Browsing Category
Security
Network Security Assessment: Know Your Network, 3rd Edition
عبارتهای «امنیت شبکه» و «امنیت اطلاعات» اغلب به جای یگدیگر مورد استفاده قرار میگیرند. عدم آشنایی بسیاری از کاربران و کارکنان سازمانها، به نفوذگران کمک میکند تا به راحتی وارد یک شبکه کامپیوتری شده و از داخل آن به اطلاعات محرمانه دست پیدا…
X-NetStat Professional 5.63 – دانلود نرم افزار آنالیز ترافیک شبکه
X-NetStat Professional اطلاعات شما را در اتصالات جاری به اینترنت و شبکه، در یک رابط کاربری گرافیکی نمایش می دهد. این اتصالات می تواند هر زمانی باشد که شما از یک صفحه وب دیدن می کنید، یک پیام فوری می فرستید، یک ایمیل چک می کنید و یا می تواند…
Blackhat USA 2016
کنفرانس بلکهت یکی از بزرگترین گردهماییهایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یکساله خود یا سازمانشان را به همگان اعلام میکنند. این کنفرانس قدمتی 19 ساله دارد و هر سال در شهر لاسوگاس ویژه کارشناسان امنیتی و…
NTP Security: A Quick-Start Guide
NTP یا پروتکل زمان تحت شبکه یکی از قدیمی ترین پروتکلهای مورد استفاده در شبکه های مبتنی بر IP است که در سال 1985 NTP توسط David L. Mills در دانشگاه Delaware طراحی و ایجاد شد و در حال حاضر نسخه ای که مورد استفاده قرار دارد NTPv4 می باشد. با…
CEH Certified Ethical Hacker Practice Exams, Third Edition
يكي از معروفترين و كاربردي ترين مدارك اين سازمان مدرك CEH يا مدرك تخصصي هكرهاي قانونمند مي باشد.اين مدرك بر روي تكنيكها و تكنولوژيهاي هك از ديدگاه دفاعي تكيه مي نمايد.تكنيكهاي Hacking شامل راهها و روشهايي مي باشد كه طي آن برنامه ها به نحوي…
DDoS Attacks Evolution, Detection, Prevention, Reaction, and Tolerance
DDoS Attacks Evolution, Detection, Prevention, Reaction, and Tolerance - حمله DDOS یا DOS مخفف (denial of service attack) به زبان ساده یعنی سرازیر کردن تقاضاهای زیاد به یک سرور (کامپیوتر قربانی یا هدف) و استفاده بیش از حد از منابع…
Certified Ethical Hacker (CEH) Foundation Guide – دانلود کتاب
آزمون و مدرک بين المللی CEH مخفف Certified Ethical Hacker متعلق به EC-Council يا International Council of Electronic Commerce Consultants می باشد .اين سازمان که در نيويورک آمريکا قرار دارد شامل گستره وسيعی از اعضا در سراسر دنيا می باشد.…
ویدئو آموزشی Network Analysis Using Wireshark 2
وایرشارک (به انگلیسی: Wireshark) یک تحلیل کننده نرمافزار آزاد و متنباز است و برای عیب یابی شبکه، تجزیه و تحلیل نرمافزارها و توسعه پروتکلهای ارتباطی و آموزش استفاده میشود. نام اصلی برنامه Etherial بود و سال ۲۰۰۶ به دلیل مسائل مربوط به…
Mastering Modern Web Penetration Testing
تست نفوذ یک فرآیند سیستماتیک و برنامه ریزی شده است که آسیب پذیری ها و حفره های امنیتی سرور، شبکه و منابع و برنامه های متصل به آن را از طریق شبیه سازی یک حمله هکر، چک می کند. به صورتی که تست نفوذ می تواند با استفاده از منابع داخلی مثل سیستم…
Mastering Wireshark – دانلود کتاب مرجع آموزش وایرشارک
Mastering Wireshark - یک استراق سمع کننده و تحلیلگر بستههای شبکه است. یک تحلیل گر بسته های شبکه تلاش می کند تا بسته ها را به دست آورده و جرئیات داده های آن ها را تا حد امکان نمایش دهد. این ابزار یکی از بهترین تحلیلگرهای بسته با کد منبع…
Linux Server Security: Hack and Defend – دانلود کتاب امنیت سرور لینوکس
امروزه در دنیایی متکی بر فناوری اطلاعات زندگی می کنیم که هر لحظه به خطر افتادن جریان اطلاعات منجر به بروز خسارت های تجاری جبران ناپذیری خواهد شد. امروزه همه به دنبال یک سکوی (Platform) امن تر برای اجرای برنامه های کاربردی و سرویس دهنده ها…
ابزار ضدهکری جدید مایکروسافت برای مدیران شبکه + دانلود
اولین اولویت هکرها در یک حمله مرحله اکتشاف و شناسایی است. در این مرحله هکرها اقدام به جمعآوری اطلاعات مختلفی میکنند که در ارتباط با اهداف بالقوه، مجوزهای تخصیص یافته به کاربران و هرگونه دادهای است که برای هکرها حائز اهمیت است. ابزار…
میخواهید UTM بخرید؟ این سوالات را از خود بپرسید…
قبل از اینکه به سراغ خرید دستگاه های UTM بروید، اینجا سوالاتی است که باید از خودتان و در مورد شبکه ای که قصد تهیه دستگاه برای آن را دارید بپرسید. با این سوالات به یک دید کلی میرسید که چه دستگاه و با چه ویژگی های سخت افزاری برای شما مناسب…
کارمندان دولت مراقب نسخه جدید بدافزار H1N1 باشند
گزارشی که هفته گذشته شرکت سیسکو منتشر کرد، نشان میدهد نسخه جدیدتر بدافزار H1N1 به ویژگیهای قدرتمندی تجهیز شده است که از آن جمله میتوان به توانایی عبور از بخش کنترل دسترسی کاربر (UAC)، به کارگیری تکنیک جدیدی برای به سرقت بردن کتابخانههای…
امسال در کنفرانس Black Hat چه گذشت؟
کنفرانس بلکهت یکی از بزرگترین گردهماییهایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یکساله خود یا سازمانشان را به همگان اعلام میکنند. این کنفرانس قدمتی 19 ساله دارد و هر سال در شهر لاسوگاس ویژه کارشناسان امنیتی و…
کتاب SSCP Systems Security Certified Practitioner All-in-One Exam Guide, 2nd Edition
دوره SSCP یکی از مدارک معتبر شرکت امنیتی ۲(ISC) می باشد. توانایی پیادهسازی، نظارت و اداره زیرساخت فناوری اطلاعات با توجه به سیاست های امنیت اطلاعات و رویه هایی که محرمانگی، یکپارچگی و دسترس پذیری داده را ضمانت میکنند، از ویژگی های این…
کتاب Kali Linux 2 Assuring Security by Penetration Testing – Third Edition
سیستم عامل لینوکس kali یکی از سیستم عامل های محبوب لینوکس است . این سیستم عامل کاملا همگانی شده است و دارای امنیت بالایی می باشد . لینوکس kali برای برای پزشکی قانونی دیجیتال و تست نفوذ ساخته شده است ، کالی نسخه توسعه یافته سیستم عامل های…
رخنه امنیتی بزرگی صدها هزار دستگاه سیسکو را در معرض خطر قرار داد
هکرها با استفاده از ابزار هک متعلق به یک سازمان نظارتی خاص میتوانند یک آسیبپذیری بزرگ امنیتی را مورد بهرهبرداری قرار داده و صدها هزار روتر، سوییچ و تجهیزات شبکه سیسکو را در معرض یک تهدید بزرگ قرار دهند. Shadowserver بنیاد مستقلی که متشکل…
CISSP All-in-One Exam Guide, Seventh Edition دانلود کتاب
آزمون و مدرک بين المللی CISSP مخفف Certified Information Systems Security Professional متعلق به شرکت (ISC) ² : The International Information Systems Security Certification Consortium, Inc می باشد .اين شرکت در سال 1989 به عنوان یک کنسرسیوم…
11 نکته در کشف تهدیدات داخلی
متخصصان امنیت دائما در مورد تهدیدات داخلی هشدار دریافت می کنند. به آنها گفته می شود شرکت ها نیاز به نرم افزار نسل آینده، اطلاعات یکپارچه درباره تهدیدات و توانایی همبسته سازی حجم انبوهی از لاگ و اطلاعات رویدادها برای آماده شدن در برابر این…

