Browsing Category

Security

پاکسازی اطلاعات بدون قابلیت بازیابی از روش Data Shredding

آیا تا به حالا از خود پرسیدید که چگونه داده ها روی حافظه های الکترونیکی قرار میگیرند؟ به ما آموخته شده است که داده در رایانه ها به صورت ۰ یا ۱ خوانده و نوشته می شود.حال از دیدگاه فیزیکی این ۰ یا ۱ ها چگونه روی انواع حافظه ها قرار می…

Learn Wi-Fi Key Penetration Testing (WEP / WPA / WPA2)

صنعت وایرلس روز به روز در حال گسترش است. اما متاسفانه، تنظیمات امنیتی که در تجهیزات وایرلس پیاده سازی شده است اغلب دچار مشکلاتی است و در نتیجه، آنها را آسیب پذیر می‌کند. در عمل بسیاری از شرکت‌ها و سازمان‌ها هنوز از شبکه‌های وایرلس آسیب پذیر…

آمادگی جهت مقابله با حملات DDoS

حملات DDoS یکی از انواع منحصر به فرد تهدیدات سایبری است که از چند نظر نسبت به سایر حملات متمایز است. اول اینکه این نوع حملات محدودیت های ذاتی سیستم های فعلی را هدف قرار می دهند: حافظه، پهنای باند شبکه و پردازنده سیستم های هدف. این نوع حمله…

Directory Monitor Pro 2.10.6.3

Directory Monitor pro نام نرم افزاری جدید ، به منظور مانیتورینگ و نظارت بر فولدرهای ویندوز نسبت به تغییرات آنان است. به کمک این نرم افزار ، شما می توانید به محض صورت پذیرفتن تغییرات بر روی فولدرها ، از زمان دقیق وقوع آنان با خبر شوید. بدین…

مفاهیم و پیکربندی های اولیه فایروال های ASA – سری های 5505, 5510, 5520,…

سری ابزارهای امنیتی سیسکو ASA 5500 مدت هاست که در بازار حضور دارند و البته جزو محبوب ترین دیواره های آتش سخت افزاری نیز محسوب می شوند. امروز نحوه پیکربندی فایروال سری ۵۵۰۰ سیسکو را مورد بررسی قرار می دهیم. خواهید دید که پیکربندی این ابزار…

کتاب Cisco Next-Generation Security Solutions: All-in-one Cisco ASA Firepower Services, NGIPS, and…

زمانیکه در مورد Firewall حرف می زنیم , Firewall را یک سخت افزار و یا نرم افزارفرض می کنیم که در درون شبکه قرار دارد و کار آن کنترل ترافیکی است که بین Segment های مختلف در حال عبور است. که به این نوع Firewall , Network-based firewall…

نگاهی به ویژگی‌های محرمانگی و امنیت در Windows 10

پرش از ویندوز 8 یا به عبارت دقیق‌تر از ویندوز 8.1 به ویندوز 10، این سؤال را برای بسیاری ایجاد کرده است که چرا ویندوز 9 حذف شد. حقیقت این است که ویندوز 8 به ذائقه بسیاری از کاربران خوش. شاید پرش از این ویندوز به ویندوز 10، منجر به گسستگی…

CBT Nuggets EC Council Certified Ethical Hacker v9.0

CBT Nuggets EC Council Certified Ethical Hacker - آموزش هک قاقونمند برای گواهینامه شورای EC می باشد که توسط شرکت CBT Nuggets تهیه و در اختیار علاقمندان قرار گرفته است . در این فیلم آموزشی سعی شده تا با نشان دادن و آموزش شیوه های نفوذپذیری…

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز

BadTunnel: آسيب‌پذيري مهمي براي همه کاربران ويندوز: به تازگي يک آسيب‌پذيري جدي در سيستم‌عامل ويندوز شناسايي شده است. اين آسيب‌پذيري همه نسخه‌هاي ويندوز از 95 تا ويندوز 10 را تحت تأثير قرار مي‌دهد. اين آسيب‌پذيري مي‌تواند پس از باز نمودن يک…

ویدئو آموزشی Learn VMware NSX: Security

VMware NSX حرکتی از سوی شرکت VMware برای مجازی سازی شبکه های فیزیکی است. در واقع SDN شرکت VMware برای ورود به این عرصه است. حرکتی که شرکت های دیگر، هر چند محدود بر روی ساختار VMware vSphere به آن پرداخته اند. مانند Cisco v1000 که سوییچ ها…

معرفی پروتکل Chargen

پروتكل (Character Generator Protocol) CHARGENيكي از پروتكلهاي مورد استفاده در شبكه اينترنت است كه براي مديريت، اشكالزدايي و تست از راه دور استفاده ميشود. سرويس Chargenبدون توجه به ورودي به سادگي داده را ارسال ميكند. اين پروتكل به حملات شنود…

بررسی آسیب‌پذیری portmapper و نحوه امن‌سازی آن

برای بررسی آسیب­ پذیری portmapper باید ابتدا مفهوم RPC (Remote Procedure Call) بیان شود. RPC پروتکلی است که توسط آن یک برنامه می­تواند از یک برنامه موجود در یک سیستم دیگر که در شبکه قرار دارد، درخواست سرویس نماید بدون آن‌که نیاز به دانستن…

امن سازی پایه زیر ساخت شبکه بخش دوم: مدیریت دسترسی

همگان بر اين باورند كه امن سازي تجهيزات زيرساخت شبكه شامل مسيريابها، سوييچهـا، سـرورها و ديگـر تجهيزات زيرساخت يكي از مؤلفه هاي كليدي براي تامين امنيت كل شبكه محسوب ميشود. يكي از مهمتـرين بخشهاي تامين چنين امنيتي، امنيت مديريت دسترسي به اين…

سیسکو به‌روزرسانی‌های مورد نیاز محصولاتش را عرضه کرد

شرکت «سیسکو» به‌روزرسانی‌های نرم‌افزاری را برای وصله کردن چند آسیب‌پذیری مهم و سطح بالا که منجر به حمله منع سرویس در محصولات (Wireless LAN Controller (WLC این شرکت می‌شوند، ارائه کرده است. سیسکو درباره آسیب‌پذیری‌های شناسایی در محصولاتش…

CISA : Certified Information Systems Auditor Study Guide 4th Edition 2016

گواهینامه CISA (Certified Information Systems Auditor) یکی از معتبرترین مدارک در حوزه حسابرسی و امنیت سیستم‌های اطلاعاتی است که توسط ISACA ارائه می‌شود. کتاب CISA Study Guide, 4th Edition (2016) یک منبع آموزشی جامع و کاربردی برای داوطلبانی…

سرویس DNS و امنیت در آن

همانطور که می­دانید DNS یکی از سرویس‌های زیرساختی شبکه‌های کاربردی به شماره ‌می‌رود. بطوری که نبود این سروریس و یا اختلال در کارکرد آن به راحتی ‌می‌تواند ارتباطات درون شبکه و برون شبکه‌ای را مختل سازد. وظیفه اصلی DNS تبدیل نام به آدرس IP…

دانلود کتاب CEH v9: Certified Ethical Hacker Version 9 Practice Tests

Ethical Hacker یا هکر قانونمند به متخصصین امنیتی اطلاق می شود که آزمون ها و تستهای عمیقی را به منظور نفوذ به شبکه ها و سیستم های کامپیوتری از طرف یک سازمان انجام می دهند. هدف از این کار تسهیل معین سازی آسیب پذیریها و نقص های امنیتی سازمانها…

دانلود کتاب CEH v9: Certified Ethical Hacker Version 9 Study Guide, 3rd Edition

مدرک هکر اخلاقی یا Certified Ethical Hacker) CEH) دراصل آشنایی متخصصان امنیتی با روشها، تکنیکها و ابزارهای مورد استفاده نفوذگران می‌باشد. ارائه دهندگان این دوره بر این باورند که برای مبارزه با نفوذ گران باید با روشها وابزارهای مورد استفاده…

دانلود ویدئو آموزشی ITProTV – Certified Ethical Hacker v9

CEH یا Certified Ethical Hacker، گواهی نامه به خصوصی در رشته امنیت شبکه محسوب می شود که، مجموعه مهارت های مدیران امنیتی، مدیران شبکه، حسابرسان امنیتی و سایر متخصصان IT را افزایش می دهد، Certified Ethical Hacker، توانایی شناسایی مسیرهای…