SheynShield
25 subscribers
10 photos
4 videos
94 files
20 links
Secure your systems. Integrate smarter.
Multi-vendor engineering expert since 2017.
Download Telegram
Forwarded from Fortinet NSEs Files
جفت فایل های ارسال شده در قسمت qemu بایدباهم گرفته بشه و بعد از کلیک راست extract بشه و قرار بگیرن
opt/unetlab/addons/qemu/
خود محتوای فولدر با همون اسم پوشه هارو با برنامه winscp بریزید توی مسیر اشاره شده
Username: root
Password: pnet
Ip : 192.168.254.253
.....البته اگر ایمیج با مقادیر دیفالت برده باشید جلو این موارد هست.
فایل های مربوط به
Fortigate
Fortiweb
Fortindr
Fortiadc
Fortimanager
Fortianalyzer
Fortiauthenticator
Mikrotik
Cisco layer 2&3 switch
Cisco router
Forwarded from Fortinet NSEs Files
NSE7-Tools.7z (1).001
1000 MB
لطفا قسمت .7z (1). بدون پرانتر و مقدار داخل پرانتز و فاصله تغییر نام بدید بعد از دانلود ، تمام فایل های این دوره دانلود کنید و همزمان همگی فایل هارو بگیرید و extract کنید.
Forwarded from Fortinet NSEs Files
👆 مطالب در بالا
Forwarded from Fortinet NSEs Files
مینی دوره رایگان طراحی SDWAN و VPN سازمانی فورتیگیت NSE7


امروزه سازمان ‌ها با چالش‌ های متعددی در حوزه شبکه و امنیت روبه ‌رو هستند؛ از نیاز به انعطاف ‌پذیری در اتصالات اینترنتی گرفته تا ضرورت حفظ امنیت داده‌ ها در بسترهای پراکنده. دوره Fortinet NSE7 Architect به ‌ویژه با تمرکز بر FCSS – SD-WAN Architect، راه ‌حلی جامع برای این چالش‌ ها ارائه می‌ دهد. این دوره نه ‌تنها شما را با معماری پیشرفته‌ ی FortiGate آشنا می ‌کند، بلکه مهارت‌ های لازم برای طراحی و پیاده ‌سازی SD-WAN و IPSec VPN را در سطحی حرفه‌ای آموزش می ‌دهد.


اطلاعات بیشتر و ثبت نام رایگان

https://cafeamuzesh.com/course/free-nse7/

البته این دوره بخشی از دوره nse7 اصلی، درحال اپلود طی هفته های آینده هست.

#fortinet #fcss #nse7 #fortigate #architect #enterprise #sdwan #ipsec #sla #advpn #auto_discovery #vpn #NSE7_Architect #Fortinet_Certified #NetworkSecurity #SDWAN #IPSec #CyberSecurity #NetworkArchitecture #CloudNetworking #SecureNetworking #TechCertification
#SDWAN_Solutions #WAN_Optimization #HybridWAN #SecureConnectivity
#DigitalTransformation
#VPN_Security #Encryption #TunnelProtocols #NetworkEncryption #SecureRemoteAccess
#free #freecourses #free_course
Forwarded from Fortinet NSEs Files
فورتی داره از دستیار هوشمند استفاده می‌کنه توی ورژن های جدید که این دستیار هوشمند در واقع یک فریم ورک کلی‌ تر ویا بهتره بگیم بزرگتر از مفهومی هستش که ما تجربه کردیم.
قضیه این شکلی هست که برای انتقال و اتوماتیک سریعتر کارها از یک فریم با عنوان fortiai در محصولات استفاده خواهد شد اما با یسری از تفاوت ها که در عنوان شاید یکسان باشه ولی عملکرد متفاوتی داره.
Fortiai protect
کاربرد اصلیش چیه؟ میاد ips , machine learning , sandbox دقیقتر و با تحلیل عمیقتر هم به روز رسانی میکنه یا اصطلاحا self learning میکنه و به کشف خطا و حرکات غیر معمول کمک میکنه.
همین عنوان توی آنتی ویروس میتونه برای پردازش wad deamon و scanunit خیلی سریعتر و بهتر به نتیجه برسه و زیاد منابع مصرف نکنه.


یه چیز جدیدم داره به اسم shadow ai که از تحلیل های بقیه هوش مصنوعی ها میاد استفاده میکنه و ترکیبی میزنه.

حالا یه چیزی داریم به اسم fortiai assistant
این چیه؟
کاربرد اصلی برای عملیاتای اجرایی امنیت و شبکه یعنی طراحی شبکه با دیدگاه ایجاد امنیت هست.
یعنی چی؟
اقا داری شبکه دیزاین میکنی یهویی میبینی ع اتک داری! قبل اینکه دیزاین کنی میری امار اتک های چند ساعت پیشو میگیری ببینی پیشنهادات رول نویسی و امنیتی چیه و بعد با دیدگاه خودت میکس میکنی.
Sdwan شاید یه بخشی باشه که توی دیزاین و ترکیب با موارد امنیتی یعنی پالیسی نوشتن اذیتت کنه، این بنده خدا میاد توی این بخش دیزاینتو با اسکریپت اتوماتیک تیون میکنه.

یه چیز دیگه هم داریم به اسم fortiai secure ai
این یذره با کلاس بازی درمیاره میاد عمیق تر و با استفاده ترکیبی چندتا هوش مصنوعی شبکه شمارو عمیق تر آنالایز میکنه.
Llm , dlp, injection , ....
مواردی هست که با این موتور کارشو پیش میبره
اگر مثالا api call یا نیاز به realtime چک کردن ارتباط و بسته ها دارید ازین مدل استفاده میکنه
Forwarded from Fortinet NSEs Files
برای مثال توی فورتیگیت ما fortiai protect and assistant داریم .

توی fortianalyzer و manager , soar, siem,... از fortiai assistant استفاده میکنه.

یا fortindr میاد از مدل اخر استفاده میکنه.
Forwarded from Fortinet NSEs Files
نکته مهم تر اینه
وقتی این ابزار میاد و میشینه روی دستگاه شما در کنار تعامل با fortiguard که از قدیم میومد از طریق ips engine و تعامل با سرور های زیرساختی تمام تجهیزات دنیا و محصولات فورتی نسبت به حملات جدید آگاه میکرد، الان میاد سریعتر و عمیقتر و بهتر در فریم ai این تعامل ایجاد میکنه.
یعنی اگر فایروال علی توی کالیفرنیا یه اتکی حس کنه میاد هم توی فورتیگارد هم توی هوش مصنوعی اینو تبلیغ میکنه.
اول توی fabric خودش بعد توی تمام سیگنچرای فورتینت و کمپانی.
Forwarded from Fortinet NSEs Files
بچه هایی که نتورک پلاس منو دیدن توی آپارات ری اکشن بزنن میخام با کافه اموزش هماهنگ کنم برای کد تخفیف های nse1-4

Https://aparat.com/shayan_heydarikhah
Forwarded from Fortinet NSEs Files
https://training.fortinet.com/local/staticpage/view.php?page=fortios_administrator_exam

این لینک مربوط به سرفصل nse4با ورژن جدید هست که اگر به سرفصل های اون دقت کنید مطالب دوره fortigaate به شکل مقدماتی بیان کرده و خیلی عمیق نشده

باز با این حال من داخل دوره های خودم تمام نکات ریز و درشت fortigateدر لول 4 عنوان کردم که بچه هابتونن با بهترین درجه دانش خودشونو تکمیل کنن
Forwarded from Fortinet NSEs Files
managed-fortigate-svc.pdf
735.7 KB
یه لیست کوچیک برای چک کردن موارد امنیتی متوسط در طراحی با دستگاه فورتیگیت
Forwarded from Fortinet NSEs Files
خب سلام به همه
یکی از سناریو هایی که ممکنه توی لابراتوار بهش بر بخوریم این مدلی ، vmمیارید بالا و فضای دیسک خود ماشین میکروتیکتون مشکل میخوره مثالا 10 مگ جای خالی داره میتونید یه دیسک بهش اضافه کنید تا کارا راحت تر پیش بره
من توی pnetlab این کارو کردم
اول ماشینارو خاموش کنید بعد کلا distroy یا پاک کنید تمام پوشه ها از
/opt/unetlab/tmp

این یعنی تمام پروژه ها و کامند ها و.... پاک میشه.
اگر چیزی دارید بکاپ کامنداشو بگیرید.

بعد داخل cli pnetlab

cd /opt/unetlab/addons/qemu/mikrotik-6.49.6/
qemu-img create -f qcow2 virtiob.qcow2 1G
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions

و در نهایت برای ماشین مجازی میکروتیک یه دیسک اضافه میشه در حال فرمت نشده

که باید برید داخل وینباکس system disks
و بگید ext فرمت بشه
اگر مثل من دنبال استفاده ازین دیسک برای یوزر منیج هستید باید

tool user-manager database clear
tool user-manager database set db-path=disk1/usesr-manager
و در نهایت بعد ریبوت دستگاه فضای دیسک میشه اون قسمت اصلی برای لاگ و دیتا بیس یوزر منیج.
Forwarded from Fortinet NSEs Files
user-manager/user remove [find where name~"^u-"]
user-manager/user add-batch-users caller-id=bind password-length=8 group=default number-of-users=20 profile=600k-5gig username-length=8 username-prefix=u- shared-users=0

چند روز پیش برای یه دفتری خواستیم تعدادی یوزر با شرایط :
سرعت محدود یا کنترل شده
بازه زمانی استفاده مشخص
حجم مصرف
نداشتن مقدار تکراری در بخش یوزر و پسور

درست کنیم، بهترین راه حل hotspot میکروتیک هست که هم ارزونه هم راحت میاد بالا که تو ترکیب با usermanager شما دیگه سریعتر هم میتونی پیاده سازی داشته باشی.
اما چالش اصلی اینه که برای محیط هایی مثل دفتر های روزانه یا کافه ها این امکان هست که اگر ادمین یا مدیر مجموعه یادش بره یوزر پسوردارو تغییر بده ، ینفر بیاد و با همون یوزر پسورد تکراری اینترنت فیبر و...مصرف کنه.

اسکریپت بالا میاد ۲۰ تا یوزر و پسورد رندوم تولید میکنه و اگر بزارید روی schedule ساعت ۱۲ شب میاد ریست میکنه کل یوزرهارو و اول با خط ۱ همه اون ۲۰ یوزری که بار اول ساخته حذف میکنه و با خط ۲ میگه ۲۰ تا رندوم دیگه بهم بده.
ووچر هم بعدش میتونیم تولید کنیم بدیم به مدیر که ازش استفاده کنه.
Forwarded from Fortinet NSEs Files
برای ورزن 7 میکروتیک

user-manager/user remove [find where name~"^u-"]
user-manager/user add-batch-users caller-id=bind password-length=8 group=default number-of-users=20 profile=600k-5gig username-length=8 username-prefix=u- shared-users=0



برای ورژن 6 میکروتیک
tool user-manager user remove [find username~"^user"]

{
:for i from=0 to=20 do={
:local num $i
:if ($i < 10) do={ :set num ("0" . $i) }
/tool user-manager user add username=("user" . $num) customer=admin random-password=yes caller-id-bind-on-first-use=yes
}
}
Forwarded from Fortinet NSEs Files
خب این هم فایلی که قولشو داده بودم
خیلی از بچه ها توی بخش طراحی security profile فورتیگیت مشکل دارن
این فایل هم اصول طراحی یاد میده هم کامند های diagnose داره داخل خودش و هم کامند هایی که نیاز هست برای طراحی سریع پیدا کنید
دست نویس خودمه
از دوره nse7 براتون نوشتم و همین برید حالشو ببرید.
Forwarded from Fortinet NSEs Files
how proxy connect through firewall.txt
13.1 KB
یکی از چیزایی که خیلی برای بچه ها سوال میشه اینه که با وجود فایروال ها و بلاکینگ ها ما چجوری وصل میشیم اونم از طریق پروکسی هایی که با اسم های مختلفی در دست هست.
این فایل میاد برای شما مفهوم v2ray و مبهم سازی جا میندازه برای اینکه درک بهتری ازش پیدا کنید پیشنهاد میدم ویدیو آپارات منو ببینید تا بتونید سرفصل فایروال بزرگ ایران کامل تجزیه و تحلیل کنید.

https://www.aparat.com/v/qnve761