Browsing Category
Security
آسیب پذیری اجرای کد از راه دور QoS در نرم افزارها سیسکو IOS و IOS XE
خلاصه ای از آسیب پذیری
یک آسیب پذیری در سرویس زیر سیستم QoS به مهاجمان اجازه می دهد تا در نرم افزار های Cisco IOS و Cisco IOS XE بصورت اتصال از راه دور کد هایی در سطوح بالاتر اجرا کنند و سرویس DoS را دور بزنند. این آسیب پذیری ناشی از محدود…
سرقت رمز عبور ویندوز به کمک آسیب پذیری امنیتی Microsoft Outlook
شرکت مایکروسافت که می توان از آن به عنوان بزرگترین غول دنیای فناوری یاد کرد همواره بدنبال ایجاد امنیت و مقابله با مهاجمان بوده است اما طبق گزارش ها نرم افزار Outlook این شرکت دارای باگ امنیتی است و مهاجمان با استفاده از آن می توانند به…
Learning Practical Network Scanning – آموزش عملی اسکن شبکه
Network Scanning یا اسکن کردن شبکه یکی از موارد بسیار با اهمیت در فرایند ارزیابی برای شناسایی نود های فعال، مهاجم ها یا ارزیابی امنیتی در شبکه می باشد، این روش نقش بسیار حیاتی در کاهش خطر ریسک را بازی می کند. این دوره با مفهوم اسکن شبکه…
Mastering Linux Security and Hardening – دانلود ویدئو آموزشی تسلط بر امنیت و ایمن سازی لینوکس
Linux Security and Hardening: این روزها می شنویم که امنیت سیستم عامل لینوکس خیلی بیشتر از سیستم عاملهای دیگر می باشد . بعبارتی این جمله درست است و بصورت پیش فرض سیستم عامل لینوکس از نظر نوع ساختار و بصورت پیش فرض ضریب امنیتی بهتری نسبت به…
Computer and Network Security Essentials
Network Security یا همان امنیت شبکه زمانی اهمیت و معنی پیدا می کند که بحت ارتباطات در میان باشد. ارتباطات تحت شبکه بصورت محلی یا محدود و عمومی یا نامحدود انجام می شوند. بسته به نوع شبکه دستورالعمل های امنیتی آنها متفاوت است اما ساختار آنها…
Enterprise Penetration Testing and Continuous Monitoring The Art of Hacking
سامانه مانیتورینگ امنیتی Penetration Testing سکوی کاملی برای مانیتور و کنترل سیستمها می باشد. این سامانه تمامی جنبههای یک سیستم تشخیص/جلوگیری از نفوذ(IDS/IPS)، مانیتورینگ فایلهای ثبت وقایع، مدیریت وقایع/رویدادهای امنیتی(SIM/SEM) را با هم…
CompTIA Security+ SY0-401 Cert Guide, Deluxe Edition, 3rd Edition
گواهینامه +CompTIA Security در زمینه امنیت شبکه، امنیت عملیات، کنترل دسترسی و مدیریت تشخیص هویت، رمزنگاری و خطرات و آسیب هایی که نرم افزار، داده ها و امنیت هاست ها را تهدید می کنند، مطرح شده است. به مدیران موفق در حوزه فناوری اطلاعات و…
آسیبپذیری بحرانی در سرویس QoS تجهیزات سیسکو با مشخصهی CVE-2018-0151
اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصهی CVE-2018-0151، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به…
نقص حیاتی در سوئیچ های سیسکو The stack-based buffer overflow vulnerability (CVE-2018-0171)
تکمیلی: پیرو انتشار توصیه نامه اخیر سیسکو به تاریخ ۹ آپریل درخصوص نقص امنیتی در قابلیت Smart_Install، به اطلاع می رساند بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راهاندازی مجدد…
Wireless Penetration Testing for Ethical Hackers – تست نفوذ وایرلس برای هکرهای اخلاقی
Kali Linux یکی از توزیع های لینوکس برای عملیات تست نفوذ و کشف آسیب پذیری های وب و نرم افزار می باشد.کالی لینوکس نسخه پیشرفته بک ترک بوده و شامل ابزارهای زیادی برای تست نفوذ یا Penetration Testing است. در این دوره آموزشی شما با نحوه کار این…
آسیب پذیری امنیتی مخرب MMPE مایکروسافت: اجرای کد از راه دور کد CVE-2018-0986
مایکروسافت پچ اضطراری CVE-2018-0986 که به مهاجم اجازه می دهد کدهای مخرب را بر روی ویندوز از راه دور به کمک Microsoft Malware Protection Engine (MMPE) اجرا کند شناسایی کره است. این مشکل توسط یک محقق امنیتی به نام Thomas Dullien ، با پروژه…
Windows Security Monitoring: Scenarios and Patterns
حفظ امنیت و دسترس پذیری همواره از مسائل شایع در نگه داری و پشتیبانی از سرورها، می باشند. در بسیاری از موارد اتصال سرور به شبکه قطع شده و یا حمله ای توسط مهاجم صورت میگیرد و مدیر سیستم به دلیل بالا بودن تعداد سرورهای موجود و یا عدم توانایی…
DNS Security For Dummies
با توجه به وظیفه DNS، این سیستم یکی از المانهای مهم و حیاتی زندگی دیجیتال شماست. DNS همه جا هست و همه از آن استفاده میکنند و کل ترافیک اینترنت شما در این سیستم جریان دارد. DNS کمک میکند تا ترافیک اینترنت شما به سمت مقصد درست هدایت شود…
Metasploit for Beginners – آموزش متاسپلویت برای مبتدیان
Metasploit for Beginners - متاسپلویت فریمورکی سورس باز است که به صورت اختصاصی برای متخصصان تست نفوذ ، هکرها ، محققین امنیتی و دیگر فعالان موجود در زمینه امنیت شبکه نوشته شده است .شما با استفاده از این فریمورک میتوانید آسیبپذیری های موجود…
INE – Certified Ethical Hacker (CEH) V9 Technology Course – دانلود آموزش هک قانونمند
INE - Certified Ethical Hacker (CEH) V9 Technology Course - این دوره یکی از دوره های مهم و پایه ای برای امنیت کارانی است که میخواهند در زمینه هک اخلاقی (ethical hacking ) فعالیت حرفه ای داشته باشند. در این دوره به متقاضیان آموزش داده میشود…
Black Hat Europe 2017
کنفرانس بلکهت یکی از بزرگترین گردهماییهایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یکساله خود یا سازمانشان را به همگان اعلام میکنند. این کنفرانس هر ساله ویژه کارشناسان امنیتی و توسط آنان، سازماندهی میشود. این…
Black Hat Asia 2017 – کنفرانس
کنفرانس بلکهت یکی از بزرگترین گردهماییهایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یکساله خود یا سازمانشان را به همگان اعلام میکنند. این کنفرانس هر ساله ویژه کارشناسان امنیتی و توسط آنان، سازماندهی میشود. این…
SANS SEC506: Securing Linux/Unix دانلود دوره
این روزها می شنویم که امنیت سیستم عامل لینوکس خیلی بیشتر از سیستم عاملهای دیگر می باشد. بعبارتی این جمله درست است و بصورت پیش فرض سیستم عامل لینوکس از نظر نوع ساختار و بصورت پیش فرض ضریب امنیتی بهتری نسبت به باقی سیستم عامل ها دارد. اما در…
Cybersecurity Attacks (Red Team Activity)
فضای سایبری گسترده و بی حد ومرز است، و از نظر قانونی مبهم و از نظر شفاهی موجز و مختصر و در کل، پیچیده و دست نیافتنی است. فضای سایبر باید در کنار عرصه های سنتی تر زمین، هوا، دریا، فضا، به عنوان ((پنجمین عرصه)) تلقی شود. اغلب مردم فکر میکنند…
Certified Ethical Hacker (CEH) Version 9 Cert Guide, 2nd Edition
شرکت EC-Council با ارائه مدرک Certified Ethical Hacker - CEH یا مدرک هکرهای قانونمند ، متخصصینی را تربیت می نماید که با روش ها و ابزارهای مختلفی که در عملیات Hacking مورد استفاده قرار می گيرند آشنا شده و با تکیه بر آن ، سیستم امنیتی موجود…

