Browsing Category

Security

آسیب پذیری اجرای کد از راه دور QoS در نرم افزارها سیسکو IOS و IOS XE

خلاصه ای از آسیب پذیری یک آسیب پذیری در سرویس زیر سیستم QoS به مهاجمان اجازه می دهد تا در نرم افزار های Cisco IOS و Cisco IOS XE بصورت اتصال از راه دور کد هایی در سطوح بالاتر اجرا کنند و سرویس DoS را دور بزنند. این آسیب پذیری ناشی از محدود…

سرقت رمز عبور ویندوز به کمک آسیب پذیری امنیتی Microsoft Outlook

شرکت مایکروسافت که می توان از آن به عنوان بزرگترین غول دنیای فناوری یاد کرد همواره بدنبال ایجاد امنیت و مقابله با مهاجمان بوده است اما طبق گزارش ها نرم افزار Outlook این شرکت دارای باگ امنیتی است و مهاجمان با استفاده از آن می توانند به…

Learning Practical Network Scanning – آموزش عملی اسکن شبکه

Network Scanning یا اسکن کردن شبکه یکی از موارد بسیار با اهمیت در فرایند ارزیابی برای شناسایی نود های فعال، مهاجم ها یا ارزیابی امنیتی در شبکه می باشد، این روش نقش بسیار حیاتی در کاهش خطر ریسک را بازی می کند. این دوره با مفهوم اسکن شبکه…

Mastering Linux Security and Hardening – دانلود ویدئو آموزشی تسلط بر امنیت و ایمن سازی لینوکس

Linux Security and Hardening: این روزها می شنویم که امنیت سیستم عامل لینوکس خیلی بیشتر از سیستم عاملهای دیگر می باشد . بعبارتی این جمله درست است و بصورت پیش فرض سیستم عامل لینوکس از نظر نوع ساختار و بصورت پیش فرض ضریب امنیتی بهتری نسبت به…

Computer and Network Security Essentials

Network Security یا همان امنیت شبکه زمانی اهمیت و معنی پیدا می کند که بحت ارتباطات در میان باشد. ارتباطات تحت شبکه بصورت محلی یا محدود و عمومی یا نامحدود انجام می شوند. بسته به نوع شبکه دستورالعمل های امنیتی آنها متفاوت است اما ساختار آنها…

Enterprise Penetration Testing and Continuous Monitoring The Art of Hacking

سامانه مانیتورینگ امنیتی Penetration Testing سکوی کاملی برای مانیتور و کنترل سیستم‌ها می باشد. این سامانه تمامی جنبه‌های یک سیستم تشخیص/جلوگیری از نفوذ(IDS/IPS)، مانیتورینگ فایل‌های ثبت وقایع، مدیریت وقایع/رویدادهای امنیتی(SIM/SEM) را با هم…

CompTIA Security+ SY0-401 Cert Guide, Deluxe Edition, 3rd Edition

گواهینامه +CompTIA Security در زمینه امنیت شبکه، امنیت عملیات، کنترل دسترسی و مدیریت تشخیص هویت، رمزنگاری و خطرات و آسیب هایی که نرم افزار، داده ها و امنیت هاست ها را تهدید می کنند، مطرح شده است. به مدیران موفق در حوزه فناوری اطلاعات و…

آسیب‌پذیری بحرانی در سرویس QoS تجهیزات سیسکو با مشخصه‌ی CVE-2018-0151

اخیرا آسیب پذیری با هدف سرویس Quality of Service در سیستم عامل IOS و IOS XE تجهیزات سیسکو توسط این شرکت گزارش شده است. این آسیب پذیری با مشخصه‌ی CVE-2018-0151، امکان اجرای کد از راه دور را برای حمله کننده فراهم می کند. این آسیب پذیری به…

نقص حیاتی در سوئیچ های سیسکو The stack-based buffer overflow vulnerability (CVE-2018-0171)

تکمیلی: پیرو انتشار توصیه نامه اخیر سیسکو به تاریخ ۹ آپریل درخصوص نقص امنیتی در قابلیت Smart_Install، به اطلاع می رساند بنابر اعلام این شرکت، در برخی از محصولات، غیرفعالسازی قابلیت با استفاده از دستور no vstack در هربار راه‌اندازی مجدد…

Wireless Penetration Testing for Ethical Hackers – تست نفوذ وایرلس برای هکرهای اخلاقی

Kali Linux یکی از توزیع های لینوکس برای عملیات تست نفوذ و کشف آسیب پذیری های وب و نرم افزار می باشد.کالی لینوکس نسخه پیشرفته بک ترک بوده و شامل ابزارهای زیادی برای تست نفوذ یا Penetration Testing است. در این دوره آموزشی شما با نحوه کار این…

آسیب پذیری امنیتی مخرب MMPE مایکروسافت: اجرای کد از راه دور کد CVE-2018-0986

مایکروسافت پچ اضطراری CVE-2018-0986 که به مهاجم اجازه می دهد کدهای مخرب را بر روی ویندوز از راه دور به کمک Microsoft Malware Protection Engine (MMPE) اجرا کند شناسایی کره است. این مشکل توسط یک محقق امنیتی به نام Thomas Dullien ، با پروژه…

Windows Security Monitoring: Scenarios and Patterns

حفظ امنیت و دسترس پذیری همواره از مسائل شایع در نگه داری و پشتیبانی از سرورها، می باشند. در بسیاری از موارد اتصال سرور به شبکه قطع شده و یا حمله ای توسط مهاجم صورت می‌گیرد و مدیر سیستم به دلیل بالا بودن تعداد سرورهای موجود و یا عدم توانایی…

DNS Security For Dummies

با توجه به وظیفه‌ DNS، این سیستم یکی از المان‌های مهم و حیاتی زندگی دیجیتال شماست. DNS همه جا هست و همه از آن استفاده می‌کنند و کل ترافیک اینترنت شما در این سیستم جریان دارد. DNS کمک می‌کند تا ترافیک اینترنت شما به سمت مقصد درست هدایت شود…

Metasploit for Beginners – آموزش متاسپلویت برای مبتدیان

Metasploit for Beginners - متاسپلویت فریمورکی سورس باز است که به صورت اختصاصی برای متخصصان تست نفوذ ، هکرها ، محققین امنیتی و دیگر فعالان موجود در زمینه امنیت شبکه نوشته شده است .شما با استفاده از این فریمورک می‌توانید آسیب‌پذیری های موجود…

INE – Certified Ethical Hacker (CEH) V9 Technology Course – دانلود آموزش هک قانونمند

INE - Certified Ethical Hacker (CEH) V9 Technology Course - این دوره یکی از دوره های مهم و پایه ای برای امنیت کارانی است که میخواهند در زمینه هک اخلاقی (ethical hacking ) فعالیت حرفه ای داشته باشند. در این دوره به متقاضیان آموزش داده میشود…

Black Hat Europe 2017

کنفرانس بلک‌‌هت یکی از بزرگ‌ترین گردهمایی‌هایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یک‌ساله خود یا سازمانشان را به همگان اعلام می‌کنند. این کنفرانس هر ساله ویژه کارشناسان امنیتی و توسط آنان، سازمان‌دهی می‌شود. این…

Black Hat Asia 2017 – کنفرانس

کنفرانس بلک‌‌هت یکی از بزرگ‌ترین گردهمایی‌هایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یک‌ساله خود یا سازمانشان را به همگان اعلام می‌کنند. این کنفرانس هر ساله ویژه کارشناسان امنیتی و توسط آنان، سازمان‌دهی می‌شود. این…

SANS SEC506: Securing Linux/Unix دانلود دوره

این روزها می شنویم که امنیت سیستم عامل لینوکس خیلی بیشتر از سیستم عاملهای دیگر می باشد. بعبارتی این جمله درست است و بصورت پیش فرض سیستم عامل لینوکس از نظر نوع ساختار و بصورت پیش فرض ضریب امنیتی بهتری نسبت به باقی سیستم عامل ها دارد. اما در…

Cybersecurity Attacks (Red Team Activity)

فضای سایبری گسترده و بی حد ومرز است، و از نظر قانونی مبهم و از نظر شفاهی موجز و مختصر و در کل، پیچیده و دست نیافتنی است. فضای سایبر باید در کنار عرصه های سنتی تر زمین، هوا، دریا، فضا، به عنوان ((پنجمین عرصه)) تلقی شود. اغلب مردم فکر میکنند…

Certified Ethical Hacker (CEH) Version 9 Cert Guide, 2nd Edition

شرکت EC-Council با ارائه مدرک Certified Ethical Hacker - CEH یا مدرک هکرهای قانونمند ، متخصصینی را تربیت می نماید که با روش ها و ابزارهای مختلفی که در عملیات Hacking مورد استفاده قرار می گيرند آشنا شده و با تکیه بر آن ، سیستم امنیتی موجود…