H.Haghparast
742 subscribers
35 photos
4 videos
10 files
76 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
سلام دوستان

این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکه‌سازی و یادگیری از متخصص‌هاست. به دلیل پروژه‌ها و برنامه‌ها خودم نمی‌تونم حضور پیدا کنم، اما شما می‌تونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبت‌نام بگیرید:

HHaghparast_20

لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran

امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
4👍4🔥1🤩1
❤️ هرچیزی لازمه راجب به DNS بدونید فقط در 25 دقیقه

میشه گفت DNS یکی از مفاهیم پایه دنیای کامپیوتر امروز هستش ، چه فعال در حوزه توسعه نرم افزار باشید و یا تازه مسیر شبکه رو آغاز کرده باشید و یا چه زمانی که قصد دارید مدیر سیستم باشید و یا از سیستم های کنترل پنل ها مثل Directadmin و WHM (Cpanel) استفاده کنید بخش جدانشدنی آن DNS هستش.

در این ویدیو به‌صورت کامل و قدم‌به‌قدم DNS رو بررسی می‌کنیم؛ از اینکه DNS دقیقاً چیه و چطور کار می‌کنه، تا معرفی و توضیح مهم‌ترین رکوردهای DNS مثل A، AAAA، CNAME، MX، TXT، NS و مفهوم TTL. این آموزش برای افرادی که در حوزه شبکه، سرور، لینوکس، DevOps یا امنیت فعالیت می‌کنن کاملاً کاربردیه و سعی شده مفاهیم به زبان ساده ولی دقیق توضیح داده بشه.


لینک مشاهده ویدیو در یوتیوب :
https://youtu.be/H_U7k4LyLEo

میزبان نظراتتون هستم 🙏🏼

🔤 @iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍4
📢 ویدیوی جدید دوره رایگان Zabbix منتشر شد

طبق درخواست‌های متعدد شما دوستان ، ویدیوی جدید از پلی‌لیست دوره رایگان Zabbix منتشر شد.

در این ویدیو، نصب و پیکربندی Zabbix Agent روی ویندوز رو به‌صورت گام‌به‌گام آموزش می‌دیم و اتصال این سیستم به Zabbix Server رو بررسی می‌کنیم.

این ویدیو حدود ۱ سال پیش ضبط شده، اما در این مدت تغییر خاصی در روند نصب و پیکربندی ایجاد نشده.
اگر مورد یا تغییری مشاهده کردید، حتماً در کامنت‌ها اطلاع بدید تا نسخه به‌روزش هم ضبط بشه 🙏

🤝 مثل همیشه، حمایت شما (لایک، کامنت و به‌اشتراک‌گذاری) انگیزه اصلی ما برای ادامه این دوره است
با حمایت شما، ویدیوهای بعدی هم سریع‌تر منتشر خواهند شد.

لینک مشاهده ویدیو :
https://youtu.be/j3lhn7hCOLA

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93👏1
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری

این روزها شرکت‌ها دنبال کارشناس امنیتی ‌ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه

🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که می‌تونه برگ برنده‌ت توی مصاحبه باشه.
یاد می‌گیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیاده‌سازی کنی ، چیزی که توی رزومه خیلی‌ها خالیه


💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) : CIS5
امکان خرید توسط اسنپ پی هم به سایت اضافه شده.

اگر دنبال یه جهش واقعی تو مسیر حرفه‌ای امنیت سایبری هستی،
📌 همین الان وقتشه.

لینک ثبت‌نام دوره جامع CIS Controls v8.1

اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
👏2
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکت‌ها دنبال کارشناس امنیتی ‌ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
درباره CIS Controls v8.1:
مجموعه CIS Controls مجموعه‌ای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخه‌ی 8.1 جدیدترین و به‌روزرسانی‌شده‌ترین نسخه‌ی این چارچوبه که با نگاه به تهدیدات مدرن، معماری‌های ابری و مدل‌های Zero Trust طراحی شده.

این کنترل‌ها در قالب سه گروه پیاده‌سازی (Implementation Groups – IG1، IG2، IG3) ارائه می‌شن تا سازمان‌ها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمن‌سازی انتخاب کنن.


آنچه در این دوره یاد می‌گیرید:
ساختار کلی و منطق پشت طراحی کنترل‌های امنیتی CIS

نحوه‌ی دسته‌بندی دارایی‌ها (Asset Classes) و ارتباط آن با کنترل‌ها

بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمان‌محور

مقایسه CIS با چارچوب‌هایی مثل NIST SP 800-53, ISO 27001, و مدل‌های Maturity

آشنایی با سناریوهای واقعی پیاده‌سازی امنیت در محیط‌های سازمانی

درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکت‌ها دنبال کارشناس امنیتی ‌ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
چرا این دوره با بقیه فرق داره؟
در بسیاری از دوره‌های امنیت سایبری، آموزش‌ها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه می‌شن. اما ما در این دوره از زاویه‌ای متفاوت وارد شدیم:

🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظه‌ای
🔸 مناسب برای کسانی که می‌خوان بدونن «چرا این کنترل‌ها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثال‌های کاربردی و بومی‌شده برای محیط‌های سازمانی ایران
🔸 با استانداردهای بین‌المللی هم‌راستا و قابل استفاده در پروژه‌های ممیزی، انطباق، ارزیابی ریسک و حتی تدریس


دستاوردهای شما از این دوره:
توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
آمادگی برای ورود به تیم‌های امنیت، ممیزی یا ارزیابی ریسک
شناخت ساختاری از کنترل‌ها برای طراحی یک Security Program واقعی و قابل دفاع
مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمی‌ده

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏41
همراهان گرامی راهکار شبکه IFT
سلام و احترام 💙

دی ماه ای را پشت سر می‌گذاریم که اندوهی عمیق بر دل تک‌تک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جان‌های عزیز، رنج خانواده‌های داغدار، زخم‌های جسمی و روحی آسیب‌دیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژه‌ها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمین‌مان، در این سوگ بزرگ شریک هستیم.🖤

با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانواده‌های جان‌باختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت می‌گوییم.
دل‌های ما در کنار شماست. 🖤

- دی 1404
💔18👍3
🌐 بعد از این همه روز اختلال و قطعی اینترنت، گفتم بد نیست یه پست هم اینجا بذارم.

واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.

🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.

متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.

🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.

به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.

مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.

اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
125👏4🥰3🔥2
🌍 یک نکته جالب درباره IPهای Anycast

گاهی یک IP را بررسی می‌کنید و ابزارهای Geolocation موقعیت آن را مثلاً آلمان 🇩🇪 یا هلند 🇳🇱 نشان می‌دهند، اما وقتی از داخل ایران به آن Ping می‌گیرید فقط چند میلی‌ثانیه است.
در بسیاری از این موارد، دلیل استفاده از Anycast است.

در معماری Anycast، یک IP می‌تواند به‌صورت همزمان از چندین نقطه مختلف در شبکه اینترنت ارائه شود. در نتیجه ترافیک شما معمولاً به نزدیک‌ترین نقطه (Edge) هدایت می‌شود، نه لزوما همان کشوری که در دیتابیس ‌های موقعیت جغرافیایی ثبت شده است.
به همین دلیل همیشه نمی‌توان صرفا با نگاه کردن به موقعیت جغرافیایی یک IP، محل واقعی ارائه سرویس را تشخیص داد.

☁️ خیلی از CDN ها
🔒 سرویس ‌های امنیتی
🌐سرویس DNS های عمومی
⚙️ بسیاری از پلتفرم ‌های ابری
همگی از جمله سرویس‌هایی هستند که به‌طور گسترده از Anycast استفاده می‌کنند.

پس اگر IP ای را دیدید که موقعیت آن خارج از ایران نمایش داده می‌شود اما پینگ آن به شکل غیرمنتظره‌ای پایین است، احتمالاً به یک Edge نزدیک متصل شده‌اید و با یک IP Anycast طرف هستید.

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍7🙏2🔥1
یک NGFW در لبه اتصال به اینترنت قرار دارد. این فایروال به گونه‌ای کانفیگ شده است که از دسترسی Telnet Client های موجود در اینترنت به Telnet Server های داخل شرکت جلوگیری کند.
کدام‌ یک قابلیتی است که ممکن است یک NGFW در برابر فایروال سنتی از آن استفاده کند
Anonymous Quiz
36%
بررسی Destination Well-Known Port 23
28%
بررسی Application Data موجود در پیام
22%
بررسی IP Protocol 23
14%
بررسی Source TCP Portهای بزرگ‌تر از 49152
25🔥4👍2
یک مهندس شبکه دستور زیر را روی روتر اجرا می کند :
ip route 10.1.1.0 255.255.255.0 s0/0/0
سپس show ip route را بررسی می‌کند اما هیچ روتی برای ساب ‌نت 10.1.1.0/24 نمایش داده نمی‌شود.کدام گزینه می تواند درست باشد ؟
Anonymous Quiz
20%
کامند ip route سینتکس اشتباه دارد و در کانفیگ رد شده است
40%
اینترفیس s0/0/0 در حالت down است.
18%
کامند ip route فاقد آدرس نکست‌هاپ روتر است.
یک سازمان قصد دارد از سرویس پابلیک کلاد استفاده کند و گزینه‌های مختلف WAN را بررسی می‌کند. کدام گزینه در صورت مهاجرت به کلاد پروایدر دیگر بیشترین چالش را ایجاد می‌کند؟
Anonymous Quiz
35%
استفاده از پرایوت WAN کانکشن مستقیم به کلاد پروایدر
15%
استفاده از اینترنت بدون VPN
19%
استفاده از intercloud exchange
31%
استفاده از اینترنت با VPN
👏2
فردا قراره OpenClaw رو باهم بررسی کنیم ، این رویداد رایگان رو از دست ندهید

https://evand.com/events/openclaw
37👏2
چرا امنیت مراکز داده باید هم‌زمان با رشد AI و رایانش کوانتومی تغییر کند؟

اگر هنوز امنیت مرکز داده را فقط با Patch های دوره‌ای مدیریت می‌کنید ، باید بدانید که سطح حمله امروز بسیار بزرگ‌تر شده است. زیرساخت‌های Legacy، پیچیدگی شبکه و افزایش سرویس‌های متصل، فرصت بیشتری در اختیار مهاجمان قرار می‌دهد.

🛑 یکی از مهم‌ترین چالش‌ها، «شکاف Patch» است؛ یعنی فاصله زمانی بین کشف آسیب‌پذیری تا پچ کامل. همین چند روز یا چند هفته می‌تواند برای سوءاستفاده از آسیب‌پذیری‌های Zero-Day کافی باشد.

هوش مصنوعی فقط ابزار دفاع نیست؛ خودش هم سطح حمله جدید ایجاد می‌کند. مهاجم می‌تواند از مدل‌های هوش مصنوعی، داده‌های آموزشی یا خروجی آن‌ها برای دور زدن کنترل‌های امنیتی و اجرای حملات پیچیده‌تر استفاده کند.

تهدید بعدی، رایانش کوانتومی است. حتی اگر امروز داده‌ها رمزنگاری شده باشند، مهاجم می‌تواند آن‌ها را ذخیره کند و در آینده با توان پردازشی کوانتومی رمزگشایی کند؛ روشی که با عنوان «Harvest Now, Decrypt Later» شناخته می‌شود.

🟢 راهکاری که Cisco روی آن تأکید دارد، ترکیبی از زیرساخت Secure-by-Default، حذف تدریجی پروتکل‌ها و قابلیت‌های ناامن، افزایش Visibility شبکه، رمزنگاری مقاوم در برابر کوانتوم مطابق استانداردهای NIST و کاهش وابستگی به Patch های سنتی از طریق محافظت بلادرنگ است. این قابلیت‌ها در سری Cisco Nexus N9000 و پلتفرم‌های مدیریتی مرتبط ارائه شده‌اند.

پیام اصلی این است که امنیت مرکز داده دیگر فقط به نصب Patch یا Firewall خلاصه نمی‌شود. اگر قرار است زیرساخت، بارهای کاری AI را اجرا کند و سال‌ها از داده‌های حساس محافظت کند، باید برای تهدیدهای امروز و حتی تهدیدهای آینده مانند رایانش کوانتومی هم از همین حالا آماده باشد.

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
👏62👍1
آیا مرورگر شما به کانال مخفی بدافزارها تبدیل می‌شود ؟

بدافزار جدید Chaos، از خود مرورگر برای پنهان‌کردن ارتباطات استفاده می‌کند

🔴 پژوهشگران Cisco Talos یک Remote Access Trojan جدید با نام msaRAT را شناسایی کرده‌اند که به گروه باج‌افزاری Chaos نسبت داده شده است. این بدافزار به‌جای ایجاد ارتباط مستقیم شبکه‌ای، از مرورگر Chrome یا Edge قربانی برای ساخت یک کانال مخفی Command & Control (C2) استفاده می‌کند.

حمله‌ای فراتر از روش‌های سنتی Living Off The Browser

در این روش، خود بدافزار تقریباً هیچ ارتباط مستقیمی با اینترنت برقرار نمی‌کند. msaRAT مرورگر را در حالت Headless اجرا کرده و از Chrome DevTools Protocol (CDP) برای کنترل مرورگر، اجرای JavaScript و انتقال فرمان‌ها استفاده می‌کند.

ارتباط C2 از طریق WebRTC DataChannel برقرار می‌شود و با استفاده از سرویس‌های Cloudflare Workers و Twilio TURN، مسیر واقعی زیرساخت مهاجم تا حد زیادی پنهان می‌ماند.

چرا این روش برای مهاجمان جذاب است؟

سیاری از سازمان‌ها ترافیک مرورگر و سرویس‌های ابری معتبر را به‌طور پیش‌فرض مجاز می‌دانند. همین موضوع باعث می‌شود تشخیص این نوع ارتباطات برای ابزارهای امنیتی سنتی سخت‌تر شود، چون ترافیک مخرب در ظاهر شبیه فعالیت عادی مرورگر دیده می‌شود.
در msaRAT علاوه بر کانال ارتباطی مخفی، از رمزنگاری چندلایه استفاده می‌کند؛ ارتباط WebRTC به‌صورت داخلی با DTLS محافظت می‌شود و خود بدافزار نیز داده‌ها را با الگوریتم مبتنی بر ChaCha-Poly1305 رمزگذاری می‌کند.

پیام مهم برای تیم‌های امنیتی چیست؟

⚠️ بررسی رفتار مرورگرها باید بخشی از مانیتورینگ امنیتی سازمان‌ها باشد. اجرای ناگهانی Chrome یا Edge در حالت Headless، فعال‌شدن Remote Debugging، یا ارتباطات غیرمعمول WebRTC می‌تواند نشانه فعالیت مخرب باشد.

این حمله نشان می‌دهد مهاجمان دیگر فقط به فایل‌ها و سرویس‌های ناشناخته تکیه نمی‌کنند؛ آن‌ها از ابزارهای کاملاً قانونی و روزمره مثل مرورگرها برای مخفی‌کردن حضور خود استفاده می‌کنند و دفاع سایبری هم باید از تشخیص فایل‌های مخرب فراتر برود.

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
6
🎞 بعد از یه مدت که فرصت نشده بود ویدیو جدید منتشر کنم، بالاخره یه آموزش جدید آماده کردم. 🙌

این بار رفتم سراغ یکی از موضوعاتی که خیلی وقت‌ها باعث دردسر توی راه‌اندازی Mail Server می‌شه؛ یعنی رکورد های DNS مورد نیاز برای اینکه ایمیل سرور بدون مشکل کار کنه.

توی این ویدیو درباره این موارد صحبت کردم:
• MX
• SPF
• DKIM
• DMARC
• PTR (Reverse DNS)
• Hostname سرور
• A Record مناسب برای MX
• و چند تا نکته مهم که روی Deliverability ایمیل و اسپم نشدنش تأثیر زیادی دارن.

اگر قصد راه‌اندازی ایمیل سرور دارید یا می‌خواهید تنظیمات فعلی ‌تون رو بررسی کنید، پیشنهاد می‌کنم این ویدیو رو از دست ندید.

🎞 لینک ویدیو
https://youtu.be/5exl88YqLTc

مثل همیشه اگر نظری یا تجربه‌ای درباره تنظیمات Mail Server دارید می تونیم داخل بخش کامنت های ویدیو یا همین پست درباره شون صحبت کنیم.

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
7👏3👍2