Browsing Category

Security

11 نکته در کشف تهدیدات داخلی

متخصصان امنیت دائما در مورد تهدیدات داخلی هشدار دریافت می کنند. به آنها گفته می شود شرکت ها نیاز به نرم افزار نسل آینده، اطلاعات یکپارچه درباره تهدیدات و توانایی همبسته سازی حجم انبوهی از لاگ و اطلاعات رویدادها برای آماده شدن در برابر این…

پاکسازی اطلاعات بدون قابلیت بازیابی از روش Data Shredding

آیا تا به حالا از خود پرسیدید که چگونه داده ها روی حافظه های الکترونیکی قرار میگیرند؟ به ما آموخته شده است که داده در رایانه ها به صورت ۰ یا ۱ خوانده و نوشته می شود.حال از دیدگاه فیزیکی این ۰ یا ۱ ها چگونه روی انواع حافظه ها قرار می…

Learn Wi-Fi Key Penetration Testing (WEP / WPA / WPA2)

صنعت وایرلس روز به روز در حال گسترش است. اما متاسفانه، تنظیمات امنیتی که در تجهیزات وایرلس پیاده سازی شده است اغلب دچار مشکلاتی است و در نتیجه، آنها را آسیب پذیر می‌کند. در عمل بسیاری از شرکت‌ها و سازمان‌ها هنوز از شبکه‌های وایرلس آسیب پذیر…

آمادگی جهت مقابله با حملات DDoS

حملات DDoS یکی از انواع منحصر به فرد تهدیدات سایبری است که از چند نظر نسبت به سایر حملات متمایز است. اول اینکه این نوع حملات محدودیت های ذاتی سیستم های فعلی را هدف قرار می دهند: حافظه، پهنای باند شبکه و پردازنده سیستم های هدف. این نوع حمله…

Directory Monitor Pro 2.10.6.3

Directory Monitor pro نام نرم افزاری جدید ، به منظور مانیتورینگ و نظارت بر فولدرهای ویندوز نسبت به تغییرات آنان است. به کمک این نرم افزار ، شما می توانید به محض صورت پذیرفتن تغییرات بر روی فولدرها ، از زمان دقیق وقوع آنان با خبر شوید. بدین…

مفاهیم و پیکربندی های اولیه فایروال های ASA – سری های 5505, 5510, 5520,…

سری ابزارهای امنیتی سیسکو ASA 5500 مدت هاست که در بازار حضور دارند و البته جزو محبوب ترین دیواره های آتش سخت افزاری نیز محسوب می شوند. امروز نحوه پیکربندی فایروال سری ۵۵۰۰ سیسکو را مورد بررسی قرار می دهیم. خواهید دید که پیکربندی این ابزار…

کتاب Cisco Next-Generation Security Solutions: All-in-one Cisco ASA Firepower Services, NGIPS, and…

زمانیکه در مورد Firewall حرف می زنیم , Firewall را یک سخت افزار و یا نرم افزارفرض می کنیم که در درون شبکه قرار دارد و کار آن کنترل ترافیکی است که بین Segment های مختلف در حال عبور است. که به این نوع Firewall , Network-based firewall…

نگاهی به ویژگی‌های محرمانگی و امنیت در Windows 10

پرش از ویندوز 8 یا به عبارت دقیق‌تر از ویندوز 8.1 به ویندوز 10، این سؤال را برای بسیاری ایجاد کرده است که چرا ویندوز 9 حذف شد. حقیقت این است که ویندوز 8 به ذائقه بسیاری از کاربران خوش. شاید پرش از این ویندوز به ویندوز 10، منجر به گسستگی…

CBT Nuggets EC Council Certified Ethical Hacker v9.0

CBT Nuggets EC Council Certified Ethical Hacker - آموزش هک قاقونمند برای گواهینامه شورای EC می باشد که توسط شرکت CBT Nuggets تهیه و در اختیار علاقمندان قرار گرفته است . در این فیلم آموزشی سعی شده تا با نشان دادن و آموزش شیوه های نفوذپذیری…

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز: به تازگي يک آسيب‌پذيري جدي در سيستم‌عامل ويندوز شناسايي شده است. اين آسيب‌پذيري همه نسخه‌هاي ويندوز از 95 تا ويندوز 10 را تحت تأثير قرار مي‌دهد. اين آسيب‌پذيري مي‌تواند پس از باز نمودن يک…

ویدئو آموزشی Learn VMware NSX: Security

VMware NSX حرکتی از سوی شرکت VMware برای مجازی سازی شبکه های فیزیکی است. در واقع SDN شرکت VMware برای ورود به این عرصه است. حرکتی که شرکت های دیگر، هر چند محدود بر روی ساختار VMware vSphere به آن پرداخته اند. مانند Cisco v1000 که سوییچ ها…

معرفی پروتکل Chargen

پروتكل (Character Generator Protocol) CHARGENيكي از پروتكلهاي مورد استفاده در شبكه اينترنت است كه براي مديريت، اشكالزدايي و تست از راه دور استفاده ميشود. سرويس Chargenبدون توجه به ورودي به سادگي داده را ارسال ميكند. اين پروتكل به حملات شنود…

بررسی آسیب‌پذیری portmapper و نحوه امن‌سازی آن

برای بررسی آسیب­ پذیری portmapper باید ابتدا مفهوم RPC (Remote Procedure Call) بیان شود. RPC پروتکلی است که توسط آن یک برنامه می­تواند از یک برنامه موجود در یک سیستم دیگر که در شبکه قرار دارد، درخواست سرویس نماید بدون آن‌که نیاز به دانستن…

امن سازی پایه زیر ساخت شبکه بخش دوم: مدیریت دسترسی

همگان بر اين باورند كه امن سازي تجهيزات زيرساخت شبكه شامل مسيريابها، سوييچهـا، سـرورها و ديگـر تجهيزات زيرساخت يكي از مؤلفه هاي كليدي براي تامين امنيت كل شبكه محسوب ميشود. يكي از مهمتـرين بخشهاي تامين چنين امنيتي، امنيت مديريت دسترسي به اين…

سیسکو به‌روزرسانی‌های مورد نیاز محصولاتش را عرضه کرد

شرکت «سیسکو» به‌روزرسانی‌های نرم‌افزاری را برای وصله کردن چند آسیب‌پذیری مهم و سطح بالا که منجر به حمله منع سرویس در محصولات (Wireless LAN Controller (WLC این شرکت می‌شوند، ارائه کرده است. سیسکو درباره آسیب‌پذیری‌های شناسایی در محصولاتش…

CISA : Certified Information Systems Auditor Study Guide 4th Edition 2016

گواهینامه CISA (Certified Information Systems Auditor) یکی از معتبرترین مدارک در حوزه حسابرسی و امنیت سیستم‌های اطلاعاتی است که توسط ISACA ارائه می‌شود. کتاب CISA Study Guide, 4th Edition (2016) یک منبع آموزشی جامع و کاربردی برای داوطلبانی…

سرویس DNS و امنیت در آن

همانطور که می­دانید DNS یکی از سرویس‌های زیرساختی شبکه‌های کاربردی به شماره ‌می‌رود. بطوری که نبود این سروریس و یا اختلال در کارکرد آن به راحتی ‌می‌تواند ارتباطات درون شبکه و برون شبکه‌ای را مختل سازد. وظیفه اصلی DNS تبدیل نام به آدرس IP…

دانلود کتاب CEH v9: Certified Ethical Hacker Version 9 Practice Tests

Ethical Hacker یا هکر قانونمند به متخصصین امنیتی اطلاق می شود که آزمون ها و تستهای عمیقی را به منظور نفوذ به شبکه ها و سیستم های کامپیوتری از طرف یک سازمان انجام می دهند. هدف از این کار تسهیل معین سازی آسیب پذیریها و نقص های امنیتی سازمانها…