ar
Feedback
GeekTown

GeekTown

الذهاب إلى القناة على Telegram

❗️مرجع تخصصی امنیت ؛ شبکه ، برنامه نویسی و...❗️ 📌 برگزاری دوره های رایگان و خصوصی به صورت انلاین 📌 اکانت های کرک شده 📌 سرور های مجازی رایگان 📌 مطالب طنز علمی 📌 فروش اکانت , کمبو , کانفیگ و... 🆔 @onlineSecurity

إظهار المزيد
993
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
-530 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '260
في 0 قنوات
أغسطس '26
+2
في 0 قنوات
Get PRO
يوليو '260
في 0 قنوات
Get PRO
يونيو '26
+1
في 0 قنوات
Get PRO
مايو '26
+2
في 0 قنوات
Get PRO
أبريل '26
+3
في 0 قنوات
Get PRO
مارس '26
+1
في 0 قنوات
Get PRO
فبراير '26
+2
في 0 قنوات
Get PRO
يناير '260
في 0 قنوات
Get PRO
ديسمبر '250
في 0 قنوات
Get PRO
نوفمبر '25
+8
في 0 قنوات
Get PRO
أكتوبر '25
+6
في 0 قنوات
Get PRO
سبتمبر '25
+2
في 0 قنوات
Get PRO
أغسطس '25
+3
في 0 قنوات
Get PRO
يوليو '25
+1
في 0 قنوات
Get PRO
يونيو '25
+1
في 0 قنوات
Get PRO
مايو '250
في 0 قنوات
Get PRO
أبريل '25
+1
في 0 قنوات
Get PRO
مارس '250
في 0 قنوات
Get PRO
فبراير '250
في 0 قنوات
Get PRO
يناير '250
في 0 قنوات
Get PRO
ديسمبر '24
+1
في 0 قنوات
Get PRO
نوفمبر '24
+1
في 0 قنوات
Get PRO
أكتوبر '240
في 0 قنوات
Get PRO
سبتمبر '240
في 0 قنوات
Get PRO
أغسطس '240
في 0 قنوات
Get PRO
يوليو '240
في 0 قنوات
Get PRO
يونيو '24
+1
في 0 قنوات
Get PRO
مايو '24
+1
في 0 قنوات
Get PRO
أبريل '24
+1
في 1 قنوات
Get PRO
مارس '24
+1
في 0 قنوات
Get PRO
فبراير '24
+2
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '23
+1
في 0 قنوات
Get PRO
نوفمبر '23
+1
في 0 قنوات
Get PRO
أكتوبر '23
+6
في 0 قنوات
Get PRO
سبتمبر '23
+1
في 0 قنوات
Get PRO
أغسطس '23
+1
في 0 قنوات
Get PRO
يوليو '23
+1
في 0 قنوات
Get PRO
يونيو '23
+1
في 0 قنوات
Get PRO
مايو '23
+5
في 0 قنوات
Get PRO
أبريل '23
+1
في 0 قنوات
Get PRO
مارس '23
+1
في 0 قنوات
Get PRO
فبراير '23
+2
في 0 قنوات
Get PRO
يناير '23
+1
في 0 قنوات
Get PRO
ديسمبر '22
+3
في 0 قنوات
Get PRO
نوفمبر '22
+1
في 0 قنوات
Get PRO
أكتوبر '220
في 0 قنوات
Get PRO
سبتمبر '220
في 0 قنوات
Get PRO
أغسطس '220
في 0 قنوات
Get PRO
يوليو '22
+1
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '22
+3
في 0 قنوات
Get PRO
أبريل '220
في 0 قنوات
Get PRO
مارس '220
في 0 قنوات
Get PRO
فبراير '220
في 0 قنوات
Get PRO
يناير '220
في 0 قنوات
Get PRO
ديسمبر '210
في 0 قنوات
Get PRO
نوفمبر '210
في 0 قنوات
Get PRO
أكتوبر '210
في 0 قنوات
Get PRO
سبتمبر '210
في 0 قنوات
Get PRO
أغسطس '210
في 0 قنوات
Get PRO
يوليو '210
في 0 قنوات
Get PRO
يونيو '210
في 0 قنوات
Get PRO
مايو '210
في 0 قنوات
Get PRO
أبريل '21
+1
في 0 قنوات
Get PRO
مارس '21
+5
في 0 قنوات
Get PRO
فبراير '21
+4
في 0 قنوات
Get PRO
يناير '21
+10
في 0 قنوات
Get PRO
ديسمبر '20
+1 676
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
06 سبتمبر0
05 سبتمبر0
04 سبتمبر0
03 سبتمبر0
02 سبتمبر0
01 سبتمبر0
منشورات القناة
نرم‌افزار IDS فقط هشدار می‌دهد، IPS جلوی حمله را می‌گیرد. 🛡 اگر در مسیر یادگیری Cyber Security، SOC یا Network Security هستی
نرم‌افزار IDS فقط هشدار می‌دهد، IPS جلوی حمله را می‌گیرد. 🛡 اگر در مسیر یادگیری Cyber Security، SOC یا Network Security هستید، شناخت تفاوت IDS و IPS و نحوه استفاده از آن‌ها یک مهارت پایه اما ضروری است. در این اینفوگرافی، کاربردها، انواع و روش‌های تشخیص IDS/IPS را خیلی خلاصه ببینید. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri

2
✅ SIEM چیست؟ SIEM = Security Information and Event Management می توان SIEM را یکی از اجزای مهم در فرایند Security Monitoring یک سازمان دانست. در یک سازمان، اتفاقات مختلفی در سیستم‌ها رخ می‌دهد و بسیاری از این اتفاقات در قالب Log ثبت می‌شوند. 🔍برای مثال: • تلاش برای ورود به حساب کاربری • ورود موفق • ورود ناموفق • ایجاد یا حذف کاربر • تغییر تنظیمات Firewall • اجرای یک Process • اتصال یک سیستم به سرویس خاص • تشخیص یک تهدید توسط آنتی‌ویروس یا EDR این اطلاعات می‌توانند از منابع مختلفی تولید شوند. 🔍برای مثال: Windows / Linux Servers Firewall Router / Switch Endpointها EDR / Antivirus Web Server Database Cloud Services 🟢درSIEM این اطلاعات را از منابع مختلف جمع‌آوری می‌کند و امکان بررسی و تحلیل متمرکز آن‌ها را فراهم می‌کند. 🧩 SIEM فقط یک Log Storage نیست یکی از مهم‌ترین نکات درباره SIEM این است که آن را فقط به‌عنوان محلی برای ذخیره کردن Logها در نظر نگیریم. درSIEM می‌تواند Eventهای مختلف را بررسی کند و در بعضی شرایط آن‌ها را با یکدیگر Correlation کند. 🔴فرض کنید این اتفاقات برای یک حساب کاربری رخ داده‌اند: چند تلاش ناموفق برای ورود سپس یک Login موفق بعد از آن، ورود از یک موقعیت یا سیستم غیرمعمول و پس از آن، فعالیت غیرعادی روی سیستم هرکدام از این Eventها به‌تنهایی ممکن است دلیل قطعی برای وجود یک حمله نباشند. اما کنار هم قرار گرفتن آن‌ها می‌تواند یک الگوی مشکوک ایجاد کند. 🟥درSIEM می‌تواند بر اساس Ruleها و روش‌های تشخیص مختلف، چنین رویدادهایی را بررسی کند و در صورت برآورده شدن شرایط مشخص، یک Security Alert ایجاد کند. سپس تیم امنیتی یا SOC می‌تواند Alert را بررسی کند و مشخص کند که آیا واقعاً یک Incident امنیتی رخ داده است یا خیر. 🔵محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
13
3
🚨 ۱۵۳ میلیون گواهینامه رانندگی در معرض افشا؟ یک حادثه امنیتی گسترده در شرکت IDScan، ارائه‌دهنده خدمات احراز هویت، خبرساز شده است. گفته می‌شود هکرها به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا دسترسی پیدا کرده‌اند و این داده‌ها در یک سرویس سرقت هویت در دارک‌وب برای فروش عرضه شده‌اند. ماجرا زمانی جدی‌تر شد که FBI تحقیقات درباره این حادثه را آغاز کرد و شکایت‌های قضایی علیه IDScan نیز به جریان افتاد. اما آیا واقعاً سامانه‌های IDScan هک شده‌اند؟ چه اطلاعاتی افشا شده و چه کسانی ممکن است تحت تأثیر قرار گرفته باشند؟ 🔗 جزئیات کامل این حادثه و آخرین اطلاعات منتشرشده را در خبر بخوانید. 🌐 https://liangroup.net/blog/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
23
4
🔍بررسی YARA؛ یک ابزار کاربردی برای SOC Analystها YARA به تیم‌های SOC کمک می‌کند فایل‌ها و رفتارهای مشکوک را بر اساس الگوهای
🔍بررسی YARA؛ یک ابزار کاربردی برای SOC Analystها YARA به تیم‌های SOC کمک می‌کند فایل‌ها و رفتارهای مشکوک را بر اساس الگوهای مشخص شناسایی کنند. 🛡از Malware Detection و کشف IOCها تا Threat Hunting و بررسی فایل‌های مشکوک، YARA می‌تواند در کنار SIEM، EDR و Sandbox قدرت تحلیل را بیشتر کند. اگر با SOC، Malware Analysis یا Threat Hunting کار می‌کنید، YARA یکی از ابزارهایی است که ارزش یادگیری دارد. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
24
5
📌 برگزاری جلسه ویس چت : با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایب
📌 برگزاری جلسه ویس چت :  با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص تست نفوذ IoT به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 مهندس : کوشا زنجانی 📅 زمان برگزاری: پنجشنبه 1405/06/12 📍 پلتفرم: گوگل میت 🕗 ساعت : 20:00 🔖  لینک جلسه : http://meet.google.com/ost-xzfq-yxu ⁉️ موضوعات ما : ◾️بخش اول: 📌 اپیزود ۱ : IoT چیست و چگونه کار می‌کند؟ 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox
21
6
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
17
7
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
13
8
🔴 NetFlow چیست؟ فناوری‌ای برای جمع‌آوری اطلاعات درباره جریان‌های ترافیکی شبکه است. برای درک NetFlow، یک مثال ساده بزنیم. فرض کنید اینترنت یک شرکت ناگهان بسیار کند شده است. با استفاده از SNMP ممکن است متوجه شویم که یک Interface ترافیک بسیار زیادی دارد. اما یک سؤال مهم باقی می‌ماند: 🤔این ترافیک را چه سیستمی ایجاد کرده است؟ اینجاست که NetFlow اطلاعات بیشتری در اختیار ما قرار می‌دهد. NetFlow می‌تواند به ما کمک کند بفهمیم: • Source IP چه سیستمی بوده؟ • Destination IP چه بوده؟ • از چه Portاستفاده شده؟ • چه Protocolای استفاده شده؟ • چه مقدار داده منتقل شده؟ • ارتباط چه مدت ادامه داشته است؟ • چه تعداد Packet در این جریان وجود داشته است؟ به این اطلاعات معمولاً Flow Record گفته می‌شود. 🌐 Flow دقیقاً یعنی چه؟ در NetFlow معمولاً به‌جای اینکه محتوای تک‌تک Packetها را ذخیره کنیم، درباره یک جریان ارتباطی اطلاعات جمع‌آوری می‌کنیم. مثلاً ممکن است یک Flow مربوط به ارتباط یک سیستم داخلی با یک Server خارجی باشد. 🔍اطلاعاتی مانند IP مبدأ، IP مقصد، Portها، Protocol و حجم ترافیک می‌توانند به ما کمک کنند بفهمیم این ارتباط چه ویژگی‌هایی داشته است. اما یک نکته بسیار مهم: ✅درNetFlow معمولاً محتوای واقعی Packet را بررسی یا ذخیره نمی‌شود. یعنی اگر یک سیستم مقدار زیادی داده ارسال کرده باشد، NetFlow می‌تواند اطلاعات مربوط به آن جریان را نشان دهد، اما لزوماً محتوای آن داده‌ها را به ما نشان نمی‌دهد. برای بررسی محتوای Packetها، فناوری‌ها و ابزارهای دیگری مانند Packet Capture مورد استفاده قرار می‌گیرند. 🔎 NetFlow چه کمکی به امنیت می‌کند؟ فرض کنید یک سیستم داخل شبکه در مدت کوتاهی حجم بسیار زیادی ترافیک به یک مقصد خارجی ایجاد کند. ❌این اتفاق به‌تنهایی ثابت نمی‌کند که سیستم مورد حمله قرار گرفته یا اطلاعات سرقت شده است. اما می‌تواند یک نشانه قابل بررسی باشد. 🔵تیم امنیت می‌تواند با استفاده از اطلاعات Flow بررسی کند: • این سیستم متعلق به چه کاربری است؟ • مقصد خارجی چیست؟ • چه Portی استفاده شده؟ • حجم ترافیک چقدر بوده؟ • آیا این رفتار قبلاً هم اتفاق افتاده است؟ • آیا سیستم‌های دیگری نیز رفتار مشابهی دارند؟ 🟢به همین دلیل NetFlow می‌تواند در Network Monitoring، Troubleshooting و Security Monitoring کاربرد داشته باشد. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
10
9
🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه! در Malware Analysis یاد می‌گیریم بدافزار چطور کار می‌کند، چه
🦠 یک فایل مشکوک فقط یک فایل نیست؛ ممکنه پشتش یک حمله کامل باشه! در Malware Analysis یاد می‌گیریم بدافزار چطور کار می‌کند، چه ردپایی به جا می‌گذارد و چطور می‌توانیم قبل از گسترش تهدید، آن را شناسایی و مهار کنیم. 🔍 Static Analysis 🔬 Dynamic Analysis 🎯 IOC Extraction 🛡 Detection & Defense مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
19
10
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد ا
حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متن‌باز برای توسعه برنامه‌های مبتنی بر هوش مصنوعی است و این آسیب‌پذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکن‌ها و کلیدهای دسترسی را می‌دهد. این نقص امنیتی با درجه شدت «بحرانی» طبقه‌بندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننت‌های سفارشی Langflow قرار دارد. شرکت اطلاعات تهدید VulnCheck این فعالیت‌ها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانه‌ها در طول آخر هفته دست‌کم هدف ۵۰ تلاش برای سوءاستفاده از این آسیب‌پذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود. ادامه خبر 🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
25
11
🚀 Module 8 Complete – Sniffing & Network Traffic Analysis ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه تهیه شده توسط ا
🚀 Module 8 Complete – Sniffing & Network Traffic Analysis ماژول ۸ از دوره CEHV13 مبحث Sniffing به صورت خلاصه تهیه شده توسط افشین مرادی دانشجوی‌دوره CEHV13 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
23
12
🚀 مسیر ورود به بازار کار امنیت سایبری رو حرفه‌ای شروع کن! 🎯 دوره‌های بازار کار: • SOC TIER 1 • SOC TIER 2 • مقدمات تست نفوذ و SOC تمام دوره‌ها کاملاً شخصی‌سازی‌شده، پروژه‌محور و همراه با گروه پشتیبانی هستند تا فقط آموزش نبینی، بلکه برای ورود به بازار کار آماده بشی. 🔥 تخفیف ویژه 65% روی تمام دوره‌ها 📩 برای ثبت‌نام و دریافت اطلاعات: @steymouri93 مارو به دوستانتون معرفی کنین 🙏 @Sajjad_Teymouri
20
13
🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده دو آسیب‌پذیری با شناسه‌های CVE-2026-81578 و CVE-2026-82078 در Pap
🚨 دو Zero-Day خطرناک در PaperCut، این بار با هدف سرقت داده دو آسیب‌پذیری با شناسه‌های CVE-2026-81578 و CVE-2026-82078 در PaperCut NG و MF مورد سوءاستفاده مهاجمان قرار گرفته‌اند. این آسیب‌پذیری‌ها می‌توانند در کنار یکدیگر برای دور زدن ⚠️ اگر PaperCut NG/MF در زیرساخت شما استفاده می‌شود، بررسی وضعیت Patch، محدودکردن دسترسی اینترنتی و بررسی IoCهای منتشرشده را جدی بگیرید. 🔗 متن کامل خبر و جزئیات فنی: https://liangroup.net/blog/recently-patched-papercut-zero-days-used-in-data-theft-attacks/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
23
14
تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان س
تخفیف ویژه نمایشگاه الکامپ برای بازدیدکنندگان حضوری غرفه لیان اگر قصد بازدید از نمایشگاه الکامپ رو دارید، حتما به غرفه لیان سر بزنید؛ چون برای مراجعه‌کنندگان حضوری، تخفیف ویژه 25 تا 50 درصدی در نظر گرفتیم. این فرصت فقط مخصوص افرادیه که حضوری به غرفه ما مراجعه می‌کنن. 📍 سالن 38B | غرفه 10 🎯 ویژه خدمات و راهکارهای امنیت سایبری، شبکه و آموزش منتظرتون هستیم در غرفه لیان 💻 گروه لیان https://liangroup.net/ @AcademyLian
22
15
🪱 Worm ؛ بدافزاری که خودش تکثیر می‌شود! Worm می‌تواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستم‌های دیگر منتقل شود. یک
🪱 Worm ؛ بدافزاری که خودش تکثیر می‌شود! Worm می‌تواند بدون نیاز به فایل میزبان، از طریق شبکه به سیستم‌های دیگر منتقل شود. یک مفهوم مهم در Cyber Security که باید بشناسید. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
22
16
🔐 ۱۰ ابزار مهم Cyber Security که هر تازه‌کار باید بشناسه! از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و
🔐 ۱۰ ابزار مهم Cyber Security که هر تازه‌کار باید بشناسه! از Nmap برای Network Scanning تا Splunk و Wazuh برای مانیتورینگ و SIEM، هرکدوم از این ابزارها جایگاه خاصی در Cyber Security دارن. اگر اول مسیر یادگیری هستی، شناخت کاربرد این ابزارها می‌تونه دید خیلی بهتری نسبت به مسیرت بهت بده. لینک ویدیو: 🌐 https://youtu.be/N-NVTlCQ1zs مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
16
17
🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسی‌های ویژه (PAM)! تفاوت PAM با PAM توی ویدیوی آخر از این مجموعه، رف
🔒 تکمیل پازل امنیت شبکه: از TLS و TACACS+ تا مدیریت دسترسی‌های ویژه (PAM)! تفاوت PAM با PAM توی ویدیوی آخر از این مجموعه، رفتیم سراغ جمع‌بندی کامل معماری AAA و امن‌سازی لایه‌های دسترسی. 📌 آنچه در این ویدیو بررسی کردیم: نحوه رمزنگاری کانال ارتباطی با TLS (EAP-TLS و PEAP) تفاوت‌های کلیدی RADIUS و TACACS+ (کدام برای کاربران و کدام برای ادمین‌ها؟) سیستم PAM به عنوان ماژول لینوکس چی هست؟ نقش PAM در کنترل، ضبط نشست‌ها (Session Recording) و مانیتورینگ دسترسی‌های حساس سازمان ✅بخش پایانی 🔵ارائه دهنده : محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
16
18
(ادامه تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلام می‌گیره؟ توی ویدیوی دوم رفتیم سراغ
(ادامه تعامل RADIUS با Active Directory ): 🌐 سرور RADIUS چطور از Active Directory استعلام می‌گیره؟ توی ویدیوی دوم رفتیم سراغ بخش دوم مسیر؛ جایی که سرور RADIUS درخواست احراز هویت رو تحویل گرفته و حالا باید ببینه آیا این کاربر اصلاً وجود داره یا نه! 📌 آنچه در این ویدیو بررسی کردیم: بررسی Active Directoryو اجزای ان بررسی پروتکل LDAP و پورت های آن و مکانیزم های احراز هویت نقش Kerberos وLDAP در AD ✅بخش سوم 🔵ارائه دهنده : محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
19
19
🚀 روز سوم از مسیر Cyber Security Roadmap اگر فکر می‌کنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎 Kali فقط یک ابزار و
🚀 روز سوم از مسیر Cyber Security Roadmap اگر فکر می‌کنی نصب Kali Linux یعنی هکر شدی، سخت در اشتباهی! 😎 Kali فقط یک ابزار و محیط قدرتمنده؛ چیزی که تو رو به یک متخصص امنیت تبدیل می‌کنه، دانش، تمرین و تجربه است. 🌐 Network 🐧 Linux 🌍 Web 🔐 Security Kali Linux = Hacker؟ ❌ لینک ویدیو : 🌐 https://youtu.be/Y6QFY8W22JE مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
18
20
🔍 SNMP SNMP = Simple Network Management Protocol 🟢پروتکلSNMP یک پروتکل در شبکه است که برای مانیتورینگ و مدیریت تجهیزات شبکه استفاده می‌شود. برای مثال، فرض کنید در یک سازمان چندین Router، Switch، Firewall و Server داریم. اگر بخواهیم وضعیت همه این تجهیزات را به‌صورت متمرکز بررسی کنیم، نمی‌توانیم دائماً وارد تک‌تک دستگاه‌ها شویم و وضعیتشان را بررسی کنیم. اینجاست که SNMP کاربرد پیدا می‌کند. با استفاده از SNMP، یک سیستم مانیتورینگ می‌تواند اطلاعات مختلفی را از تجهیزات دریافت کند. برای مثال: • میزان مصرف CPU • میزان مصرف Memory • وضعیت Interfaceها • میزان ترافیک ورودی و خروجی • وضعیت بعضی از Portها • دستگاهUptime • تعداد Packetهای ارسال‌شده و دریافت‌شده • خطاهای مربوط به Interfaceها البته اطلاعاتی که می‌توان دریافت، به نوع دستگاه و اطلاعاتی که آن دستگاه در اختیار SNMP قرار می‌دهد بستگی دارد. 🟢حالاSNMP چگونه کار می‌کند؟ در معماری ساده SNMP معمولاً دو بخش مهم داریم: SNMP Manager سیستم یا نرم‌افزار مانیتورینگی است که اطلاعات را دریافت و مدیریت می‌کند. SNMP Agent سرویسی است که روی تجهیز موردنظر اجرا می‌شود و اطلاعات مربوط به آن دستگاه را در اختیار Manager قرار می‌دهد. مثلاً یک نرم‌افزار مانیتورینگ می‌تواند وضعیت CPU یک Router را از Agent آن دریافت کند. یکی از مفاهیم مهم دیگر در SNMP، OID است. OID = Object Identifier هر نوع اطلاعاتی که بتوان از طریق SNMP دریافت کرد، می‌تواند یک شناسه مشخص داشته باشد که به آن OID گفته می‌شود. همچنین ساختار و اطلاعات قابل مدیریت تجهیزات در قالب MIB تعریف می‌شوند. MIB = Management Information Base بنابراین اگر در مباحث شبکه با MIB و OID مواجه شدید، بدانید که این دو مفهوم ارتباط نزدیکی با اطلاعاتی دارند که SNMP می‌تواند از تجهیزات دریافت کند. 📊 یک مثال ساده از SNMP فرض کنید CPU یک Router در حالت عادی حدود ۳۰٪ است. نرم‌افزار مانیتورینگ با استفاده از SNMP به‌صورت دوره‌ای وضعیت Router را بررسی می‌کند. اگر مصرف CPU برای مدت مشخصی مثلاً به ۹۰٪ برسد، سیستم مانیتورینگ می‌تواند یک Alert ایجاد کند. این Alert به تیم شبکه اطلاع می‌دهد که وضعیت دستگاه نیاز به بررسی دارد. نکته مهم این است که SNMP خودش لزوماً تصمیم نمی‌گیرد که «این اتفاق یک حمله است». پروتکلSNMP بیشتر اطلاعات وضعیت تجهیزات را در اختیار سیستم مانیتورینگ قرار می‌دهد. 🔐 نسخه‌های SNMP و امنیت نسخه‌های مختلفی از SNMP وجود دارند. پروتکلSNMPv1 و SNMPv2c امکانات امنیتی محدودی دارند و Community String در آن‌ها به‌صورت رمزنگاری‌شده منتقل نمی‌شود. در محیط‌های حساس، SNMPv3 گزینه امن‌تری است. وSNMPv3 می‌تواند قابلیت‌هایی مانند: • Authentication • Integrity • Encryption / Privacy را ارائه دهد. بنابراین هنگام استفاده از SNMP، فقط فعال کردن آن مهم نیست؛ نحوه پیکربندی و نسخه مورد استفاده نیز اهمیت دارد. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
19