📢 آغاز فروش رسمی لایسنس میکروتیک در راهکار شبکه IFT
🛡 انتخابی مطمئن برای شبکهای پایدار و امن
🔹 به درخواستهای مکرر و نیاز بسیاری از متخصصین شبکه و مدیران زیرساخت، تصمیم گرفتیم خدمات فروش لایسنس را بهصورت مستقیم و با پشتیبانی کامل فنی در دسترس عموم قرار دهیم.
✅ در حال حاضر امکان تهیه لایسنسهای رسمی RouterOS و CHR در سطوح مختلف فراهم شده است — همراه با راهنمای فارسی کامل و نصب رایگان توسط تیم فنی ما.
🎁 تخفیف ویژه برای اعضای کانال تلگرام ؛ با وارد کردن کد تخفیف
🟢 سفارش و دریافت مشاوره:
https://iftnetso.com/license/
سفارش مستقیم لایسنس ها :
https://my.iftnetso.com/index.php?rp=/store/mikrotik-license
مشاوره مستقیم و رایگان :
📌 @iftnetso
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
🛡 انتخابی مطمئن برای شبکهای پایدار و امن
🔹 به درخواستهای مکرر و نیاز بسیاری از متخصصین شبکه و مدیران زیرساخت، تصمیم گرفتیم خدمات فروش لایسنس را بهصورت مستقیم و با پشتیبانی کامل فنی در دسترس عموم قرار دهیم.
✅ در حال حاضر امکان تهیه لایسنسهای رسمی RouterOS و CHR در سطوح مختلف فراهم شده است — همراه با راهنمای فارسی کامل و نصب رایگان توسط تیم فنی ما.
🎁 تخفیف ویژه برای اعضای کانال تلگرام ؛ با وارد کردن کد تخفیف
TCHAN10 در خرید اول خود از 100 هزار تومان تخفیف بهرهمند شوید. این تخفیف تنها برای تعداد محدودی فعال است.🟢 سفارش و دریافت مشاوره:
https://iftnetso.com/license/
سفارش مستقیم لایسنس ها :
https://my.iftnetso.com/index.php?rp=/store/mikrotik-license
مشاوره مستقیم و رایگان :
📌 @iftnetso
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
❤10
🔍 معرفی یک ابزار ضروری برای فعالان حوزه امنیت
💥 dbugs.ptsecurity.com
داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها
🛡 این پلتفرم چه کار میکنه؟
✅ بررسی ترندهای امنیتی
با یه نگاه متوجه میشی که در روزها و هفتههای اخیر، بیشترین گزارشهای CVE مربوط به کدوم سرویسها، تکنولوژیها یا نوع آسیبپذیریها بوده.
✅ نمایش لحظهای آسیبپذیریهای جدید
آخرین CVEها با مشخصات کامل، شدت (CVSS)، دستهبندی (مثلاً RCE، LPE، DoS) و تاریخ دقیق انتشار نمایش داده میشن.
✅ دستهبندی کاربردی
میتونی آسیبپذیریها رو بر اساس شدت (Critical، High، Medium...) یا محصولات خاص (Windows، VMware، Apache، و...) ببینی.
✅ بخش Leaderboard
نمایی از فعالترین افراد و گروههایی که آسیبپذیری گزارش کردن و ترندهای جالبی مثل اینکه کدوم شرکتها بیشترین آسیبپذیری رو داشتن.
📌 @iftnetwork
🌐 iftnetso.com
💥 dbugs.ptsecurity.com
داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها
🛡 این پلتفرم چه کار میکنه؟
✅ بررسی ترندهای امنیتی
با یه نگاه متوجه میشی که در روزها و هفتههای اخیر، بیشترین گزارشهای CVE مربوط به کدوم سرویسها، تکنولوژیها یا نوع آسیبپذیریها بوده.
✅ نمایش لحظهای آسیبپذیریهای جدید
آخرین CVEها با مشخصات کامل، شدت (CVSS)، دستهبندی (مثلاً RCE، LPE، DoS) و تاریخ دقیق انتشار نمایش داده میشن.
✅ دستهبندی کاربردی
میتونی آسیبپذیریها رو بر اساس شدت (Critical، High، Medium...) یا محصولات خاص (Windows، VMware، Apache، و...) ببینی.
✅ بخش Leaderboard
نمایی از فعالترین افراد و گروههایی که آسیبپذیری گزارش کردن و ترندهای جالبی مثل اینکه کدوم شرکتها بیشترین آسیبپذیری رو داشتن.
📌 @iftnetwork
🌐 iftnetso.com
❤7👍2
📁 CLASSIFIED
🔒 LEVEL: RESTRICTED
ACCESS: SOON
از همونایی نباش که وقتی دوره منتشر شد، تازه میفهمن چی از دست دادن...
🧩 همه از دورههای تکراری حرف میزنن...
اما یه چیز هست که هنوز گفته نشده...
نه فقط برای گرفتن مدرک.
نه فقط برای اضافه کردن یه خط به رزومه.
🛡 یه دورهای در راهه که ذهن امنیتی واقعاً براش آمادهست...
منتظر اعلام رسمی باش ...
📌 @iftnetwork
🌐 iftnetso.com
🔒 LEVEL: RESTRICTED
ACCESS: SOON
از همونایی نباش که وقتی دوره منتشر شد، تازه میفهمن چی از دست دادن...
🧩 همه از دورههای تکراری حرف میزنن...
اما یه چیز هست که هنوز گفته نشده...
نه فقط برای گرفتن مدرک.
نه فقط برای اضافه کردن یه خط به رزومه.
🛡 یه دورهای در راهه که ذهن امنیتی واقعاً براش آمادهست...
منتظر اعلام رسمی باش ...
📌 @iftnetwork
🌐 iftnetso.com
❤9🔥4
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده
توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری...
✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم
✅ از مدیریت داراییها، کنترل دسترسی، و تقویت امنیت کاربران تا نصب و راهاندازی EDRهای اوپنسورس
✅ حتی مواردی که توی یه SOC حرفهای لازمه بدونی، توی این دوره هست
🎯 آخر دوره هم یه پروژه واقعی داری، برای یه سازمان فرضی که حسابی دستتو میبره تو کار، نه فقط حرف
📄 همراه با مدرک انگلیسی برای رزومه
💥 الان یه تخفیف ویژه برای ثبتنام گذاشتیم که فقط مدت خیلی محدودی فعاله
⏳ علاوه بر اون، یه کد تخفیف اضافه فقط مخصوص اعضای کانال تلگرام گذاشتیم که تا چند ساعت آینده معتبره
کد تخفیف اضافه :
لینک مشاهده سرفصل ها و تهیه دوره :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری...
✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم
✅ از مدیریت داراییها، کنترل دسترسی، و تقویت امنیت کاربران تا نصب و راهاندازی EDRهای اوپنسورس
✅ حتی مواردی که توی یه SOC حرفهای لازمه بدونی، توی این دوره هست
🎯 آخر دوره هم یه پروژه واقعی داری، برای یه سازمان فرضی که حسابی دستتو میبره تو کار، نه فقط حرف
📄 همراه با مدرک انگلیسی برای رزومه
💥 الان یه تخفیف ویژه برای ثبتنام گذاشتیم که فقط مدت خیلی محدودی فعاله
⏳ علاوه بر اون، یه کد تخفیف اضافه فقط مخصوص اعضای کانال تلگرام گذاشتیم که تا چند ساعت آینده معتبره
کد تخفیف اضافه :
telchannelلینک مشاهده سرفصل ها و تهیه دوره :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
❤6👏3👍1🔥1
H.Haghparast
🔐 اگه واقعاً دنبال اینی که تو دنیای امنیت سایبری حرفی برای گفتن داشته باشی، این دوره برای تو ساخته شده توی دوره جامع CIS Controls v8.1 فقط نمیای یه سری تئوری بخونی و بری... ✅ از صفر تا صد کنترلهای امنیتی واقعی رو با هم کار میکنیم ✅ از مدیریت داراییها،…
یه کد تخفیف (مجموعا) به ارزش دو میلیون گذاشتم براتون
⚠️ فقط برای ۳ نفر ⚠️
برای هرکسی که زودتر برسه 😉
کد تخفیف :
شروع یادگیری :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
برای هرکسی که زودتر برسه 😉
کد تخفیف :
2mp3شروع یادگیری :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتید می تونید با آیدی زیر در ارتباط باشید :
@iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4
H.Haghparast
🔍 معرفی یک ابزار ضروری برای فعالان حوزه امنیت 💥 dbugs.ptsecurity.com داشبورد رسمی تیم امنیتی Positive Technologies برای رصد ترندهای روز دنیای آسیبپذیریها 🛡 این پلتفرم چه کار میکنه؟ ✅ بررسی ترندهای امنیتی با یه نگاه متوجه میشی که در روزها و هفتههای…
علاوه بر این سایت چند سایت دیگر هم در حوزه آخرین CVE ها فعالیت می کنند که میشه ترند ها رو در اسرع وقت پیگیری و سیستم ها رو پچ کرد :
https://securityvulnerability.io/
https://security.snyk.io/
📌 @iftnetwork
🌐 iftnetso.com
https://securityvulnerability.io/
https://security.snyk.io/
📌 @iftnetwork
🌐 iftnetso.com
👌5👍2
🔍 در امنیت شبکه و SOC منظورمان از DFIR چیه ؟
برای درک بهتر پلتفرمهای DFIR، تصور کنید که شبکه سازمان شما مثل یک شهر بزرگ و زنده است. همهچیز در جریان است: اتومبیلها در خیابانها حرکت میکنند، مردم وارد ساختمانها میشوند، کالاها جابهجا میشوند. اما در دل این شهر، همیشه احتمال وقوع جرم وجود دارد؛ ممکن است یک سرقت، خرابکاری یا نفوذی نامحسوس رخ دهد.
حالا، وقتی حادثهای رخ میدهد، وارد صحنه داستان ما میشویم: تیم DFIR مثل گروهی از کارآگاهان زبده و متخصص صحنه جرم دیجیتال، فوراً به محل اعزام میشوند. آنها خیابانها را مسدود میکنند (مهار حمله)، از هر اثر انگشت و دوربین مداربسته عکس میگیرند (جمعآوری لاگها و شواهد)، مسیر فرار مجرم را دنبال میکنند (تحلیل ترافیک و ردپای هکر)، و حتی نحوه ورود او را بازسازی میکنند (تحلیل آسیبپذیری).
در دنیای امنیت سایبری، Digital Forensics همان بخش تحقیق و شواهدبرداری است: یافتن چه اتفاقی افتاده، کی و چطور. Incident Response بخش اقدام سریع است: خاموش کردن آتش، جلوگیری از پیشروی مهاجم و بازگرداندن همهچیز به حالت عادی.
در SOC (مرکز عملیات امنیت)، DFIR مثل واحد ویژه پلیس شهر دیجیتال شماست؛ همانطور که نیروهای ویژه شهری امنیت را تضمین میکنند و بعد از هر جرم با بررسی دقیق جلوی تکرار آن را میگیرند، DFIR هم مطمئن میشود که هر حمله سایبری نهتنها شناسایی شود، بلکه مسیر بازگشت هکر برای همیشه بسته بماند.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
برای درک بهتر پلتفرمهای DFIR، تصور کنید که شبکه سازمان شما مثل یک شهر بزرگ و زنده است. همهچیز در جریان است: اتومبیلها در خیابانها حرکت میکنند، مردم وارد ساختمانها میشوند، کالاها جابهجا میشوند. اما در دل این شهر، همیشه احتمال وقوع جرم وجود دارد؛ ممکن است یک سرقت، خرابکاری یا نفوذی نامحسوس رخ دهد.
حالا، وقتی حادثهای رخ میدهد، وارد صحنه داستان ما میشویم: تیم DFIR مثل گروهی از کارآگاهان زبده و متخصص صحنه جرم دیجیتال، فوراً به محل اعزام میشوند. آنها خیابانها را مسدود میکنند (مهار حمله)، از هر اثر انگشت و دوربین مداربسته عکس میگیرند (جمعآوری لاگها و شواهد)، مسیر فرار مجرم را دنبال میکنند (تحلیل ترافیک و ردپای هکر)، و حتی نحوه ورود او را بازسازی میکنند (تحلیل آسیبپذیری).
در دنیای امنیت سایبری، Digital Forensics همان بخش تحقیق و شواهدبرداری است: یافتن چه اتفاقی افتاده، کی و چطور. Incident Response بخش اقدام سریع است: خاموش کردن آتش، جلوگیری از پیشروی مهاجم و بازگرداندن همهچیز به حالت عادی.
در SOC (مرکز عملیات امنیت)، DFIR مثل واحد ویژه پلیس شهر دیجیتال شماست؛ همانطور که نیروهای ویژه شهری امنیت را تضمین میکنند و بعد از هر جرم با بررسی دقیق جلوی تکرار آن را میگیرند، DFIR هم مطمئن میشود که هر حمله سایبری نهتنها شناسایی شود، بلکه مسیر بازگشت هکر برای همیشه بسته بماند.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
👍7
🏙 تفاوت Event، Incident و Breach با یک داستان واقعی
فرض کنید شرکت شما مثل یک ساختمان بزرگ و مجهز به سیستمهای امنیتی است. هر روز افراد زیادی وارد و خارج میشوند، درها باز و بسته میشوند، چراغها روشن و خاموش میشوند.
رویداد یا Event مثل این است که دوربین مداربسته، هر حرکت عادی را ثبت کند: ورود کارمند با کارت، باز شدن در اتاق جلسه، یا روشن شدن سیستم تهویه. اینها اطلاعات خام هستند؛ لزوماً چیز خطرناکی نیست، اما باید ثبت شوند.
حادثه یا Incident زمانی است که چیزی خارج از روال اتفاق بیفتد: مثلاً نیمهشب یک نفر وارد بخش آرشیو شود که معمولاً کسی در آن ساعت آنجا نیست. این دیگر صرفاً یک رویداد نیست، بلکه یک هشدار جدی است که باید بررسی شود.
نفوذ یا Breach زمانی است که آن فرد نیمهشبی نهتنها وارد آرشیو شود، بلکه گاوصندوق اسناد محرمانه را باز کند و اطلاعات را با خود ببرد. این یعنی خط قرمز امنیتی شکسته شده و دادهها واقعاً به خطر افتادهاند.
در دنیای سایبری هم همینطور است:
📌 رویداد یا Event یعنی ثبت هر فعالیت سیستم
📌 حادثه یا Incident یعنی فعالیت مشکوک یا خطرناک
📌 نفوذ یا Breach یعنی نفوذ واقعی و سرقت یا افشای دادهها
همانطور که نگهبان یک ساختمان باید همه رویدادها را ببیند اما فقط به موارد خطرناک واکنش نشان دهد، تیم امنیت شبکه هم باید رویدادها را رصد کند، حوادث را مدیریت کند، و جلوی نفوذها را بگیرد.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
فرض کنید شرکت شما مثل یک ساختمان بزرگ و مجهز به سیستمهای امنیتی است. هر روز افراد زیادی وارد و خارج میشوند، درها باز و بسته میشوند، چراغها روشن و خاموش میشوند.
رویداد یا Event مثل این است که دوربین مداربسته، هر حرکت عادی را ثبت کند: ورود کارمند با کارت، باز شدن در اتاق جلسه، یا روشن شدن سیستم تهویه. اینها اطلاعات خام هستند؛ لزوماً چیز خطرناکی نیست، اما باید ثبت شوند.
حادثه یا Incident زمانی است که چیزی خارج از روال اتفاق بیفتد: مثلاً نیمهشب یک نفر وارد بخش آرشیو شود که معمولاً کسی در آن ساعت آنجا نیست. این دیگر صرفاً یک رویداد نیست، بلکه یک هشدار جدی است که باید بررسی شود.
نفوذ یا Breach زمانی است که آن فرد نیمهشبی نهتنها وارد آرشیو شود، بلکه گاوصندوق اسناد محرمانه را باز کند و اطلاعات را با خود ببرد. این یعنی خط قرمز امنیتی شکسته شده و دادهها واقعاً به خطر افتادهاند.
در دنیای سایبری هم همینطور است:
📌 رویداد یا Event یعنی ثبت هر فعالیت سیستم
📌 حادثه یا Incident یعنی فعالیت مشکوک یا خطرناک
📌 نفوذ یا Breach یعنی نفوذ واقعی و سرقت یا افشای دادهها
همانطور که نگهبان یک ساختمان باید همه رویدادها را ببیند اما فقط به موارد خطرناک واکنش نشان دهد، تیم امنیت شبکه هم باید رویدادها را رصد کند، حوادث را مدیریت کند، و جلوی نفوذها را بگیرد.
📌 @iftnetwork
🌐 iftnetso.com
📞 021 - 91017082
👏7❤2👾1
CISCO_CCNA_Lab_Guide_by_NeilAnderson.pdf
3.8 MB
📌 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
جلوگیری از حملات با منشا IP Spoofing برای هاستینگ، ISP و دیتاسنترها
در این مقاله به بررسی BCP38 پرداختم؛ راهکاری عملی که با اعمال فیلترهای مشخص میتواند از بروز حملاتی با منشا IP Spoofing در اینترنت جلوگیری کند.
منتظر نظرات و دیدگاههای ارزشمند شما پس از مطالعه مقاله هستم.
https://www.linkedin.com/pulse/mitigating-ip-spoofing-why-bcp38-still-matters-hoomaan-haghparast-yhlxe
در این مقاله به بررسی BCP38 پرداختم؛ راهکاری عملی که با اعمال فیلترهای مشخص میتواند از بروز حملاتی با منشا IP Spoofing در اینترنت جلوگیری کند.
منتظر نظرات و دیدگاههای ارزشمند شما پس از مطالعه مقاله هستم.
https://www.linkedin.com/pulse/mitigating-ip-spoofing-why-bcp38-still-matters-hoomaan-haghparast-yhlxe
Linkedin
Mitigating IP Spoofing: Why BCP38 Still Matters
In a lot of Denial of service attacks, one of the key methods that the attackers use is to spoof the source IP of a packet. This method allows attackers to mask their identity, or they use this method for spoofing facilitates large-scale disruptions, such…
👏5❤4
Excited to share that I’ve successfully earned the RIPE NCC BGP Security Certification. 🚀
This certification highlights my commitment to advancing knowledge in BGP routing security. A critical layer in protecting the stability and resilience of the global internet infrastructure.
Continuing to advance in BGP routing security and protecting the resilience of the internet’s core infrastructure.
Linkedin
This certification highlights my commitment to advancing knowledge in BGP routing security. A critical layer in protecting the stability and resilience of the global internet infrastructure.
Continuing to advance in BGP routing security and protecting the resilience of the internet’s core infrastructure.
👏9🔥3🥰1🎉1
💥 تخفیف ویژه همدلی 💥
بهدلیل شرایط اقتصادی ، تصمیم گرفتیم برای همراهی بیشتر با شما، دوره آموزشی CIS Controls ، پیادهسازی سیستماتیک امنیت در سازمانها رو با مجموعا 77 درصد تخفیف و قیمتی بی سابقه ارائه کنیم.با توجه به پشتیبانی اختصاصی دوره ؛ زمان و تعداد این مورد بسیار محدود است.
کد تخفیف :
همین الان یادگیری رو شروع کن :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتی می تونی با آی دی زیر در ارتباط باشی :
@iftnetso
بهدلیل شرایط اقتصادی ، تصمیم گرفتیم برای همراهی بیشتر با شما، دوره آموزشی CIS Controls ، پیادهسازی سیستماتیک امنیت در سازمانها رو با مجموعا 77 درصد تخفیف و قیمتی بی سابقه ارائه کنیم.با توجه به پشتیبانی اختصاصی دوره ؛ زمان و تعداد این مورد بسیار محدود است.
کد تخفیف :
hamdeliهمین الان یادگیری رو شروع کن :
https://learn.iftnetso.com/product/cis-controls/
هر سوالی داشتی می تونی با آی دی زیر در ارتباط باشی :
@iftnetso
❤8👍2
Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response.pdf
1.4 MB
این سند شامل روشهای عملیاتی و پلنهای واکنش در برابر رخدادهای امنیتی و آسیبپذیریها در سیستمهای اطلاعاتی است.
اگر نیاز به پیاده سازی این موارد توی سازمانت داشتی کافیه با ما در ارتباط باشی :
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤1👍1
یا برعکس، روتر رو بهعنوان فایروال استفاده کرد؟
مشاهده ویدیو در اینستاگرام
مشاهده ویدیو در یوتیوب
اگر دیدید، خوشحال میشیم نظرتون رو هم بدونیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3
🔐 داستان رسیدن ما به Zero Trust
👨💻 اولای کار شبکهها همهچی خیلی ساده بود. تعداد کاربرا کم بود، همه همدیگه رو میشناختن. فلسفهاش هم این بود:
«اگه به شبکه وصل شدی، یعنی مورد اعتمادی.»
هیچ دیواری، هیچ محدودیتی… همهچی باز و رها.
🏰 بعد کمکم تهدیدها زیاد شد. اونوقت بود که رفتیم سراغ مدل قلعه و خندق. یه دیوار بزرگ (فایروال) گذاشتیم دور شبکه، مثل قلعهای که بیرونش پر از دشمنه. منطقش هم این بود:
داخل قلعه امنه.
بیرون قلعه ناامن.
ولی خب… مشکل اینجاست که اگه کسی یهبار وارد قلعه میشد، دیگه همهچیز آزاد بود !
🛡 واسه همین شروع کردیم به چیدن لایههای بیشتر: IDS/IPS، آنتیویروس، VPN، سگمنتبندی شبکه و… امنیت بهتر شد، ولی بازم پایهی فکر همون بود:
«داخل امنه، بیرون ناامن.»
🚪 دنیا که تغییر کرد، مخصوصاً با کلود و ریموتورک، دیدیم این مرز داخل و بیرون خیلی وقتها اصلاً وجود نداره. کاربرا از خونه وصل میشن، سرویسها روی کلودن، دستگاهها ممکنه آلوده باشن. پس اینکه صرفاً "داخل شبکه" باشی، دیگه دلیل اعتماد نیست.
🔄 اینجا بود که Zero Trust اومد وسط. یه جور پارادایم جدید که میگه:
هیچکس و هیچچیز پیشفرض قابل اعتماد نیست.
هر دسترسی باید هر دفعه اعتبارسنجی بشه.
هویت کاربر، وضعیت دستگاه، موقعیت، نوع دسترسی، حتی رفتار کاربر بررسی میشه.
✅ یعنی اصل ماجرا اینه:
حداقل دسترسی لازم داده میشه.
احراز هویت همیشه فعاله.
شبکه به بخشهای کوچیک تقسیم میشه.
رفتار کاربرا دائماً زیر نظره.
📌 نتیجه؟
امنیت دیگه یه دیوار ثابت نیست. یه فرآینده که مدام در جریانه. و همین میشه Zero Trust؛ اعتمادی که همیشه باید دوباره ثابت بشه.
🔤 @iftnetso
🌎 iftnetso.com
👨💻 اولای کار شبکهها همهچی خیلی ساده بود. تعداد کاربرا کم بود، همه همدیگه رو میشناختن. فلسفهاش هم این بود:
«اگه به شبکه وصل شدی، یعنی مورد اعتمادی.»
هیچ دیواری، هیچ محدودیتی… همهچی باز و رها.
🏰 بعد کمکم تهدیدها زیاد شد. اونوقت بود که رفتیم سراغ مدل قلعه و خندق. یه دیوار بزرگ (فایروال) گذاشتیم دور شبکه، مثل قلعهای که بیرونش پر از دشمنه. منطقش هم این بود:
داخل قلعه امنه.
بیرون قلعه ناامن.
ولی خب… مشکل اینجاست که اگه کسی یهبار وارد قلعه میشد، دیگه همهچیز آزاد بود !
🛡 واسه همین شروع کردیم به چیدن لایههای بیشتر: IDS/IPS، آنتیویروس، VPN، سگمنتبندی شبکه و… امنیت بهتر شد، ولی بازم پایهی فکر همون بود:
«داخل امنه، بیرون ناامن.»
🚪 دنیا که تغییر کرد، مخصوصاً با کلود و ریموتورک، دیدیم این مرز داخل و بیرون خیلی وقتها اصلاً وجود نداره. کاربرا از خونه وصل میشن، سرویسها روی کلودن، دستگاهها ممکنه آلوده باشن. پس اینکه صرفاً "داخل شبکه" باشی، دیگه دلیل اعتماد نیست.
🔄 اینجا بود که Zero Trust اومد وسط. یه جور پارادایم جدید که میگه:
هیچکس و هیچچیز پیشفرض قابل اعتماد نیست.
هر دسترسی باید هر دفعه اعتبارسنجی بشه.
هویت کاربر، وضعیت دستگاه، موقعیت، نوع دسترسی، حتی رفتار کاربر بررسی میشه.
✅ یعنی اصل ماجرا اینه:
حداقل دسترسی لازم داده میشه.
احراز هویت همیشه فعاله.
شبکه به بخشهای کوچیک تقسیم میشه.
رفتار کاربرا دائماً زیر نظره.
📌 نتیجه؟
امنیت دیگه یه دیوار ثابت نیست. یه فرآینده که مدام در جریانه. و همین میشه Zero Trust؛ اعتمادی که همیشه باید دوباره ثابت بشه.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12❤3👍1
سلام دوستان
همونطور که میدونید، فعالیت اصلی ما همیشه روی خدمات شبکه (اکتیو ، پسیو ، امنیت و مانیتورینگ ) و برگزاری دورههای آموزشی تخصصی در کنار تولید محتوای تخصصی شبکه بوده است.
اما از این به بعد تصمیم گرفتیم یه بخش جدید هم اضافه کنیم:
🔹 معرفی سرویسها و برندهای معتبر در حوزه IT و شبکه
اینطوری هم به شما کمک میکنیم با ابزارها و خدمات جدید آشنا بشید، هم فرصت همکاری برای شرکتهای دیگه فراهم میشه.
📩 برای تبلیغات و اسپانسرشیپ میتونید با من در ارتباط باشید :
🔤 @iftnetso
📞 021 - 91017082
همونطور که میدونید، فعالیت اصلی ما همیشه روی خدمات شبکه (اکتیو ، پسیو ، امنیت و مانیتورینگ ) و برگزاری دورههای آموزشی تخصصی در کنار تولید محتوای تخصصی شبکه بوده است.
اما از این به بعد تصمیم گرفتیم یه بخش جدید هم اضافه کنیم:
🔹 معرفی سرویسها و برندهای معتبر در حوزه IT و شبکه
اینطوری هم به شما کمک میکنیم با ابزارها و خدمات جدید آشنا بشید، هم فرصت همکاری برای شرکتهای دیگه فراهم میشه.
📩 برای تبلیغات و اسپانسرشیپ میتونید با من در ارتباط باشید :
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤6
cui-ssp-template-final.docx
71.4 KB
📌مستندات NIST SSP چیست و چرا باید در سازمانمان داشته باشیم؟
وقتی صحبت از امنیت اطلاعات در یک سازمان میشه، خیلیها اول یاد فایروال، آنتیویروس یا تجهیزات سختافزاری میفتن. اما واقعیت اینه که امنیت فقط ابزار نیست، بلکه نیاز به برنامهریزی، مستندسازی و مدیریت مداوم داره.
اینجاست که SSP یا System Security Plan وارد میشه؛ سندی که در چارچوب استانداردهای NIST (بهویژه NIST SP 800-171) تعریف شده و هدفش اینه که یک تصویر شفاف از وضعیت امنیتی سازمان به ما بده.
به زبان ساده، SSP مثل نقشه راه امنیتی سازمانه؛ جایی که مشخص میکنیم چه داراییهایی داریم، چه تهدیدهایی وجود داره، چه کنترلهایی پیادهسازی شده و چه برنامههایی برای بهبود امنیت در آینده داریم.
🔒دقیقا SSP شامل چه بخشهایی است؟
معرفی کلی سازمان و سیستمهای تحت مدیریت
شناسایی داراییها و اطلاعات حساس
فهرست کنترلهای امنیتی که پیادهسازی شده یا در حال برنامهریزی است
نقشها و مسئولیتهای افراد در حوزه امنیت
ریسکها، ضعفها و نحوه مدیریت و کاهش آنها
برنامههای بهبود و اقدامات اصلاحی
✅ چرا وجود SSP ضروری است؟
ساختارمند کردن امنیت: بهجای اقدامات پراکنده، یک چارچوب مشخص برای امنیت خواهید داشت.
ممیزی و انطباق: در زمان ارزیابی یا ممیزی، SSP اولین سندیه که از شما درخواست میشه. بدون اون نمیتونید انطباق با استانداردهایی مثل NIST، CMMC یا حتی ISO رو نشون بدید.
آگاهی مدیریتی: مدیریت سازمان دقیقاً میدونه چه اقداماتی انجام شده و چه ضعفهایی وجود داره.
مرجع مرکزی برای تیم IT و امنیت: همه اعضای تیم میتونن از یک سند واحد برای هماهنگی و اجرا استفاده کنن.
افزایش اعتماد ذینفعان: داشتن SSP نشون میده سازمانتون امنیت رو جدی گرفته و قابل اعتمادتره.
📂 برای اینکه بتونید همین امروز شروع کنید، یک تمپلیت استاندارد NIST SSP آماده کردیم که میتونید با توجه به شرایط سازمان خودتون پرش کنید.
🔤 @iftnetso
وقتی صحبت از امنیت اطلاعات در یک سازمان میشه، خیلیها اول یاد فایروال، آنتیویروس یا تجهیزات سختافزاری میفتن. اما واقعیت اینه که امنیت فقط ابزار نیست، بلکه نیاز به برنامهریزی، مستندسازی و مدیریت مداوم داره.
اینجاست که SSP یا System Security Plan وارد میشه؛ سندی که در چارچوب استانداردهای NIST (بهویژه NIST SP 800-171) تعریف شده و هدفش اینه که یک تصویر شفاف از وضعیت امنیتی سازمان به ما بده.
به زبان ساده، SSP مثل نقشه راه امنیتی سازمانه؛ جایی که مشخص میکنیم چه داراییهایی داریم، چه تهدیدهایی وجود داره، چه کنترلهایی پیادهسازی شده و چه برنامههایی برای بهبود امنیت در آینده داریم.
🔒دقیقا SSP شامل چه بخشهایی است؟
معرفی کلی سازمان و سیستمهای تحت مدیریت
شناسایی داراییها و اطلاعات حساس
فهرست کنترلهای امنیتی که پیادهسازی شده یا در حال برنامهریزی است
نقشها و مسئولیتهای افراد در حوزه امنیت
ریسکها، ضعفها و نحوه مدیریت و کاهش آنها
برنامههای بهبود و اقدامات اصلاحی
✅ چرا وجود SSP ضروری است؟
ساختارمند کردن امنیت: بهجای اقدامات پراکنده، یک چارچوب مشخص برای امنیت خواهید داشت.
ممیزی و انطباق: در زمان ارزیابی یا ممیزی، SSP اولین سندیه که از شما درخواست میشه. بدون اون نمیتونید انطباق با استانداردهایی مثل NIST، CMMC یا حتی ISO رو نشون بدید.
آگاهی مدیریتی: مدیریت سازمان دقیقاً میدونه چه اقداماتی انجام شده و چه ضعفهایی وجود داره.
مرجع مرکزی برای تیم IT و امنیت: همه اعضای تیم میتونن از یک سند واحد برای هماهنگی و اجرا استفاده کنن.
افزایش اعتماد ذینفعان: داشتن SSP نشون میده سازمانتون امنیت رو جدی گرفته و قابل اعتمادتره.
📂 برای اینکه بتونید همین امروز شروع کنید، یک تمپلیت استاندارد NIST SSP آماده کردیم که میتونید با توجه به شرایط سازمان خودتون پرش کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤2
سلام دوستان
گفتیم برای کمی فاصله گرفتن از فضای رسمی و اینکه بتونیم محتوا های آموزشی و حوزه شبکه و امنیت رو راحت تر با شما به اشتراک بذاریم کمی حال و هوا کانال عوض بشه.
خلاصه علت تغییر اسم و عکس کانال به همین علت هستش ، ما هنوز "راهکار شبکه IFT" هستیم اما کمی خودمونی تر.
به قول معروف گم مون نکنید 😉
گفتیم برای کمی فاصله گرفتن از فضای رسمی و اینکه بتونیم محتوا های آموزشی و حوزه شبکه و امنیت رو راحت تر با شما به اشتراک بذاریم کمی حال و هوا کانال عوض بشه.
خلاصه علت تغییر اسم و عکس کانال به همین علت هستش ، ما هنوز "راهکار شبکه IFT" هستیم اما کمی خودمونی تر.
به قول معروف گم مون نکنید 😉
❤25
داخل واحد SOC سازمان به چه بخش ها و ابزار هایی نیاز داریم ؟
🛡 امروزه با توجه به بیشتر شدن حملات امنیتی خیلی از سازمان ها در پی مستقل کردن بخش امنیتی و راه اندازی واحد SOC سازمان هستند.اما ممکنه برایمان سوال پیش بیاد که بصورت کلی این واحد چه بخش هایی رو باید داشته باشد ؟ در این ویدیو به این سوال مهم که بخشی از کنترل شماره 13 از CIS Controls هستش پاسخ دادیم.
لینک ویدیو :
https://youtu.be/mE_D1F2VwRg
❓ اگر سوالی داشتید هم می تونید در کامنت های همین ویدیو یا بخش کامنت های این پست در تلگرام مطرح کنید.
🔤 @iftnetso
لینک ویدیو :
https://youtu.be/mE_D1F2VwRg
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🆒1
آیا ICMP Redirect میتونه راهی برای حملات سایبری باشه؟
خیلی وقت ها این مکانیزم به ظاهر عادی می تونه توسط هکر ها برای تغییر مسیر ترافیک و در نهایت MITM و یا DOS استفاده بشه.اگر سیستم عامل دیوایس های ما به درستی برای این مورد کانفیگ نشده باشند همین جزئیات کوچک میتونن دریچهای برای حملات بزرگ باشند.
داخل ویدیو زیر علت اینکه ICMP Redirect مورد خطرناکیه و لازمه به درستی در برابر آن دستگاه ها رو کانفیگ کنیم رو بررسی کردیم :
https://youtu.be/cVgfc3WRkqk
خوشحال میشم نظراتتون رو با من به اشتراک بگذارید.
🔤 @iftnetso
خیلی وقت ها این مکانیزم به ظاهر عادی می تونه توسط هکر ها برای تغییر مسیر ترافیک و در نهایت MITM و یا DOS استفاده بشه.اگر سیستم عامل دیوایس های ما به درستی برای این مورد کانفیگ نشده باشند همین جزئیات کوچک میتونن دریچهای برای حملات بزرگ باشند.
داخل ویدیو زیر علت اینکه ICMP Redirect مورد خطرناکیه و لازمه به درستی در برابر آن دستگاه ها رو کانفیگ کنیم رو بررسی کردیم :
https://youtu.be/cVgfc3WRkqk
خوشحال میشم نظراتتون رو با من به اشتراک بگذارید.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥6👍1