academylian | Unsorted

Telegram-канал academylian - لیان - آموزش امنیت و تست‌نفوذ

14971

🔻مسیر ورود به حوزه تست‌نفوذ و امنیت ارتباط با ادمین : 🆔 @LianTrain کلیه حقوق متعلق به شرکت مهرنا رایانه لیان می‌باشد. 🌐 LianGroup.net ☎️ 021-91004151

Subscribe to a channel

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت ششم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت ششم در آپارات:
https://www.aparat.com/v/qcr7d0g

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

#شروع_قطعی
◀️ دوره جامع SOC Tier 1 - ویژه ورود به بازار کار
◀️ شروع دوره: شنبه، 20 تیر 1405
◀️ با تدریس: مهندسین تیموری و شیردلی

☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/soc-tier1-package

💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلم‌های رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

☺️ شرکت مهرنا رایانه لیان (گروه لیان)
☺️ مدیر تست نفوذ (Penetration Testing Manager / Lead)
📍 نوع همکاری: تمام‌وقت، حضوری (تهران؛ محدوده چهارراه توحید)

◀️ شرح موقعیت:
☺️به‌عنوان مدیر تست نفوذ، هم نقش فنی پیشرو (hands-on) دارید و هم مسئول هدایت تیم، طراحی متدولوژی و تضمین کیفیت پروژه‌ها هستید. ارتباط مستقیم با کارفرما، برنامه‌ریزی پروژه‌ها و تبدیل یافته‌های فنی به گزارش‌های قابل‌فهم برای مدیران، بخش مهمی از کار مدیر تیم تست نفوذ است.

◀️ مسئولیت‌ها:
☺️برنامه‌ریزی، اجرا و نظارت بر پروژه‌های تست نفوذ (وب و شبکه)
☺️رهبری فنی تیم: تخصیص کار، بازبینی نتایج (peer review) و ارتقای سطح مهارت اعضا
☺️طراحی و به‌روزرسانی متدولوژی تست نفوذ بر پایه‌ی استانداردهایی مثل OWASP، PTES و MITRE ATT&CK
☺️تهیه و کنترل کیفیت گزارش‌های فنی و مدیریتی، همراه با اولویت‌بندی ریسک و راهکار اصلاحی
☺️تعامل با کارفرما در مرحله‌ی تعیین دامنه (scoping) و ارائه‌ی نتایج

◀️ الزامات و مهارت‌های فنی
☺️حداقل ۴ تا ۵ سال سابقه‌ی تست نفوذ، که بخشی از آن در نقش سرپرستی یا راهبری تیم بوده باشد
☺️تسلط عملی بر تست نفوذ وب و شبکه
☺️آشنایی با اسکریپت‌نویسی (Python / Bash / PowerShell) برای ساخت ابزار و خودکارسازی
☺️درک عمیق از آسیب‌پذیری‌های رایج (OWASP Top 10) و تکنیک‌های پساِکسپلویت
☺️توانایی نوشتن گزارش روان و دقیق

◀️ امتیاز محسوب می‌شود
☺️تجربه‌ی تیم قرمز یا مهندسی اجتماعی
☺️سابقه‌ی مشارکت در پروژه‌های Bug Bounty یا انتشار آسیب‌پذیری

◀️ چیزی که ما ارائه می‌دهیم
☺️محیط کاری حرفه‌ای و تیمی که یادگیری و رشد برایش جدی است
☺️پروژه‌های متنوع و چالش‌برانگیز در حوزه‌های مختلف
☺️حقوق توافقی، متناسب با تجربه و توانمندی

◀️ ارسال رزومه به ایمیل یا آی‌دی تلگرام زیر:
job@liangroup.net
@lian_support

@LianJob   |   Jump To Your Office

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

🔻 اگه گزینه‌های قرمز رو انتخاب کردی، تبریک می‌گم!

🔔 وقتی به وای‌فای عمومی وصل می‌شی، بعضی کارها می‌تونن حسابی دردسرساز بشن. مثلاً وارد شدن به اینترنت بانک، وارد کردن اطلاعات کارت بانکی یا دانلود فایل از لینک‌های ناشناس، جزو کارهاییه که بهتره روی این شبکه‌ها انجام ندی.
شاید ظاهر همه‌چیز عادی به نظر برسه، اما همیشه نمی‌دونی چه کسی دیگه به همون شبکه متصله یا پشت اون وای‌فای چه اتفاقی در جریانه. در مقابل، کارهایی مثل خوندن اخبار، دیدن ویدئو یا وب‌گردی معمولی معمولاً ریسک کمتری دارن؛ البته به شرطی که روی لینک‌های مشکوک کلیک نکنی و وارد سایت‌های ناشناس نشی.
یه قانون ساده رو همیشه یادت باشه: هر کاری که پای رمز عبور، اطلاعات بانکی یا اطلاعات شخصی مهم وسطه، بهتره با اینترنت خودت انجام بشه، نه وای‌فای عمومی.

⚠️ چند دقیقه راحتی، ارزش به خطر افتادن اطلاعات مهمت رو نداره.


به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت پنجم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت پنجم در آپارات:
https://www.aparat.com/v/koz8wt1

💻 گروه لیان
https://liangroup.net/
@AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

قطع اینترنت فقط ارتباطات را مختل نمی‌کند؛ امنیت سایبری سازمان‌ها را هم تضعیف می‌کند.
وقتی سیستم‌ها به‌روزرسانی نمی‌شوند، بدهی امنیتی افزایش پیدا می‌کند و پنجره حمله برای مهاجمان بزرگ‌تر می‌شود.
در چنین شرایطی، استفاده از راهکارهای بومی مدیریت آسیب‌پذیری مانند «هاوش» می‌تواند نقش مهمی در حفظ دید امنیتی و کنترل ریسک سازمان‌ها داشته باشد.

💻 گروه لیان
https://liangroup.net/

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت چهارم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت چهارم در آپارات:
https://www.aparat.com/v/wdk88yl

💻 گروه لیان
https://liangroup.net/
@AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32
ساعت

🎞 مشاهده قسمت هفتم در آپارات:
https://www.aparat.com/v/bogl30z

💻 گروه لیان
https://liangroup.net/
@AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت سوم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت سوم در آپارات:
https://www.aparat.com/v/mbmvaiq

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ مهندسی اجتماعی تلفنی، یکی از رایج‌ترین و در عین حال خطرناک‌ترین روش‌های سرقت اطلاعات در سازمان‌هاست. در این نوع حملات، مهاجم با ایجاد اعتماد، اضطرار یا ترس تلاش می‌کند کاربران را به افشای اطلاعات حساس ترغیب کند.
درخواست رمز عبور، کد پیامک، اطلاعات حساب، مشخصات سازمانی یا حتی وادار کردن کاربر به انجام یک اقدام فوری، از نشانه‌های متداول این تماس‌هاست. نکته مهم اینجاست که مهاجمان معمولاً خود را به‌عنوان واحد فناوری اطلاعات، پشتیبانی، بانک یا سایر واحدهای معتبر معرفی می‌کنند تا احتمال موفقیت حمله را افزایش دهند.
به خاطر داشته باشید که هیچ واحد معتبر سازمانی، اطلاعات محرمانه را از طریق تماس تلفنی درخواست نمی‌کند. در صورت مشاهده تماس مشکوک، مکالمه را متوقف کرده و موضوع را از طریق مسیرهای رسمی پیگیری نمایید.

⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسک‌های امنیتی خواهد داشت.

📞 به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ بسیاری از نشت‌های اطلاعاتی، لزوماً با نفوذ فنی و حملات پیچیده آغاز نمی‌شوند؛ گاهی یک تصویر ساده از محیط کار، می‌تواند اطلاعات ارزشمندی را در اختیار مهاجمان قرار دهد.
نمایش ناخواسته کارت پرسنلی، نام شرکت، ایمیل سازمانی، برنامه جلسات، اطلاعات روی مانیتور یا حتی جزئیات محیط داخلی سازمان، می‌تواند بخشی از زنجیره جمع‌آوری اطلاعات برای اجرای حملات مهندسی اجتماعی، فیشینگ هدفمند یا سوءاستفاده‌های امنیتی باشد.
امروزه مهاجمان تنها به دنبال آسیب‌پذیری‌های فنی نیستند؛ آن‌ها رفتار کاربران و جزئیات ظاهراً کم‌اهمیت را نیز با دقت بررسی می‌کنند. پیش از انتشار تصاویر مربوط به محیط کار در شبکه‌های اجتماعی یا پیام‌رسان‌ها، چند ثانیه زمان برای بررسی جزئیات تصویر اختصاص دهید.

⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسک‌های امنیتی خواهد داشت.

📞 به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت

🎞 مشاهده قسمت ششم در آپارات:
https://www.aparat.com/v/bogl30z

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت دوم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت دوم در آپارات:
https://www.aparat.com/v/engx1jd

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ آسیب‌پذیری BlueHammer (CVE-2026-33825) از نوع TOCTOU با سوءاستفاده از race condition در فرآیند آپدیت امضای دیفندر، مسیر را به دیتابیس SAM قاطی می‌کند و دسترسی SYSTEM می‌دهد – که وصله شد.
اما RedSun با مکانیسم عجیب‌تری کار می‌کند: دیفندر فایل مخرب دارای برچسب ابری را پاک نمی‌کند، بلکه دوباره در همان مسیر بازنویسی می‌کند؛ مهاجم با Cloud Files API و Reparse Point آن را به System32 هدایت کرده و سرویس TieringEngineService با سطح SYSTEM اجرایش می‌کند.
⚠️ مشکل اینجاست: RedSun هنوز بی‌وصله است و روی ویندوز ۱۰، ۱۱ و سرور کار می‌کند.
#liannews

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت

🎞 مشاهده قسمت چهارم در آپارات:
https://www.aparat.com/v/uyqt182

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ خیلی از افرادی که می‌خوان وارد حوزه امنیت سایبری بشن، دقیقاً نمی‌دونن باید از کجا شروع کنن. بعضیا بین ده‌ها دوره و مدرک سردرگم میشن، بعضیا نمی‌دونن کدوم مسیر شغلی براشون مناسبه و خیلی‌ها هم فقط به یه راهنمایی درست نیاز دارن.

◀️ به همین دلیل در لیان، خدمات مشاوره رایگان ورود به حوزه امنیت سایبری رو راه‌اندازی کردیم. در این جلسات درباره مسیر یادگیری، انتخاب حوزه تخصصی، پیش‌نیازها، بازار کار، نقشه راه آموزشی و فرصت‌های شغلی صحبت می‌کنیم تا بتونید آگاهانه‌تر تصمیم بگیرید.

◀️ فرقی نمی‌کنه دانشجو باشید، قصد تغییر مسیر شغلی داشته باشید یا بخواید به‌صورت حرفه‌ای وارد دنیای امنیت بشید؛ این جلسه می‌تونه به شما کمک کنه مسیر مناسب خودتون رو پیدا کنید.

🔽 برای رزرو مشاوره رایگان:
https://zeeg.me/vahidelmi/lianconsultant

مسیر درست، خیلی وقت‌ها فقط با یک مشاوره درست شروع می‌شود.

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت

🎞 مشاهده قسمت نهم در آپارات:
https://www.aparat.com/v/zvkeqh9

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

☺️ شرکت مهرنا رایانه لیان (گروه لیان)
☺️ کارشناس تست نفوذ وب

◀️ دانش تخصصی و توانمندی‌ها:
☺️تسلط نسبی به ارزیابی امنیتی و آزمون نفوذ برنامه‌های کاربردی وب
☺️آشنایی عملی با OWASP Top 10 و OWASP Testing Methodology
☺️درک مناسب از مفاهیم امنیت شبکه، پروتکل HTTP/HTTPS و حملات رایج
☺️آشنایی با حداقل یکی از زبان‌های برنامه‌نویسی تحت وب (مانند JavaScript، PHP، Python یا .NET)
☺️تجربه در تهیه گزارش‌های فنی تست نفوذ و مستندسازی یافته‌ها

◀️ مهارت‌های عمومی:
☺️آشنایی با زبان انگلیسی
☺️دارای روحیه کار تیمی و تعامل پذیری
☺️ساعت کاری: شنبه تا چهارشنبه 8:30 تا 17

☺️ ارسال رزومه به ایمیل یا آی‌دی تلگرام زیر:
job@liangroup.net
@lian_support

@LianJob   |   Jump To Your Office

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ فرض کن توی یه کافی‌شاپ نشستی، یه قهوه سفارش دادی و به وای‌فای رایگان وصل شدی. همه‌چیز عادی به نظر می‌رسه؛ اما حالا می‌خوای چند تا کار روزمره انجام بدی. اخبار بخونی؟ ایمیلت رو چک کنی؟ وارد اینترنت بانک بشی؟ یا یه فایل دانلود کنی؟

🔔 سؤال اینجاست که آیا همه این کارها روی وای‌فای عمومی امن هستن؟

خیلی از ما بدون اینکه فکر کنیم، هر کاری رو روی شبکه‌های عمومی انجام می‌دیم؛ در حالی که بعضی از این کارها می‌تونن اطلاعات مهممون رو در معرض خطر قرار بدن.

حالا نوبت شماست! به تصویر نگاه کنید و حدس بزنید کدوم گزینه‌ها کم‌خطرن و انجام کدوم‌ها می‌تونه دردسرساز بشه.
جواب خودتون رو بنویسید و بعد اسلاید بعدی رو ببینید.

به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت
🎞 مشاهده قسمت هشتم در آپارات:
https://www.aparat.com/v/xubgcfp

مشاهده پلی‌لیست کامل:
https://www.aparat.com/playlist/23040837

💻 گروه لیان
https://liangroup.net/

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ بسیاری از اپلیکیشن‌هایی که هر روز از آن‌ها استفاده می‌کنیم، برای عملکرد خود نیاز به برخی مجوزها دارند؛ اما همیشه همه این دسترسی‌ها ضروری نیستند. گاهی یک برنامه ساده، به میکروفون، دوربین، موقعیت مکانی یا مخاطبین گوشی دسترسی دارد؛ در حالی که عملاً نیازی به این اطلاعات ندارد.
هر دسترسی اضافه، می‌تواند بخشی از حریم خصوصی شما را در اختیار دیگران قرار دهد. به همین دلیل، بررسی مجوزهای اپلیکیشن‌ها یکی از ساده‌ترین و مهم‌ترین اقدامات برای افزایش امنیت گوشی است. پیشنهاد می‌شود هر چند وقت یک‌بار وارد بخش تنظیمات گوشی شوید و بررسی کنید هر برنامه دقیقاً به چه اطلاعاتی دسترسی دارد. اگر دسترسی یک اپلیکیشن غیرمنطقی به نظر می‌رسد، آن را محدود یا غیرفعال کنید.
امنیت دیجیتال فقط مربوط به متخصصان نیست؛ گاهی چند دقیقه بررسی ساده، می‌تواند از نشت اطلاعات شخصی جلوگیری کند.

به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
02191004151 (1)
#آگاهی_رسانی_امنیتی

💻 گروه لیان
https://liangroup.net/

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ آسیب‌پذیری جدیدی با شناسه CVE-2026-40365 در Microsoft SharePoint منتشر شده که به مهاجم دارای دسترسی احراز هویت‌شده اجازه اجرای کد از راه دور (Remote Code Execution) روی سرور SharePoint را می‌دهد. این ضعف امنیتی در جریان Patch Tuesday اخیر مایکروسافت معرفی شد و به‌دلیل استفاده گسترده SharePoint در سازمان‌ها، به‌سرعت مورد توجه تیم‌های امنیتی و مهاجمان قرار گرفته است.
بر اساس تحلیل‌های اولیه، مشکل به نحوه پردازش برخی درخواست‌ها و مدیریت unsafe deserialization / object handling در سرویس‌های داخلی SharePoint مربوط می‌شود. مهاجمی که به هر نوع credential معتبر، نشست کاربری، یا foothold اولیه روی شبکه سازمان دست پیدا کرده باشد، می‌تواند از این آسیب‌پذیری برای اجرای payload دلخواه روی سرور استفاده کند. همین موضوع باعث شده بسیاری از تحلیلگران، این باگ را بیشتر یک “Post-Compromise Amplifier” بدانند؛ یعنی ضعفی که پس از نفوذ اولیه، فرآیند lateral movement و افزایش سطح دسترسی را برای مهاجم ساده‌تر می‌کند.
از دید عملیاتی، خطر اصلی زمانی ایجاد می‌شود که SharePoint به سرویس‌هایی مانند Active Directory، Microsoft 365، Exchange یا فایل‌سرورهای داخلی متصل باشد. در چنین شرایطی، مهاجم پس از اجرای کد روی SharePoint می‌تواند اقدام به سرقت توکن‌ها، استخراج credentialها، حرکت جانبی در شبکه و حتی استقرار web shell کند. برخی تیم‌های Threat Intelligence نیز هشدار داده‌اند که گروه‌های APT معمولاً از SharePoint به‌عنوان یکی از نقاط pivot در حملات سازمانی استفاده می‌کنند.
در حال حاضر مایکروسافت وصله امنیتی مربوط به این آسیب‌پذیری را منتشر کرده و به سازمان‌ها توصیه شده در سریع‌ترین زمان ممکن فرآیند Patch Management را انجام دهند. همچنین بررسی لاگ‌های IIS، مانیتورینگ اجرای فرآیندهای مشکوک از طریق w3wp.exe، محدودسازی دسترسی کاربران عادی به بخش‌های مدیریتی SharePoint و فعال‌سازی EDR روی سرورهای SharePoint از مهم‌ترین اقدامات دفاعی پیشنهادی محسوب می‌شود.
#اخبار

💻 گروه لیان
https://liangroup.net/
@AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ امروزه بسیاری از حملات سایبری، نه با بدافزار و نفوذ فنی، بلکه با یک حساب کاربری جعلی در شبکه‌های اجتماعی آغاز می‌شوند. مهاجمان با ساخت پروفایل‌هایی مشابه برندها، سازمان‌ها یا افراد واقعی، تلاش می‌کنند اعتماد کاربران را جلب کرده و اطلاعات آن‌ها را سرقت کنند.
شباهت ظاهری نام کاربری، استفاده از تصاویر رسمی، خرید فالوور جعلی یا حتی ایجاد صفحات به ظاهر معتبر، باعث می‌شود تشخیص این حساب‌ها همیشه ساده نباشد. کلیک روی لینک‌های مشکوک، پاسخ به پیام‌های ناشناس یا اعتماد به اکانت‌های جعلی، می‌تواند زمینه‌ساز سرقت اطلاعات، حملات فیشینگ و سوءاستفاده‌های امنیتی شود.
پیش از اعتماد به هر حساب کاربری، آیدی، لینک‌ها، سابقه فعالیت و منابع رسمی آن را با دقت بررسی کنید. در فضای دیجیتال، شباهت ظاهری همیشه به معنای واقعی بودن نیست.

⚠️ رعایت همین نکات ساده، نقش مهمی در حفاظت از اطلاعات سازمان و کاهش ریسک‌های امنیتی خواهد داشت.

به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

انتشار دوره جدید
🔔 دوره SANS SEC460
با تدریس مهندس تیموری

مشاهده جزئیات بیشتر و خرید دوره:
https://liangroup.net/academy/other-course/SANS-SEC-460

⚠️ کدتخفیف 20% برای ده خرید اول: sec460-20

توضیح مختصر در مورد این دوره: دوره SANS SEC460 یکی از تخصصی‌ترین دوره‌های ارزیابی امنیت و تحلیل تهدیدات سازمانی است که به متخصصان امنیت کمک می‌کند نقاط ضعف زیرساخت و مسیرهای نفوذ مهاجمان را شناسایی کنند. در این دوره، مباحثی مانند Threat Modeling، تحلیل ریسک، Vulnerability Assessment و Attack Surface Analysis به‌صورت عملی آموزش داده می‌شود. محتوای SEC460 کاملاً مبتنی بر سناریوهای واقعی و تهدیدات روز دنیاست و مهارت تصمیم‌گیری امنیتی در محیط‌های Enterprise را تقویت می‌کند. این دوره انتخابی حرفه‌ای برای کارشناسان SOC، تیم‌های Red Team و تحلیلگران امنیت سایبری محسوب می‌شود.

💻💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

سلام و عرض ادب خدمت دوستان گرامی

محبت کنید چند دقیقه وقت گرامیتون رو اختصاص بدین به پاسخ دادن به این پرسشنامه که در مسیر تحقیق در حوزه سامانه های مدیریت اسیب پذیری و هوش تهدید هست
بطور قطع پاسخ های حرفه ای شما دوستان عزیز موجب اثر بخشی این تحقیق خواهد شد
با تشکر و سپاس فراوان
رحیمیان
https://survey.porsline.ir/s/SPfyw8qG

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

⚠️ آسیب‌پذیری CVE-2026-5281؛ از مموری کراپشن تا foothold کامل روی سیستم

📹 مشاهده ویدئو تشریح در آپارات:
https://www.aparat.com/v/nswqi5i

⚠️ آسیب‌پذیری CVE-2026-5281 در مرورگر Google Chrome بار دیگر نشان داد که مرورگرها همچنان یکی از مهم‌ترین نقاط ورود مهاجمان محسوب می‌شوند. این نقص امنیتی در بخش WebGPU، به دلیل پیچیدگی در مدیریت حافظه و تعامل با GPU driver، امکان بروز حملات مبتنی بر memory corruption را فراهم می‌کند.
در این سناریو، مهاجم تنها با طراحی یک صفحه وب مخرب می‌تواند کاربر را در معرض حمله قرار دهد؛ بدون نیاز به دانلود یا تعامل خاص. در صورت موفقیت، این آسیب‌پذیری می‌تواند به اجرای کد در سطح پردازش مرورگر منجر شده و در ادامه، با زنجیره‌سازی با سایر ضعف‌ها، به نفوذ گسترده‌تر در سیستم ختم شود.
با توجه به مشاهده بهره‌برداری واقعی از این آسیب‌پذیری، سطح ریسک آن در عمل Critical ارزیابی می‌شود. پیامدهای احتمالی شامل سرقت توکن‌های احراز هویت، ربایش نشست (Session Hijacking) و ایجاد نقطه شروع برای حملات پیچیده‌تر است.

🔐توصیه امنیتی: به‌روزرسانی مستمر مرورگر و استفاده از مکانیزم‌های حفاظتی پیشرفته، نقش کلیدی در کاهش ریسک این نوع تهدیدات دارد.

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
@liangroup

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

کانال گروه لیان در پیام‌رسان بله:
https://ble.ir/join/HkGzXYVsEE

همچنین برای طرح مشکلات و پیگیری‌ها می‌توانید به شماره 09229565809 در پیام‌رسان بله پیام دهید.

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت

🎞 مشاهده قسمت پنجم در آپارات:
https://www.aparat.com/v/elb4q09

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

◀️ دوره آمادگی عملی برای ورود به SOC - قسمت اول
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت اول در آپارات:
https://www.aparat.com/v/odqav3p

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

لیان - آموزش امنیت و تست‌نفوذ

کانال گروه لیان در پیام‌رسان بله:
https://ble.ir/join/HkGzXYVsEE

همچنین برای طرح مشکلات و پیگیری‌ها می‌توانید به شماره 09229565809 در پیام‌رسان بله پیام دهید.

Читать полностью…
Subscribe to a channel