Arass Tech
501 subscribers
95 photos
21 videos
49 files
86 links
Cloud Computing and more...
https://www.youtube.com/@arasstech
Download Telegram
دوستان هر دوره ای از Azure رو به این شکل PDF نیاز دارید روی همین پیام ریپلای کنید براتون قرار میدم
🔥8
AZ-104T00A-ENU-PowerPoint.zip
7 MB
AZ-104 PowerPoint
🙏52🔥1
AZ-305T00A-ENU-Powerpoint.zip
18.1 MB
AZ-305 PowerPoint
👍6🔥1
AZ-800T00A-ENU-PowerPoint.zip
20.3 MB
AZ-800 PowerPoint
🙏10🔥1
AZ-801T00A-ENU-PowerPoint.zip
19.1 MB
AZ-801 PowerPoint
🙏7🔥2
AZ-500T00A-ENU-Powerpoint.zip
18.4 MB
AZ-500 PowerPoint
3
AZ-700T00A-ENU-PowerPoint.zip
11.3 MB
AZ-700 PowerPoint
3
وقتی سراغ سرویس‌های ابری می‌ریم، یکی از چیزهایی که حتماً باید خوب بشناسیم، Shared Responsibility Model یا همون «مدل مسئولیت مشترک»ه.

توی این مدل، امنیت و مدیریت سرویس بین ارائه‌دهنده‌ی کلود (مثل Microsoft Azure، AWS و بقیه) و مشتری تقسیم می‌شه. تصویر پایین هم دقیقاً نشون می‌ده که این تقسیم مسئولیت چطوریه:

در بخش‌های بالا مثل اطلاعات، هویت‌ها و دستگاه‌ها، مسئولیت همیشه با خودِ مشتریه.
قسمت‌هایی مثل زیرساخت هویت، اپلیکیشن‌ها و کنترل‌های شبکه بسته به نوع سرویس (SaaS, PaaS, IaaS) معمولاً به‌صورت مشترک مدیریت می‌شن.
و در نهایت، چیزهایی مثل زیرساخت فیزیکی، شبکه و دیتاسنتر به‌طور کامل به عهده‌ی ارائه‌دهنده‌ی کلوده.

نکته‌ی مهم اینه که با رفتن به سراغ خدمات ابری، مسئولیت امنیت رو به‌طور کامل «واگذار» نمی‌کنیم، بلکه اون رو بین خودمون و ارائه‌دهنده تقسیم می‌کنیم. اگه این مرزها رو درست نشناسیم، ممکنه حتی امن‌ترین سرویس‌ها هم تبدیل به نقطه‌ضعف بشن.
👍7
Certified_Pre-Owned.pdf
9.9 MB
بعد از گذشت 4 سال از گزارش آسیب پذیری های
ESC1 / ESC2
همچنان سازمان ها و شرکت های زیادی هستن که اقدام به رفع این آسیب پذیری ها نکردن. فایل پیوست این دو آسیب پذیری رو به شکل دقیق تحلیل و بررسی میکنه.
5
Arass Tech
Certified_Pre-Owned.pdf
در رابطه با این آسیب پذیری لازمه توضیح بدم که یک کاربر با سطح دسترسی Domain Users در کمتر از 5 دقیقه میتونه به سطح دسترسی Domain Admins برسه.
اگر دوستان زیادی هستن که هنوز براشون سواله که این چطور ممکنه من یه ویدئو براش درست کنم
👍7💯1
👍5
Microsoft Defender Credential Guard.pdf
229.3 KB
کردنشیال گارد یکی از قابلیت‌های امنیتی مهم ویندوز (به‌خصوص در نسخه‌های Enterprise و Education) است که برای محافظت از اطلاعات احراز هویت (Credentials) در برابر سرقت توسط بدافزارها و مهاجمان طراحی شده است.
این قابلیت با استفاده از فناوری Virtualization-Based Security (VBS) اطلاعات حساس مربوط به ورود کاربران را در محیطی ایزوله‌شده در حافظه ذخیره می‌کند تا حتی اگر سیستم آلوده شود، مهاجم نتواند به آن اطلاعات دسترسی پیدا کند.
👍9
چهار_اشتباه_در_اکتیو_دایرکتوری_که_باید_از_آنها_اجتناب_کنید.pdf
378.8 KB
چهار اشتباه رایج در اکتیو دایرکتوری
که باید از آنها اجتناب کنید
👍4
گاهی لازمه تا دسترسی به یک نرم افزار خاص رو روی سیستم عامل ویندوز محدود یا کلا بلاک کنیم. برای اینکار ابزارهای مختلفی وجود داره اما اگر در یک شبکه دامین هستید، سریع ترین و ساده ترین راه استفاده از Software Restriction Policy هست.

تو این قسمت تنظیمات پیشرفته تری هم وجود داره که برای اطلاعات بیشتر شمارو به منبع اصلی ارجاع میدم.

https://learn.microsoft.com/en-us/windows-server/identity/software-restriction-policies/administer-software-restriction-policies#BKMK_Create_SRP
👍9
امنیت اطلاعات، پایه‌ای که نباید نادیده گرفت!
در دنیای امروز، امنیت اطلاعات بیش از هر زمان دیگری اهمیت پیدا کرده است. آگاهی امنیتی به آموزش کارکنان درباره تهدیدات امنیتی و رفتارهای امن در محیط دیجیتال اشاره دارد.
هر کدام از ما نقشی در حفظ امنیت داریم. با آموزش و افزایش آگاهی، می‌توانیم سد محکمی در برابر حملات سایبری باشیم.
👍4👏1
خب میخوایم ببینیم MCP یا همون Model Context Protocol چیه؟!

تا حالا شده از یه ابزار هوش مصنوعی چیزی بپرسی و حس کنی جوابش خیلی کلیه؟ مثلاً می‌پرسی «برای افزایش فروش چی‌کار کنم؟» و اون هم می‌گه «بیشتر رو تبلیغات کار کن!» 😅
مشکل اینجاست که هوش مصنوعی بیچاره از وضعیت واقعی شرکت، داده‌های فروش، شرایط بازار یا حتی برنامه‌های شما خبر نداره.

اینجاست که MCP وارد بازی میشه.

این پروتکل باعث می‌شه هوش مصنوعی فقط یه چت‌بات باهوش نباشه، بلکه تبدیل بشه به یه دستیار حرفه‌ای که واقعاً می‌فهمه داخل سازمان چه خبره.
چطوری؟ با اتصال مستقیم به سیستم‌های واقعی شرکت مثل دیتابیس فروش، ابزارهای مالی، گزارش‌های انبار، یا حتی APIهای داخلی.

تصور کن ازش بپرسی: «تولید رو زیاد کنم یا نه؟»

بدون MCP همچین جوابی میگیری: «پاییز معمولاً زمان خوبی برای افزایش تولیده.»

اما با MCP: «تو ۳ ماه اخیر سفارش‌ها ۲۰٪ رشد کردن، موجودی انبار کم شده، و تقاضا رو به افزایشه. بهتره تولید رو از هفته آینده ۳۰٪ بالا ببری.»


اینجا دیگه با یه جواب کلی طرف نیستی؛ با یه تصمیم هوشمند و دقیق روبه‌رویی که کاملاً به شرایط سازمانت ربط داره.

آینده‌ی هوش مصنوعی فقط در دانستن نیست، در درک کردن و عملی کردنه و MCP همون پلیه که این مسیر رو ممکن می‌کنه.
👍6👌1
امروزه استفاده از مدل‌های هوش مصنوعی به بخش جدایی‌ناپذیری از هر کسب‌وکار تبدیل شده است.
اما استفاده از این مدل‌ها از طریق خرید اکانت با چند چالش جدی همراه است:
مدیریت هزینه‌ها: نمی‌توان به‌طور دقیق مشخص کرد هر فرد چگونه و چه میزان از مدل‌های هوش مصنوعی استفاده کرده است.
امنیت اطلاعات: احتمال خروج داده‌های سازمانی مانند فایل‌ها و کدها وجود دارد.
چندپنلی بودن دسترسی: برای استفاده از هر مدل باید به یک پنل جداگانه وارد شویم.
کنترل دسترسی: امکان ایجاد یا حذف دسترسی افراد به مدل‌های هوش مصنوعی به‌صورت لحظه‌ای وجود ندارد.
نبود گزارش‌های مالی دقیق: گزارشی شفاف از میزان مصرف منابع توسط هر کاربر (از نظر ریالی) در دسترس نیست.
و البته چالش‌های دیگری نیز ممکن است وجود داشته باشد...
خبر خوب این‌که با استفاده از LLM Web UI‌ها میتونید تمام موارد بالا را به صورت Self Hosted و فقط با خرید Api به‌درستی مدیریت و کنترل کنید.
در این زمینه دو Web UI مطرح وجود دارد (Open WebUI و LiberChat) که من در ادامه معرفی می‌کنم، اما پیشنهاد شخصی خودم Open WebUI هست.

https://github.com/open-webui/open-webui

https://www.librechat.ai/
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
این ویدئو هفت مهارت کلیدی در رهبری رو بررسی میکنه

این ویژگی‌ها عبارتند از:
1-خودآگاهی
2-ارتباطات
3-تصمیم‌گیری
4-تاب‌آوری
5-توانمندسازی
6-انطباق‌پذیری
7-صداقت/یکپارچگی
👍3