CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.pdf
635.2 KB
یه فایل خیلی خوب برای تمام کسانی که با دستگاه های سیسکو کار می کنند ، این راهنمای رسمی از NSA بهت نشون میده چه نوع پسوردی توی دستگاههای Cisco امنتره
و کدوم مدلها دیگه نباید استفاده بشن.
✔️ مطالعه این فایل برای هر کسی که با Cisco کار میکنه الزامیه.
اگر نیاز به پیاده سازی این موارد توی سازمانت داشتی کافیه با ما در ارتباط باشی :
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9❤6👍2
🔍 فرق Ping با Traceroute چیه؟
هر دو برای تست ارتباط شبکهان ولی کاربردشون فرق داره!
دستور Ping فقط بهم میگه مقصد در دسترسه یا نه،
اما Traceroute مسیر رسیدن تا مقصد رو نشون میده 🌐
این مورد رو توی ویدیو لینک زیر بررسی کردیم :
https://www.instagram.com/reel/DQlyEdckeJG/?igsh=MWJpd2NjYjEwd3AxNA==
خوشحال میشیم میزبان نظراتتون توی کامنت ها باشیم و اگر ویدیو رو دوست داشتید لایک کنید.
هر دو برای تست ارتباط شبکهان ولی کاربردشون فرق داره!
دستور Ping فقط بهم میگه مقصد در دسترسه یا نه،
اما Traceroute مسیر رسیدن تا مقصد رو نشون میده 🌐
این مورد رو توی ویدیو لینک زیر بررسی کردیم :
https://www.instagram.com/reel/DQlyEdckeJG/?igsh=MWJpd2NjYjEwd3AxNA==
خوشحال میشیم میزبان نظراتتون توی کامنت ها باشیم و اگر ویدیو رو دوست داشتید لایک کنید.
❤16
اگر از دستگاه های Fortinet استفاده می کنید ، یک آسیب پذیری جدید و ترند در خصوص این دستگاه ها گزارش شده که در لینک زیر می تونید اطلاعات بیشتر در خصوص این مورد رو بررسی کنید :
https://trend.separin.net/#CVE-2025-64446
پیشنهاد میشه حتما نسخه های آسیب پذیر رو بررسی و دستگاه های خود را آپدیت کنید.
https://trend.separin.net/#CVE-2025-64446
پیشنهاد میشه حتما نسخه های آسیب پذیر رو بررسی و دستگاه های خود را آپدیت کنید.
❤3👍2👏2❤🔥1🙏1
اولین همکاری من با فرادرس منتشر شد.
و خیلی خوشحالم که این همکاری با دورهای شروع شده که همیشه یکی از پایهایترین و مهمترین مهارتهای دنیای شبکه بوده:
«آموزش پیکربندی VLAN در شبکههای سیسکو».
در این دوره از صفر وارد دنیای VLAN میشیم؛ اینکه VLAN دقیقاً چیه، چطور باعث تفکیک منطقی شبکه، کاهش Broadcast Domain و افزایش امنیت میشه و چرا رفتار یک سوئیچ سازمانی با یک هاب قابلمقایسه نیست.
بعد وارد فاز عملی میشیم و قدمبهقدم پیکربندی VLAN رو روی تجهیزات سیسکو جلو میبریم؛ از ساخت VLAN و تخصیص پورتها تا Voice VLAN، لینکهای Trunk، پروتکل DTP و نکات امنیتی که اجرای درستشون برای هر شبکهای حیاتی هست.
در ادامه کامل به سراغ پیادهسازی ارتباط بین VLANها مثل Router-on-a-Stick و SVI میریم و همین مفاهیم رو روی MikroTik نیز بهصورت کامل و عملی اجرا میکنیم تا دید دقیقی از شبکههای ترکیبی و سناریوهای واقعی داشته باشیم.
در پایان هم چالشهای امنیتی، نکات مدیریتی و مسیرهای پیشرفته یادگیری VLAN رو مرور میکنیم تا یک مسیر یادگیری کامل شکل بگیره.
این دوره برای مهندسان و مدیران شبکه، دانشجویان، متخصصان IT و هر کسی که با تجهیزات Cisco یا MikroTik کار میکنه فوقالعاده کاربردیه.
📜 همراه با مدرک دو زبانه
⏳ و فقط تا چند ساعت آینده با ۵۵٪ تخفیف قابل تهیه است
لینک دوره :
https://faradars.org/courses/vlan-configuration-in-cisco-devices-fvnet374
و خیلی خوشحالم که این همکاری با دورهای شروع شده که همیشه یکی از پایهایترین و مهمترین مهارتهای دنیای شبکه بوده:
«آموزش پیکربندی VLAN در شبکههای سیسکو».
در این دوره از صفر وارد دنیای VLAN میشیم؛ اینکه VLAN دقیقاً چیه، چطور باعث تفکیک منطقی شبکه، کاهش Broadcast Domain و افزایش امنیت میشه و چرا رفتار یک سوئیچ سازمانی با یک هاب قابلمقایسه نیست.
بعد وارد فاز عملی میشیم و قدمبهقدم پیکربندی VLAN رو روی تجهیزات سیسکو جلو میبریم؛ از ساخت VLAN و تخصیص پورتها تا Voice VLAN، لینکهای Trunk، پروتکل DTP و نکات امنیتی که اجرای درستشون برای هر شبکهای حیاتی هست.
در ادامه کامل به سراغ پیادهسازی ارتباط بین VLANها مثل Router-on-a-Stick و SVI میریم و همین مفاهیم رو روی MikroTik نیز بهصورت کامل و عملی اجرا میکنیم تا دید دقیقی از شبکههای ترکیبی و سناریوهای واقعی داشته باشیم.
در پایان هم چالشهای امنیتی، نکات مدیریتی و مسیرهای پیشرفته یادگیری VLAN رو مرور میکنیم تا یک مسیر یادگیری کامل شکل بگیره.
این دوره برای مهندسان و مدیران شبکه، دانشجویان، متخصصان IT و هر کسی که با تجهیزات Cisco یا MikroTik کار میکنه فوقالعاده کاربردیه.
📜 همراه با مدرک دو زبانه
⏳ و فقط تا چند ساعت آینده با ۵۵٪ تخفیف قابل تهیه است
لینک دوره :
https://faradars.org/courses/vlan-configuration-in-cisco-devices-fvnet374
👏11❤9🔥2
سلام دوستان
این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکهسازی و یادگیری از متخصصهاست. به دلیل پروژهها و برنامهها خودم نمیتونم حضور پیدا کنم، اما شما میتونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبتنام بگیرید:
HHaghparast_20
لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran
امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکهسازی و یادگیری از متخصصهاست. به دلیل پروژهها و برنامهها خودم نمیتونم حضور پیدا کنم، اما شما میتونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبتنام بگیرید:
HHaghparast_20
لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran
امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
❤4👍4🔥1🤩1
میشه گفت DNS یکی از مفاهیم پایه دنیای کامپیوتر امروز هستش ، چه فعال در حوزه توسعه نرم افزار باشید و یا تازه مسیر شبکه رو آغاز کرده باشید و یا چه زمانی که قصد دارید مدیر سیستم باشید و یا از سیستم های کنترل پنل ها مثل Directadmin و WHM (Cpanel) استفاده کنید بخش جدانشدنی آن DNS هستش.
در این ویدیو بهصورت کامل و قدمبهقدم DNS رو بررسی میکنیم؛ از اینکه DNS دقیقاً چیه و چطور کار میکنه، تا معرفی و توضیح مهمترین رکوردهای DNS مثل A، AAAA، CNAME، MX، TXT، NS و مفهوم TTL. این آموزش برای افرادی که در حوزه شبکه، سرور، لینوکس، DevOps یا امنیت فعالیت میکنن کاملاً کاربردیه و سعی شده مفاهیم به زبان ساده ولی دقیق توضیح داده بشه.
لینک مشاهده ویدیو در یوتیوب :
https://youtu.be/H_U7k4LyLEo
میزبان نظراتتون هستم 🙏🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍4
📢 ویدیوی جدید دوره رایگان Zabbix منتشر شد
طبق درخواستهای متعدد شما دوستان ، ویدیوی جدید از پلیلیست دوره رایگان Zabbix منتشر شد.
در این ویدیو، نصب و پیکربندی Zabbix Agent روی ویندوز رو بهصورت گامبهگام آموزش میدیم و اتصال این سیستم به Zabbix Server رو بررسی میکنیم.
این ویدیو حدود ۱ سال پیش ضبط شده، اما در این مدت تغییر خاصی در روند نصب و پیکربندی ایجاد نشده.
اگر مورد یا تغییری مشاهده کردید، حتماً در کامنتها اطلاع بدید تا نسخه بهروزش هم ضبط بشه 🙏
🤝 مثل همیشه، حمایت شما (لایک، کامنت و بهاشتراکگذاری) انگیزه اصلی ما برای ادامه این دوره است
با حمایت شما، ویدیوهای بعدی هم سریعتر منتشر خواهند شد.
لینک مشاهده ویدیو :
https://youtu.be/j3lhn7hCOLA
🔤 @iftnetwork
طبق درخواستهای متعدد شما دوستان ، ویدیوی جدید از پلیلیست دوره رایگان Zabbix منتشر شد.
در این ویدیو، نصب و پیکربندی Zabbix Agent روی ویندوز رو بهصورت گامبهگام آموزش میدیم و اتصال این سیستم به Zabbix Server رو بررسی میکنیم.
این ویدیو حدود ۱ سال پیش ضبط شده، اما در این مدت تغییر خاصی در روند نصب و پیکربندی ایجاد نشده.
اگر مورد یا تغییری مشاهده کردید، حتماً در کامنتها اطلاع بدید تا نسخه بهروزش هم ضبط بشه 🙏
🤝 مثل همیشه، حمایت شما (لایک، کامنت و بهاشتراکگذاری) انگیزه اصلی ما برای ادامه این دوره است
با حمایت شما، ویدیوهای بعدی هم سریعتر منتشر خواهند شد.
لینک مشاهده ویدیو :
https://youtu.be/j3lhn7hCOLA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👏1
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
امکان خرید توسط اسنپ پی هم به سایت اضافه شده.
اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
CIS5امکان خرید توسط اسنپ پی هم به سایت اضافه شده.
اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
آکادمی IFT
دوره CIS Controls نسخه ۸.۱ امنیت شبکه همراه با مدرک معتبر
دوره CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوب هستش.
👏2
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
درباره CIS Controls v8.1:
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
🔤 @iftnetwork
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
چرا این دوره با بقیه فرق داره؟
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
🔤 @iftnetwork
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏4❤1
همراهان گرامی راهکار شبکه IFT
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
💔18👍3
🌐 بعد از این همه روز اختلال و قطعی اینترنت، گفتم بد نیست یه پست هم اینجا بذارم.
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
🔤 @iftnetwork
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤25👏4🥰3🔥2
🌍 یک نکته جالب درباره IPهای Anycast
گاهی یک IP را بررسی میکنید و ابزارهای Geolocation موقعیت آن را مثلاً آلمان 🇩🇪 یا هلند 🇳🇱 نشان میدهند، اما وقتی از داخل ایران به آن Ping میگیرید فقط چند میلیثانیه است.
در بسیاری از این موارد، دلیل استفاده از Anycast است.
در معماری Anycast، یک IP میتواند بهصورت همزمان از چندین نقطه مختلف در شبکه اینترنت ارائه شود. در نتیجه ترافیک شما معمولاً به نزدیکترین نقطه (Edge) هدایت میشود، نه لزوما همان کشوری که در دیتابیس های موقعیت جغرافیایی ثبت شده است.
به همین دلیل همیشه نمیتوان صرفا با نگاه کردن به موقعیت جغرافیایی یک IP، محل واقعی ارائه سرویس را تشخیص داد.
☁️ خیلی از CDN ها
🔒 سرویس های امنیتی
🌐سرویس DNS های عمومی
⚙️ بسیاری از پلتفرم های ابری
همگی از جمله سرویسهایی هستند که بهطور گسترده از Anycast استفاده میکنند.
پس اگر IP ای را دیدید که موقعیت آن خارج از ایران نمایش داده میشود اما پینگ آن به شکل غیرمنتظرهای پایین است، احتمالاً به یک Edge نزدیک متصل شدهاید و با یک IP Anycast طرف هستید.
🔤 @iftnetwork
گاهی یک IP را بررسی میکنید و ابزارهای Geolocation موقعیت آن را مثلاً آلمان 🇩🇪 یا هلند 🇳🇱 نشان میدهند، اما وقتی از داخل ایران به آن Ping میگیرید فقط چند میلیثانیه است.
در بسیاری از این موارد، دلیل استفاده از Anycast است.
در معماری Anycast، یک IP میتواند بهصورت همزمان از چندین نقطه مختلف در شبکه اینترنت ارائه شود. در نتیجه ترافیک شما معمولاً به نزدیکترین نقطه (Edge) هدایت میشود، نه لزوما همان کشوری که در دیتابیس های موقعیت جغرافیایی ثبت شده است.
به همین دلیل همیشه نمیتوان صرفا با نگاه کردن به موقعیت جغرافیایی یک IP، محل واقعی ارائه سرویس را تشخیص داد.
☁️ خیلی از CDN ها
🔒 سرویس های امنیتی
🌐سرویس DNS های عمومی
⚙️ بسیاری از پلتفرم های ابری
همگی از جمله سرویسهایی هستند که بهطور گسترده از Anycast استفاده میکنند.
پس اگر IP ای را دیدید که موقعیت آن خارج از ایران نمایش داده میشود اما پینگ آن به شکل غیرمنتظرهای پایین است، احتمالاً به یک Edge نزدیک متصل شدهاید و با یک IP Anycast طرف هستید.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍7🙏2🔥1
یک NGFW در لبه اتصال به اینترنت قرار دارد. این فایروال به گونهای کانفیگ شده است که از دسترسی Telnet Client های موجود در اینترنت به Telnet Server های داخل شرکت جلوگیری کند.
کدام یک قابلیتی است که ممکن است یک NGFW در برابر فایروال سنتی از آن استفاده کند
کدام یک قابلیتی است که ممکن است یک NGFW در برابر فایروال سنتی از آن استفاده کند
Anonymous Quiz
36%
بررسی Destination Well-Known Port 23
28%
بررسی Application Data موجود در پیام
22%
بررسی IP Protocol 23
14%
بررسی Source TCP Portهای بزرگتر از 49152
2❤5🔥4👍2
یک مهندس شبکه دستور زیر را روی روتر اجرا می کند :
ip route 10.1.1.0 255.255.255.0 s0/0/0
سپس show ip route را بررسی میکند اما هیچ روتی برای ساب نت 10.1.1.0/24 نمایش داده نمیشود.کدام گزینه می تواند درست باشد ؟
ip route 10.1.1.0 255.255.255.0 s0/0/0
سپس show ip route را بررسی میکند اما هیچ روتی برای ساب نت 10.1.1.0/24 نمایش داده نمیشود.کدام گزینه می تواند درست باشد ؟
Anonymous Quiz
20%
کامند ip route سینتکس اشتباه دارد و در کانفیگ رد شده است
40%
اینترفیس s0/0/0 در حالت down است.
22%
روتر هیچ اینترفیس up/up در Class A نتورک 10.0.0.0 ندارد.
18%
کامند ip route فاقد آدرس نکستهاپ روتر است.
یک سازمان قصد دارد از سرویس پابلیک کلاد استفاده کند و گزینههای مختلف WAN را بررسی میکند. کدام گزینه در صورت مهاجرت به کلاد پروایدر دیگر بیشترین چالش را ایجاد میکند؟
Anonymous Quiz
35%
استفاده از پرایوت WAN کانکشن مستقیم به کلاد پروایدر
15%
استفاده از اینترنت بدون VPN
19%
استفاده از intercloud exchange
31%
استفاده از اینترنت با VPN
👏2
فردا قراره OpenClaw رو باهم بررسی کنیم ، این رویداد رایگان رو از دست ندهید
https://evand.com/events/openclaw
https://evand.com/events/openclaw
3❤7👏2
❓چرا امنیت مراکز داده باید همزمان با رشد AI و رایانش کوانتومی تغییر کند؟
اگر هنوز امنیت مرکز داده را فقط با Patch های دورهای مدیریت میکنید ، باید بدانید که سطح حمله امروز بسیار بزرگتر شده است. زیرساختهای Legacy، پیچیدگی شبکه و افزایش سرویسهای متصل، فرصت بیشتری در اختیار مهاجمان قرار میدهد.
🛑 یکی از مهمترین چالشها، «شکاف Patch» است؛ یعنی فاصله زمانی بین کشف آسیبپذیری تا پچ کامل. همین چند روز یا چند هفته میتواند برای سوءاستفاده از آسیبپذیریهای Zero-Day کافی باشد.
هوش مصنوعی فقط ابزار دفاع نیست؛ خودش هم سطح حمله جدید ایجاد میکند. مهاجم میتواند از مدلهای هوش مصنوعی، دادههای آموزشی یا خروجی آنها برای دور زدن کنترلهای امنیتی و اجرای حملات پیچیدهتر استفاده کند.
تهدید بعدی، رایانش کوانتومی است. حتی اگر امروز دادهها رمزنگاری شده باشند، مهاجم میتواند آنها را ذخیره کند و در آینده با توان پردازشی کوانتومی رمزگشایی کند؛ روشی که با عنوان «Harvest Now, Decrypt Later» شناخته میشود.
🟢 راهکاری که Cisco روی آن تأکید دارد، ترکیبی از زیرساخت Secure-by-Default، حذف تدریجی پروتکلها و قابلیتهای ناامن، افزایش Visibility شبکه، رمزنگاری مقاوم در برابر کوانتوم مطابق استانداردهای NIST و کاهش وابستگی به Patch های سنتی از طریق محافظت بلادرنگ است. این قابلیتها در سری Cisco Nexus N9000 و پلتفرمهای مدیریتی مرتبط ارائه شدهاند.
پیام اصلی این است که امنیت مرکز داده دیگر فقط به نصب Patch یا Firewall خلاصه نمیشود. اگر قرار است زیرساخت، بارهای کاری AI را اجرا کند و سالها از دادههای حساس محافظت کند، باید برای تهدیدهای امروز و حتی تهدیدهای آینده مانند رایانش کوانتومی هم از همین حالا آماده باشد.
🔤 @iftnetwork
اگر هنوز امنیت مرکز داده را فقط با Patch های دورهای مدیریت میکنید ، باید بدانید که سطح حمله امروز بسیار بزرگتر شده است. زیرساختهای Legacy، پیچیدگی شبکه و افزایش سرویسهای متصل، فرصت بیشتری در اختیار مهاجمان قرار میدهد.
🛑 یکی از مهمترین چالشها، «شکاف Patch» است؛ یعنی فاصله زمانی بین کشف آسیبپذیری تا پچ کامل. همین چند روز یا چند هفته میتواند برای سوءاستفاده از آسیبپذیریهای Zero-Day کافی باشد.
هوش مصنوعی فقط ابزار دفاع نیست؛ خودش هم سطح حمله جدید ایجاد میکند. مهاجم میتواند از مدلهای هوش مصنوعی، دادههای آموزشی یا خروجی آنها برای دور زدن کنترلهای امنیتی و اجرای حملات پیچیدهتر استفاده کند.
تهدید بعدی، رایانش کوانتومی است. حتی اگر امروز دادهها رمزنگاری شده باشند، مهاجم میتواند آنها را ذخیره کند و در آینده با توان پردازشی کوانتومی رمزگشایی کند؛ روشی که با عنوان «Harvest Now, Decrypt Later» شناخته میشود.
🟢 راهکاری که Cisco روی آن تأکید دارد، ترکیبی از زیرساخت Secure-by-Default، حذف تدریجی پروتکلها و قابلیتهای ناامن، افزایش Visibility شبکه، رمزنگاری مقاوم در برابر کوانتوم مطابق استانداردهای NIST و کاهش وابستگی به Patch های سنتی از طریق محافظت بلادرنگ است. این قابلیتها در سری Cisco Nexus N9000 و پلتفرمهای مدیریتی مرتبط ارائه شدهاند.
پیام اصلی این است که امنیت مرکز داده دیگر فقط به نصب Patch یا Firewall خلاصه نمیشود. اگر قرار است زیرساخت، بارهای کاری AI را اجرا کند و سالها از دادههای حساس محافظت کند، باید برای تهدیدهای امروز و حتی تهدیدهای آینده مانند رایانش کوانتومی هم از همین حالا آماده باشد.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6❤2👍1
آیا مرورگر شما به کانال مخفی بدافزارها تبدیل میشود ؟
بدافزار جدید Chaos، از خود مرورگر برای پنهانکردن ارتباطات استفاده میکند
🔴 پژوهشگران Cisco Talos یک Remote Access Trojan جدید با نام msaRAT را شناسایی کردهاند که به گروه باجافزاری Chaos نسبت داده شده است. این بدافزار بهجای ایجاد ارتباط مستقیم شبکهای، از مرورگر Chrome یا Edge قربانی برای ساخت یک کانال مخفی Command & Control (C2) استفاده میکند.
حملهای فراتر از روشهای سنتی Living Off The Browser
در این روش، خود بدافزار تقریباً هیچ ارتباط مستقیمی با اینترنت برقرار نمیکند. msaRAT مرورگر را در حالت Headless اجرا کرده و از Chrome DevTools Protocol (CDP) برای کنترل مرورگر، اجرای JavaScript و انتقال فرمانها استفاده میکند.
ارتباط C2 از طریق WebRTC DataChannel برقرار میشود و با استفاده از سرویسهای Cloudflare Workers و Twilio TURN، مسیر واقعی زیرساخت مهاجم تا حد زیادی پنهان میماند.
چرا این روش برای مهاجمان جذاب است؟
سیاری از سازمانها ترافیک مرورگر و سرویسهای ابری معتبر را بهطور پیشفرض مجاز میدانند. همین موضوع باعث میشود تشخیص این نوع ارتباطات برای ابزارهای امنیتی سنتی سختتر شود، چون ترافیک مخرب در ظاهر شبیه فعالیت عادی مرورگر دیده میشود.
در msaRAT علاوه بر کانال ارتباطی مخفی، از رمزنگاری چندلایه استفاده میکند؛ ارتباط WebRTC بهصورت داخلی با DTLS محافظت میشود و خود بدافزار نیز دادهها را با الگوریتم مبتنی بر ChaCha-Poly1305 رمزگذاری میکند.
پیام مهم برای تیمهای امنیتی چیست؟
⚠️ بررسی رفتار مرورگرها باید بخشی از مانیتورینگ امنیتی سازمانها باشد. اجرای ناگهانی Chrome یا Edge در حالت Headless، فعالشدن Remote Debugging، یا ارتباطات غیرمعمول WebRTC میتواند نشانه فعالیت مخرب باشد.
این حمله نشان میدهد مهاجمان دیگر فقط به فایلها و سرویسهای ناشناخته تکیه نمیکنند؛ آنها از ابزارهای کاملاً قانونی و روزمره مثل مرورگرها برای مخفیکردن حضور خود استفاده میکنند و دفاع سایبری هم باید از تشخیص فایلهای مخرب فراتر برود.
🔤 @iftnetwork
بدافزار جدید Chaos، از خود مرورگر برای پنهانکردن ارتباطات استفاده میکند
🔴 پژوهشگران Cisco Talos یک Remote Access Trojan جدید با نام msaRAT را شناسایی کردهاند که به گروه باجافزاری Chaos نسبت داده شده است. این بدافزار بهجای ایجاد ارتباط مستقیم شبکهای، از مرورگر Chrome یا Edge قربانی برای ساخت یک کانال مخفی Command & Control (C2) استفاده میکند.
حملهای فراتر از روشهای سنتی Living Off The Browser
در این روش، خود بدافزار تقریباً هیچ ارتباط مستقیمی با اینترنت برقرار نمیکند. msaRAT مرورگر را در حالت Headless اجرا کرده و از Chrome DevTools Protocol (CDP) برای کنترل مرورگر، اجرای JavaScript و انتقال فرمانها استفاده میکند.
ارتباط C2 از طریق WebRTC DataChannel برقرار میشود و با استفاده از سرویسهای Cloudflare Workers و Twilio TURN، مسیر واقعی زیرساخت مهاجم تا حد زیادی پنهان میماند.
چرا این روش برای مهاجمان جذاب است؟
سیاری از سازمانها ترافیک مرورگر و سرویسهای ابری معتبر را بهطور پیشفرض مجاز میدانند. همین موضوع باعث میشود تشخیص این نوع ارتباطات برای ابزارهای امنیتی سنتی سختتر شود، چون ترافیک مخرب در ظاهر شبیه فعالیت عادی مرورگر دیده میشود.
در msaRAT علاوه بر کانال ارتباطی مخفی، از رمزنگاری چندلایه استفاده میکند؛ ارتباط WebRTC بهصورت داخلی با DTLS محافظت میشود و خود بدافزار نیز دادهها را با الگوریتم مبتنی بر ChaCha-Poly1305 رمزگذاری میکند.
پیام مهم برای تیمهای امنیتی چیست؟
⚠️ بررسی رفتار مرورگرها باید بخشی از مانیتورینگ امنیتی سازمانها باشد. اجرای ناگهانی Chrome یا Edge در حالت Headless، فعالشدن Remote Debugging، یا ارتباطات غیرمعمول WebRTC میتواند نشانه فعالیت مخرب باشد.
این حمله نشان میدهد مهاجمان دیگر فقط به فایلها و سرویسهای ناشناخته تکیه نمیکنند؛ آنها از ابزارهای کاملاً قانونی و روزمره مثل مرورگرها برای مخفیکردن حضور خود استفاده میکنند و دفاع سایبری هم باید از تشخیص فایلهای مخرب فراتر برود.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
این بار رفتم سراغ یکی از موضوعاتی که خیلی وقتها باعث دردسر توی راهاندازی Mail Server میشه؛ یعنی رکورد های DNS مورد نیاز برای اینکه ایمیل سرور بدون مشکل کار کنه.
توی این ویدیو درباره این موارد صحبت کردم:
• MX
• SPF
• DKIM
• DMARC
• PTR (Reverse DNS)
• Hostname سرور
• A Record مناسب برای MX
• و چند تا نکته مهم که روی Deliverability ایمیل و اسپم نشدنش تأثیر زیادی دارن.
اگر قصد راهاندازی ایمیل سرور دارید یا میخواهید تنظیمات فعلی تون رو بررسی کنید، پیشنهاد میکنم این ویدیو رو از دست ندید.
https://youtu.be/5exl88YqLTc
مثل همیشه اگر نظری یا تجربهای درباره تنظیمات Mail Server دارید می تونیم داخل بخش کامنت های ویدیو یا همین پست درباره شون صحبت کنیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏3👍2