Browsing Category

Security

امسال در کنفرانس Black Hat چه گذشت؟

کنفرانس بلک‌‌هت یکی از بزرگ‌ترین گردهمایی‌هایی است که در آن کارشناسان خبره دنیای امنیت، نتایج دستاوردهای یک‌ساله خود یا سازمانشان را به همگان اعلام می‌کنند. این کنفرانس قدمتی 19 ساله دارد و هر سال در شهر لاس‌وگاس ویژه کارشناسان امنیتی و…

کتاب SSCP Systems Security Certified Practitioner All-in-One Exam Guide, 2nd Edition

دوره SSCP یکی از مدارک معتبر شرکت امنیتی ۲(ISC) می باشد. توانایی پیاده‌سازی، نظارت و اداره زیرساخت فناوری اطلاعات با توجه به سیاست های امنیت اطلاعات و رویه هایی که محرمانگی، یکپارچگی و دسترس پذیری داده را ضمانت می‌کنند، از ویژگی های این…

کتاب Kali Linux 2 Assuring Security by Penetration Testing – Third Edition

سیستم عامل لینوکس kali یکی از سیستم عامل های محبوب لینوکس است . این سیستم عامل کاملا همگانی شده است و دارای امنیت بالایی می باشد . لینوکس kali برای برای پزشکی قانونی دیجیتال و تست نفوذ ساخته شده است ، کالی نسخه توسعه یافته سیستم عامل های…

رخنه امنیتی بزرگی صدها هزار دستگاه سیسکو را در معرض خطر قرار داد

هکرها با استفاده از ابزار هک متعلق به یک سازمان نظارتی خاص می‌توانند یک آسیب‌پذیری بزرگ امنیتی را مورد بهره‌برداری قرار داده و صدها هزار روتر، سوییچ و تجهیزات شبکه سیسکو را در معرض یک تهدید بزرگ قرار دهند. Shadowserver بنیاد مستقلی که متشکل…

11 نکته در کشف تهدیدات داخلی

متخصصان امنیت دائما در مورد تهدیدات داخلی هشدار دریافت می کنند. به آنها گفته می شود شرکت ها نیاز به نرم افزار نسل آینده، اطلاعات یکپارچه درباره تهدیدات و توانایی همبسته سازی حجم انبوهی از لاگ و اطلاعات رویدادها برای آماده شدن در برابر این…

پاکسازی اطلاعات بدون قابلیت بازیابی از روش Data Shredding

آیا تا به حالا از خود پرسیدید که چگونه داده ها روی حافظه های الکترونیکی قرار میگیرند؟ به ما آموخته شده است که داده در رایانه ها به صورت ۰ یا ۱ خوانده و نوشته می شود.حال از دیدگاه فیزیکی این ۰ یا ۱ ها چگونه روی انواع حافظه ها قرار می…

Learn Wi-Fi Key Penetration Testing (WEP / WPA / WPA2)

صنعت وایرلس روز به روز در حال گسترش است. اما متاسفانه، تنظیمات امنیتی که در تجهیزات وایرلس پیاده سازی شده است اغلب دچار مشکلاتی است و در نتیجه، آنها را آسیب پذیر می‌کند. در عمل بسیاری از شرکت‌ها و سازمان‌ها هنوز از شبکه‌های وایرلس آسیب پذیر…

آمادگی جهت مقابله با حملات DDoS

حملات DDoS یکی از انواع منحصر به فرد تهدیدات سایبری است که از چند نظر نسبت به سایر حملات متمایز است. اول اینکه این نوع حملات محدودیت های ذاتی سیستم های فعلی را هدف قرار می دهند: حافظه، پهنای باند شبکه و پردازنده سیستم های هدف. این نوع حمله…

Directory Monitor Pro 2.10.6.3

Directory Monitor pro نام نرم افزاری جدید ، به منظور مانیتورینگ و نظارت بر فولدرهای ویندوز نسبت به تغییرات آنان است. به کمک این نرم افزار ، شما می توانید به محض صورت پذیرفتن تغییرات بر روی فولدرها ، از زمان دقیق وقوع آنان با خبر شوید. بدین…

مفاهیم و پیکربندی های اولیه فایروال های ASA – سری های 5505, 5510, 5520,…

سری ابزارهای امنیتی سیسکو ASA 5500 مدت هاست که در بازار حضور دارند و البته جزو محبوب ترین دیواره های آتش سخت افزاری نیز محسوب می شوند. امروز نحوه پیکربندی فایروال سری ۵۵۰۰ سیسکو را مورد بررسی قرار می دهیم. خواهید دید که پیکربندی این ابزار…

کتاب Cisco Next-Generation Security Solutions: All-in-one Cisco ASA Firepower Services, NGIPS, and…

زمانیکه در مورد Firewall حرف می زنیم , Firewall را یک سخت افزار و یا نرم افزارفرض می کنیم که در درون شبکه قرار دارد و کار آن کنترل ترافیکی است که بین Segment های مختلف در حال عبور است. که به این نوع Firewall , Network-based firewall…

نگاهی به ویژگی‌های محرمانگی و امنیت در Windows 10

پرش از ویندوز 8 یا به عبارت دقیق‌تر از ویندوز 8.1 به ویندوز 10، این سؤال را برای بسیاری ایجاد کرده است که چرا ویندوز 9 حذف شد. حقیقت این است که ویندوز 8 به ذائقه بسیاری از کاربران خوش. شاید پرش از این ویندوز به ویندوز 10، منجر به گسستگی…

CBT Nuggets EC Council Certified Ethical Hacker v9.0

CBT Nuggets EC Council Certified Ethical Hacker - آموزش هک قاقونمند برای گواهینامه شورای EC می باشد که توسط شرکت CBT Nuggets تهیه و در اختیار علاقمندان قرار گرفته است . در این فیلم آموزشی سعی شده تا با نشان دادن و آموزش شیوه های نفوذپذیری…

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز: به تازگي يک آسيب‌پذيري جدي در سيستم‌عامل ويندوز شناسايي شده است. اين آسيب‌پذيري همه نسخه‌هاي ويندوز از 95 تا ويندوز 10 را تحت تأثير قرار مي‌دهد. اين آسيب‌پذيري مي‌تواند پس از باز نمودن يک…

ویدئو آموزشی Learn VMware NSX: Security

VMware NSX حرکتی از سوی شرکت VMware برای مجازی سازی شبکه های فیزیکی است. در واقع SDN شرکت VMware برای ورود به این عرصه است. حرکتی که شرکت های دیگر، هر چند محدود بر روی ساختار VMware vSphere به آن پرداخته اند. مانند Cisco v1000 که سوییچ ها…

معرفی پروتکل Chargen

پروتكل (Character Generator Protocol) CHARGENيكي از پروتكلهاي مورد استفاده در شبكه اينترنت است كه براي مديريت، اشكالزدايي و تست از راه دور استفاده ميشود. سرويس Chargenبدون توجه به ورودي به سادگي داده را ارسال ميكند. اين پروتكل به حملات شنود…

بررسی آسیب‌پذیری portmapper و نحوه امن‌سازی آن

برای بررسی آسیب­ پذیری portmapper باید ابتدا مفهوم RPC (Remote Procedure Call) بیان شود. RPC پروتکلی است که توسط آن یک برنامه می­تواند از یک برنامه موجود در یک سیستم دیگر که در شبکه قرار دارد، درخواست سرویس نماید بدون آن‌که نیاز به دانستن…

امن سازی پایه زیر ساخت شبکه بخش دوم: مدیریت دسترسی

همگان بر اين باورند كه امن سازي تجهيزات زيرساخت شبكه شامل مسيريابها، سوييچهـا، سـرورها و ديگـر تجهيزات زيرساخت يكي از مؤلفه هاي كليدي براي تامين امنيت كل شبكه محسوب ميشود. يكي از مهمتـرين بخشهاي تامين چنين امنيتي، امنيت مديريت دسترسي به اين…