Browsing Category

Security

Network Security Assessment: Know Your Network, 3rd Edition

عبارت‌های «امنیت شبکه» و «امنیت اطلاعات» اغلب به جای یگدیگر مورد استفاده قرار می‌گیرند. عدم آشنایی بسیاری از کاربران و کارکنان سازمان‌ها، به نفوذگران کمک می‌کند تا به راحتی وارد یک شبکه کامپیوتری شده و از داخل آن به اطلاعات محرمانه دست پیدا…

X-NetStat Professional 5.63 – دانلود نرم افزار آنالیز ترافیک شبکه

X-NetStat Professional اطلاعات شما را در اتصالات جاری به اینترنت و شبکه، در یک رابط کاربری گرافیکی نمایش می دهد. این اتصالات می تواند هر زمانی باشد که شما از یک صفحه وب دیدن می کنید، یک پیام فوری می فرستید، یک ایمیل چک می کنید و یا می تواند…

Blackhat USA 2016

کنفرانس بلک‌‌هت یکی از بزرگ‌ترین گردهمایی‌هایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یک‌ساله خود یا سازمانشان را به همگان اعلام می‌کنند. این کنفرانس قدمتی 19 ساله دارد و هر سال در شهر لاس‌وگاس ویژه کارشناسان امنیتی و…

NTP Security: A Quick-Start Guide

NTP یا پروتکل زمان تحت شبکه یکی از قدیمی ترین پروتکلهای مورد استفاده در شبکه های مبتنی بر IP است که در سال 1985 NTP توسط David L. Mills در دانشگاه Delaware طراحی و ایجاد شد و در حال حاضر نسخه ای که مورد استفاده قرار دارد NTPv4 می باشد. با…

CEH Certified Ethical Hacker Practice Exams, Third Edition

يكي از معروفترين و كاربردي ترين مدارك اين سازمان مدرك CEH يا مدرك تخصصي هكرهاي قانونمند مي باشد.اين مدرك بر روي تكنيكها و تكنولوژيهاي هك از ديدگاه دفاعي تكيه مي نمايد.تكنيكهاي Hacking شامل راهها و روشهايي مي باشد كه طي آن برنامه ها به نحوي…

Certified Ethical Hacker (CEH) Foundation Guide – دانلود کتاب

آزمون و مدرک بين المللی CEH مخفف  Certified Ethical Hacker متعلق به EC-Council يا International Council of Electronic Commerce Consultants می باشد .اين سازمان که در نيويورک آمريکا قرار دارد شامل گستره وسيعی از اعضا در سراسر دنيا می باشد.…

ویدئو آموزشی Network Analysis Using Wireshark 2

وایرشارک (به انگلیسی: Wireshark) یک تحلیل کننده نرم‌افزار آزاد و متن‌باز است و برای عیب یابی شبکه، تجزیه و تحلیل نرم‌افزارها و توسعه پروتکل‌های ارتباطی و آموزش استفاده می‌شود. نام اصلی برنامه Etherial بود و سال ۲۰۰۶ به دلیل مسائل مربوط به…

Mastering Modern Web Penetration Testing

تست نفوذ یک فرآیند سیستماتیک و برنامه ریزی شده است که آسیب پذیری ها و حفره های امنیتی سرور، شبکه و منابع و برنامه های متصل به آن را از طریق شبیه سازی یک حمله هکر، چک می کند. به صورتی که تست نفوذ می تواند با استفاده از منابع داخلی مثل سیستم…

Mastering Wireshark – دانلود کتاب مرجع آموزش وایرشارک

Mastering Wireshark - یک استراق سمع کننده و تحلیل‌گر بسته‌های شبکه است. یک تحلیل گر بسته های شبکه تلاش می کند تا بسته ها را به دست آورده و جرئیات داده های آن ها را تا حد امکان نمایش دهد. این ابزار یکی از بهترین تحلیل‌گرهای بسته با کد منبع…

Linux Server Security: Hack and Defend – دانلود کتاب امنیت سرور لینوکس

امروزه در دنیایی متکی بر فناوری اطلاعات زندگی می کنیم که هر لحظه به خطر افتادن جریان اطلاعات منجر به بروز خسارت های تجاری جبران ناپذیری خواهد شد. امروزه همه به دنبال یک سکوی (Platform) امن تر برای اجرای برنامه های کاربردی و سرویس دهنده ها…

ابزار ضدهکری جدید مایکروسافت برای مدیران شبکه + دانلود

اولین اولویت هکرها در یک حمله مرحله اکتشاف و شناسایی است. در این مرحله هکرها اقدام به جمع‌آوری اطلاعات مختلفی می‌کنند که در ارتباط با اهداف بالقوه، مجوزهای تخصیص یافته به کاربران و هرگونه داده‌ای است که برای هکرها حائز اهمیت است. ابزار…

میخواهید UTM بخرید؟ این سوالات را از خود بپرسید…

قبل از اینکه به سراغ خرید دستگاه های UTM بروید، اینجا سوالاتی است که باید از خودتان و در مورد شبکه ای که قصد تهیه دستگاه برای آن را دارید بپرسید. با این سوالات به یک دید کلی میرسید که چه دستگاه و با چه ویژگی های سخت افزاری برای شما مناسب…

کارمندان دولت مراقب نسخه جدید بدافزار H1N1 باشند

گزارشی که هفته گذشته شرکت سیسکو منتشر کرد، نشان می‌دهد نسخه جدیدتر بدافزار H1N1 به ویژگی‌های قدرتمندی تجهیز شده است که از آن جمله می‌توان به توانایی عبور از بخش کنترل دسترسی کاربر (UAC)، به کارگیری تکنیک جدیدی برای به سرقت بردن کتابخانه‌های…

امسال در کنفرانس Black Hat چه گذشت؟

کنفرانس بلک‌‌هت یکی از بزرگ‌ترین گردهمایی‌هایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یک‌ساله خود یا سازمانشان را به همگان اعلام می‌کنند. این کنفرانس قدمتی 19 ساله دارد و هر سال در شهر لاس‌وگاس ویژه کارشناسان امنیتی و…

کتاب SSCP Systems Security Certified Practitioner All-in-One Exam Guide, 2nd Edition

دوره SSCP یکی از مدارک معتبر شرکت امنیتی ۲(ISC) می باشد. توانایی پیاده‌سازی، نظارت و اداره زیرساخت فناوری اطلاعات با توجه به سیاست های امنیت اطلاعات و رویه هایی که محرمانگی، یکپارچگی و دسترس پذیری داده را ضمانت می‌کنند، از ویژگی های این…

کتاب Kali Linux 2 Assuring Security by Penetration Testing – Third Edition

سیستم عامل لینوکس kali یکی از سیستم عامل های محبوب لینوکس است . این سیستم عامل کاملا همگانی شده است و دارای امنیت بالایی می باشد . لینوکس kali برای برای پزشکی قانونی دیجیتال و تست نفوذ ساخته شده است ، کالی نسخه توسعه یافته سیستم عامل های…

رخنه امنیتی بزرگی صدها هزار دستگاه سیسکو را در معرض خطر قرار داد

هکرها با استفاده از ابزار هک متعلق به یک سازمان نظارتی خاص می‌توانند یک آسیب‌پذیری بزرگ امنیتی را مورد بهره‌برداری قرار داده و صدها هزار روتر، سوییچ و تجهیزات شبکه سیسکو را در معرض یک تهدید بزرگ قرار دهند. Shadowserver بنیاد مستقلی که متشکل…

11 نکته در کشف تهدیدات داخلی

متخصصان امنیت دائما در مورد تهدیدات داخلی هشدار دریافت می کنند. به آنها گفته می شود شرکت ها نیاز به نرم افزار نسل آینده، اطلاعات یکپارچه درباره تهدیدات و توانایی همبسته سازی حجم انبوهی از لاگ و اطلاعات رویدادها برای آماده شدن در برابر این…