H.Haghparast
742 subscribers
35 photos
4 videos
10 files
76 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
🏙 تفاوت Event، Incident و Breach با یک داستان واقعی

فرض کنید شرکت شما مثل یک ساختمان بزرگ و مجهز به سیستم‌های امنیتی است. هر روز افراد زیادی وارد و خارج می‌شوند، درها باز و بسته می‌شوند، چراغ‌ها روشن و خاموش می‌شوند.

رویداد یا Event مثل این است که دوربین مداربسته، هر حرکت عادی را ثبت کند: ورود کارمند با کارت، باز شدن در اتاق جلسه، یا روشن شدن سیستم تهویه. این‌ها اطلاعات خام هستند؛ لزوماً چیز خطرناکی نیست، اما باید ثبت شوند.

حادثه یا Incident زمانی است که چیزی خارج از روال اتفاق بیفتد: مثلاً نیمه‌شب یک نفر وارد بخش آرشیو شود که معمولاً کسی در آن ساعت آنجا نیست. این دیگر صرفاً یک رویداد نیست، بلکه یک هشدار جدی است که باید بررسی شود.

نفوذ یا Breach زمانی است که آن فرد نیمه‌شبی نه‌تنها وارد آرشیو شود، بلکه گاوصندوق اسناد محرمانه را باز کند و اطلاعات را با خود ببرد. این یعنی خط قرمز امنیتی شکسته شده و داده‌ها واقعاً به خطر افتاده‌اند.

در دنیای سایبری هم همین‌طور است:
📌 رویداد یا Event یعنی ثبت هر فعالیت سیستم
📌 حادثه یا Incident یعنی فعالیت مشکوک یا خطرناک
📌 نفوذ یا Breach یعنی نفوذ واقعی و سرقت یا افشای داده‌ها

همان‌طور که نگهبان یک ساختمان باید همه رویدادها را ببیند اما فقط به موارد خطرناک واکنش نشان دهد، تیم امنیت شبکه هم باید رویدادها را رصد کند، حوادث را مدیریت کند، و جلوی نفوذها را بگیرد.

📌 @iftnetwork

🌐 iftnetso.com

📞 021 - 91017082
👏72👾1
CISCO_CCNA_Lab_Guide_by_NeilAnderson.pdf
3.8 MB
📁 یک فایل بسیار عالی برای کسانی که در حال گذراندن دوره CCNA هستند یا میخوان سناریو های اون رو تمرین کنند.

📱 اگر بنظرتون هر موردش چالش برانگیز بود بهم اطلاع بدین که ویدیو اش ساخته و داخل کانال یوتیوب قرار داده بشه.

📌 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
7
جلوگیری از حملات با منشا IP Spoofing برای هاستینگ، ISP و دیتاسنترها

در این مقاله به بررسی BCP38 پرداختم؛ راهکاری عملی که با اعمال فیلترهای مشخص می‌تواند از بروز حملاتی با منشا IP Spoofing در اینترنت جلوگیری کند.

منتظر نظرات و دیدگاه‌های ارزشمند شما پس از مطالعه مقاله هستم.

https://www.linkedin.com/pulse/mitigating-ip-spoofing-why-bcp38-still-matters-hoomaan-haghparast-yhlxe
👏54
Excited to share that I’ve successfully earned the RIPE NCC BGP Security Certification. 🚀

This certification highlights my commitment to advancing knowledge in BGP routing security. A critical layer in protecting the stability and resilience of the global internet infrastructure.

Continuing to advance in BGP routing security and protecting the resilience of the internet’s core infrastructure.

Linkedin
👏9🔥3🥰1🎉1
💥 تخفیف ویژه همدلی 💥

به‌دلیل شرایط اقتصادی ، تصمیم گرفتیم برای همراهی بیشتر با شما، دوره‌ آموزشی CIS Controls ، پیاده‌سازی سیستماتیک امنیت در سازمان‌ها رو با مجموعا 77 درصد تخفیف و قیمتی بی سابقه ارائه کنیم.با توجه به پشتیبانی اختصاصی دوره ؛ زمان و تعداد این مورد بسیار محدود است.

کد تخفیف : hamdeli

همین الان یادگیری رو شروع کن :
https://learn.iftnetso.com/product/cis-controls/

هر سوالی داشتی می تونی با آی دی زیر در ارتباط باشی :
@iftnetso
8👍2
Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response.pdf
1.4 MB
🛡 فایل راهنمای Cybersecurity Incident & Vulnerability Response Playbooks

این سند شامل روش‌های عملیاتی و پلن‌های واکنش در برابر رخدادهای امنیتی و آسیب‌پذیری‌ها در سیستم‌های اطلاعاتی است.

✔️ دانلود و مطالعه این فایل می‌تونه به تیم‌های IT و SOC کمک کنه تا در شرایط بحرانی سریع‌تر و استانداردتر عمل کنن.

اگر نیاز به پیاده سازی این موارد توی سازمانت داشتی کافیه با ما در ارتباط باشی :

🌎 iftnetso.com

🔤 @iftnetso

📞 021 - 91017082
Please open Telegram to view this post
VIEW IN TELEGRAM
👏51👍1
خیلیا می‌پرسن: میشه فایروال رو جایگزین روتر کرد؟
یا برعکس، روتر رو به‌عنوان فایروال استفاده کرد؟

📹 توی این ویدیو که یکم سبکش متفاوته به این سوال پاسخ دادیم.

مشاهده ویدیو در اینستاگرام

مشاهده ویدیو در یوتیوب

اگر دیدید، خوشحال می‌شیم نظرتون رو هم بدونیم.

🌎 iftnetso.com

🔤 @iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3
🔐 داستان رسیدن ما به Zero Trust

👨‍💻 اولای کار شبکه‌ها همه‌چی خیلی ساده بود. تعداد کاربرا کم بود، همه همدیگه رو می‌شناختن. فلسفه‌اش هم این بود:
«اگه به شبکه وصل شدی، یعنی مورد اعتمادی.»
هیچ دیواری، هیچ محدودیتی… همه‌چی باز و رها.

🏰 بعد کم‌کم تهدیدها زیاد شد. اون‌وقت بود که رفتیم سراغ مدل قلعه و خندق. یه دیوار بزرگ (فایروال) گذاشتیم دور شبکه، مثل قلعه‌ای که بیرونش پر از دشمنه. منطقش هم این بود:

داخل قلعه امنه.

بیرون قلعه ناامن.

ولی خب… مشکل اینجاست که اگه کسی یه‌بار وارد قلعه می‌شد، دیگه همه‌چیز آزاد بود !

🛡 واسه همین شروع کردیم به چیدن لایه‌های بیشتر: IDS/IPS، آنتی‌ویروس، VPN، سگمنت‌بندی شبکه و… امنیت بهتر شد، ولی بازم پایه‌ی فکر همون بود:
«داخل امنه، بیرون ناامن.»

🚪 دنیا که تغییر کرد، مخصوصاً با کلود و ریموت‌ورک، دیدیم این مرز داخل و بیرون خیلی وقت‌ها اصلاً وجود نداره. کاربرا از خونه وصل می‌شن، سرویس‌ها روی کلودن، دستگاه‌ها ممکنه آلوده باشن. پس اینکه صرفاً "داخل شبکه" باشی، دیگه دلیل اعتماد نیست.

🔄 اینجا بود که Zero Trust اومد وسط. یه جور پارادایم جدید که می‌گه:

هیچ‌کس و هیچ‌چیز پیش‌فرض قابل اعتماد نیست.

هر دسترسی باید هر دفعه اعتبارسنجی بشه.

هویت کاربر، وضعیت دستگاه، موقعیت، نوع دسترسی، حتی رفتار کاربر بررسی می‌شه.

یعنی اصل ماجرا اینه:

حداقل دسترسی لازم داده می‌شه.

احراز هویت همیشه فعاله.

شبکه به بخش‌های کوچیک تقسیم می‌شه.

رفتار کاربرا دائماً زیر نظره.

📌 نتیجه؟
امنیت دیگه یه دیوار ثابت نیست. یه فرآینده که مدام در جریانه. و همین می‌شه Zero Trust؛ اعتمادی که همیشه باید دوباره ثابت بشه.

🔤 @iftnetso
🌎 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏123👍1
سلام دوستان

همونطور که می‌دونید، فعالیت اصلی ما همیشه روی خدمات شبکه (اکتیو ، پسیو ، امنیت و مانیتورینگ ) و برگزاری دوره‌های آموزشی تخصصی در کنار تولید محتوای تخصصی شبکه بوده است.
اما از این به بعد تصمیم گرفتیم یه بخش جدید هم اضافه کنیم:

🔹 معرفی سرویس‌ها و برندهای معتبر در حوزه IT و شبکه

اینطوری هم به شما کمک می‌کنیم با ابزارها و خدمات جدید آشنا بشید، هم فرصت همکاری برای شرکت‌های دیگه فراهم می‌شه.

📩 برای تبلیغات و اسپانسرشیپ می‌تونید با من در ارتباط باشید :
🔤 @iftnetso

📞 021 - 91017082
Please open Telegram to view this post
VIEW IN TELEGRAM
👏76
cui-ssp-template-final.docx
71.4 KB
📌مستندات NIST SSP چیست و چرا باید در سازمانمان داشته باشیم؟

وقتی صحبت از امنیت اطلاعات در یک سازمان میشه، خیلی‌ها اول یاد فایروال، آنتی‌ویروس یا تجهیزات سخت‌افزاری میفتن. اما واقعیت اینه که امنیت فقط ابزار نیست، بلکه نیاز به برنامه‌ریزی، مستندسازی و مدیریت مداوم داره.
اینجاست که SSP یا System Security Plan وارد میشه؛ سندی که در چارچوب استانداردهای NIST (به‌ویژه NIST SP 800-171) تعریف شده و هدفش اینه که یک تصویر شفاف از وضعیت امنیتی سازمان به ما بده.

به زبان ساده، SSP مثل نقشه راه امنیتی سازمانه؛ جایی که مشخص می‌کنیم چه دارایی‌هایی داریم، چه تهدیدهایی وجود داره، چه کنترل‌هایی پیاده‌سازی شده و چه برنامه‌هایی برای بهبود امنیت در آینده داریم.

🔒دقیقا SSP شامل چه بخش‌هایی است؟

معرفی کلی سازمان و سیستم‌های تحت مدیریت

شناسایی دارایی‌ها و اطلاعات حساس

فهرست کنترل‌های امنیتی که پیاده‌سازی شده یا در حال برنامه‌ریزی است

نقش‌ها و مسئولیت‌های افراد در حوزه امنیت

ریسک‌ها، ضعف‌ها و نحوه مدیریت و کاهش آن‌ها

برنامه‌های بهبود و اقدامات اصلاحی

چرا وجود SSP ضروری است؟

ساختارمند کردن امنیت: به‌جای اقدامات پراکنده، یک چارچوب مشخص برای امنیت خواهید داشت.

ممیزی و انطباق: در زمان ارزیابی یا ممیزی، SSP اولین سندیه که از شما درخواست میشه. بدون اون نمی‌تونید انطباق با استانداردهایی مثل NIST، CMMC یا حتی ISO رو نشون بدید.

آگاهی مدیریتی: مدیریت سازمان دقیقاً می‌دونه چه اقداماتی انجام شده و چه ضعف‌هایی وجود داره.

مرجع مرکزی برای تیم IT و امنیت: همه اعضای تیم می‌تونن از یک سند واحد برای هماهنگی و اجرا استفاده کنن.

افزایش اعتماد ذی‌نفعان: داشتن SSP نشون میده سازمانتون امنیت رو جدی گرفته و قابل اعتمادتره.

📂 برای اینکه بتونید همین امروز شروع کنید، یک تمپلیت استاندارد NIST SSP آماده کردیم که می‌تونید با توجه به شرایط سازمان خودتون پرش کنید.

🔤 @iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
👏72
سلام دوستان
گفتیم برای کمی فاصله گرفتن از فضای رسمی و اینکه بتونیم محتوا های آموزشی و حوزه شبکه و امنیت رو راحت تر با شما به اشتراک بذاریم کمی حال و هوا کانال عوض بشه.

خلاصه علت تغییر اسم و عکس کانال به همین علت هستش ، ما هنوز "راهکار شبکه IFT" هستیم اما کمی خودمونی تر.

به قول معروف گم مون نکنید 😉
25
داخل واحد SOC سازمان به چه بخش ها و ابزار هایی نیاز داریم ؟

🛡 امروزه با توجه به بیشتر شدن حملات امنیتی خیلی از سازمان ها در پی مستقل کردن بخش امنیتی و راه اندازی واحد SOC سازمان هستند.اما ممکنه برایمان سوال پیش بیاد که بصورت کلی این واحد چه بخش هایی رو باید داشته باشد ؟ در این ویدیو به این سوال مهم که بخشی از کنترل شماره 13 از CIS Controls هستش پاسخ دادیم.

لینک ویدیو :
https://youtu.be/mE_D1F2VwRg


اگر سوالی داشتید هم می تونید در کامنت های همین ویدیو یا بخش کامنت های این پست در تلگرام مطرح کنید.

🔤 @iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🆒1
آیا ICMP Redirect می‌تونه راهی برای حملات سایبری باشه؟

خیلی وقت ها این مکانیزم به ظاهر عادی می تونه توسط هکر ها برای تغییر مسیر ترافیک و در نهایت MITM و یا DOS استفاده بشه.اگر سیستم عامل دیوایس های ما به درستی برای این مورد کانفیگ نشده باشند همین جزئیات کوچک می‌تونن دریچه‌ای برای حملات بزرگ باشند.

داخل ویدیو زیر علت اینکه ICMP Redirect مورد خطرناکیه و لازمه به درستی در برابر آن دستگاه ها رو کانفیگ کنیم رو بررسی کردیم :

https://youtu.be/cVgfc3WRkqk

خوشحال میشم نظراتتون رو با من به اشتراک بگذارید.

🔤 @iftnetso
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥6👍1
بنظرت میشه از RAID به عنوان یه سولوشن بک آپ یاد کرد ؟
Anonymous Poll
36%
👍🏼 بله
64%
👎🏼 خیر
H.Haghparast
بنظرت میشه از RAID به عنوان یه سولوشن بک آپ یاد کرد ؟
خیلی‌ها فکر می‌کنن RAID همون بک‌آپه
ولی واقعیت اینه که RAID فقط افزونگی و دسترسی‌پذیری بهت میده، نه امنیت کامل داده.

جزئیات کامل اش رو می تونید در لینک زیر ببینید :

مشاهده در اینستاگرام

مشاهده در یوتیوب

🔤 @iftnetwork
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍53
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری

این روزها شرکت‌ها دنبال کارشناس امنیتی ‌ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.

می‌خوای نفر بعدی که اپلای می‌کنه تو باشی؟

🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که می‌تونه برگ برنده‌ت توی مصاحبه باشه.
یاد می‌گیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیاده‌سازی کنی ، چیزی که توی رزومه خیلی‌ها خالیه!

💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) : CIS5

اگر دنبال یه جهش واقعی تو مسیر حرفه‌ای امنیت سایبری هستی،
📌 همین الان وقتشه.

لینک ثبت‌نام دوره جامع CIS Controls v8.1

اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
7👏5
CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.pdf
635.2 KB
🛡 فایل راهنمای Cisco Password Types: Best Practices

یه فایل خیلی خوب برای تمام کسانی که با دستگاه های سیسکو کار می کنند ، این راهنمای رسمی از NSA بهت نشون می‌ده چه نوع پسوردی توی دستگاه‌های Cisco امن‌تره
و کدوم مدل‌ها دیگه نباید استفاده بشن.

✔️ مطالعه این فایل برای هر کسی که با Cisco کار می‌کنه الزامیه.

اگر نیاز به پیاده سازی این موارد توی سازمانت داشتی کافیه با ما در ارتباط باشی :

🌎 iftnetso.com

🔤 @iftnetso

📞 021 - 91017082
Please open Telegram to view this post
VIEW IN TELEGRAM
👏96👍2
🔍 فرق Ping با Traceroute چیه؟
هر دو برای تست ارتباط شبکه‌ان ولی کاربردشون فرق داره!
دستور Ping فقط بهم میگه مقصد در دسترسه یا نه،
اما Traceroute مسیر رسیدن تا مقصد رو نشون میده 🌐

این مورد رو‌ توی ویدیو لینک زیر بررسی کردیم :

https://www.instagram.com/reel/DQlyEdckeJG/?igsh=MWJpd2NjYjEwd3AxNA==

خوشحال میشیم میزبان نظراتتون توی کامنت ها باشیم و اگر ویدیو رو دوست داشتید لایک کنید.
16
اگر از دستگاه های Fortinet استفاده می کنید ، یک آسیب پذیری جدید و ترند در خصوص این دستگاه ها گزارش شده که در لینک زیر می تونید اطلاعات بیشتر در خصوص این مورد رو بررسی کنید :

https://trend.separin.net/#CVE-2025-64446

پیشنهاد میشه حتما نسخه های آسیب پذیر رو بررسی و دستگاه های خود را آپدیت کنید.
3👍2👏2❤‍🔥1🙏1
اولین همکاری من با فرادرس منتشر شد.

و خیلی خوشحالم که این همکاری با دوره‌ای شروع شده که همیشه یکی از پایه‌ای‌ترین و مهم‌ترین مهارت‌های دنیای شبکه بوده:
«آموزش پیکربندی VLAN در شبکه‌های سیسکو».

در این دوره از صفر وارد دنیای VLAN می‌شیم؛ اینکه VLAN دقیقاً چیه، چطور باعث تفکیک منطقی شبکه، کاهش Broadcast Domain و افزایش امنیت می‌شه و چرا رفتار یک سوئیچ سازمانی با یک هاب قابل‌مقایسه نیست.
بعد وارد فاز عملی می‌شیم و قدم‌به‌قدم پیکربندی VLAN رو روی تجهیزات سیسکو جلو می‌بریم؛ از ساخت VLAN و تخصیص پورت‌ها تا Voice VLAN، لینک‌های Trunk، پروتکل DTP و نکات امنیتی که اجرای درستشون برای هر شبکه‌ای حیاتی هست.

در ادامه کامل به سراغ پیاده‌سازی ارتباط بین VLANها مثل Router-on-a-Stick و SVI می‌ریم و همین مفاهیم رو روی MikroTik نیز به‌صورت کامل و عملی اجرا می‌کنیم تا دید دقیقی از شبکه‌های ترکیبی و سناریوهای واقعی داشته باشیم.
در پایان هم چالش‌های امنیتی، نکات مدیریتی و مسیرهای پیشرفته یادگیری VLAN رو مرور می‌کنیم تا یک مسیر یادگیری کامل شکل بگیره.

این دوره برای مهندسان و مدیران شبکه، دانشجویان، متخصصان IT و هر کسی که با تجهیزات Cisco یا MikroTik کار می‌کنه فوق‌العاده کاربردیه.
📜 همراه با مدرک دو زبانه
و فقط تا چند ساعت آینده با ۵۵٪ تخفیف قابل تهیه است

لینک دوره :

https://faradars.org/courses/vlan-configuration-in-cisco-devices-fvnet374
👏119🔥2
سلام دوستان

این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکه‌سازی و یادگیری از متخصص‌هاست. به دلیل پروژه‌ها و برنامه‌ها خودم نمی‌تونم حضور پیدا کنم، اما شما می‌تونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبت‌نام بگیرید:

HHaghparast_20

لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran

امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
4👍4🔥1🤩1