
1-خودآگاهی
2-ارتباطات
3-تصمیمگیری
4-تابآوری
5-توانمندسازی
6-انطباقپذیری
7-صداقت/یکپارچگی
👍3