🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
🔸وبینـار مـانیتـورینـگ پایگـاه داده
چیــزهایی که درمـوردِ مانیتـورینگِ تخصصــــیِ دیتـابیس نمیدانیــد!
اا Database Monitoring اا
🔻ویژه مدیـران، کارشناسـان فناوری اطلاعات و DBAها
🟠چهــارشنبه – سوم دی ماه
🟠ساعت ١١:٠٠ صبح – پخش زنده
قیمت ثبتنام: رایگـــــــان
⭐️سـُــخنـــران: مسعــود طاهری | CTO شرکت نیکآموز
سَرفصــلهای وبینار
🟠چرا از نرمافزارهای مانیتورینگ استفاده میکنیم؟
🟠چرا به مانیتورینگ اختصاصی پایگاه داده نیاز داریم؟
🟠معرفی برخی از نرمافزارهای تخصصی حوزه پایگاه داده
🟠پس از راهاندازی نرمافزار مانیتورینگ تخصصی پایگاه داده چه کنیم؟
🟠کمکهایی که نرمافزارهای مانیتورینگ پایگاه داده به ما میکنند
🟠بررسی امکانات و بخشهای یک نرمافزار مانیتورینگ تخصصی پایگاه داده
⬇️⬇️⬇️⬇️⬇️⬇️
اطلاعات بیشتر و ثبتنام رایگان
🟠 b2n.ir/d74329
🌐 @IRANDB24
❓درحالیکه در شبکه های اجتماعی محبوب اکثریت مردم هشتگهای صادق بوقی و چای دبش ترند شده است هشتگهای ترند شده در شبکه های اجتماعی داخلی انگار متعلق به مردمان دیگریست!
⬛️پ. ن:
این اثرات همان شکاف دیجیتالیست که میان مردم شکل گرفته است و سال گذشته در این پست درخصوص بروز آن هشدار داده بودیم!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💻 وبینار «Detecting Invisible Attacks in the Network»
🥁 در این وبینار رایگان که با همراهی متخصصان شرکت Positive Technologies برگزار میشه، به بررسی موارد زیر میپردازیم:
▫️ بررسی حملات پیشرفته و اهمیت تحلیل ترافیک برای کشف اونها
▫️ چالشهای کشف حملات APT و بررسی نقش ابزارهای SandBox و تحلیل ترافیک در شناسایی اونها
▫️ بررسی راهکار NDR
▫️ بررسی ویژگیها، Use-Caseها و سناریوهای واقعی کشف حملات در ترافیک شبکه
▫️ شیوهی کمک این محصول به سازمانها
📆 این وبینار، چهارشنبه ۶ دی ۱۴۰۲، از ساعت ۱۵ تا ۱۶:۳۰ برگزار میشه و کارشناسان، مشاوران و مدیران حوزهی امنیت سایبری شرکتها و مدیران سازمانها و ارگانها امکان حضور توی اون رو خواهند داشت.
🔗 ثبتنام در وبینار
@RavinAcademy
🎮 از بـــازیت نــَـــیـــُــفــتــی!
‼️با خرید اینترنت ADSL آسیاتک نذار سرعت اینترنت سد راه قهرمانیت بشه چـــــــون هر اینترنتی مناسب بازی نیست...
سرویسهای جشنواره آسیاتک با ۷۵ درصــــ%ـــد تخفیف تکرار نشدنی:
✅ ۳۰۰ گیگ اینترنت بینالملل⬅️ ســ۳ــه ماهه 🎁 فـــــقـــــط با ماهی ۲۶,۰۰۰ هزار تومان
✅ ۷۰۰۰ گیگ اینترنت بینالملل⬅️ دوازده ماهه 🎁 فـــــقـــــط با ماهی ۸۳,۰۰۰ هزار تومان
🔗برای خرید اینجا کلیک کنید.
🔗برای خرید اینجا کلیک کنید.
📞 کسب اطلاعات بیشتر ۰۰۰۰ ۹۰۰۰
💎یک مستند ارزشمند و کاربردی از OWASP بنام:
Web Security Testing Guide
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️Top 10 DNS Attack Types
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
✔️A Bird’s Eye View of Defense-in-Depth Structure of Cybersecurity
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📌مخفی نگهداشتن تکنولوژی، شاید امنیتی باشد اما امنیت نیست!
🗄«دشمن، سیستم را میداند!» این جمله معروف از کلود شانن ریاضیدان آمریکایی است. او معتقد بود: «هر طراح سیستمی باید در نظر داشته باشد که سیستم طراحی شده، به محض استفاده به صورت کامل توسط دشمن فهمیده خواهد شد»
🗄بنابر این نظریه، یک سیستم امن سیستمی نیست که تکنولوژی بکار رفته در آن مخفی نگه داشته شود بلکه بالعکس سیستمی است که تمام جزئیات آن شفاف باشد و تنها کلیدهای آن مخفی نگه داشته شود.
🗄این نظریه، تبدیل به یک اصل اساسی در دنیای امنیت شده است که به اصل کرکهوفس معروف است.
⚡️اصل کرکهوفس می گوید:
«یک سیستم رمزنگاری در صورتی امن است که تمام جزئیات آن مشخص باشد غیر از کلید آن.»
🗄بر اساس این اصل، همواره باید فرض کرد که نفوذگران روشهای بهکاررفته در سامانه را میدانند و با آن آشنایند و امنیت سامانه نباید به پنهانی و محرمانه بودن الگوریتمهای آن، بلکه تنها باید به محرمانهبودن کلیدهای رمز وابسته باشد.
🗄لذا میتوان چنین استنتاج کرد که محرمانه نگه داشتن یک تکنولوژی بکار رفته، شاید اقدامی از جنس امنیتی و حراستی باشد اما از منظر علمی و تخصصی هرگز نباید به عنوان مانعی برای نفوذگران به حساب بیاید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
👀اختلالات اینترنتی از ابتدای تابستان تا آخر آبان ماه در کشور. بطور متوسط هر 25 روز یک اختلال گسترده!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💎𝟓𝟎 𝐦𝐨𝐬𝐭 𝐯𝐢𝐬𝐢𝐭𝐞𝐝 𝐀𝐈 𝐭𝐨𝐨𝐥𝐬 𝐨𝐟 𝟐𝟎𝟐𝟑!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️حمله هکرهای ایرانی به شبکه کنترل ایستگاه آب پنسیلوانیا در آمریکا
⚫️سازمان آب شهری شهر Aliquippa پنسیلوانیا اعلام کرد که یکی از ایستگاه های آب این شهر توسط یک گروه تحت حمایت ایران به نام Cyber Av3ngers هک شده است. و این هک موجب اختلال در آب رسانی شده است.
⚫️گروه هکری ایرانی روی صفحه نمایش سیستم کنترل ایستگاه آب پیام هایی با مضمون «مرگ بر اسرائیل» و «هر تجهیزات ساخت اسرائیل هدف قانونی Cyber Av3ngers است.» نمایش داده اند.
⚡️در پست بعدی راه نفوذ احتمالی هکرها به ایستگاه های پمپاژ و تصفیه آب را توضیح خواهیم داد...
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️بر اساس آخرین اسکن انجام شده همچنان تعداد 388 تا Exchange Server آسیب پذیر در کشور وجود دارد که دارای آسیب پذیری های بحرانی هستند. آسیب پذیری هایی که دارای Exploit فعال هستند!
یا هک شده اند و میدانند و یا هک شده اند و نمی دانند!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
این تخفیف رو از دست نـــده! 🥳
🎉 تخفیـــفهای استثنایی بلکفرایدی ویژه اینترنت TD-LTE آسیاتک:
🎁 ۲۰۰ هزار تومان تخفیـــف خرید مودم EG2030C + سیمکارت + سرویس ســـ۳ـــه ماهه، ۱۰۰ گیگ بینالملل ⬅️ فــقــط ۲,۰۴۰,۰۰ تومان
📌کد تخفیف : LTE200
⏳ به مدت محدود
🔗برای خرید اینجا کلیک کنید.
🔗برای خرید اینجا کلیک کنید.
📞 کسب اطلاعات بیشتر ۰۰۰۰ ۹۰۰۰
💵سازمانها در سال 2023 بودجه امنیت سایبری خود را بیشتر در چه حوزه هایی خرج کرده اند؟
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💻اگر اهل Game هستید این کامپیوتر استثنایی رو از دست ندید! 🙃
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
تیم فنی رسیس جاییست که به نوآوری، کار گروهی و پیشرفت اهمیت زیادی میدهد و تمایل دارد در طی کردن پله های ترقی، همراهی با انگیزه داشته باشد.
ما در #رسیس به دنبال #کارشناس_ارشد_امنیت_شبکه هستیم. اگر دانش و تجربه خوبی در این زمینه دارید مشتاقانه منتظر شما هستیم تا بتونیم تیممون رو بزرگتر و کاملتر کنیم.
برنامههای توسعه و رشد زیادی پیش رو داریم و جهت هم مسیر شدن در این راه، لطفا رزومه خود را به آدرس cv@ressis.net ارسال کنید.
☎️021-54714
📞 099-99954714
📲/channel/ressisnetwork
🌐 https://www.ressis.net
▶️روایت رئیس صدا و سیما از ماجرای هک شدن این رسانه
❌از یک سال قبل، نفوذ صورت گرفته بود!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📝 Active Directory Security Guide
➡️ Exploitation, Detection, & Mitigation Strategies
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📈بیکیفیتِ گران! افزایش ۳۰ درصدی تعرفه اینترنت در آستانه تصویب از سوی رگولاتوری است.
⚫️در دوسال گذشته وزیر ارتباطات و فناوری اطلاعات دولت سیزدهم هم مانند دو دولت گذشته اعلام میکرد در شرایطی با افزایش تعرفه اینترنت موافقت میکند که کیفیت اینترنت افزایش پیدا کند. حالا براساس شنیدههای «شبکه شرق» چراغ سبز وزارت ارتباطات به اپراتورها برای افزایش تعرفه از ماهها قبل زده شده و قرار است تعرفه اینترنت به زودی بعد از تقریبا ۸ سال تغییر کند.
🔗گزارش کامل را از اینجا بخوانید:
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️آسیب پذیری بحرانی Atlassian Confluence
🔴اخیرا دو آسیب پذیری بحرانی (CVE-2023-22522, -25524) با امتیاز 9 روی Atlassian Confluence کشف شده که به مهاجم راه دور امکان RCE میدهد.
🔗اطلاعات بیشتر
⚠️در ایران 41 سرور Atlassian Confluence آنلاین و در دسترس مهاجمان است!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⏸Linux Boot Process Explained
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🎓🎓 از دَرسـِـت نــَـــیـــُــفــتــی!
‼️با خرید اینترنت TD-LTE آسیاتک نذار سرعت اینترنت مانع رسیدن به کلاس آنلاینت بشه چـــــــون هر اینترنتی مناسب دَرس نیست...
🎁 ۲۰۰ هزار تومان تخفیـــف خرید مودم EG2030C + سیمکارت + سرویس ســـ۳ـــه ماهه، ۱۰۰ گیگ بینالملل ⬅️ فــقــط ۲,۰۴۰,۰۰ تومان
📌کد تخفیف : LTE200
🔗برای خرید اینجا کلیک کنید.
🔗برای خرید اینجا کلیک کنید.
📞 جهت کسب اطلاعات بیشتر با شماره ۰۰۰۰ ۹۰۰۰ داخلی ۹۹ تماس بگیرید.
⛔️میلیونها فرسنگ فاصله میان مدیریت ایران و مدیریت امارات!
⚡️امروز پاول دورف خالق تلگرام یک استوری از خودش درحالیکه در ماشین شخصیش در دبی نشسته منتشر کرد تا امکانات جدید تلگرام را معرفی کند. همزمان مدیرعامل پیامرسان #سروش در ایران بازداشت شد.
⚡️قرار بود سروش جای تلگرام فیلتر شده رو در ایران بگیره! این اتفاق نشون داد که ظرفیت کشور برای توسعه فضای مجازی چقدر بسته است و تا زمانی که دیدگاه برخی مدیران مملکت به فضای مجازی اینگونه است با محصولات بومی هم نمی توان به توسعه رسید.
✈️ فکرش رو بکنید مدیرعامل پیامرسان سروش هم به این نتیجه برسه که #مهاجرت تنها راه نجاته!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
سرورهای ابری مقرونبه صرفهی آروانکلاد
🎉از ابتدای آذرماه، معماری جدید و توسعهیافته سرورهای ابری را ارزانتر از همیشه در اختیار داشته باشید.
✨ امکانات زیر را در تمام دیتاسنترهای آروانکلاد بهشکل رایگان دریافت کنید:
✅ ترافیک آپلود رایگان
✅ پردازندهی تک هستهای رایگان
✅ سرور ابری با IPv6 رایگان
🔗 هماکنون سرورهای ابری خود را ارزانتر از همیشه بسازید:
r1c.ir/9o8go
.\ @Arvancloud
▶️نفوذ به PLCهای Unitronics و ادامه ماجرا!
⚠️همانطور که در پست قبلی اشاره شد اخیرا برخی از ایستگاه های آب در آمریکا توسط یک گروه هکری منتسب به ایران هک شده اند. ایستگاه هایی که هک شدند از PLCهای شرکت Unitronics استفاده می کرده اند. PLCهای مورد استفاده از مدلهای Vision بوده اند. این PLCها این قابلیت را دارند که با پروتکل MQTT و یا OPC UA به سرور مرکزی خود متصل شوند. لذا در برخی کشورها غالبا به اینترنت هم متصل هستند. پورت مورد استفاده این تجهیزات بصورت پیش فرض 20256 است. لذا به راحتی از طریق Shodan می توان آنها را به این شکل پیدا کرد. (در لحظه نگارش این مطلب بیش از 1700 تا PLC متصل به اینترنت پیدا شد.)
⚠️ اگر سعی کنید به این PLCها وارد شوید می بینید که تعدادی از آنها همچنان با Password پیش فرض "1111" لاگین می شوند!! بعضی ها هم مثل این و یا مثلا این RTU، که Password را تغییر داده اند با یک Brute Force ساده بدون هیچ مقاومتی شکسته می شوند! بعضی PLCها هم مثل این توسط یک آدم ناشی به امان خدا روی اینترنت رها شده اند و یک رهگذر می تواند برخی Valueها را هم تغییر دهد!
⚠️جزئیات بیشتر از نمونه ها را در فیلم مشاهده کنید.
✔️گفتنی است مرکز CISA پیرو این قضیه یک هشدار امنیتی به این شرح صادر کرده است.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
✅تفاوت نقشها (جایگاهها) و تخصصهای مورد نیاز هر نقش در حوزه علم داده
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔥وقتی Incident اتفاق میفته و اعضای کمیته امنیت سایبری سازمان در حال Incident Response هستن! 🫢
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💲با مدیرانی که درکی از امنیت ندارند چه کنیم؟
⚫️به کرات با مدیرانی روبرو شده ایم که حاضر نیستند برای امنیت سازمانشان هزینه کنند. وقتی خطرات حملات سایبری را برای آنها به زبان ساده تشریح می کنیم می گویند: «مگر ما چه اطلاعات مهمی در شبکه داریم که بخواهیم از آنها محافظت کنیم؟ بگذارید هکرها ببرند همه را! مهم نیست!» اما وقتی همین سازمان هک می شود و تمام سندهای مالی و نامه های این مدیر و صورت جلسات مدیران در یک کانال تلگرامی متعلق به هکرها بصورت عمومی منتشر می شود همین مدیران، بودجه امنیت سایبری را در اولویت اول خود قرار می دهند! گر چه دیگر آب رفته به جوی باز نخواهد گشت.
⚫️با این مدیران «دیر فهم» چه باید کرد؟ نه! واقعا چه باید کرد؟
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🏹شرکتهای صنعتی هدف اول هکرها!
❗️در سال 2022، کارخانه های تولیدی با سهم تقریباً 25 درصدی از کل حملات سایبری، هدف اول حملات سایبری را به خود اختصاص داده است.
📈آمارها نشان دهنده رشد فزاینده حملات سایبری به بخش صنعتی است.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📌رفرنس خوبی برای فهم اصطلاحاتی که هر روز از زبان متخصصان امنیت می شنویم...
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات