H.Haghparast
توی این آموزش به یکی از موضوعات خیلی مهم در امنیت شبکه میپردازیم: شناسایی و مقابله با اسکنهای مخفیانه (Stealth Scans) که معمولاً با ابزارهایی مثل Nmap انجام میشن. 🔹 توی این ویدیو یاد میگیریم: بررسی اینکه TCP Flag چیست و چه کاربردی در برقراری ارتباط دارد…
Please open Telegram to view this post
VIEW IN TELEGRAM
🎓 یادگیری عملی شبکههای کامپیوتری با سناریوهای ساده و واقعی
ما یک پلیلیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ میخواهند وارد دنیای عملی شبکه شوند.
در این مجموعه با استفاده از Packet Tracer، سناریوهای ابتدایی و مفهومی شبکه را گام به گام پیادهسازی میکنیم تا درک بهتری از ساختار و عملکرد شبکهها پیدا کنید.
✳️ این پلیلیست مناسب چه کسانی است؟
🔹 دانشجویان مهندسی کامپیوتر (درس آزمایشگاه شبکه)
🔹 فارغالتحصیلان دوره Network+
🔹 علاقهمندان به یادگیری عملی شبکه
🌟 لینک دو قسمت اول:
1️⃣ اتصال دو کامپیوتر با یک سوئیچ (ایجاد یک شبکه ساده) :
https://youtu.be/qLOy0h5bZFs
2️⃣ آموزش CLI سیسکو + اتصال دو Subnet مختلف در Packet Tracer
https://youtu.be/X_q5O2zE38M
خوشحال میشیم میزبان نظراتتون باشیم.
📌 @iftnetwork
🌐 iftnetso.com
ما یک پلیلیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ میخواهند وارد دنیای عملی شبکه شوند.
در این مجموعه با استفاده از Packet Tracer، سناریوهای ابتدایی و مفهومی شبکه را گام به گام پیادهسازی میکنیم تا درک بهتری از ساختار و عملکرد شبکهها پیدا کنید.
✳️ این پلیلیست مناسب چه کسانی است؟
🔹 دانشجویان مهندسی کامپیوتر (درس آزمایشگاه شبکه)
🔹 فارغالتحصیلان دوره Network+
🔹 علاقهمندان به یادگیری عملی شبکه
🌟 لینک دو قسمت اول:
1️⃣ اتصال دو کامپیوتر با یک سوئیچ (ایجاد یک شبکه ساده) :
https://youtu.be/qLOy0h5bZFs
2️⃣ آموزش CLI سیسکو + اتصال دو Subnet مختلف در Packet Tracer
https://youtu.be/X_q5O2zE38M
خوشحال میشیم میزبان نظراتتون باشیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍2❤1
H.Haghparast
حادثه دلخراش انفجار در بندرعباس، قلب همه ما را به درد آورد. از طرف خودم و راهکار شبکه IFT ، این مصیبت بزرگ را به خانوادههای داغدار و مردم شریف ایران تسلیت میگویم. در این روزهای سخت، همدلی، همراهی و حمایت از آسیبدیدگان بیش از همیشه اهمیت دارد. برای بازماندگان…
این اتفاق دوباره نشون داد که چقدر وجود زیرساختهای ارتباطی توی بحرانها حیاتی هست.
چیزی که خیلی میتونه توی این شرایط کمککننده باشه، داشتن خودروهای واکنش اضطراری (Emergency Response Vehicle) از سمت اپراتورها و ISP ها هستش.
چنین خودروهایی میتونن تو محل حادثه یا بلایای طبیعی سریعا شبکهی موقت راه بندازن و کمک کنن تا ارتباط نیروهای امدادی بهتر برقرار بشه و کارها خیلی سریعتر و هماهنگتر پیش بره.
وقتی ارتباطات قطع میشه، امدادرسانی هم خیلی سختتر و کندتر انجام میشه. یه ارتباط پایدار حتی میتونه توی نجات جون آدما تاثیر مستقیم داشته باشه.
اگه اپراتورهای داخلی بتونن همچین زیرساختی رو راه بندازن، قطعاً کیفیت مدیریت بحران خیلی بهتر خواهد شد.
یه نمونهی خوب از این ایده، پروژههای شرکت Verizon هست که با استفاده از خودروهای واکنش اضطراری که برای این شرکت با نام THOR در حال فعالیت هستش ، توی بحرانهای طبیعی مختلف تو آمریکا خیلی خوب عمل کرده و داخل تصویر هم میتونید یکی از این خودروها رو ببینید.
امیدوارم این ایده جدیتر دیده بشه و بتونیم در آینده شاهد حضور قویتر فناوری توی مدیریت بحرانها باشیم.
تو لحظههای سخت، هر ثانیه و هر ارتباط میتونه زندگی آدمها رو نجات بده.
اگر علاقه داشتید می تونید محیطش رو داخل لینک زیر بررسی کنید :
https://my.matterport.com/show/?m=YHqZGADmXbL&brand=0
📌 @iftnetwork
🌐 iftnetso.com
چیزی که خیلی میتونه توی این شرایط کمککننده باشه، داشتن خودروهای واکنش اضطراری (Emergency Response Vehicle) از سمت اپراتورها و ISP ها هستش.
چنین خودروهایی میتونن تو محل حادثه یا بلایای طبیعی سریعا شبکهی موقت راه بندازن و کمک کنن تا ارتباط نیروهای امدادی بهتر برقرار بشه و کارها خیلی سریعتر و هماهنگتر پیش بره.
وقتی ارتباطات قطع میشه، امدادرسانی هم خیلی سختتر و کندتر انجام میشه. یه ارتباط پایدار حتی میتونه توی نجات جون آدما تاثیر مستقیم داشته باشه.
اگه اپراتورهای داخلی بتونن همچین زیرساختی رو راه بندازن، قطعاً کیفیت مدیریت بحران خیلی بهتر خواهد شد.
یه نمونهی خوب از این ایده، پروژههای شرکت Verizon هست که با استفاده از خودروهای واکنش اضطراری که برای این شرکت با نام THOR در حال فعالیت هستش ، توی بحرانهای طبیعی مختلف تو آمریکا خیلی خوب عمل کرده و داخل تصویر هم میتونید یکی از این خودروها رو ببینید.
امیدوارم این ایده جدیتر دیده بشه و بتونیم در آینده شاهد حضور قویتر فناوری توی مدیریت بحرانها باشیم.
تو لحظههای سخت، هر ثانیه و هر ارتباط میتونه زندگی آدمها رو نجات بده.
اگر علاقه داشتید می تونید محیطش رو داخل لینک زیر بررسی کنید :
https://my.matterport.com/show/?m=YHqZGADmXbL&brand=0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
H.Haghparast
🎓 یادگیری عملی شبکههای کامپیوتری با سناریوهای ساده و واقعی ما یک پلیلیست جدید در یوتیوب آماده کردیم که مناسب دانشجویان کامپیوتر و افرادی است که پس از گذراندن دوره Network+ میخواهند وارد دنیای عملی شبکه شوند. در این مجموعه با استفاده از Packet Tracer،…
🎬 قسمت سوم از پلی لیست آزمایشگاه شبکه منتشر شد.
در این ویدیو یاد میگیریم چطور دو شبکه مختلف را با استفاده از دو روتر مجزا به هم متصل کنیم و از طریق Static Routing ارتباط بین آنها را برقرار کنیم.
مفاهیمی که در این قسمت یاد میگیرید:
• اتصال دو Subnet از طریق دو روتر
• تنظیمات IP دهی به روترها
• پیکربندی Static Route
• تست ارتباط با PING
🎥 تماشای قسمت سوم:
https://youtu.be/1porZ8M63hM
خوشحال میشیم میزبان نظراتتون باشیم.
📌 @iftnetwork
🌐 iftnetso.com
در این ویدیو یاد میگیریم چطور دو شبکه مختلف را با استفاده از دو روتر مجزا به هم متصل کنیم و از طریق Static Routing ارتباط بین آنها را برقرار کنیم.
مفاهیمی که در این قسمت یاد میگیرید:
• اتصال دو Subnet از طریق دو روتر
• تنظیمات IP دهی به روترها
• پیکربندی Static Route
• تست ارتباط با PING
🎥 تماشای قسمت سوم:
https://youtu.be/1porZ8M63hM
خوشحال میشیم میزبان نظراتتون باشیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2🔥2🥰1
🎯 الگوریتمهای مسیریابی در شبکه (Distance Vector و Link State)
یکی از کارهای اصلی لایه شبکه، پیدا کردن بهترین مسیر برای رسیدن دادهها از مبدأ به مقصد هست. این کار با کمک الگوریتمهای مسیریابی انجام میشه، مخصوصاً وقتی با چند روتر طرفیم.
📌 دو الگوریتم اصلی توی این زمینه داریم:
🔹الگورتیم Distance Vector
🔹الگوریتم Link State
🔍 الگوریتمDistance Vector چطوری کار میکنه؟
تصور کن یه شهر فقط از طریق شنیدهها از شهرهای دیگه خبر داره. هر چی همسایهها بگن، همون رو باور میکنه! روترها هم توی این الگوریتم همینطورن:
فقط با همسایهها صحبت میکنن و از طریق اونا مسیرها رو یاد میگیرن. اگر لینکی قطع بشه، فهمیدن این موضوع ممکنه زمانبر باشه، چون هر روتر فقط گوشش به همسایههاست. نتیجه؟ گاهی مسیر اشتباه یا حتی حلقه ایجاد میشه.
🛰 الگوریتم Link State چیه؟ یه سیستم دقیق و باهوش
اینجا ماجرا فرق میکنه. هر روتر مثل یه شهره که به یه سیستم ماهوارهای وصله و نقشهی لحظهای از کل کشور داره. همهچی رو میدونه:
کی با کی وصله، کیفیت لینکها چطوره، کجا قطعی هست و...
این اطلاعات با بستههایی به اسم LSA بین همه پخش میشه و هر روتر خودش بهترین مسیرها رو محاسبه میکنه (با الگوریتم Dijkstra). سریع، دقیق و مناسب برای شبکههای بزرگ.
هر روتر اطلاعات دقیقی از اتصالهای مستقیم خود (مثل اینکه به کدام روترها متصل است و کیفیت آن لینکها چگونه است) را در قالب بستههایی به نام LSA Link State Advertisement به تمام روترهای دیگر میفرستد. این اطلاعات بهصورت فراگیر پخش میشود تا همه روترها تصویری یکسان از ساختار شبکه داشته باشند. پس از آن، هر روتر با استفاده از الگوریتم دایکسترا مسیرهای بهینه به همه مقصدها را محاسبه میکند.
📌 @iftnetwork
🌐 iftnetso.com
یکی از کارهای اصلی لایه شبکه، پیدا کردن بهترین مسیر برای رسیدن دادهها از مبدأ به مقصد هست. این کار با کمک الگوریتمهای مسیریابی انجام میشه، مخصوصاً وقتی با چند روتر طرفیم.
📌 دو الگوریتم اصلی توی این زمینه داریم:
🔹الگورتیم Distance Vector
🔹الگوریتم Link State
🔍 الگوریتمDistance Vector چطوری کار میکنه؟
تصور کن یه شهر فقط از طریق شنیدهها از شهرهای دیگه خبر داره. هر چی همسایهها بگن، همون رو باور میکنه! روترها هم توی این الگوریتم همینطورن:
فقط با همسایهها صحبت میکنن و از طریق اونا مسیرها رو یاد میگیرن. اگر لینکی قطع بشه، فهمیدن این موضوع ممکنه زمانبر باشه، چون هر روتر فقط گوشش به همسایههاست. نتیجه؟ گاهی مسیر اشتباه یا حتی حلقه ایجاد میشه.
🛰 الگوریتم Link State چیه؟ یه سیستم دقیق و باهوش
اینجا ماجرا فرق میکنه. هر روتر مثل یه شهره که به یه سیستم ماهوارهای وصله و نقشهی لحظهای از کل کشور داره. همهچی رو میدونه:
کی با کی وصله، کیفیت لینکها چطوره، کجا قطعی هست و...
این اطلاعات با بستههایی به اسم LSA بین همه پخش میشه و هر روتر خودش بهترین مسیرها رو محاسبه میکنه (با الگوریتم Dijkstra). سریع، دقیق و مناسب برای شبکههای بزرگ.
هر روتر اطلاعات دقیقی از اتصالهای مستقیم خود (مثل اینکه به کدام روترها متصل است و کیفیت آن لینکها چگونه است) را در قالب بستههایی به نام LSA Link State Advertisement به تمام روترهای دیگر میفرستد. این اطلاعات بهصورت فراگیر پخش میشود تا همه روترها تصویری یکسان از ساختار شبکه داشته باشند. پس از آن، هر روتر با استفاده از الگوریتم دایکسترا مسیرهای بهینه به همه مقصدها را محاسبه میکند.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👏3
Media is too big
VIEW IN TELEGRAM
🔍 امروز رفتیم سراغ یه آسیبپذیری Open / Recursive DNS Resolver
یعنی چی؟
یعنی DNS سرورت طوری تنظیم شده که هر کسی از بیرون شبکه میتونه ازش پرسوجوی recursive بگیره — حتی یه هکر.
❗️ چه سرویسهایی در معرض خطرن؟
این سرویسها هم اگه اشتباه تنظیم شده باشن میتونن open باشن:
DNS روی میکروتیک
ویندوز سرور و سرویس AD
Pi-hole
حتی برخی DHCPهایی که DNS داخلی دارن
💣 چطور ازت سوءاستفاده میکنن؟
مهاجم میاد با IP قربانی، از DNS تو درخواست کوچیکی میفرسته.
سرور تو یه پاسخ بزرگ به قربانی میفرسته.
این یعنی تقویت ترافیک و حمله DDoS بدون اینکه تو خبر داشته باشی.
🛠 راهحل؟
دسترسی recursive فقط برای internal
بستن پورت ۵۳ برای IPهای غیرمجاز
بررسی لاگ و ترافیک خروجی DNS
🎥 توی ویدیو همه این موارد رو با مثال و راهکار گفتیم.
📌 @iftnetwork
🌐 iftnetso.com
یعنی چی؟
یعنی DNS سرورت طوری تنظیم شده که هر کسی از بیرون شبکه میتونه ازش پرسوجوی recursive بگیره — حتی یه هکر.
❗️ چه سرویسهایی در معرض خطرن؟
این سرویسها هم اگه اشتباه تنظیم شده باشن میتونن open باشن:
DNS روی میکروتیک
ویندوز سرور و سرویس AD
Pi-hole
حتی برخی DHCPهایی که DNS داخلی دارن
💣 چطور ازت سوءاستفاده میکنن؟
مهاجم میاد با IP قربانی، از DNS تو درخواست کوچیکی میفرسته.
سرور تو یه پاسخ بزرگ به قربانی میفرسته.
این یعنی تقویت ترافیک و حمله DDoS بدون اینکه تو خبر داشته باشی.
🛠 راهحل؟
دسترسی recursive فقط برای internal
بستن پورت ۵۳ برای IPهای غیرمجاز
بررسی لاگ و ترافیک خروجی DNS
🎥 توی ویدیو همه این موارد رو با مثال و راهکار گفتیم.
📌 @iftnetwork
🌐 iftnetso.com
👍10❤4🔥3
🔐 استانداردهای امنیت سایبری سطح DOD آمریکا 🇺🇸 ، حالا در پروژههای شما
از این به بعد، تمام پروژههای شبکه و امنیت در راهکار شبکه IFT ، با رویکردی مبتنی بر استاندارد بینالمللی NIST 800-171 اجرا و مستندسازی می شوند.
📄استاندارد NIST 800-171 چیه؟
یه چارچوب جامع در حوزه امنیت اطلاعاته که تمرکزش روی حفاظت از دادههای حساس در سازمانهاست که توسط مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) توسعه داده شده و یکی از مهمترین چارچوبها در حوزه امنیت سایبری بهشمار میره. این استاندارد به مجموعهای از سیاستها و کنترلها در ۱۴ حوزهی کلیدی اشاره داره، مثل :
⚙️ کنترل دسترسی
⚙️ آموزش کاربران و آگاهی امنیتی
⚙️ رمزنگاری اطلاعات
⚙️ پایش مداوم و ثبت لاگها
⚙️ پاسخ سریع به رخدادهای امنیتی
این مورد چه تاثیری در پروژه ها خواهد داشت (البته که پیش تر هم رویکرد به همین شکل بود) :
🔸 طراحی شبکهها با امنیت بهعنوان اولویت اول
🔸 پیادهسازی سیاستهای امنیتی دقیق و چندلایه
🔸 حفاظت از اطلاعات در همهی مراحل
🔸 و مستندسازی حرفهای همهی فرایندهای امنیتی
🌍 پروژههای شما در ایران، اما با دیدی در سطح بینالمللی.
ما در راهکار شبکه IFT ، تلاش میکنیم خدماتمون نه فقط کاربردی، بلکه در تراز استانداردهای روز دنیا باشند ؛ در مسیر ایجاد زیرساختهای امن و پایدار، همراه شماییم.
جهت مشاوره رایگان و ارتباط با ما می توانید از اطلاعات زیر استفاده کنید :
📧 info@iftnetso.com
💬 @iftnetso
📞 021 - 91017082
هومان حق پرست - راهکار شبکه IFT
از این به بعد، تمام پروژههای شبکه و امنیت در راهکار شبکه IFT ، با رویکردی مبتنی بر استاندارد بینالمللی NIST 800-171 اجرا و مستندسازی می شوند.
📄استاندارد NIST 800-171 چیه؟
یه چارچوب جامع در حوزه امنیت اطلاعاته که تمرکزش روی حفاظت از دادههای حساس در سازمانهاست که توسط مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) توسعه داده شده و یکی از مهمترین چارچوبها در حوزه امنیت سایبری بهشمار میره. این استاندارد به مجموعهای از سیاستها و کنترلها در ۱۴ حوزهی کلیدی اشاره داره، مثل :
⚙️ کنترل دسترسی
⚙️ آموزش کاربران و آگاهی امنیتی
⚙️ رمزنگاری اطلاعات
⚙️ پایش مداوم و ثبت لاگها
⚙️ پاسخ سریع به رخدادهای امنیتی
این مورد چه تاثیری در پروژه ها خواهد داشت (البته که پیش تر هم رویکرد به همین شکل بود) :
🔸 طراحی شبکهها با امنیت بهعنوان اولویت اول
🔸 پیادهسازی سیاستهای امنیتی دقیق و چندلایه
🔸 حفاظت از اطلاعات در همهی مراحل
🔸 و مستندسازی حرفهای همهی فرایندهای امنیتی
🌍 پروژههای شما در ایران، اما با دیدی در سطح بینالمللی.
ما در راهکار شبکه IFT ، تلاش میکنیم خدماتمون نه فقط کاربردی، بلکه در تراز استانداردهای روز دنیا باشند ؛ در مسیر ایجاد زیرساختهای امن و پایدار، همراه شماییم.
جهت مشاوره رایگان و ارتباط با ما می توانید از اطلاعات زیر استفاده کنید :
📧 info@iftnetso.com
💬 @iftnetso
📞 021 - 91017082
هومان حق پرست - راهکار شبکه IFT
👏9❤3❤🔥1👍1
Media is too big
VIEW IN TELEGRAM
پشتصحنهی تصمیمگیری در روتینگ
در دنیای شبکه، وقتی یه روتر چند مسیر برای یه مقصد داره، از کجا میفهمه کدومو باید استفاده کنه؟
پاسخش توی تفاوت بین RIB و FIB پنهانه
سیستم RIB :
یه دیتابیس از تمام مسیرهایی که روتر از طریق پروتکلهای روتینگ (مثل OSPF، BGP، EIGRP) یاد گرفته.
تو RIB ممکنه چند مسیر برای یه مقصد وجود داشته باشه با AD و متریک مختلف.
سیستم FIB :
جدول واقعی ارسال ترافیکه.
روتر از بین مسیرهای موجود در RIB، بهترین مسیر رو انتخاب میکنه و اون مسیر وارد FIB میشه.
🔁 بعضی از پکتها اصلاً RIB رو نمیبینن! مستقیماً با FIB سروکار دارن چون سرعت مهمه
🎥 این ویدیو رو ببین تا با مثال ساده، تفاوتشون رو کامل درک کنی
📌 @iftnetwork
🌐 iftnetso.com
در دنیای شبکه، وقتی یه روتر چند مسیر برای یه مقصد داره، از کجا میفهمه کدومو باید استفاده کنه؟
پاسخش توی تفاوت بین RIB و FIB پنهانه
سیستم RIB :
یه دیتابیس از تمام مسیرهایی که روتر از طریق پروتکلهای روتینگ (مثل OSPF، BGP، EIGRP) یاد گرفته.
تو RIB ممکنه چند مسیر برای یه مقصد وجود داشته باشه با AD و متریک مختلف.
سیستم FIB :
جدول واقعی ارسال ترافیکه.
روتر از بین مسیرهای موجود در RIB، بهترین مسیر رو انتخاب میکنه و اون مسیر وارد FIB میشه.
🔁 بعضی از پکتها اصلاً RIB رو نمیبینن! مستقیماً با FIB سروکار دارن چون سرعت مهمه
🎥 این ویدیو رو ببین تا با مثال ساده، تفاوتشون رو کامل درک کنی
📌 @iftnetwork
🌐 iftnetso.com
❤8👍3
🛡 قانون ۳-۲-۱ بکآپ؛ ستون فقرات امنیت داده در دیتاسنترها
در زیرساختهای شبکه و دیتاسنترها، از دست رفتن دیتا فقط یک مشکل فنی نیست؛ ممکنه منجر به توقف سرویس، نقض SLA، جریمه، و از دست رفتن اعتماد مشتری بشه.
برای جلوگیری از این فاجعه، باید قانون شناختهشده و استاندارد ۳-۲-۱ بکآپ رعایت بشه:
🔁 ۳ نسخه از دادهها:
همیشه حداقل سه نسخه از اطلاعات حیاتی داشته باشید:
۱. نسخه اصلی (Production)
۲. یک بکآپ لوکال
۳. یک بکآپ اضافی برای بازیابی در بحران
💽 ۲ نوع رسانه مختلف برای ذخیرهسازی:
برای کاهش ریسک خرابی سختافزاری یا آسیبدیدگی، از دو نوع رسانه متفاوت استفاده کنید.
در دیتاسنترهای بزرگ، ترکیبی از Storage SAN/NAS، دیسکهای سختافزاری، و حتی Tape Libraryها استفاده میشه.
🌍 ۱ نسخه خارج از سایت (Off-site):
یکی از بکآپها باید خارج از محل دیتاسنتر ذخیره بشه. این نسخه میتونه روی یک دیتاسنتر دوم، یک شعبهی دیگر، یا روی Cloud (مثل فضای ابری) قرار بگیره.
اینکار حفاظت در برابر آتشسوزی، سیل، زلزله، دزدی، یا حتی نفوذ سایبری رو تضمین میکنه.
📌 نداشتن ساختار بکآپ بر اساس ۳-۲-۱ یعنی: دیر یا زود، با بحران مواجه میشید.
📊 به عنوان مدیر زیرساخت یا تیم NOC/SOC، اگر هنوز این ساختار رو پیادهسازی نکردید، وقتشه که برای حفظ دوام و تابآوری سرویسها وارد عمل بشید.
📌 @iftnetwork
🌐 iftnetso.com
در زیرساختهای شبکه و دیتاسنترها، از دست رفتن دیتا فقط یک مشکل فنی نیست؛ ممکنه منجر به توقف سرویس، نقض SLA، جریمه، و از دست رفتن اعتماد مشتری بشه.
برای جلوگیری از این فاجعه، باید قانون شناختهشده و استاندارد ۳-۲-۱ بکآپ رعایت بشه:
🔁 ۳ نسخه از دادهها:
همیشه حداقل سه نسخه از اطلاعات حیاتی داشته باشید:
۱. نسخه اصلی (Production)
۲. یک بکآپ لوکال
۳. یک بکآپ اضافی برای بازیابی در بحران
💽 ۲ نوع رسانه مختلف برای ذخیرهسازی:
برای کاهش ریسک خرابی سختافزاری یا آسیبدیدگی، از دو نوع رسانه متفاوت استفاده کنید.
در دیتاسنترهای بزرگ، ترکیبی از Storage SAN/NAS، دیسکهای سختافزاری، و حتی Tape Libraryها استفاده میشه.
🎞 بله، Tape هنوز هم در سطح Enterprise کاملاً رایج و قابل اعتماده، مخصوصاً برای آرشیو بلندمدت و حفاظت آفلاین در برابر حملات Ransomware
🌍 ۱ نسخه خارج از سایت (Off-site):
یکی از بکآپها باید خارج از محل دیتاسنتر ذخیره بشه. این نسخه میتونه روی یک دیتاسنتر دوم، یک شعبهی دیگر، یا روی Cloud (مثل فضای ابری) قرار بگیره.
اینکار حفاظت در برابر آتشسوزی، سیل، زلزله، دزدی، یا حتی نفوذ سایبری رو تضمین میکنه.
📌 نداشتن ساختار بکآپ بر اساس ۳-۲-۱ یعنی: دیر یا زود، با بحران مواجه میشید.
📊 به عنوان مدیر زیرساخت یا تیم NOC/SOC، اگر هنوز این ساختار رو پیادهسازی نکردید، وقتشه که برای حفظ دوام و تابآوری سرویسها وارد عمل بشید.
📌 @iftnetwork
🌐 iftnetso.com
👍9🔥4❤1
Media is too big
VIEW IN TELEGRAM
🏦 یک بانک، یک نفوذ، بدون حتی یک پورت باز...
همه چیز روی کاغذ امن بود.
فایروالها فعال، پورتها بسته، آنتیویروس بهروز.
حتی دسترسی از اینترنت فقط از طریق VPN امکانپذیر بود.
اما...
یکی از سیستمهای شعبه مرکزی، آلوده شد.
بعد یکی دیگه.
و بعدش، سرور مالیاتی، آرشیو مشتریها، حتی دوربینها...
مهندس امنیت گیج شده بود:
چطور؟ چطوری مهاجم تونست بدون هیچ اتصال خارجی، بین سیستمها حرکت کنه؟
جواب، یه کلمهست:
ترافیک East-West
ترافیکهایی که توی شبکه داخلی جابهجا میشن،
بدون اینکه حتی فایروال بهشون نگاه کنه...
🎥 توی ویدیوی امروز، دقیق توضیح دادم این تهدید چیه ؟اگر توی بانک، دیتاسنتر یا حتی یه شبکهی ساده کار میکنی، این ویدیو برات حیاتیه.
⚠️ گاهی دشمن داخل شبکه است
📌 @iftnetwork
🌐 iftnetso.com
همه چیز روی کاغذ امن بود.
فایروالها فعال، پورتها بسته، آنتیویروس بهروز.
حتی دسترسی از اینترنت فقط از طریق VPN امکانپذیر بود.
اما...
یکی از سیستمهای شعبه مرکزی، آلوده شد.
بعد یکی دیگه.
و بعدش، سرور مالیاتی، آرشیو مشتریها، حتی دوربینها...
مهندس امنیت گیج شده بود:
چطور؟ چطوری مهاجم تونست بدون هیچ اتصال خارجی، بین سیستمها حرکت کنه؟
جواب، یه کلمهست:
ترافیک East-West
ترافیکهایی که توی شبکه داخلی جابهجا میشن،
بدون اینکه حتی فایروال بهشون نگاه کنه...
🎥 توی ویدیوی امروز، دقیق توضیح دادم این تهدید چیه ؟اگر توی بانک، دیتاسنتر یا حتی یه شبکهی ساده کار میکنی، این ویدیو برات حیاتیه.
📌 @iftnetwork
🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍4❤1😍1
H.Haghparast
Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response.pdf
🔐 دو فایل مرجع برای مقابله با حوادث امنیت سایبری و آسیبپذیریها
در دنیای امروز که تهدیدات سایبری هر لحظه پیچیدهتر میشوند، داشتن یک نقشه راه استاندارد برای واکنش سریع و مؤثر به رخدادهای امنیتی، امری حیاتی است. در این پست، دو سند رسمی و معتبر را معرفی و برای دانلود قرار دادهایم که مطالعه آنها برای کارشناسان امنیت، مدیران SOC و حتی دانشجویان علاقهمند به امنیت سایبری، بسیار مفید خواهد بود:
📘 فایل اول Cybersecurity Incident & Vulnerability Response Playbooks
این راهنما توسط CISA (آژانس امنیت سایبری و زیرساختهای ایالات متحده) تدوین شده و شامل رویههای عملیاتی دقیق برای برنامهریزی و اجرای واکنش به:
🔹 رخدادهای امنیتی (Incident Response)
🔹 شناسایی و ترمیم آسیبپذیریها (Vulnerability Response)
ویژهی سازمانها و نهادهای فدرال، اما کاملاً قابل استفاده برای تیمهای امنیتی دیگر نیز هست.
📗 فایل دوم NIST Computer Security Incident Handling Guide – SP 800-61 Rev.2
این سند یکی از جامعترین و معتبرترین منابع در حوزهی واکنش به حوادث امنیتی محسوب میشود که توسط مؤسسه استاندارد و فناوری آمریکا (NIST) منتشر شده است. در این راهنما با مفاهیمی مانند:
🔸 فازهای شناسایی، تحلیل، مهار، پاکسازی و بازیابی
🔸 ساختار تیم واکنش به رخداد (CSIRT)
🔸 سناریوهای عملی برای انواع حملات
به صورت کامل و حرفهای آشنا خواهید شد.
🛡 مطالعه و اجرای توصیههای این دو سند میتواند نقشی کلیدی در ارتقای آمادگی سایبری سازمان شما ایفا کند.
📌 @iftnetwork
🌐 iftnetso.com
در دنیای امروز که تهدیدات سایبری هر لحظه پیچیدهتر میشوند، داشتن یک نقشه راه استاندارد برای واکنش سریع و مؤثر به رخدادهای امنیتی، امری حیاتی است. در این پست، دو سند رسمی و معتبر را معرفی و برای دانلود قرار دادهایم که مطالعه آنها برای کارشناسان امنیت، مدیران SOC و حتی دانشجویان علاقهمند به امنیت سایبری، بسیار مفید خواهد بود:
📘 فایل اول Cybersecurity Incident & Vulnerability Response Playbooks
این راهنما توسط CISA (آژانس امنیت سایبری و زیرساختهای ایالات متحده) تدوین شده و شامل رویههای عملیاتی دقیق برای برنامهریزی و اجرای واکنش به:
🔹 رخدادهای امنیتی (Incident Response)
🔹 شناسایی و ترمیم آسیبپذیریها (Vulnerability Response)
ویژهی سازمانها و نهادهای فدرال، اما کاملاً قابل استفاده برای تیمهای امنیتی دیگر نیز هست.
📗 فایل دوم NIST Computer Security Incident Handling Guide – SP 800-61 Rev.2
این سند یکی از جامعترین و معتبرترین منابع در حوزهی واکنش به حوادث امنیتی محسوب میشود که توسط مؤسسه استاندارد و فناوری آمریکا (NIST) منتشر شده است. در این راهنما با مفاهیمی مانند:
🔸 فازهای شناسایی، تحلیل، مهار، پاکسازی و بازیابی
🔸 ساختار تیم واکنش به رخداد (CSIRT)
🔸 سناریوهای عملی برای انواع حملات
به صورت کامل و حرفهای آشنا خواهید شد.
🛡 مطالعه و اجرای توصیههای این دو سند میتواند نقشی کلیدی در ارتقای آمادگی سایبری سازمان شما ایفا کند.
📌 @iftnetwork
🌐 iftnetso.com
👌6❤3💯2
🚨 باجافزار BERT؛ تهدیدی واقعی برای ESXi و زیرساختهای مجازی
تحقیقات اخیر نشان میدهد که باجافزار BERT، محصول یکی از زیرشاخههای گروه مخرب BianLian، در حال اجرای یک کمپین گسترده علیه سرورهای VMware ESXi است. این حمله با دقت و تمرکز بالا، زیرساختهای حیاتی را در سازمانها و دیتاسنترها هدف قرار میدهد.
🧬 این باجافزار طوری طراحی شده که بهسرعت وارد عمل میشود، فارغ از اینکه ماشینهای مجازی روشن یا خاموش باشند، و فایلهای کلیدی مانند .vmdk، .vmx، و Snapshotها را رمزگذاری میکند.
🎯 ویژگیهای نگرانکننده حمله BERT:
✔️ قابلیت رمزگذاری مستقیم فایلهای حیاتی ماشینهای مجازی
✔️ عدم نیاز به خاموشکردن VMها برای شروع حمله
✔️ استفاده از الگوریتمهای قوی رمزنگاری که بازیابی داده را تقریباً غیرممکن میکند
✔️ سرعت بالا با اجرای همزمان ۵۰ رشته رمزگذاری
✔️ اختلال گسترده در عملکرد سرویسها، حتی در نسخههای پشتیبان زنده
✔️ انتشار یادداشت باجخواهی و تهدید به افشای دادهها در صورت عدم پرداخت
⚠️ هشدار حیاتی به مدیران زیرساخت ایرانی:
با توجه به گستردگی استفاده از ESXi در بانکها، دیتاسنترها و سازمانهای حیاتی در ایران، اگر هنوز نسخههای قدیمی را استفاده میکنید و سیستمتان فاقد بکاپ آفلاین یا پچهای امنیتی جدید است،
🔴 در معرض خطر مستقیم و فوری این باجافزار قرار دارید.
🛡 اقدامات ضروری برای محافظت:
✅ آپدیت فوری ESXi و vCenter به آخرین نسخه
✅ فعالسازی MFA و محدودسازی کامل دسترسی SSH
✅ جداسازی شبکه مدیریتی سرورها از شبکه عمومی با VLAN
✅ تهیه بکاپ آفلاین و Immutable بهصورت منظم
✅ رصد لاگها برای دستوراتی مثل esxcli vm process kill
✅ محدودسازی سطح دسترسی مدیران و رعایت اصل Least Privilege
📌 حمله BERT فقط یک تهدید سایبری نیست؛ زنگ خطری جدی برای تمام سازمانهاییست که امنیت مجازیسازی را پشت گوش انداختهاند.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
تحقیقات اخیر نشان میدهد که باجافزار BERT، محصول یکی از زیرشاخههای گروه مخرب BianLian، در حال اجرای یک کمپین گسترده علیه سرورهای VMware ESXi است. این حمله با دقت و تمرکز بالا، زیرساختهای حیاتی را در سازمانها و دیتاسنترها هدف قرار میدهد.
🧬 این باجافزار طوری طراحی شده که بهسرعت وارد عمل میشود، فارغ از اینکه ماشینهای مجازی روشن یا خاموش باشند، و فایلهای کلیدی مانند .vmdk، .vmx، و Snapshotها را رمزگذاری میکند.
🎯 ویژگیهای نگرانکننده حمله BERT:
✔️ قابلیت رمزگذاری مستقیم فایلهای حیاتی ماشینهای مجازی
✔️ عدم نیاز به خاموشکردن VMها برای شروع حمله
✔️ استفاده از الگوریتمهای قوی رمزنگاری که بازیابی داده را تقریباً غیرممکن میکند
✔️ سرعت بالا با اجرای همزمان ۵۰ رشته رمزگذاری
✔️ اختلال گسترده در عملکرد سرویسها، حتی در نسخههای پشتیبان زنده
✔️ انتشار یادداشت باجخواهی و تهدید به افشای دادهها در صورت عدم پرداخت
⚠️ هشدار حیاتی به مدیران زیرساخت ایرانی:
با توجه به گستردگی استفاده از ESXi در بانکها، دیتاسنترها و سازمانهای حیاتی در ایران، اگر هنوز نسخههای قدیمی را استفاده میکنید و سیستمتان فاقد بکاپ آفلاین یا پچهای امنیتی جدید است،
🔴 در معرض خطر مستقیم و فوری این باجافزار قرار دارید.
🛡 اقدامات ضروری برای محافظت:
✅ آپدیت فوری ESXi و vCenter به آخرین نسخه
✅ فعالسازی MFA و محدودسازی کامل دسترسی SSH
✅ جداسازی شبکه مدیریتی سرورها از شبکه عمومی با VLAN
✅ تهیه بکاپ آفلاین و Immutable بهصورت منظم
✅ رصد لاگها برای دستوراتی مثل esxcli vm process kill
✅ محدودسازی سطح دسترسی مدیران و رعایت اصل Least Privilege
📌 حمله BERT فقط یک تهدید سایبری نیست؛ زنگ خطری جدی برای تمام سازمانهاییست که امنیت مجازیسازی را پشت گوش انداختهاند.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
👍10👾3
221722-troubleshoot-mac-flaps-loop-on-cisco-cat.pdf
107.5 KB
تا حالا یه نوتیفیکشن مشابه این مورد دیدی ؟
این مورد مربوط به MAC Flapping هستش.اما دقیقا یعنی چی ؟
وقتی یک MAC Address بهصورت همزمان روی چند پورت سوئیچ ثبت میشه و هی بین اون پورتها جابهجا میشه، بهش میگن MAC Flapping
📌 سوئیچ باید بدونه که هر MAC روی کدوم پورت قرار داره. اما اگه مثلاً MAC آدرس AA:BB:CC:DD:EE:FF یه بار از پورت 1 بیاد، یه بار از پورت 2، و این ماجرا مدام تکرار بشه، سوئیچ گیج میشه و جدول MACش مدام آپدیت میشه
📉 این اتفاق میتونه باعث:
✅ لوپ در شبکه
✅ کندی یا قطع ارتباط
✅ مصرف زیاد منابع سوئیچ بشه
علت هاش می تونه از کانفیگ نادرست STP تا مشکلات سخت افزاری یا Software Bugs باشه ، حتی ممکنه برای مثال دو مورد که به صورت Virtual هستش مثلا ID مربوط به VRRP و eWLC یکسان تنظیم شده باشه و در نتیجه برای آنها یک virtual MAC مشابه ساخته شده باشه.پیشنهاد می کنم برای troubleshoot دقیق تر Case Study های موجود در فایل pdf ارسال شده که مربوط به مستندات سیسکو هستش رو بررسی کنید.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
%SW_MATM-4-MACFLAP_NOTIF: Host [mac_address] in vlan [vlan_id] is flapping between port [port_id_1] and port [port_id_2]
این مورد مربوط به MAC Flapping هستش.اما دقیقا یعنی چی ؟
وقتی یک MAC Address بهصورت همزمان روی چند پورت سوئیچ ثبت میشه و هی بین اون پورتها جابهجا میشه، بهش میگن MAC Flapping
📌 سوئیچ باید بدونه که هر MAC روی کدوم پورت قرار داره. اما اگه مثلاً MAC آدرس AA:BB:CC:DD:EE:FF یه بار از پورت 1 بیاد، یه بار از پورت 2، و این ماجرا مدام تکرار بشه، سوئیچ گیج میشه و جدول MACش مدام آپدیت میشه
📉 این اتفاق میتونه باعث:
✅ لوپ در شبکه
✅ کندی یا قطع ارتباط
✅ مصرف زیاد منابع سوئیچ بشه
علت هاش می تونه از کانفیگ نادرست STP تا مشکلات سخت افزاری یا Software Bugs باشه ، حتی ممکنه برای مثال دو مورد که به صورت Virtual هستش مثلا ID مربوط به VRRP و eWLC یکسان تنظیم شده باشه و در نتیجه برای آنها یک virtual MAC مشابه ساخته شده باشه.پیشنهاد می کنم برای troubleshoot دقیق تر Case Study های موجود در فایل pdf ارسال شده که مربوط به مستندات سیسکو هستش رو بررسی کنید.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
🔥7👏2👍1
📢 آغاز فروش رسمی لایسنس میکروتیک در راهکار شبکه IFT
🛡 انتخابی مطمئن برای شبکهای پایدار و امن
🔹 به درخواستهای مکرر و نیاز بسیاری از متخصصین شبکه و مدیران زیرساخت، تصمیم گرفتیم خدمات فروش لایسنس را بهصورت مستقیم و با پشتیبانی کامل فنی در دسترس عموم قرار دهیم.
✅ در حال حاضر امکان تهیه لایسنسهای رسمی RouterOS و CHR در سطوح مختلف فراهم شده است — همراه با راهنمای فارسی کامل و نصب رایگان توسط تیم فنی ما.
🎁 تخفیف ویژه برای اعضای کانال تلگرام ؛ با وارد کردن کد تخفیف
🟢 سفارش و دریافت مشاوره:
https://iftnetso.com/license/
سفارش مستقیم لایسنس ها :
https://my.iftnetso.com/index.php?rp=/store/mikrotik-license
مشاوره مستقیم و رایگان :
📌 @iftnetso
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
🛡 انتخابی مطمئن برای شبکهای پایدار و امن
🔹 به درخواستهای مکرر و نیاز بسیاری از متخصصین شبکه و مدیران زیرساخت، تصمیم گرفتیم خدمات فروش لایسنس را بهصورت مستقیم و با پشتیبانی کامل فنی در دسترس عموم قرار دهیم.
✅ در حال حاضر امکان تهیه لایسنسهای رسمی RouterOS و CHR در سطوح مختلف فراهم شده است — همراه با راهنمای فارسی کامل و نصب رایگان توسط تیم فنی ما.
🎁 تخفیف ویژه برای اعضای کانال تلگرام ؛ با وارد کردن کد تخفیف
TCHAN10 در خرید اول خود از 100 هزار تومان تخفیف بهرهمند شوید. این تخفیف تنها برای تعداد محدودی فعال است.🟢 سفارش و دریافت مشاوره:
https://iftnetso.com/license/
سفارش مستقیم لایسنس ها :
https://my.iftnetso.com/index.php?rp=/store/mikrotik-license
مشاوره مستقیم و رایگان :
📌 @iftnetso
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
❤10
🔍 معرفی یک ابزار ضروری برای فعالان حوزه امنیت
💥 dbugs.ptsecurity.com
داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها
🛡 این پلتفرم چه کار میکنه؟
✅ بررسی ترندهای امنیتی
با یه نگاه متوجه میشی که در روزها و هفتههای اخیر، بیشترین گزارشهای CVE مربوط به کدوم سرویسها، تکنولوژیها یا نوع آسیبپذیریها بوده.
✅ نمایش لحظهای آسیبپذیریهای جدید
آخرین CVEها با مشخصات کامل، شدت (CVSS)، دستهبندی (مثلاً RCE، LPE، DoS) و تاریخ دقیق انتشار نمایش داده میشن.
✅ دستهبندی کاربردی
میتونی آسیبپذیریها رو بر اساس شدت (Critical، High، Medium...) یا محصولات خاص (Windows، VMware، Apache، و...) ببینی.
✅ بخش Leaderboard
نمایی از فعالترین افراد و گروههایی که آسیبپذیری گزارش کردن و ترندهای جالبی مثل اینکه کدوم شرکتها بیشترین آسیبپذیری رو داشتن.
📌 @iftnetwork
🌐 iftnetso.com
💥 dbugs.ptsecurity.com
داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها
🛡 این پلتفرم چه کار میکنه؟
✅ بررسی ترندهای امنیتی
با یه نگاه متوجه میشی که در روزها و هفتههای اخیر، بیشترین گزارشهای CVE مربوط به کدوم سرویسها، تکنولوژیها یا نوع آسیبپذیریها بوده.
✅ نمایش لحظهای آسیبپذیریهای جدید
آخرین CVEها با مشخصات کامل، شدت (CVSS)، دستهبندی (مثلاً RCE، LPE، DoS) و تاریخ دقیق انتشار نمایش داده میشن.
✅ دستهبندی کاربردی
میتونی آسیبپذیریها رو بر اساس شدت (Critical، High، Medium...) یا محصولات خاص (Windows، VMware، Apache، و...) ببینی.
✅ بخش Leaderboard
نمایی از فعالترین افراد و گروههایی که آسیبپذیری گزارش کردن و ترندهای جالبی مثل اینکه کدوم شرکتها بیشترین آسیبپذیری رو داشتن.
📌 @iftnetwork
🌐 iftnetso.com
❤7👍2
📁 CLASSIFIED
🔒 LEVEL: RESTRICTED
ACCESS: SOON
از همونایی نباش که وقتی دوره منتشر شد، تازه میفهمن چی از دست دادن...
🧩 همه از دورههای تکراری حرف میزنن...
اما یه چیز هست که هنوز گفته نشده...
نه فقط برای گرفتن مدرک.
نه فقط برای اضافه کردن یه خط به رزومه.
🛡 یه دورهای در راهه که ذهن امنیتی واقعاً براش آمادهست...
منتظر اعلام رسمی باش ...
📌 @iftnetwork
🌐 iftnetso.com
🔒 LEVEL: RESTRICTED
ACCESS: SOON
از همونایی نباش که وقتی دوره منتشر شد، تازه میفهمن چی از دست دادن...
🧩 همه از دورههای تکراری حرف میزنن...
اما یه چیز هست که هنوز گفته نشده...
نه فقط برای گرفتن مدرک.
نه فقط برای اضافه کردن یه خط به رزومه.
🛡 یه دورهای در راهه که ذهن امنیتی واقعاً براش آمادهست...
منتظر اعلام رسمی باش ...
📌 @iftnetwork
🌐 iftnetso.com
❤9🔥4
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده
توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری...
✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم
✅ از مدیریت داراییها، کنترل دسترسی، و تقویت امنیت کاربران تا نصب و راهاندازی EDRهای اوپنسورس
✅ حتی مواردی که توی یه SOC حرفهای لازمه بدونی، توی این دوره هست
🎯 آخر دوره هم یه پروژه واقعی داری، برای یه سازمان فرضی که حسابی دستتو میبره تو کار، نه فقط حرف
📄 همراه با مدرک انگلیسی برای رزومه
💥 الان یه تخفیف ویژه برای ثبتنام گذاشتیم که فقط مدت خیلی محدودی فعاله
⏳ علاوه بر اون، یه کد تخفیف اضافه فقط مخصوص اعضای کانال تلگرام گذاشتیم که تا چند ساعت آینده معتبره
کد تخفیف اضافه :
لینک مشاهده سرفصل ها و تهیه دوره :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری...
✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم
✅ از مدیریت داراییها، کنترل دسترسی، و تقویت امنیت کاربران تا نصب و راهاندازی EDRهای اوپنسورس
✅ حتی مواردی که توی یه SOC حرفهای لازمه بدونی، توی این دوره هست
🎯 آخر دوره هم یه پروژه واقعی داری، برای یه سازمان فرضی که حسابی دستتو میبره تو کار، نه فقط حرف
📄 همراه با مدرک انگلیسی برای رزومه
💥 الان یه تخفیف ویژه برای ثبتنام گذاشتیم که فقط مدت خیلی محدودی فعاله
⏳ علاوه بر اون، یه کد تخفیف اضافه فقط مخصوص اعضای کانال تلگرام گذاشتیم که تا چند ساعت آینده معتبره
کد تخفیف اضافه :
telchannelلینک مشاهده سرفصل ها و تهیه دوره :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
❤6👏3👍1🔥1
H.Haghparast
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری... ✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم ✅ از مدیریت داراییها،…
یه کد تخفیف (مجموعا) به ارزش دو میلیون گذاشتم براتون
⚠️ فقط برای ۳ نفر ⚠️
برای هرکسی که زودتر برسه 😉
کد تخفیف :
شروع یادگیری :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
برای هرکسی که زودتر برسه 😉
کد تخفیف :
2mp3شروع یادگیری :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4
H.Haghparast
🔍 معرفی یک ابزار ضروری برای فعالان حوزه امنیت 💥 dbugs.ptsecurity.com داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها 🛡 این پلتفرم چه کار میکنه؟ ✅ بررسی ترندهای امنیتی با یه نگاه متوجه میشی که در روزها و هفتههای…
علاوه بر این سایت چند سایت دیگر هم در حوزه آخرین CVE ها فعالیت می کنند که میشه ترند ها رو در اسرع وقت پیگیری و سیستم ها رو پچ کرد :
https://securityvulnerability.io/
https://security.snyk.io/
📌 @iftnetwork
🌐 iftnetso.com
https://securityvulnerability.io/
https://security.snyk.io/
📌 @iftnetwork
🌐 iftnetso.com
👌5👍2