Ali Nazemroaya | علی‌ ناظم‌رعایا
225 subscribers
1.3K photos
195 videos
168 files
341 links
🎯 Product Instructor & Consultant
🚀 11+ Years in IT & Agile Development
📊 Empowering Innovative Businesses
Download Telegram
💰 #گوگل تا به امروز 1.5 میلیون دلار به یابندگان حفره های امنیتی اندروید جایزه داده است

🔹🔸 گفتنی است که رقم میانگین پرداختی 2 هزار دلار، به هیچ وجه به بالاترین ارقام پرداخت شده نزدیک هم نیست و گوگل جوایزی به مراتب دندان گیرتر به برخی افراد پرداخته است

🔹🔸 به عنوان مثال مبلغ این جوایز طی ماه جاری میلادی، میان 150 الی 200 هزار دلار متغیر است که مطمئناً برای هر شخص خبره ای در زمینه #امنیت می تواند بسیار وسوسه برانگیز باشد. در صورتی که به مشارکت در برنامه Android Security Rewards گوگل تمایل پیدا کرده اید، قادر به کسب اطلاعات بیشتر از طریق این لینک هستید.

🛑 @Roanet Group
💢 #بدافزار پاورپوینتی جدید با عبور نشانگر ماوس از روی لینک، به صورت خودکار نصب می شود
https://goo.gl/n42KZP
#امنیت
🔸 کافیست کاربر نشانگر ماوس خود را بدون نیاز به کلیک کردن، روی لینک آلوده قرار دهد. با انجام این کار یک تروجان بانکی روی سیستم نصب شده و دسترسی از راه دور، پایش ترافیک شبکه، دسترسی به اطلاعات و سایر دسترسی های غیر مجاز را در اختیار هکر قرار می دهد

🔸 تروجان مورد بحث از طریق یک ایمیل حاوی فایل پاورپوینت با پسوند «PPS» یا «PPSX» برای کاربران ارسال می شود

🔸 لینک های آلوده در فایل های پاورپوینت مذکور قرار دارند و با حرکت نشانگر ماوس روی آن ها، کد نصب تروجان اجرا می شود. البته در نسخه های اخیر آفیس و برای کاربرانی که گزینه «Protected View» را فعال کرده اند، پیش از نصب بدافزار اعلانی ظاهر می شود که برای ادامه فرآیند از کاربر اجازه می خواهد

🔸 برای فعال کردن «Protected View» کافیست در نرم افزار پاورپوینت از طریق مسیر «File»Options«Trust Center«Trust Center Settings«Protected View» وارد منوی مربوطه شده و تمام گزینه های امنیتی را فعال کنید
🛑 @Roanet Group
شما برای اینکه بتوانید #امنیت را در حساب های کاربری خود بالا ببرید اولین و مهم‌ترین کار این است که از رمزهای عبور پیچیده برای هر اکانت استفاده کنید.

💢برنامه های زیادی هستند که براتون رمزهای خاص و منحصرفرد تولید میکنند

اما شما از طریق مرورگر کروم هم میتونید رمزهای پیچیده و خاص برای هر حساب کاربری ایجاد کنید .

🌐مرورگر کروم بخشی به نام Password Auto-Generator دارد که به راحتی می‌توانید پسوردهای ایمن به کمک آن ایجاد کنید.

در ادامه چگونگی این کار رو براتون شرح میدم🌷
@Roanet Group
🔴کشف باگ Firefox و از کار افتادن رایانه شما

باگ Firefox ازسوی یک مهندس نرم افزار به نام Sabri Haddouche کشف شد.
این باگ جدید توانایی ایجاد خرابی و از کار افتادن مرورگر فایرفاکس را در سیستم عامل های ویندوز، لینوکس و مک را دارد و گاهی اوقات نیز می‌تواند کل سیستم‌عامل را از کار بیاندازد.

🔰چگونگی رفتار باگ :
اسکریپت پس از تولید یک فایل Blob با نام فایل بیش از حد طولانی، مرتبا پیامی را به کاربر نشان داده و خواستار دانلود فایل می شود و به کاربر دستور می‌دهد که هر میلی‌ ثانیه آن را دانلود کند. این کار در نتیجه سبب انباشته شدن کانال IPC (ارتباطات پردازش‌های داخلی) بین پردازش‌های شاخه فایرفاکس و پردازش اصلی می‌شود که حداقل باعث از کار افتادگی مرورگر می‌شود.
این مشکل در کامپیوترهای مک و لینوکس کوچک‌تر است و فقط باعث بسته شدن مرورگر می‌شود.

🔹این باگ به عنوان نوعی سرویس محروم سازی (DOS) دسته‌بندی شده است که آخرین نسخه‌های منتشر شده Firefox Stable ،Firefox Developer و Nightly Edition را آلوده کرده است.

✔️در نتیجه ، بعد از آلوده شدن مرورگر به این باگ و برای حل مشکل ، کامپیوتر آلوده‌ شده به اجرا، به یک ریبوت سنگین نیاز خواهد داشت.
#امنیت
#باگ
#فناوری
@Roanet Group
✔️ سه مفهوم اساسی #امنیت_اطلاعات

Confidentiality (محرمانگی)
-> محرمانگی عبارت است از جلوگیری از افشاء اطلاعات برای افراد غیرمجاز.

Integrity (یکپارچگی)
-> یکپارچگی بدین معناست که داده ها دستکاری نشده اند.

Availability (در دسترس بودن)
-> در دسترس بودن بدین معناست که داده ها به منظور ذخیره سازی، محافظت یا پذیرش در دسترس باشند.

-> این 3 مفهوم تحت عنوان CIA شناخته می شوند.

@Roanet
❇️ مقدمه ای بر IP Security یا IPSec

آیپیسک IPSec رشته ای از پروتکلهاست که برای ایجاد VPN مورد استفاده قرار می گیرند. مطابق با تعریف IETF (Internet Engineering Task Force) پروتکل IPSec به این شکل تعریف می شود:

👈👈یک پروتکل امنیتی در لایه شبکه تولید خواهد شد تا خدمات امنیتی رمزنگاری را تامین کند. خدماتی که به صورت منعطفی به پشتیبانی ترکیبی از تایید هویت ، جامعیت ، کنترل دسترسی و محرمانگی بپردازد.👉👉

💡در اکثر سناریوها مورد استفاده ،IPSec به شما امکان می دهد تا یک تونل رمزشده را بین دو شبکه خصوصی ایجاد کنید.همچنین امکان تایید هویت دو سر تونل را نیز برای شما فراهم می کند.اما IPSec تنها به ترافیک مبتنی بر IP اجازه بسته بندی و رمزنگاری می دهد و درصورتی که ترافیک غیر IP نیز در شبکه وجود داشته باشد ، باید از پروتکل دیگری مانند GRE در کنار IPSec استفاده کرد.

👈آیپیسک IPSec به استاندارد de facto در صنعت برای ساخت VPN تبدیل شده است.بسیاری از فروشندگان تجهیزات شبکه ، IPSec را پیاده سازی کرده اند و لذا امکان کار با انواع مختلف تجهیزات از شرکتهای مختلف ، IPSec را به یک انتخاب خوب برای ساخت VPN مبدل کرده است.

#امنیت

@Roanet
آکادمی مهارت آموزی سبحان
برگزار می کند.
کارگاه مبانی #امنیت_شبکه
و
کارگاه مبانی #رایانش_ابری
.
با حضور مهندس علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
مشاور ارشد فناوری اطلاعات و ارتباطات
.
در دو نوبت روز پنج شنبه ۷ شهریور ماه
از ساعت ۹ الی ۱۱ (مبانی امنیت شبکه)
از ساعت ۱۱:۳۰ الی ۱۳:۳۰ (مبانی رایانش ابری)
📃«سرفصل های کارگاه در اسلاید بعدی»
🔴حضور در این کارگاه برای عموم رایگان است. برای رزرو کارگاه ها با شماره تلفن زیر تماس حاصل فرمایید:
031 36619211
📍نشانی:اصفهان، چهارباغ بالا، جنب کارخانه زم زم، کوچه ۳۳، پلاک ۷۷
#Security, #Network, #Cloud_Computing
@Roanet
آکادمی مهارت آموزی سبحان
برگزار می کند.
کارگاه مبانی #امنیت_شبکه
و
کارگاه مبانی #رایانش_ابری
.
📃«سرفصل های کارگاه»
با حضور مهندس علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
مشاور ارشد فناوری اطلاعات و ارتباطات
.

حضور در این کارگاه برای عموم رایگان است. برای رزرو کارگاه ها با شماره تلفن زیر تماس حاصل فرمایید:
031 36619211
📍نشانی:اصفهان، چهارباغ بالا، جنب کارخانه زم زم، کوچه ۳۳، پلاک ۷۷
#Security, #Network, #Cloud_Computing
@Roanet
و امسال در نمایشگاه بین المللی #اتوکام_۲۰۱۹ اصفهان
جلسات مشاوره #بازار_کار و #مهاجرت
ویژه متقاضیان رشته IT
به اهتمام
وزارت علوم، تحقیقات وفناوری
موسسه آموزش عالی #دانش_پژوهان

با حضور مهندس علی ناظم رعایا
استاد رسمی و بین المللی مایکروسافت
مشاور ارشد فناوری اطلاعات و ارتباطات

به همراه تیمی مجرب راهنمای شما در انتخاب مسیر حرفه ای جهت ورود به بازار کار و مهاجرت
.
◀️موضوعات جلسات:
شبکه های کامپیوتری و امنیت اطلاعات
مهندسی فروش و برپایی زیرساخت داده
برنامه نویسی و توسعه وب و اپلیکیشن
بازاریابی دیجیتال و کمپینینگ
زمان: ۸ ام الی ۱۲ ام آبان ماه ۱۳۹۸
❗️همه روزه از ساعت ۱۰ صبح الی ۱۹ بعد از ظهر
📍مکان: اصفهان، پل تاریخی شهرستان، محل دائمی نمایشگاه های بین المللی استان اصفهان، سالن یک (سالن شیخ بهایی) غرفه موسسه دانش پژوهان
جهت کسب اطلاعات بیشتر:
031-31312011
#شبکه #امنیت #دیتاسنتر #مجازی_سازی #لینوکس #فناوری_اطلاعات #رایانش_ابری
#اتوکام #اصفهان #پایتون #دواپس

@Roanet
دوره آنلاین CCNA 300-201 مطابق با آخرین سرفصل های بین المللی در موسسه عصر شبکه
پنجشنبه ها ۱۴ الی ۱۹
مدرس دوره: علی ناظم رعایا
استاد رسمی و بین المللی Microsoft و LPI
مدرس حرفه ای دوره های شبکه، DevOps و زیرساخت متن باز
متخصص توسعه زیرساخت شبکه و مراکز داده
#CCNA #CCNP #Cisco
#سیسکو #شبکه #امنیت
پیش ثبت نام قطعی تنها از طریق واتس اپ:
0049 1525 2874334



@Roanet

https://instagram.com/roanet.ir?igshid=1iiia6lwe5198