H.Haghparast
740 subscribers
36 photos
4 videos
10 files
77 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی

ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند.

در این مجموعه با استفاده از Packet Tracer، سناریوهای ابتدایی و مفهومی شبکه را گام به گام پیاده‌سازی می‌کنیم تا درک بهتری از ساختار و عملکرد شبکه‌ها پیدا کنید.

✳️ این پلی‌لیست مناسب چه کسانی است؟
🔹 دانشجویان مهندسی کامپیوتر (درس آزمایشگاه شبکه)
🔹 فارغ‌التحصیلان دوره Network+
🔹 علاقه‌مندان به یادگیری عملی شبکه

🌟 لینک دو قسمت اول:

1️⃣ اتصال دو کامپیوتر با یک سوئیچ (ایجاد یک شبکه ساده) :
https://youtu.be/qLOy0h5bZFs

2️⃣ آموزش CLI سیسکو + اتصال دو Subnet مختلف در Packet Tracer
https://youtu.be/X_q5O2zE38M

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍21
H.Haghparast
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد. از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانواده‌های داغدار و مردم شریف ایران تسلیت می‌گویم. در این روزهای سخت، همدلی، همراهی و حمایت از آسیب‌دیدگان بیش از همیشه اهمیت دارد. برای بازماندگان…
این اتفاق دوباره نشون داد که چقدر وجود زیرساخت‌های ارتباطی توی بحران‌ها حیاتی هست.
چیزی که خیلی می‌تونه توی این شرایط کمک‌کننده باشه، داشتن خودروهای واکنش اضطراری (Emergency Response Vehicle) از سمت اپراتورها و ISP ها هستش.
چنین خودروهایی می‌تونن تو محل حادثه یا بلایای طبیعی سریعا شبکه‌ی موقت راه بندازن و کمک کنن تا ارتباط نیروهای امدادی بهتر برقرار بشه و کارها خیلی سریع‌تر و هماهنگ‌تر پیش بره.

وقتی ارتباطات قطع میشه، امدادرسانی هم خیلی سخت‌تر و کندتر انجام میشه. یه ارتباط پایدار حتی میتونه توی نجات جون آدما تاثیر مستقیم داشته باشه.
اگه اپراتورهای داخلی بتونن همچین زیرساختی رو راه بندازن، قطعاً کیفیت مدیریت بحران خیلی بهتر خواهد شد.

یه نمونه‌ی خوب از این ایده، پروژه‌های شرکت Verizon هست که با استفاده از خودروهای واکنش اضطراری که برای این شرکت با نام THOR در حال فعالیت هستش ، توی بحران‌های طبیعی مختلف تو آمریکا خیلی خوب عمل کرده و داخل تصویر هم میتونید یکی از این خودروها رو ببینید.

امیدوارم این ایده جدی‌تر دیده بشه و بتونیم در آینده شاهد حضور قوی‌تر فناوری توی مدیریت بحران‌ها باشیم.
تو لحظه‌های سخت، هر ثانیه و هر ارتباط میتونه زندگی آدم‌ها رو نجات بده.

اگر علاقه داشتید می تونید محیطش رو داخل لینک زیر بررسی کنید :
https://my.matterport.com/show/?m=YHqZGADmXbL&brand=0

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
H.Haghparast
🎓 یادگیری عملی شبکه‌های کامپیوتری با سناریوهای ساده و واقعی ما یک پلی‌لیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ می‌خواهند وارد دنیای عملی شبکه شوند. در این مجموعه با استفاده از Packet Tracer،…
🎬 قسمت سوم از پلی لیست آزمایشگاه شبکه منتشر شد.

در این ویدیو یاد می‌گیریم چطور دو شبکه مختلف را با استفاده از دو روتر مجزا به هم متصل کنیم و از طریق Static Routing ارتباط بین آن‌ها را برقرار کنیم.

مفاهیمی که در این قسمت یاد می‌گیرید:
• اتصال دو Subnet از طریق دو روتر
• تنظیمات IP دهی به روترها
• پیکربندی Static Route
• تست ارتباط با PING

🎥 تماشای قسمت سوم:
https://youtu.be/1porZ8M63hM

خوشحال میشیم میزبان نظراتتون باشیم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🔥2🥰1
🎯 الگوریتم‌های مسیریابی در شبکه (Distance Vector و Link State)
یکی از کارهای اصلی لایه شبکه، پیدا کردن بهترین مسیر برای رسیدن داده‌ها از مبدأ به مقصد هست. این کار با کمک الگوریتم‌های مسیریابی انجام می‌شه، مخصوصاً وقتی با چند روتر طرفیم.

📌 دو الگوریتم اصلی توی این زمینه داریم:
🔹الگورتیم Distance Vector
🔹الگوریتم Link State

🔍 الگوریتمDistance Vector چطوری کار می‌کنه؟
تصور کن یه شهر فقط از طریق شنیده‌ها از شهرهای دیگه خبر داره. هر چی همسایه‌ها بگن، همون رو باور می‌کنه! روترها هم توی این الگوریتم همین‌طورن:
فقط با همسایه‌ها صحبت می‌کنن و از طریق اونا مسیرها رو یاد می‌گیرن. اگر لینکی قطع بشه، فهمیدن این موضوع ممکنه زمان‌بر باشه، چون هر روتر فقط گوشش به همسایه‌هاست. نتیجه؟ گاهی مسیر اشتباه یا حتی حلقه ایجاد می‌شه.

🛰 الگوریتم Link State چیه؟ یه سیستم دقیق و باهوش
اینجا ماجرا فرق می‌کنه. هر روتر مثل یه شهره که به یه سیستم ماهواره‌ای وصله و نقشه‌ی لحظه‌ای از کل کشور داره. همه‌چی رو می‌دونه:
کی با کی وصله، کیفیت لینک‌ها چطوره، کجا قطعی هست و...
این اطلاعات با بسته‌هایی به اسم LSA بین همه پخش می‌شه و هر روتر خودش بهترین مسیرها رو محاسبه می‌کنه (با الگوریتم Dijkstra). سریع، دقیق و مناسب برای شبکه‌های بزرگ.

هر روتر اطلاعات دقیقی از اتصال‌های مستقیم خود (مثل اینکه به کدام روترها متصل است و کیفیت آن لینک‌ها چگونه است) را در قالب بسته‌هایی به نام LSA Link State Advertisement به تمام روترهای دیگر می‌فرستد. این اطلاعات به‌صورت فراگیر پخش می‌شود تا همه روترها تصویری یکسان از ساختار شبکه داشته باشند. پس از آن، هر روتر با استفاده از الگوریتم دایکسترا مسیرهای بهینه به همه مقصدها را محاسبه می‌کند.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
10👏3
Media is too big
VIEW IN TELEGRAM
🔍 امروز رفتیم سراغ یه آسیب‌پذیری Open / Recursive DNS Resolver

یعنی چی؟
یعنی DNS سرورت طوری تنظیم شده که هر کسی از بیرون شبکه می‌تونه ازش پرس‌وجوی recursive بگیره — حتی یه هکر.

❗️ چه سرویس‌هایی در معرض خطرن؟
این سرویس‌ها هم اگه اشتباه تنظیم شده باشن می‌تونن open باشن:
DNS روی میکروتیک
ویندوز سرور و سرویس AD
Pi-hole
حتی برخی DHCPهایی که DNS داخلی دارن

💣 چطور ازت سوءاستفاده می‌کنن؟
مهاجم میاد با IP قربانی، از DNS تو درخواست کوچیکی می‌فرسته.
سرور تو یه پاسخ بزرگ به قربانی می‌فرسته.
این یعنی تقویت ترافیک و حمله DDoS بدون اینکه تو خبر داشته باشی.

🛠 راه‌حل؟

دسترسی recursive فقط برای internal

بستن پورت ۵۳ برای IPهای غیرمجاز

بررسی لاگ و ترافیک خروجی DNS

🎥 توی ویدیو همه این موارد رو با مثال و راهکار گفتیم.

📌 @iftnetwork

🌐 iftnetso.com
👍104🔥3
🔐 استانداردهای امنیت سایبری سطح DOD آمریکا 🇺🇸 ، حالا در پروژه‌های شما

از این به بعد، تمام پروژه‌های شبکه و امنیت در راهکار شبکه IFT ، با رویکردی مبتنی بر استاندارد بین‌المللی NIST 800-171 اجرا و مستندسازی می‌ شوند.

📄استاندارد NIST 800-171 چیه؟
یه چارچوب جامع در حوزه امنیت اطلاعاته که تمرکزش روی حفاظت از داده‌های حساس در سازمان‌هاست که توسط مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) توسعه داده شده و یکی از مهم‌ترین چارچوب‌ها در حوزه امنیت سایبری به‌شمار می‌ره. این استاندارد به مجموعه‌ای از سیاست‌ها و کنترل‌ها در ۱۴ حوزه‌ی کلیدی اشاره داره، مثل :

⚙️ کنترل دسترسی

⚙️ آموزش کاربران و آگاهی امنیتی

⚙️ رمزنگاری اطلاعات

⚙️ پایش مداوم و ثبت لاگ‌ها

⚙️ پاسخ سریع به رخدادهای امنیتی

این مورد چه تاثیری در پروژه ها خواهد داشت (البته که پیش تر هم رویکرد به همین شکل بود) :

🔸 طراحی شبکه‌ها با امنیت به‌عنوان اولویت اول

🔸 پیاده‌سازی سیاست‌های امنیتی دقیق و چندلایه

🔸 حفاظت از اطلاعات در همه‌ی مراحل

🔸 و مستندسازی حرفه‌ای همه‌ی فرایندهای امنیتی


🌍 پروژه‌های شما در ایران، اما با دیدی در سطح بین‌المللی.

ما در راهکار شبکه IFT ، تلاش می‌کنیم خدماتمون نه فقط کاربردی، بلکه در تراز استانداردهای روز دنیا باشند ؛ در مسیر ایجاد زیرساخت‌های امن و پایدار، همراه شماییم.

جهت مشاوره رایگان و ارتباط با ما می توانید از اطلاعات زیر استفاده کنید :

📧 info@iftnetso.com

💬 @iftnetso

📞 021 - 91017082

هومان حق پرست - راهکار شبکه IFT
👏93❤‍🔥1👍1
Media is too big
VIEW IN TELEGRAM
پشت‌صحنه‌ی تصمیم‌گیری در روتینگ

در دنیای شبکه، وقتی یه روتر چند مسیر برای یه مقصد داره، از کجا می‌فهمه کدومو باید استفاده کنه؟
پاسخش توی تفاوت بین RIB و FIB پنهانه

سیستم RIB :
یه دیتابیس از تمام مسیرهایی که روتر از طریق پروتکل‌های روتینگ (مثل OSPF، BGP، EIGRP) یاد گرفته.
تو RIB ممکنه چند مسیر برای یه مقصد وجود داشته باشه با AD و متریک مختلف.

سیستم FIB :
جدول واقعی ارسال ترافیکه.
روتر از بین مسیرهای موجود در RIB، بهترین مسیر رو انتخاب می‌کنه و اون مسیر وارد FIB می‌شه.

🔁 بعضی از پکت‌ها اصلاً RIB رو نمی‌بینن! مستقیماً با FIB سروکار دارن چون سرعت مهمه

🎥 این ویدیو رو ببین تا با مثال ساده، تفاوت‌شون رو کامل درک کنی

📌 @iftnetwork

🌐 iftnetso.com
8👍3
🛡 قانون ۳-۲-۱ بک‌آپ؛ ستون فقرات امنیت داده در دیتاسنترها

در زیرساخت‌های شبکه و دیتاسنترها، از دست رفتن دیتا فقط یک مشکل فنی نیست؛ ممکنه منجر به توقف سرویس، نقض SLA، جریمه، و از دست رفتن اعتماد مشتری بشه.
برای جلوگیری از این فاجعه، باید قانون شناخته‌شده و استاندارد ۳-۲-۱ بک‌آپ رعایت بشه:

🔁 ۳ نسخه از داده‌ها:
همیشه حداقل سه نسخه از اطلاعات حیاتی داشته باشید:
۱. نسخه اصلی (Production)
۲. یک بک‌آپ لوکال
۳. یک بک‌آپ اضافی برای بازیابی در بحران

💽 ۲ نوع رسانه مختلف برای ذخیره‌سازی:
برای کاهش ریسک خرابی سخت‌افزاری یا آسیب‌دیدگی، از دو نوع رسانه متفاوت استفاده کنید.
در دیتاسنترهای بزرگ، ترکیبی از Storage SAN/NAS، دیسک‌های سخت‌افزاری، و حتی Tape Library‌ها استفاده می‌شه.

🎞 بله، Tape هنوز هم در سطح Enterprise کاملاً رایج و قابل اعتماده، مخصوصاً برای آرشیو بلندمدت و حفاظت آفلاین در برابر حملات Ransomware


🌍 ۱ نسخه خارج از سایت (Off-site):
یکی از بک‌آپ‌ها باید خارج از محل دیتاسنتر ذخیره بشه. این نسخه می‌تونه روی یک دیتاسنتر دوم، یک شعبه‌ی دیگر، یا روی Cloud (مثل فضای ابری) قرار بگیره.
اینکار حفاظت در برابر آتش‌سوزی، سیل، زلزله، دزدی، یا حتی نفوذ سایبری رو تضمین می‌کنه.

📌 نداشتن ساختار بک‌آپ بر اساس ۳-۲-۱ یعنی: دیر یا زود، با بحران مواجه می‌شید.

📊 به عنوان مدیر زیرساخت یا تیم NOC/SOC، اگر هنوز این ساختار رو پیاده‌سازی نکردید، وقتشه که برای حفظ دوام و تاب‌آوری سرویس‌ها وارد عمل بشید.

📌 @iftnetwork

🌐 iftnetso.com
👍9🔥41
Media is too big
VIEW IN TELEGRAM
🏦 یک بانک، یک نفوذ، بدون حتی یک پورت باز...

همه چیز روی کاغذ امن بود.
فایروال‌ها فعال، پورت‌ها بسته، آنتی‌ویروس به‌روز.
حتی دسترسی از اینترنت فقط از طریق VPN امکان‌پذیر بود.
اما...

یکی از سیستم‌های شعبه مرکزی، آلوده شد.
بعد یکی دیگه.
و بعدش، سرور مالیاتی، آرشیو مشتری‌ها، حتی دوربین‌ها...

مهندس امنیت گیج شده بود:
چطور؟ چطوری مهاجم تونست بدون هیچ اتصال خارجی، بین سیستم‌ها حرکت کنه؟

جواب، یه کلمه‌ست:
ترافیک East-West

ترافیک‌هایی که توی شبکه داخلی جابه‌جا می‌شن،
بدون اینکه حتی فایروال بهشون نگاه کنه...

🎥 توی ویدیوی امروز، دقیق توضیح دادم این تهدید چیه ؟اگر توی بانک، دیتاسنتر یا حتی یه شبکه‌ی ساده کار می‌کنی، این ویدیو برات حیاتیه.

⚠️ گاهی دشمن داخل شبکه است

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍41😍1
H.Haghparast
Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response.pdf
🔐 دو فایل مرجع برای مقابله با حوادث امنیت سایبری و آسیب‌پذیری‌ها

در دنیای امروز که تهدیدات سایبری هر لحظه پیچیده‌تر می‌شوند، داشتن یک نقشه‌ راه استاندارد برای واکنش سریع و مؤثر به رخدادهای امنیتی، امری حیاتی است. در این پست، دو سند رسمی و معتبر را معرفی و برای دانلود قرار داده‌ایم که مطالعه آن‌ها برای کارشناسان امنیت، مدیران SOC و حتی دانشجویان علاقه‌مند به امنیت سایبری، بسیار مفید خواهد بود:

📘 فایل اول Cybersecurity Incident & Vulnerability Response Playbooks
این راهنما توسط CISA (آژانس امنیت سایبری و زیرساخت‌های ایالات متحده) تدوین شده و شامل رویه‌های عملیاتی دقیق برای برنامه‌ریزی و اجرای واکنش به:
🔹 رخدادهای امنیتی (Incident Response)
🔹 شناسایی و ترمیم آسیب‌پذیری‌ها (Vulnerability Response)
ویژه‌ی سازمان‌ها و نهادهای فدرال، اما کاملاً قابل استفاده برای تیم‌های امنیتی دیگر نیز هست.

📗 فایل دوم NIST Computer Security Incident Handling Guide – SP 800-61 Rev.2
این سند یکی از جامع‌ترین و معتبرترین منابع در حوزه‌ی واکنش به حوادث امنیتی محسوب می‌شود که توسط مؤسسه استاندارد و فناوری آمریکا (NIST) منتشر شده است. در این راهنما با مفاهیمی مانند:
🔸 فازهای شناسایی، تحلیل، مهار، پاک‌سازی و بازیابی
🔸 ساختار تیم واکنش به رخداد (CSIRT)
🔸 سناریوهای عملی برای انواع حملات
به صورت کامل و حرفه‌ای آشنا خواهید شد.

🛡 مطالعه و اجرای توصیه‌های این دو سند می‌تواند نقشی کلیدی در ارتقای آمادگی سایبری سازمان شما ایفا کند.

📌 @iftnetwork

🌐 iftnetso.com
👌63💯2
🚨 باج‌افزار BERT؛ تهدیدی واقعی برای ESXi و زیرساخت‌های مجازی

تحقیقات اخیر نشان می‌دهد که باج‌افزار BERT، محصول یکی از زیرشاخه‌های گروه مخرب BianLian، در حال اجرای یک کمپین گسترده علیه سرورهای VMware ESXi است. این حمله با دقت و تمرکز بالا، زیرساخت‌های حیاتی را در سازمان‌ها و دیتاسنترها هدف قرار می‌دهد.

🧬 این باج‌افزار طوری طراحی شده که به‌سرعت وارد عمل می‌شود، فارغ از اینکه ماشین‌های مجازی روشن یا خاموش باشند، و فایل‌های کلیدی مانند .vmdk، .vmx، و Snapshotها را رمزگذاری می‌کند.

🎯 ویژگی‌های نگران‌کننده حمله BERT:

✔️ قابلیت رمزگذاری مستقیم فایل‌های حیاتی ماشین‌های مجازی
✔️ عدم نیاز به خاموش‌کردن VMها برای شروع حمله
✔️ استفاده از الگوریتم‌های قوی رمزنگاری که بازیابی داده را تقریباً غیرممکن می‌کند
✔️ سرعت بالا با اجرای هم‌زمان ۵۰ رشته رمزگذاری
✔️ اختلال گسترده در عملکرد سرویس‌ها، حتی در نسخه‌های پشتیبان زنده
✔️ انتشار یادداشت باج‌خواهی و تهدید به افشای داده‌ها در صورت عدم پرداخت

⚠️ هشدار حیاتی به مدیران زیرساخت ایرانی:

با توجه به گستردگی استفاده از ESXi در بانک‌ها، دیتاسنترها و سازمان‌های حیاتی در ایران، اگر هنوز نسخه‌های قدیمی را استفاده می‌کنید و سیستم‌تان فاقد بکاپ آفلاین یا پچ‌های امنیتی جدید است،
🔴 در معرض خطر مستقیم و فوری این باج‌افزار قرار دارید.

🛡 اقدامات ضروری برای محافظت:

‌ آپدیت فوری ESXi و vCenter به آخرین نسخه
فعال‌سازی MFA و محدودسازی کامل دسترسی SSH
جداسازی شبکه مدیریتی سرورها از شبکه عمومی با VLAN
تهیه بکاپ آفلاین و Immutable به‌صورت منظم
رصد لاگ‌ها برای دستوراتی مثل esxcli vm process kill
محدودسازی سطح دسترسی مدیران و رعایت اصل Least Privilege

📌 حمله BERT فقط یک تهدید سایبری نیست؛ زنگ خطری جدی برای تمام سازمان‌هایی‌ست که امنیت مجازی‌سازی را پشت گوش انداخته‌اند.

📌 @iftnetwork

🌐 iftnetso.com

📞 021 - 91017082
👍10👾3
221722-troubleshoot-mac-flaps-loop-on-cisco-cat.pdf
107.5 KB
تا حالا یه نوتیفیکشن مشابه این مورد دیدی ؟
%SW_MATM-4-MACFLAP_NOTIF: Host [mac_address] in vlan [vlan_id] is flapping between port [port_id_1] and port [port_id_2]


این مورد مربوط به MAC Flapping هستش.اما دقیقا یعنی چی ؟

وقتی یک MAC Address به‌صورت همزمان روی چند پورت سوئیچ ثبت میشه و هی بین اون پورت‌ها جابه‌جا میشه، بهش میگن MAC Flapping

📌 سوئیچ باید بدونه که هر MAC روی کدوم پورت قرار داره. اما اگه مثلاً MAC آدرس AA:BB:CC:DD:EE:FF یه بار از پورت 1 بیاد، یه بار از پورت 2، و این ماجرا مدام تکرار بشه، سوئیچ گیج میشه و جدول MACش مدام آپدیت میشه

📉 این اتفاق می‌تونه باعث:
لوپ در شبکه
کندی یا قطع ارتباط
مصرف زیاد منابع سوئیچ بشه

علت هاش می تونه از کانفیگ نادرست STP تا مشکلات سخت افزاری یا Software Bugs باشه ، حتی ممکنه برای مثال دو مورد که به صورت Virtual هستش مثلا ID مربوط به VRRP و eWLC یکسان تنظیم شده باشه و در نتیجه برای آنها یک virtual MAC مشابه ساخته شده باشه.پیشنهاد می کنم برای troubleshoot دقیق تر Case Study های موجود در فایل pdf ارسال شده که مربوط به مستندات سیسکو هستش رو بررسی کنید.


📌 @iftnetwork

🌐 iftnetso.com

📞 021 - 91017082
🔥7👏2👍1
📢 آغاز فروش رسمی لایسنس میکروتیک در راهکار شبکه IFT

🛡 انتخابی مطمئن برای شبکه‌ای پایدار و امن

🔹 به درخواست‌های مکرر و نیاز بسیاری از متخصصین شبکه و مدیران زیرساخت، تصمیم گرفتیم خدمات فروش لایسنس را به‌صورت مستقیم و با پشتیبانی کامل فنی در دسترس عموم قرار دهیم.

در حال حاضر امکان تهیه لایسنس‌های رسمی RouterOS و CHR در سطوح مختلف فراهم شده است — همراه با راهنمای فارسی کامل و نصب رایگان توسط تیم فنی ما.

🎁 تخفیف ویژه برای اعضای کانال تلگرام ؛ با وارد کردن کد تخفیف TCHAN10 در خرید اول خود از 100 هزار تومان تخفیف بهره‌مند شوید. این تخفیف تنها برای تعداد محدودی فعال است.

🟢 سفارش و دریافت مشاوره:
https://iftnetso.com/license/

سفارش مستقیم لایسنس ها :
https://my.iftnetso.com/index.php?rp=/store/mikrotik-license


مشاوره مستقیم و رایگان :
📌 @iftnetso

📌 @iftnetwork

🌐 iftnetso.com

📞 021 - 91017082
10
🔍 معرفی یک ابزار ضروری برای فعالان حوزه امنیت

💥 dbugs.ptsecurity.com

داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیب‌پذیری‌ها

🛡 این پلتفرم چه کار می‌کنه؟

بررسی ترندهای امنیتی
با یه نگاه متوجه می‌شی که در روزها و هفته‌های اخیر، بیشترین گزارش‌های CVE مربوط به کدوم سرویس‌ها، تکنولوژی‌ها یا نوع آسیب‌پذیری‌ها بوده.

نمایش لحظه‌ای آسیب‌پذیری‌های جدید
آخرین CVEها با مشخصات کامل، شدت (CVSS)، دسته‌بندی (مثلاً RCE، LPE، DoS) و تاریخ دقیق انتشار نمایش داده می‌شن.

دسته‌بندی کاربردی
می‌تونی آسیب‌پذیری‌ها رو بر اساس شدت (Critical، High، Medium...) یا محصولات خاص (Windows، VMware، Apache، و...) ببینی.

بخش Leaderboard
نمایی از فعال‌ترین افراد و گروه‌هایی که آسیب‌پذیری گزارش کردن و ترندهای جالبی مثل اینکه کدوم شرکت‌ها بیشترین آسیب‌پذیری رو داشتن.

📌 @iftnetwork

🌐 iftnetso.com
7👍2
📁 CLASSIFIED
🔒 LEVEL: RESTRICTED
ACCESS: SOON

از همونایی نباش که وقتی دوره منتشر شد، تازه می‌فهمن چی از دست دادن...

🧩 همه از دوره‌های تکراری حرف می‌زنن...
اما یه چیز هست که هنوز گفته نشده...
نه فقط برای گرفتن مدرک.
نه فقط برای اضافه کردن یه خط به رزومه.
🛡 یه دوره‌ای در راهه که ذهن امنیتی واقعاً براش آماده‌ست...
منتظر اعلام رسمی باش ...

📌 @iftnetwork

🌐 iftnetso.com
9🔥4
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده

توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری...
از صفر تا صد کنترل‌های امنیتی واقعی رو با هم کار می‌کنیم
از مدیریت دارایی‌ها، کنترل دسترسی، و تقویت امنیت کاربران تا نصب و راه‌اندازی EDRهای اوپن‌سورس
حتی مواردی که توی یه SOC حرفه‌ای لازمه بدونی، توی این دوره هست

🎯 آخر دوره هم یه پروژه واقعی داری، برای یه سازمان فرضی که حسابی دستتو می‌بره تو کار، نه فقط حرف

📄 همراه با مدرک انگلیسی برای رزومه

💥 الان یه تخفیف ویژه برای ثبت‌نام گذاشتیم که فقط مدت خیلی محدودی فعاله
علاوه بر اون، یه کد تخفیف اضافه فقط مخصوص اعضای کانال تلگرام گذاشتیم که تا چند ساعت آینده معتبره

کد تخفیف اضافه : telchannel

لینک مشاهده سرفصل ها و تهیه دوره :
https://learn.iftnetso.com/product/cis-controls/

هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :

@iftnetso
6👏3👍1🔥1
H.Haghparast
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری... از صفر تا صد کنترل‌های امنیتی واقعی رو با هم کار می‌کنیم از مدیریت دارایی‌ها،…
یه کد تخفیف (مجموعا) به ارزش دو میلیون گذاشتم براتون

⚠️فقط برای ۳ نفر ⚠️

برای هرکسی که زودتر برسه 😉
کد تخفیف :‌
2mp3

شروع یادگیری :
https://learn.iftnetso.com/product/cis-controls/

هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :

@iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4