🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
✅استانداردی برای امنیت مشاغل مدرن
🔴فایروال فورتی گیت مدل FG-90G تجهیزی است که از قلمرو دیجیتالی سازمان های متوسط و کوچک، محافظت نموده و بالاترین سطح امنیت را با استفاده از خدمات AI/ML برای شان رقم می زند.
🔴 همین دستگاه جمع و جور که به صورت دسکتاپ استفاده می شود، از قابلیت های فایروال های نسل جدید، ZTNA ، SD-WAN و مدیریت ساده و کاربرپسند برخوردار بوده و
🔴 ضمن اینکه از پردازنده سفارشی SPU نیز بهره می برد.
🔴 برای آشنایی بیشتر با این محصول امنیتی بی نظیر، از شما دعوت می شود به لینک فایروال فورتی گیت FG-90G مراجعه نمایید.
#این_ارتباط_پایدار_است
☎️021-54714
📞099-999-54714
🌐 www.ressis.net
⚠️وب سایت و سامانه های وزارت جهاد کشاورزی هم اکنون از دسترس خارج شده است:
https://www.maj.ir/
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚠️لیست شرکتهایی که در نیمه اول سال 2023 مورد حمله سایبری صنعتی قرار گرفته اند.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💢دوره حضوری آنلاین مرکز عملیات امنیت SOC-Tier1
⬅️شروع از 13 بهمن
⬅️روزهای جمعه ها ساعت 14 الی 19
⬅️مدرس: صادق احمدی
👈پیش نیاز :
تسلط بالا بر مفاهیم TCP/IP و لایه های شبکه
آشنایی با مفاهیم +Network
✅در دوره soc تلفیقی از سرفصل های دوره های زیر ارائه می شود:
Splunk Fundamental
SANS SEC 504 / CEH-PWK
SANS SEC 450
SSCP/Security+
👀سرفصل دوره + ثبت نام
B2n.ir/q39341
📞تلفن ثبت نام: 02192001410
📣هر سوالی داری از @sematec بپرس
✅لذت پیشرفت را تجربه کنیم
🔰سماتک، مرکز آموزشهای تخصصی IT
🚀@sematecofficial
⚠️اطلاعیه دانشگاه آزاد درخصوص حمله سایبری به «سامانه آموزشیار»
➖دانشگاه آزاد اسلامی درخصوص اختلال روزهای اخیر در فرآیند انتخاب واحد، اطلاعیهای صادر کرد.
➖در متن این اطلاعیه آمده است:
«🔵درخصوص اختلال ایجادشده در فرآیند انتخاب واحد طی روزهای اخیر، ضمن عرض پوزش از کلیه دانشجویان و همکاران، به اطلاع میرساند با توجه به حملات سایبری صورتگرفته با هدف ایجاد اختلال در فرآیند انتخاب واحد و ایجاد نارضایتی برای دانشجویان، دانشگاه آزاد اسلامی با جدیت نسبت به مقابله با این حملات اهتمام ورزیده و تیمهای فنی و تخصصی رصد و پایش ضمن شناسایی منشأ حملات، اقدامات لازم برای رفع این حملات را در دستورکار قرار دادهاند.
🔵لازم به ذکر است در پی حملات مذکور، هیچگونه هک و دسترسی غیرمجاز به دادهها در سامانه انتخاب واحد صورت نگرفته و نوع حمله در طبقهبندیهای امنیتی با عنواون DDoS و DoS شناخته میشود که منجر به خارج شدن سرویس از دسترس میشود. کلمه DDoS مخفف عبارت Denial Of Service Attack به معنای حمله انکار سرویس است و این نوع حمله به گونهای است که سرویس به حد انکار (عدم پذیرش درخواست) میرسد و دیگر پاسخی از سمت سرور به متقاضی ارسال نخواهد کرد. به عبارت ساده؛ ارسال تقاضاهای زیاد به سمت سیستم هدف با قصد اینکه سرور موردنظر توان پاسخگویی خود را از دست بدهد، صورت میپذیرد. ساختار این حمله سایبری بدین صورت است که از تعداد بالایی سیستم تقاضا به سمت سرور هدف ارسال میشود. از طرفی چون قدرت پاسخگویی سرور محدود است و میتواند به تعداد مشخصی پاسخ دهد، با زیاد شدن تقاضاها، سربار تقاضای سرور زیاد شده و قدرت پاسخگویی خود را از دست میدهد.
🔵با توجه به نوع حملات، تدابیر لازم توسط تیمهای تخصصی و امنیت شبکه صورت گرفته و سرویس انتخاب واحد مجدداً در دسترس قرار گرفته است. همچنین با توجه به تنوع حملات، ارتقا و افزایش سیاستهای امنیتی در دو نوبت دیروز و امروز انجام شده و پیشبینی تکرار این موضوع محتمل است که بر این اساس اقدامات پیشگیرانه نیز در دستورکار تیم رصد، پایش و اقدام قرار گرفته است.
🔵بر این اساس؛ به اطلاع کلیه دانشجویان میرساند برای آن دسته از دانشجویان که در روند انتخاب واحد با مشکل مواجه شدهاند، طی روزهای آتی فرصت مجدد انتخاب واحد (انتخاب واحد تکمیلی) در نظر گرفته و اطلاعرسانی خواهد شد.»
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید پنجم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با بازنشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
📣📣 نیکآموز همراه با هزاران برنامهنویس از سراسر دنیا
🟪در NET Conf 2023. 🟪
👨🏻🎓👩🏻🎓برنامه نویسان، مدیران IT، مدیران بانک اطلاعاتی و معماران نرم افزار
📆 تاریخ: 10 اسفند ماه 1402 – 10 صبح
💻 پخش آنلاین
🟢 رایگان 🟢
سخنــــرانان:
🔹فرید طاهری (مدیر عامل و بنیان گذار نیک آموز)
🔹علیرضا ارومند ( مدرس، معمار و مشاور ارشد نرم افزار)
🔹مسعود طاهری (مدرس و مشاور ارشد SQL Server)
سرفصلها:
🟣بخش اول: بررسی ویژگیهای جدید ۸ NET. (علیرضا ارومند)
▪️بررسی ویژگیهای جدیـــد در C#12
▪️بررسی ویژگیهای جدید EF Core 8
▪️آشنـــایی با ویژگیهای و ســـــاختارهای جدیــــــد در Blazor 8
🟣بخش دوم: بررسی امنیت در SQL Server (مسعود طاهری)
▪️آشنــایی با مفاهیم اولیه امنیت در SQL Server
▪️بررسی مفاهیم مربوط به دسترسی در SQL Server
▪️معرفی تکنیک کاربـردی در امن سازی SQL Server
▪️معـرفی Auditing در SQL Server
▪️معرفی 3 ویژگی کاربردی برای امنیت داده ها در SQL Server
ثبت نام در NET Conf2023.
ثبت نام در NET Conf2023.
ثبت نام در NET Conf2023.
https://B2n.ir/z66365
nikamooz;
l تجربه , آموزش , آینده l
📞 02191070017
🌐 @nikamooz
‼️نمونه ای از زیرپا گذاشتن حریم خصوصی مردم در کسب و کارهای آنلاین!
➖سخت است باور کنیم که چنین سوء استفاده هایی اصلا وجود ندارد!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
✔️چک لیست مقاوم سازی Microsoft Exchange 2019
🔗مرجع: CIS
⬅️نسخه 2016 را هم از اینجا دریافت کنید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید سوم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با نشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید دوم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با نشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید اول)
✅با توجه به هک شدن مکرر کسب و کارها و عدم توجه کافی به حریم خصوصی مردم و از طرفی نبودن قانون مناسب در کشور برای دفاع از حقوق شهروندان در فضای مجازی، بر آن شدیم تا در راستای آشنایی کسب و کارها با حقوق مردم و بهینه سازی روشها و زیرساختها و همچنین افزایش آگاهی های عمومی موارد برجسته ای از قانون GDPR را قالب یک سری اسلایدهای آموزشی آماده و منتشر کنیم.
🌐با نشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها در این خصوص سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔘Type of Logs
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🛡با استفاده از این تجهیز ساده و کاربردی می تونید Connectionهای RJ45 رو Lock کنید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚙️کتاب جعبه ابزار سخت افزاری برای هکرها
➖در این کتاب 133 گجت سخت افزاری معرفی شده است که در هک و نفوذ کاربرد دارند.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
♨️نفوذ هکرها به AnyDesk !
⚠️شرکت AnyDesk تایید کرده که اخیراً مورد یک حمله سایبری قرار گرفته و هکرها موفق شده اند به سرورهای اصلی این شرکت نفوذ کرده و به سیستمهای تولید شرکت دسترسی پیدا کنند. در طی این حمله، سورس های نرم افزاری و Certificateهای این شرکت به سرقت رفته و تمامی Passwordها Reset شدهاند!
🗄شرکت AnyDesk بیش از 170.000 مشتری تجاری دارد که از میان آنها میتوان به سازمان ملل متحد، سامسونگ، NVidia، زیمنس و MIT اشاره کرد.
🗄شرکت AnyDesk اعلام کرده که به زودی Certificateهای قبلی خود را که به دست هکرها افتاده Revok خواهد کرد و به همه کاربرانش توصیه کرده نسخه AnyDesk خود را به 8.0.8 ارتقا دهند. (نسخه های قبلی به زودی از کار خواهند افتاد)
🗄شرکت AnyDesk در بیانیه خود گفته «میتوانیم تأیید کنیم که وضعیت تحت کنترل است و استفاده از AnyDesk ایمن است. لطفاً مطمئن شوید که از آخرین نسخه با Certificate جدید استفاده میکنید» این شرکت افزوده: «ما هیچ نشانه ای از ربودن Sessionهای کاربران نداریم. زیرا تا آنجا که ما می دانیم این کار امکان پذیر نیست.»
🔗منبع
⬛️پ.ن:
به نظر میرسد اختلالات اخیر AnyDesk به این حمله سایبری مرتبط بوده است.
◀️اگر از AnyDesk استفاده میکنید حتما از اینجا به آخرین نسخه ارتقا دهید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید هفتم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با بازنشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید ششم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با بازنشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
دعوت به همکاری از Site Reliability Engineerها
💠 اگر در کار با حداقل یک زبان اسکریپتی مانند Python یا GoLang و… تجربه دارید، با ابزارهای مانیتورینگ و لاگینگ آشنایید و به ابزارهای Configuration Management و مفاهیم داکر و کانتینر مسلط هستید، ما در آروانکلاد به SRE نیاز داریم.
🔗 به لینک زیر بروید و پس از خواندن شرح انتظارات و مهارتهای مورد نیاز این موقعیت شغلی، رزومهی خود را ارسال کنید:
r1c.ir/cd5ao
.\ @Arvancloud
🔵دیتا از IT تا OT
➖در شبکه های IT وقتی از دیتا صحبت میکنیم بیشتر منظورمان فایل و دیتابیس و ... است. اما در شبکههای صنعتی صحبت از صفر و یکهای دیجیتال و ورودیهای آنالوگ و مدیاهای سریال است.
➖نقش یک سیستم امنیت صنعتی حفاظت از همین صفر و یکها در سیستم کنترل در برابر حملات سایبری است. به همین دلیل مفاهیم امنیتی در صنعت به شدت به لایه سخت افزار و الکترونیک نزدیک است. لذا بدون داشتن شناخت نسبی از الکترونیک نمیتوانید انتظار داشته باشید که یک متخصص امنیت صنعتی شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⚙️ارتباط PLC ها با DCS از منظر امنیت
➖در شبکه های صنعتی برای برقراری ارتباط میان PLCها و DCS معمولا از یکی از دو روش فوق استفاده می شود.
➖در شکل سمت چپ از یک PCN برای برقراری ارتباط میان اجزای مختلف شبکه صنعتی استفاده می شود. هزینه پیاده سازی این روش کمتر بوده و استفاده از آن برای نیازمندیهای مختلف مانیتورینگ و کنترل در صنایع مختلف رایج است.
➖اما گاهی از PLCها برای سیستمهای ESD و SIS استفاده می شود. این سیستمها عملکرد حیاتی داشته و در صورتی که مورد حمله سایبری واقع شوند می توانند فاجعه بیافرینند.
➖در استاندارد ISA/IEC 62443-3-2 بر جداسازی بستر ارتباطی تجهیزات مرتبط با Safety تأکید شده است. شکل سمت راست یک رویکرد مؤثر شامل لینکهای مستقیم بین PLCها و DCS با استفاده از لینکهای ارتباطی اختصاصی است. گرچه هزینه پیاده سازی این روش بالاتر است اما امنیت بیشتری را نسبت به بستر PCN به ارمغان می آورد.
✔️از این پس نکات آموزشی بیشتری مرتبط با امنیت سیستمهای کنترل صنعتی و اسکادا در این کانال برای علاقمندان منتشر خواهد شد.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔎آشنایی با قوانین GDPR (اسلاید چهارم)
🔥🔥🔥🔥🔥🔥🔥🔥
🌐با بازنشر این اسلایدها در افزایش آگاهی عمومی مردم و کسب و کارها نسبت به موضوع حفظ حریم خصوصی کاربران سهیم شوید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🖥آموزشهای رایگان SIEM
معرفی منابع آموزشی و فیلم های آموزشی ارزشمند و بروز SIEM:
✔️General:
⌘ Windows Logging Basics
⌘ Jose Bravo - What is a SIEM? (5 Vídeos):
⌘ PowerSIEM Analyzing Sysmon Events with PowerShell
✔️AlienVault OSSIM :
⌘ Cybrary - AlienVault OSSIM
✔️Elastic - SIEM :
⌘ Fundamentals
✔️ArcSight :
⌘ Paul Brettle - What is Series
⌘ Paul Brettle - ArcSight ESM 101
⌘ ArcSight Tutorial
✔️QRadar
⌘ Jose Bravo - QRadar
⌘ QRadar SIEM
✔️Splunk
⌘ What is Splunk?
⌘ Intro to Splunk
⌘ Using Fields
⌘ Scheduling Reports & Alerts
⌘ Visualizations
⌘ Search Under the Hood
⌘ Basic Searching
⌘ Splunk - Intro to Knowledge Objects
⌘ Splunk - Intro to Dashboards
⌘ Practical Splunk - Zero to Hero
⌘ Splunk Use Cases
✔️Microsoft Sentinel
⌘ What is Microsoft Sentinel
⌘ Microsoft Sentinel Level 400 training
✔️ Forti SIEM :
⌘ Forti SIEM 6.3 Self-Paced
🐲🐲🐲🐲🐲🐲🐲🐲
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🛡درک مفهوم «دفاع در عمق» در امنیت سایبری
➖استراتژی دفاع در عمق، ترکیبی از اقدامات امنیتی مختلف است که برای محافظت از داراییهای سازمان استفاده میشود. در صورتی که یک خط دفاعی به خطر بیفتد، لایههای اضافی به عنوان پشتیبان عمل میکنند تا از گسترش بیشتر تهدیدات جلوگیری کنند.
➖با چند لایه کردن و حتی تکرار فرآیندهای امنیتی، احتمال نفوذ به حداقل میرسد. روشهای حملات هر روز پیچیدهتر میشود و استراتژی دفاعی تک لایه برای محافظت از سازمان کافی نیست.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
✔️چک لیست مقاوم سازی Microsoft Exchange 2016
🔗مرجع: CIS
📌اگر با وجود همه آسیب پذیری های بی پایان Exchange در استفاده از آن همچنان عذر شرعی دارید(🙃) نسبت به مقاوم سازی آن مطابق با چک لیست پیوست اقدام کنید.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
❎اینترنت نیم بندی که به زیرساخت گرجستان وابسته است!
➖امروز هم مثل چند روز قبل، اینترنت کشور دچار اختلال شد و شرکت ارتباطات زیرساخت اعلام کرد:
«به دلیل تکرار مجدد قطعی فیبر نوری در خاک گرجستان تعدادی از لینکهای بینالملل ورودی به کشور از این مسیر دچار قطعی شده است.»
🕷گرجستان همسایه ایران نیست اما اینکه قطع شدن فیبر نوری در گرجستان بر اینترنت خود گرجستان و کشورهای همسایه اش تاثیری نمیگذارد و اثرش فقط در ایران دیده می شود در نوع خودش قصه پرغصه ای است!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
⭕️تصویب یک سند قابل تامل در شورایعالی فضای مجازی
▫️امروز شورایعالی فضای مجازی مصوب کرد که تولیدکنندگان محتوا از قبیل کاربران فعال در سکوها و شبکههای اجتماعی، تولیدکنندگان محتواهای تخصصی و حرفهای و همچنین رسانههای اجتماعی کوچک و محلی در درآمد حاصل از فروش ترافیکِ اینترنت سهیم باشند./فارس
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔝20 وندور مطرح دنیا در حوزه اتوماسیون صنعتی
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔽شرکت ارتباطات زیرساخت: دلیل اختلال در اینترنت/ قطعی فیبرنوری ورودی به کشور در گرجستان
🔴شرکت ارتباطات زیرساخت: به دلیل قطعی فیبر نوری در کشور گرجستان برخی از لینکهای بینالملل ورودی کشور دچار قطعی شده است.
🔴باتوجه به تمهیدات در نظر گرفته شده، بالانس پهنای باند روی سایر مسیرها انجام شده و پیگیریهای فنی لازم جهت رفع مشکل در کشور گرجستان در حال انجام است و متعاقبا اطلاع رسانی می شود.
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
💥وقتی اطلاعات ذخیره شده روی یک Flash شکسته شده آنقدر مهم است که به هر قیمتی باید ریکاوری شود!
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات