🔐 داستان رسیدن ما به Zero Trust
👨💻 اولای کار شبکهها همهچی خیلی ساده بود. تعداد کاربرا کم بود، همه همدیگه رو میشناختن. فلسفهاش هم این بود:
«اگه به شبکه وصل شدی، یعنی مورد اعتمادی.»
هیچ دیواری، هیچ محدودیتی… همهچی باز و رها.
🏰 بعد کمکم تهدیدها زیاد شد. اونوقت بود که رفتیم سراغ مدل قلعه و خندق. یه دیوار بزرگ (فایروال) گذاشتیم دور شبکه، مثل قلعهای که بیرونش پر از دشمنه. منطقش هم این بود:
داخل قلعه امنه.
بیرون قلعه ناامن.
ولی خب… مشکل اینجاست که اگه کسی یهبار وارد قلعه میشد، دیگه همهچیز آزاد بود !
🛡 واسه همین شروع کردیم به چیدن لایههای بیشتر: IDS/IPS، آنتیویروس، VPN، سگمنتبندی شبکه و… امنیت بهتر شد، ولی بازم پایهی فکر همون بود:
«داخل امنه، بیرون ناامن.»
🚪 دنیا که تغییر کرد، مخصوصاً با کلود و ریموتورک، دیدیم این مرز داخل و بیرون خیلی وقتها اصلاً وجود نداره. کاربرا از خونه وصل میشن، سرویسها روی کلودن، دستگاهها ممکنه آلوده باشن. پس اینکه صرفاً "داخل شبکه" باشی، دیگه دلیل اعتماد نیست.
🔄 اینجا بود که Zero Trust اومد وسط. یه جور پارادایم جدید که میگه:
هیچکس و هیچچیز پیشفرض قابل اعتماد نیست.
هر دسترسی باید هر دفعه اعتبارسنجی بشه.
هویت کاربر، وضعیت دستگاه، موقعیت، نوع دسترسی، حتی رفتار کاربر بررسی میشه.
✅ یعنی اصل ماجرا اینه:
حداقل دسترسی لازم داده میشه.
احراز هویت همیشه فعاله.
شبکه به بخشهای کوچیک تقسیم میشه.
رفتار کاربرا دائماً زیر نظره.
📌 نتیجه؟
امنیت دیگه یه دیوار ثابت نیست. یه فرآینده که مدام در جریانه. و همین میشه Zero Trust؛ اعتمادی که همیشه باید دوباره ثابت بشه.
🔤 @iftnetso
🌎 iftnetso.com
👨💻 اولای کار شبکهها همهچی خیلی ساده بود. تعداد کاربرا کم بود، همه همدیگه رو میشناختن. فلسفهاش هم این بود:
«اگه به شبکه وصل شدی، یعنی مورد اعتمادی.»
هیچ دیواری، هیچ محدودیتی… همهچی باز و رها.
🏰 بعد کمکم تهدیدها زیاد شد. اونوقت بود که رفتیم سراغ مدل قلعه و خندق. یه دیوار بزرگ (فایروال) گذاشتیم دور شبکه، مثل قلعهای که بیرونش پر از دشمنه. منطقش هم این بود:
داخل قلعه امنه.
بیرون قلعه ناامن.
ولی خب… مشکل اینجاست که اگه کسی یهبار وارد قلعه میشد، دیگه همهچیز آزاد بود !
🛡 واسه همین شروع کردیم به چیدن لایههای بیشتر: IDS/IPS، آنتیویروس، VPN، سگمنتبندی شبکه و… امنیت بهتر شد، ولی بازم پایهی فکر همون بود:
«داخل امنه، بیرون ناامن.»
🚪 دنیا که تغییر کرد، مخصوصاً با کلود و ریموتورک، دیدیم این مرز داخل و بیرون خیلی وقتها اصلاً وجود نداره. کاربرا از خونه وصل میشن، سرویسها روی کلودن، دستگاهها ممکنه آلوده باشن. پس اینکه صرفاً "داخل شبکه" باشی، دیگه دلیل اعتماد نیست.
🔄 اینجا بود که Zero Trust اومد وسط. یه جور پارادایم جدید که میگه:
هیچکس و هیچچیز پیشفرض قابل اعتماد نیست.
هر دسترسی باید هر دفعه اعتبارسنجی بشه.
هویت کاربر، وضعیت دستگاه، موقعیت، نوع دسترسی، حتی رفتار کاربر بررسی میشه.
✅ یعنی اصل ماجرا اینه:
حداقل دسترسی لازم داده میشه.
احراز هویت همیشه فعاله.
شبکه به بخشهای کوچیک تقسیم میشه.
رفتار کاربرا دائماً زیر نظره.
📌 نتیجه؟
امنیت دیگه یه دیوار ثابت نیست. یه فرآینده که مدام در جریانه. و همین میشه Zero Trust؛ اعتمادی که همیشه باید دوباره ثابت بشه.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12❤3👍1
سلام دوستان
همونطور که میدونید، فعالیت اصلی ما همیشه روی خدمات شبکه (اکتیو ، پسیو ، امنیت و مانیتورینگ ) و برگزاری دورههای آموزشی تخصصی در کنار تولید محتوای تخصصی شبکه بوده است.
اما از این به بعد تصمیم گرفتیم یه بخش جدید هم اضافه کنیم:
🔹 معرفی سرویسها و برندهای معتبر در حوزه IT و شبکه
اینطوری هم به شما کمک میکنیم با ابزارها و خدمات جدید آشنا بشید، هم فرصت همکاری برای شرکتهای دیگه فراهم میشه.
📩 برای تبلیغات و اسپانسرشیپ میتونید با من در ارتباط باشید :
🔤 @iftnetso
📞 021 - 91017082
همونطور که میدونید، فعالیت اصلی ما همیشه روی خدمات شبکه (اکتیو ، پسیو ، امنیت و مانیتورینگ ) و برگزاری دورههای آموزشی تخصصی در کنار تولید محتوای تخصصی شبکه بوده است.
اما از این به بعد تصمیم گرفتیم یه بخش جدید هم اضافه کنیم:
🔹 معرفی سرویسها و برندهای معتبر در حوزه IT و شبکه
اینطوری هم به شما کمک میکنیم با ابزارها و خدمات جدید آشنا بشید، هم فرصت همکاری برای شرکتهای دیگه فراهم میشه.
📩 برای تبلیغات و اسپانسرشیپ میتونید با من در ارتباط باشید :
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤6
cui-ssp-template-final.docx
71.4 KB
📌مستندات NIST SSP چیست و چرا باید در سازمانمان داشته باشیم؟
وقتی صحبت از امنیت اطلاعات در یک سازمان میشه، خیلیها اول یاد فایروال، آنتیویروس یا تجهیزات سختافزاری میفتن. اما واقعیت اینه که امنیت فقط ابزار نیست، بلکه نیاز به برنامهریزی، مستندسازی و مدیریت مداوم داره.
اینجاست که SSP یا System Security Plan وارد میشه؛ سندی که در چارچوب استانداردهای NIST (بهویژه NIST SP 800-171) تعریف شده و هدفش اینه که یک تصویر شفاف از وضعیت امنیتی سازمان به ما بده.
به زبان ساده، SSP مثل نقشه راه امنیتی سازمانه؛ جایی که مشخص میکنیم چه داراییهایی داریم، چه تهدیدهایی وجود داره، چه کنترلهایی پیادهسازی شده و چه برنامههایی برای بهبود امنیت در آینده داریم.
🔒دقیقا SSP شامل چه بخشهایی است؟
معرفی کلی سازمان و سیستمهای تحت مدیریت
شناسایی داراییها و اطلاعات حساس
فهرست کنترلهای امنیتی که پیادهسازی شده یا در حال برنامهریزی است
نقشها و مسئولیتهای افراد در حوزه امنیت
ریسکها، ضعفها و نحوه مدیریت و کاهش آنها
برنامههای بهبود و اقدامات اصلاحی
✅ چرا وجود SSP ضروری است؟
ساختارمند کردن امنیت: بهجای اقدامات پراکنده، یک چارچوب مشخص برای امنیت خواهید داشت.
ممیزی و انطباق: در زمان ارزیابی یا ممیزی، SSP اولین سندیه که از شما درخواست میشه. بدون اون نمیتونید انطباق با استانداردهایی مثل NIST، CMMC یا حتی ISO رو نشون بدید.
آگاهی مدیریتی: مدیریت سازمان دقیقاً میدونه چه اقداماتی انجام شده و چه ضعفهایی وجود داره.
مرجع مرکزی برای تیم IT و امنیت: همه اعضای تیم میتونن از یک سند واحد برای هماهنگی و اجرا استفاده کنن.
افزایش اعتماد ذینفعان: داشتن SSP نشون میده سازمانتون امنیت رو جدی گرفته و قابل اعتمادتره.
📂 برای اینکه بتونید همین امروز شروع کنید، یک تمپلیت استاندارد NIST SSP آماده کردیم که میتونید با توجه به شرایط سازمان خودتون پرش کنید.
🔤 @iftnetso
وقتی صحبت از امنیت اطلاعات در یک سازمان میشه، خیلیها اول یاد فایروال، آنتیویروس یا تجهیزات سختافزاری میفتن. اما واقعیت اینه که امنیت فقط ابزار نیست، بلکه نیاز به برنامهریزی، مستندسازی و مدیریت مداوم داره.
اینجاست که SSP یا System Security Plan وارد میشه؛ سندی که در چارچوب استانداردهای NIST (بهویژه NIST SP 800-171) تعریف شده و هدفش اینه که یک تصویر شفاف از وضعیت امنیتی سازمان به ما بده.
به زبان ساده، SSP مثل نقشه راه امنیتی سازمانه؛ جایی که مشخص میکنیم چه داراییهایی داریم، چه تهدیدهایی وجود داره، چه کنترلهایی پیادهسازی شده و چه برنامههایی برای بهبود امنیت در آینده داریم.
🔒دقیقا SSP شامل چه بخشهایی است؟
معرفی کلی سازمان و سیستمهای تحت مدیریت
شناسایی داراییها و اطلاعات حساس
فهرست کنترلهای امنیتی که پیادهسازی شده یا در حال برنامهریزی است
نقشها و مسئولیتهای افراد در حوزه امنیت
ریسکها، ضعفها و نحوه مدیریت و کاهش آنها
برنامههای بهبود و اقدامات اصلاحی
✅ چرا وجود SSP ضروری است؟
ساختارمند کردن امنیت: بهجای اقدامات پراکنده، یک چارچوب مشخص برای امنیت خواهید داشت.
ممیزی و انطباق: در زمان ارزیابی یا ممیزی، SSP اولین سندیه که از شما درخواست میشه. بدون اون نمیتونید انطباق با استانداردهایی مثل NIST، CMMC یا حتی ISO رو نشون بدید.
آگاهی مدیریتی: مدیریت سازمان دقیقاً میدونه چه اقداماتی انجام شده و چه ضعفهایی وجود داره.
مرجع مرکزی برای تیم IT و امنیت: همه اعضای تیم میتونن از یک سند واحد برای هماهنگی و اجرا استفاده کنن.
افزایش اعتماد ذینفعان: داشتن SSP نشون میده سازمانتون امنیت رو جدی گرفته و قابل اعتمادتره.
📂 برای اینکه بتونید همین امروز شروع کنید، یک تمپلیت استاندارد NIST SSP آماده کردیم که میتونید با توجه به شرایط سازمان خودتون پرش کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7❤2
سلام دوستان
گفتیم برای کمی فاصله گرفتن از فضای رسمی و اینکه بتونیم محتوا های آموزشی و حوزه شبکه و امنیت رو راحت تر با شما به اشتراک بذاریم کمی حال و هوا کانال عوض بشه.
خلاصه علت تغییر اسم و عکس کانال به همین علت هستش ، ما هنوز "راهکار شبکه IFT" هستیم اما کمی خودمونی تر.
به قول معروف گم مون نکنید 😉
گفتیم برای کمی فاصله گرفتن از فضای رسمی و اینکه بتونیم محتوا های آموزشی و حوزه شبکه و امنیت رو راحت تر با شما به اشتراک بذاریم کمی حال و هوا کانال عوض بشه.
خلاصه علت تغییر اسم و عکس کانال به همین علت هستش ، ما هنوز "راهکار شبکه IFT" هستیم اما کمی خودمونی تر.
به قول معروف گم مون نکنید 😉
❤25
داخل واحد SOC سازمان به چه بخش ها و ابزار هایی نیاز داریم ؟
🛡 امروزه با توجه به بیشتر شدن حملات امنیتی خیلی از سازمان ها در پی مستقل کردن بخش امنیتی و راه اندازی واحد SOC سازمان هستند.اما ممکنه برایمان سوال پیش بیاد که بصورت کلی این واحد چه بخش هایی رو باید داشته باشد ؟ در این ویدیو به این سوال مهم که بخشی از کنترل شماره 13 از CIS Controls هستش پاسخ دادیم.
لینک ویدیو :
https://youtu.be/mE_D1F2VwRg
❓ اگر سوالی داشتید هم می تونید در کامنت های همین ویدیو یا بخش کامنت های این پست در تلگرام مطرح کنید.
🔤 @iftnetso
لینک ویدیو :
https://youtu.be/mE_D1F2VwRg
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🆒1
آیا ICMP Redirect میتونه راهی برای حملات سایبری باشه؟
خیلی وقت ها این مکانیزم به ظاهر عادی می تونه توسط هکر ها برای تغییر مسیر ترافیک و در نهایت MITM و یا DOS استفاده بشه.اگر سیستم عامل دیوایس های ما به درستی برای این مورد کانفیگ نشده باشند همین جزئیات کوچک میتونن دریچهای برای حملات بزرگ باشند.
داخل ویدیو زیر علت اینکه ICMP Redirect مورد خطرناکیه و لازمه به درستی در برابر آن دستگاه ها رو کانفیگ کنیم رو بررسی کردیم :
https://youtu.be/cVgfc3WRkqk
خوشحال میشم نظراتتون رو با من به اشتراک بگذارید.
🔤 @iftnetso
خیلی وقت ها این مکانیزم به ظاهر عادی می تونه توسط هکر ها برای تغییر مسیر ترافیک و در نهایت MITM و یا DOS استفاده بشه.اگر سیستم عامل دیوایس های ما به درستی برای این مورد کانفیگ نشده باشند همین جزئیات کوچک میتونن دریچهای برای حملات بزرگ باشند.
داخل ویدیو زیر علت اینکه ICMP Redirect مورد خطرناکیه و لازمه به درستی در برابر آن دستگاه ها رو کانفیگ کنیم رو بررسی کردیم :
https://youtu.be/cVgfc3WRkqk
خوشحال میشم نظراتتون رو با من به اشتراک بگذارید.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥6👍1
H.Haghparast
بنظرت میشه از RAID به عنوان یه سولوشن بک آپ یاد کرد ؟
خیلیها فکر میکنن RAID همون بکآپه
ولی واقعیت اینه که RAID فقط افزونگی و دسترسیپذیری بهت میده، نه امنیت کامل داده.
جزئیات کامل اش رو می تونید در لینک زیر ببینید :
مشاهده در اینستاگرام
مشاهده در یوتیوب
🔤 @iftnetwork
ولی واقعیت اینه که RAID فقط افزونگی و دسترسیپذیری بهت میده، نه امنیت کامل داده.
جزئیات کامل اش رو می تونید در لینک زیر ببینید :
مشاهده در اینستاگرام
مشاهده در یوتیوب
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍5❤3
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
میخوای نفر بعدی که اپلای میکنه تو باشی؟
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه!
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
میخوای نفر بعدی که اپلای میکنه تو باشی؟
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه!
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
CIS5اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
آکادمی IFT
دوره CIS Controls نسخه ۸.۱ امنیت شبکه همراه با مدرک معتبر
دوره CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوب هستش.
❤7👏5
CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.pdf
635.2 KB
یه فایل خیلی خوب برای تمام کسانی که با دستگاه های سیسکو کار می کنند ، این راهنمای رسمی از NSA بهت نشون میده چه نوع پسوردی توی دستگاههای Cisco امنتره
و کدوم مدلها دیگه نباید استفاده بشن.
✔️ مطالعه این فایل برای هر کسی که با Cisco کار میکنه الزامیه.
اگر نیاز به پیاده سازی این موارد توی سازمانت داشتی کافیه با ما در ارتباط باشی :
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9❤6👍2
🔍 فرق Ping با Traceroute چیه؟
هر دو برای تست ارتباط شبکهان ولی کاربردشون فرق داره!
دستور Ping فقط بهم میگه مقصد در دسترسه یا نه،
اما Traceroute مسیر رسیدن تا مقصد رو نشون میده 🌐
این مورد رو توی ویدیو لینک زیر بررسی کردیم :
https://www.instagram.com/reel/DQlyEdckeJG/?igsh=MWJpd2NjYjEwd3AxNA==
خوشحال میشیم میزبان نظراتتون توی کامنت ها باشیم و اگر ویدیو رو دوست داشتید لایک کنید.
هر دو برای تست ارتباط شبکهان ولی کاربردشون فرق داره!
دستور Ping فقط بهم میگه مقصد در دسترسه یا نه،
اما Traceroute مسیر رسیدن تا مقصد رو نشون میده 🌐
این مورد رو توی ویدیو لینک زیر بررسی کردیم :
https://www.instagram.com/reel/DQlyEdckeJG/?igsh=MWJpd2NjYjEwd3AxNA==
خوشحال میشیم میزبان نظراتتون توی کامنت ها باشیم و اگر ویدیو رو دوست داشتید لایک کنید.
❤16
اگر از دستگاه های Fortinet استفاده می کنید ، یک آسیب پذیری جدید و ترند در خصوص این دستگاه ها گزارش شده که در لینک زیر می تونید اطلاعات بیشتر در خصوص این مورد رو بررسی کنید :
https://trend.separin.net/#CVE-2025-64446
پیشنهاد میشه حتما نسخه های آسیب پذیر رو بررسی و دستگاه های خود را آپدیت کنید.
https://trend.separin.net/#CVE-2025-64446
پیشنهاد میشه حتما نسخه های آسیب پذیر رو بررسی و دستگاه های خود را آپدیت کنید.
❤3👍2👏2❤🔥1🙏1
اولین همکاری من با فرادرس منتشر شد.
و خیلی خوشحالم که این همکاری با دورهای شروع شده که همیشه یکی از پایهایترین و مهمترین مهارتهای دنیای شبکه بوده:
«آموزش پیکربندی VLAN در شبکههای سیسکو».
در این دوره از صفر وارد دنیای VLAN میشیم؛ اینکه VLAN دقیقاً چیه، چطور باعث تفکیک منطقی شبکه، کاهش Broadcast Domain و افزایش امنیت میشه و چرا رفتار یک سوئیچ سازمانی با یک هاب قابلمقایسه نیست.
بعد وارد فاز عملی میشیم و قدمبهقدم پیکربندی VLAN رو روی تجهیزات سیسکو جلو میبریم؛ از ساخت VLAN و تخصیص پورتها تا Voice VLAN، لینکهای Trunk، پروتکل DTP و نکات امنیتی که اجرای درستشون برای هر شبکهای حیاتی هست.
در ادامه کامل به سراغ پیادهسازی ارتباط بین VLANها مثل Router-on-a-Stick و SVI میریم و همین مفاهیم رو روی MikroTik نیز بهصورت کامل و عملی اجرا میکنیم تا دید دقیقی از شبکههای ترکیبی و سناریوهای واقعی داشته باشیم.
در پایان هم چالشهای امنیتی، نکات مدیریتی و مسیرهای پیشرفته یادگیری VLAN رو مرور میکنیم تا یک مسیر یادگیری کامل شکل بگیره.
این دوره برای مهندسان و مدیران شبکه، دانشجویان، متخصصان IT و هر کسی که با تجهیزات Cisco یا MikroTik کار میکنه فوقالعاده کاربردیه.
📜 همراه با مدرک دو زبانه
⏳ و فقط تا چند ساعت آینده با ۵۵٪ تخفیف قابل تهیه است
لینک دوره :
https://faradars.org/courses/vlan-configuration-in-cisco-devices-fvnet374
و خیلی خوشحالم که این همکاری با دورهای شروع شده که همیشه یکی از پایهایترین و مهمترین مهارتهای دنیای شبکه بوده:
«آموزش پیکربندی VLAN در شبکههای سیسکو».
در این دوره از صفر وارد دنیای VLAN میشیم؛ اینکه VLAN دقیقاً چیه، چطور باعث تفکیک منطقی شبکه، کاهش Broadcast Domain و افزایش امنیت میشه و چرا رفتار یک سوئیچ سازمانی با یک هاب قابلمقایسه نیست.
بعد وارد فاز عملی میشیم و قدمبهقدم پیکربندی VLAN رو روی تجهیزات سیسکو جلو میبریم؛ از ساخت VLAN و تخصیص پورتها تا Voice VLAN، لینکهای Trunk، پروتکل DTP و نکات امنیتی که اجرای درستشون برای هر شبکهای حیاتی هست.
در ادامه کامل به سراغ پیادهسازی ارتباط بین VLANها مثل Router-on-a-Stick و SVI میریم و همین مفاهیم رو روی MikroTik نیز بهصورت کامل و عملی اجرا میکنیم تا دید دقیقی از شبکههای ترکیبی و سناریوهای واقعی داشته باشیم.
در پایان هم چالشهای امنیتی، نکات مدیریتی و مسیرهای پیشرفته یادگیری VLAN رو مرور میکنیم تا یک مسیر یادگیری کامل شکل بگیره.
این دوره برای مهندسان و مدیران شبکه، دانشجویان، متخصصان IT و هر کسی که با تجهیزات Cisco یا MikroTik کار میکنه فوقالعاده کاربردیه.
📜 همراه با مدرک دو زبانه
⏳ و فقط تا چند ساعت آینده با ۵۵٪ تخفیف قابل تهیه است
لینک دوره :
https://faradars.org/courses/vlan-configuration-in-cisco-devices-fvnet374
👏11❤9🔥2
سلام دوستان
این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکهسازی و یادگیری از متخصصهاست. به دلیل پروژهها و برنامهها خودم نمیتونم حضور پیدا کنم، اما شما میتونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبتنام بگیرید:
HHaghparast_20
لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran
امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
این هفته جمعه رویداد صبحانه کاری ابرها برگزار میشه و فرصت خوبی برای شبکهسازی و یادگیری از متخصصهاست. به دلیل پروژهها و برنامهها خودم نمیتونم حضور پیدا کنم، اما شما میتونید با استفاده از کد تخفیف من،
۲۰٪ تخفیف برای ثبتنام بگیرید:
HHaghparast_20
لینک ثبت نام :
https://evand.com/events/14th-abrha-tehran
امیدوارم این رویداد براتون مفید باشه
ممنون از تیم پارس پک که این رویداد رو ممکن ساختن.
❤4👍4🔥1🤩1
میشه گفت DNS یکی از مفاهیم پایه دنیای کامپیوتر امروز هستش ، چه فعال در حوزه توسعه نرم افزار باشید و یا تازه مسیر شبکه رو آغاز کرده باشید و یا چه زمانی که قصد دارید مدیر سیستم باشید و یا از سیستم های کنترل پنل ها مثل Directadmin و WHM (Cpanel) استفاده کنید بخش جدانشدنی آن DNS هستش.
در این ویدیو بهصورت کامل و قدمبهقدم DNS رو بررسی میکنیم؛ از اینکه DNS دقیقاً چیه و چطور کار میکنه، تا معرفی و توضیح مهمترین رکوردهای DNS مثل A، AAAA، CNAME، MX، TXT، NS و مفهوم TTL. این آموزش برای افرادی که در حوزه شبکه، سرور، لینوکس، DevOps یا امنیت فعالیت میکنن کاملاً کاربردیه و سعی شده مفاهیم به زبان ساده ولی دقیق توضیح داده بشه.
لینک مشاهده ویدیو در یوتیوب :
https://youtu.be/H_U7k4LyLEo
میزبان نظراتتون هستم 🙏🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍4
📢 ویدیوی جدید دوره رایگان Zabbix منتشر شد
طبق درخواستهای متعدد شما دوستان ، ویدیوی جدید از پلیلیست دوره رایگان Zabbix منتشر شد.
در این ویدیو، نصب و پیکربندی Zabbix Agent روی ویندوز رو بهصورت گامبهگام آموزش میدیم و اتصال این سیستم به Zabbix Server رو بررسی میکنیم.
این ویدیو حدود ۱ سال پیش ضبط شده، اما در این مدت تغییر خاصی در روند نصب و پیکربندی ایجاد نشده.
اگر مورد یا تغییری مشاهده کردید، حتماً در کامنتها اطلاع بدید تا نسخه بهروزش هم ضبط بشه 🙏
🤝 مثل همیشه، حمایت شما (لایک، کامنت و بهاشتراکگذاری) انگیزه اصلی ما برای ادامه این دوره است
با حمایت شما، ویدیوهای بعدی هم سریعتر منتشر خواهند شد.
لینک مشاهده ویدیو :
https://youtu.be/j3lhn7hCOLA
🔤 @iftnetwork
طبق درخواستهای متعدد شما دوستان ، ویدیوی جدید از پلیلیست دوره رایگان Zabbix منتشر شد.
در این ویدیو، نصب و پیکربندی Zabbix Agent روی ویندوز رو بهصورت گامبهگام آموزش میدیم و اتصال این سیستم به Zabbix Server رو بررسی میکنیم.
این ویدیو حدود ۱ سال پیش ضبط شده، اما در این مدت تغییر خاصی در روند نصب و پیکربندی ایجاد نشده.
اگر مورد یا تغییری مشاهده کردید، حتماً در کامنتها اطلاع بدید تا نسخه بهروزش هم ضبط بشه 🙏
🤝 مثل همیشه، حمایت شما (لایک، کامنت و بهاشتراکگذاری) انگیزه اصلی ما برای ادامه این دوره است
با حمایت شما، ویدیوهای بعدی هم سریعتر منتشر خواهند شد.
لینک مشاهده ویدیو :
https://youtu.be/j3lhn7hCOLA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👏1
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
امکان خرید توسط اسنپ پی هم به سایت اضافه شده.
اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه.
در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه
🎯 دوره جامع CIS Controls v8.1 دقیقاً همون چیزیه که میتونه برگ برندهت توی مصاحبه باشه.
یاد میگیری چطور امنیت سازمانی رو سیستماتیک، مفهومی و بر اساس استاندارد جهانی طراحی و پیادهسازی کنی ، چیزی که توی رزومه خیلیها خالیه
💥 فقط برای ۵ نفر ظرفیت باز کردیم
و برای همین دوره یه کد تخفیف ویژه گذاشتیم (به ارزش 5 میلیون ریال) :
CIS5امکان خرید توسط اسنپ پی هم به سایت اضافه شده.
اگر دنبال یه جهش واقعی تو مسیر حرفهای امنیت سایبری هستی،
📌 همین الان وقتشه.
لینک ثبتنام دوره جامع CIS Controls v8.1
اگه سوالی هم داشتی همه رو پاسخ میدیم :
@iftnetso
آکادمی IFT
دوره CIS Controls نسخه ۸.۱ امنیت شبکه همراه با مدرک معتبر
دوره CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوب هستش.
👏2
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
درباره CIS Controls v8.1:
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
🔤 @iftnetwork
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
چرا این دوره با بقیه فرق داره؟
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
🔤 @iftnetwork
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏4❤1
همراهان گرامی راهکار شبکه IFT
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
💔18👍3
🌐 بعد از این همه روز اختلال و قطعی اینترنت، گفتم بد نیست یه پست هم اینجا بذارم.
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
🔤 @iftnetwork
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤25👏4🥰3🔥2