fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

OnlineSecurity

OnlineSecurity

رفتن به کانال در Telegram

🔻برگزاری دوره های تخصصی آموزشی 🔻جدیدترین اخبار تکنولوژی 🔻کتاب های رایگان 🔻 آموزش مفاهیم هک و امنیت 🌐 Moong.ir شبکه های اجتماعی : 🆑 YouTube : https://www.youtube.com/channel/UCxE9f_WGsqIk50zWTzMDerg 🆔 @moongteam ایدی پشتیبانی : @Moongteamsupport

نمایش بیشتر
1 376
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
-230 روز

در حال بارگیری داده...

جذب مشترکین
اکتبر '26
اکتبر '26
+1
در 0 کانال‌ها
سپتامبر '26
+1
در 0 کانال‌ها
Get PRO
اوت '26
+3
در 0 کانال‌ها
Get PRO
ژوئیه '26
+3
در 0 کانال‌ها
Get PRO
ژوئن '26
+4
در 0 کانال‌ها
Get PRO
مه '26
+4
در 0 کانال‌ها
Get PRO
آوریل '26
+2
در 0 کانال‌ها
Get PRO
مارس '26
+2
در 0 کانال‌ها
Get PRO
فوریه '26
+3
در 0 کانال‌ها
Get PRO
ژانویه '260
در 0 کانال‌ها
Get PRO
دسامبر '25
+4
در 0 کانال‌ها
Get PRO
نوامبر '25
+13
در 0 کانال‌ها
Get PRO
اکتبر '25
+19
در 0 کانال‌ها
Get PRO
سپتامبر '25
+14
در 0 کانال‌ها
Get PRO
اوت '25
+1
در 0 کانال‌ها
Get PRO
ژوئیه '25
+3
در 0 کانال‌ها
Get PRO
ژوئن '25
+4
در 0 کانال‌ها
Get PRO
مه '250
در 0 کانال‌ها
Get PRO
آوریل '25
+4
در 1 کانال‌ها
Get PRO
مارس '25
+3
در 0 کانال‌ها
Get PRO
فوریه '25
+1
در 0 کانال‌ها
Get PRO
ژانویه '25
+1
در 0 کانال‌ها
Get PRO
دسامبر '24
+3
در 0 کانال‌ها
Get PRO
نوامبر '24
+6
در 0 کانال‌ها
Get PRO
اکتبر '240
در 0 کانال‌ها
Get PRO
سپتامبر '24
+1
در 0 کانال‌ها
Get PRO
اوت '24
+4
در 0 کانال‌ها
Get PRO
ژوئیه '24
+2
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '240
در 0 کانال‌ها
Get PRO
آوریل '24
+1
در 0 کانال‌ها
Get PRO
مارس '240
در 0 کانال‌ها
Get PRO
فوریه '24
+3
در 0 کانال‌ها
Get PRO
ژانویه '240
در 0 کانال‌ها
Get PRO
دسامبر '23
+2
در 0 کانال‌ها
Get PRO
نوامبر '23
+3
در 0 کانال‌ها
Get PRO
اکتبر '23
+4
در 0 کانال‌ها
Get PRO
سپتامبر '23
+1
در 0 کانال‌ها
Get PRO
اوت '23
+2
در 0 کانال‌ها
Get PRO
ژوئیه '23
+2
در 0 کانال‌ها
Get PRO
ژوئن '23
+4
در 0 کانال‌ها
Get PRO
مه '23
+5
در 0 کانال‌ها
Get PRO
آوریل '23
+3
در 0 کانال‌ها
Get PRO
مارس '23
+2
در 0 کانال‌ها
Get PRO
فوریه '23
+3
در 0 کانال‌ها
Get PRO
ژانویه '23
+4
در 0 کانال‌ها
Get PRO
دسامبر '22
+5
در 0 کانال‌ها
Get PRO
نوامبر '220
در 0 کانال‌ها
Get PRO
اکتبر '22
+1
در 0 کانال‌ها
Get PRO
سپتامبر '22
+3
در 0 کانال‌ها
Get PRO
اوت '22
+2
در 0 کانال‌ها
Get PRO
ژوئیه '22
+2
در 0 کانال‌ها
Get PRO
ژوئن '22
+4
در 0 کانال‌ها
Get PRO
مه '22
+5
در 0 کانال‌ها
Get PRO
آوریل '22
+3
در 0 کانال‌ها
Get PRO
مارس '22
+2
در 0 کانال‌ها
Get PRO
فوریه '220
در 0 کانال‌ها
Get PRO
ژانویه '22
+2
در 0 کانال‌ها
Get PRO
دسامبر '21
+2
در 0 کانال‌ها
Get PRO
نوامبر '21
+1
در 0 کانال‌ها
Get PRO
اکتبر '21
+2
در 0 کانال‌ها
Get PRO
سپتامبر '21
+4
در 0 کانال‌ها
Get PRO
اوت '21
+4
در 0 کانال‌ها
Get PRO
ژوئیه '21
+4
در 0 کانال‌ها
Get PRO
ژوئن '21
+2
در 0 کانال‌ها
Get PRO
مه '21
+2
در 0 کانال‌ها
Get PRO
آوریل '21
+4
در 0 کانال‌ها
Get PRO
مارس '21
+8
در 0 کانال‌ها
Get PRO
فوریه '21
+11
در 0 کانال‌ها
Get PRO
ژانویه '21
+15
در 0 کانال‌ها
Get PRO
دسامبر '20
+2 213
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
08 اکتبر0
07 اکتبر0
06 اکتبر0
05 اکتبر0
04 اکتبر0
03 اکتبر0
02 اکتبر+1
01 اکتبر0
پست‌های کانال
✅ بررسی مفهوم ARP Spoofing - دستورات و تکنیک ها و ابزارهای حمله ARP Poisoning و روش های مقابله با این حمله 🟡 قسمت 8 از فصل 8 دوره CEHV13 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri

2
✅ cyber kill chain 1 🎥 Cyber Kill Chain | Episode 1 I’ve just started a new short video series about the Cyber Kill Chain. In this first episode, I give a quick introduction to the concept and explain why understanding the different stages of a cyberattack is important. In the next episode, we’ll start with Reconnaissance and look at what attackers actually do during this stage. Hope you find it useful. See you in the next one. 👋 https://www.youtube.com/watch?v=LXfoTqYw4f8 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
26
3
✅ بررسی مفهوم Port Security - دستورات و تکنیک های پورت سکیوریتی برای جلوگیری از حملات MAC Flooding 🟡 قسمت 5 از فصل 8 دوره CE
✅ بررسی مفهوم Port Security - دستورات و تکنیک های پورت سکیوریتی برای جلوگیری از حملات MAC Flooding 🟡 قسمت 5 از فصل 8 دوره CEHV13 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
31
4
✅ مهاجمان در حال شناسایی سرورهای Rejetto HFS آسیب‌پذیر به CVE-2026-61500 🟡 سرورهای Rejetto HFS هدف اسکن فعال مهاجمان برای آسیب‌پذیری حیاتی RCE قرار گرفته‌اند مهاجمان در حال اسکن فعال سرورهای Rejetto HFS برای شناسایی آسیب‌پذیری کلید امضای ضعیف هستند که با شناسه CVE-2026-61500 ردیابی می‌شود. بهره‌برداری از این آسیب‌پذیری می‌تواند به جعل نشست، تصاحب حساب کاربری و اجرای کد از راه دور (RCE) منجر شود. کایتلین کاندون، معاون تحقیقات امنیتی شرکت VulnCheck، در آخر هفته در پستی در لینکدین اعلام کرد که Honeypotهای سرویس Canary Intelligence این شرکت، درخواست‌هایی را با هدف شناسایی سامانه‌های آسیب‌پذیر به CVE-2026-61500 مشاهده کرده‌اند. به گفته کاندون، فعالیت مشاهده‌شده در حال حاضر بیشتر به یک عملیات شناسایی در مقیاس محدود شباهت دارد که از سوی یک آدرس IP متعلق به China Telecom انجام شده و سامانه‌های مستقر در ژاپن و ایالات متحده را هدف قرار داده است. ادامه خبر: 🌐 https://liangroup.net/blog/rejetto-hfs-servers-now-actively-scanned-for-critical-rce-flaw/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
34
5
✅ قسمت 52 از دوره Sans 503 🟡 در این قسمت با نحوه پردازش ترافیک در Snort2 و Snort3 آشنا میشیم. همچنین با ساختار اولیه یک Rule
✅ قسمت 52 از دوره Sans 503 🟡 در این قسمت با نحوه پردازش ترافیک در Snort2 و Snort3 آشنا میشیم. همچنین با ساختار اولیه یک Rule در Snort آشنا میشویم. بخشی از دوره خصوصی Sans 503 ( دوره Soc Tier 2) مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
28
6
سرویس Malware.AI چیست؟ 🟡 یک سرویس آنلاین برای تحلیل و تشخیص بدافزار که با ترکیب AI، Deep Learning و تحلیل‌های Heuristic، فای
سرویس Malware.AI چیست؟ 🟡 یک سرویس آنلاین برای تحلیل و تشخیص بدافزار که با ترکیب AI، Deep Learning و تحلیل‌های Heuristic، فایل‌های مشکوک را بررسی می‌کند و میزان مخرب‌بودن آن‌ها را مشخص می‌کند. در این پست با فرآیند تحلیل، قابلیت‌ها و کاربردهای Malware.AI آشنا می‌شویم. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
34
7
✅ بازداشت یکی از اعضای گروه هکری ShinyHunters و همکاری با نهادهای بین‌المللی 🟡 گزارش‌ها حاکی از آن است که یکی از اعضای گروه هکری ShinyHunters که در فضای آنلاین با نام «Rey» شناخته می‌شود، در اردن بازداشت شده و برای کمک به FBI در شناسایی و یافتن سایر اعضای این گروه اخاذی، با مقام‌های آمریکایی همکاری می‌کند. به گزارش رویترز، مقام‌های اردنی این هفته Rey را که هویتش Saif al-Din Khader اعلام شده، بازداشت کرده‌اند. دو منبع گفته‌اند که او روز سه‌شنبه به بازداشت درآمده است. دو منبع مطلع از این بازداشت به رویترز گفتند که Khader اکنون به FBI و نهادهای اجرای قانون بین‌المللی کمک می‌کند تا سایر اعضای این گروه را شناسایی و پیدا کنند. یکی از منابع گفت Khader در حال ارائه و تشریح دستگاه‌های الکترونیکی و ارتباطات دیجیتال خود برای نیروهای مجری قانون است تا به شناسایی و یافتن همدستان ادعایی او کمک کند. یکی از منابع به رویترز گفت: «همکاری او برای تلاش‌های در حال انجام با هدف بازداشت این هکرها، حیاتی است.» ادامه خبر: 🌐 https://liangroup.net/blog/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
37
8
✅ بدافزار Coyote Trojan؛ وقتی یک فایل آلوده می‌تواند راه ورود مهاجم به سیستم باشد! در این اینفوگرافی، مسیر فعالیت Coyote را ا
✅ بدافزار Coyote Trojan؛ وقتی یک فایل آلوده می‌تواند راه ورود مهاجم به سیستم باشد! در این اینفوگرافی، مسیر فعالیت Coyote را از فیشینگ و اجرای فایل آلوده تا ارتباط با C2، سرقت اطلاعات و ایجاد ماندگاری مرور کردیم. 🔐 یک کلیک ساده، گاهی شروع یک حمله جدی است. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
36
9
📘 معرفی کتاب «مهندسی فرار» (Evasion Engineering) کتاب «مهندسی فرار: ساختن ابزارهای سفارشی تیم قرمز برای دفاع‌های مدرن»، ترجمه‌شده توسط شرکت داده‌پردازی آرین پایش، یکی از جامع‌ترین منابع عملی در حوزه Red Teaming است. این کتاب از مبانی طراحی ابزار و استراتژی‌های فرار شروع می‌شود و تا ساخت ایمپلنت‌های فرمان و کنترل، تکنیک‌های دور زدن تشخیص، استخراج پنهانی داده و حتی ساخت ابزارهای تشخیص برای اعتبارسنجی دفاع‌ها پیش می‌رود. مناسب برای تحلیلگران امنیتی و تست‌کنندگان نفوذی که می‌خواهند هم دید مهاجم و هم دید مدافع داشته باشند. برای دسترسی به این کتاب و سایر محصولات به کانال تلگرام زیرمراجعه کنید. #آرین_پایش #apsec #امنیت_سایبری #CyberSecurity #تیم_قرمز #RedTeam #PenTest #تست_نفوذ #EthicalHacking #OffensiveSecurity #ThreatHunting #کتاب_امنیت https://apsec.ir t.me/Apseec
44
10
🔴 نرم افزارSnort چیست؟ Snort یک سیستم متن‌باز برای IDS و IPS است. Snort با استفاده از Ruleها ترافیک شبکه را بررسی می‌کند و اگر Packet با شرایط یک Rule مطابقت داشته باشد، می‌تواند Alert ایجاد کند. در حالت Inline نیز می‌تواند برای جلوگیری از ترافیک مشخص‌شده استفاده شود. این ابزار Snort همچنین می‌تواند به‌عنوان: • Packet Sniffer • Packet Logger • IDS • IPS استفاده شود. ━━━━━━━━━━━━━━━━━━ 🧩 مهم‌ترین بخش Snort : Rule یکی از قسمت‌های مهم Snort ، Ruleها هستند. یک Rule مشخص • چه ترافیکی بررسی شود • Source و Destination چه باشند • Protocol چیست • چه Portهایی بررسی شوند • چه الگوی ترافیکی باید Match شود • هنگام Match شدن چه Actionای انجام شود برای مثال، در یک Rule ممکن است مشخص شود که ترافیک TCP از یک محدوده شبکه به محدوده دیگری بررسی شود و در صورت وجود یک الگوی مشخص، Alert ایجاد شود. در Snort 3 ساختار Ruleها نسبت به نسخه‌های قدیمی‌تر تغییرات و بهبودهایی داشته است. ━━━━━━━━━━━━━━━━━━ 🆔حالا SID در Snort چیست؟ هر Rule معمولاً یک SID یا Signature ID دارد. اینSID به شناسایی Rule کمک می‌کند. مثلاً وقتی در لاگ یک Alert می‌بینیم، ممکن است اطلاعاتی درباره Rule و SID آن داشته باشیم. در یک محیط SOC، این اطلاعات می‌تواند برای فهمیدن اینکه کدام Rule باعث ایجاد Alert شده مفید باشد. ━━━━━━━━━━━━━━━━━━ ⚙️ Snort 3 نسخه جدید Snort یعنی Snort 3 امکانات و معماری بهبود‌یافته‌ای دارد؛ از جمله پردازش چندریسمانی، معماری ماژولارتر، Pluginها و بهبود Rule Syntax. بنابراین وقتی امروز درباره یادگیری Snort صحبت می‌کنیم، بهتر است تفاوت Snort 2 و Snort 3 را هم در نظر داشته باشیم. 🟢محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
46
11
✅ Signal پشتیبان‌گیری رمزگذاری‌شده محلی را به iOS و دسکتاپ اضافه کرد 🟡 اپلیکیشن پیام‌رسان امن Signal با انتشار نسخه ۸٫۳۰، عرضه قابلیت پشتیبان‌گیری امن خود را در تمامی سیستم‌عامل‌های پشتیبانی‌شده، شامل Android، iOS، Linux، macOS و Windows، تکمیل کرد. این قابلیت که نزدیک به یک سال پیش برای نخستین بار در Android معرفی شد، به کاربران اجازه می‌دهد از گفتگوهای خود نسخه پشتیبان سرتاسری رمزگذاری‌شده (End-to-End Encrypted) تهیه کنند و در صورت گم‌شدن گوشی، آن‌ها را روی دستگاه دیگری بازیابی کنند. سیستم پشتیبان‌گیری Signal از دو گزینه پشتیبانی می‌کند: پشتیبان‌های میزبانی‌شده توسط Signal که برای کاربران رایگان به ۴۵ روز فایل رسانه‌ای و حداکثر ۱۲۸ کیلوبایت برای هر پیام محدود می‌شود و در طرح‌های پولی تا ۱۰۰ گیگابایت ظرفیت دارد، و پشتیبان‌های محلی ذخیره‌شده روی خود دستگاه که هیچ محدودیتی از نظر حجم ندارند. ادامه خبر: 🌐 https://liangroup.net/blog/signal-adds-encypted-local-backup-support-to-ios-desktop-apps/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
39
12
📌 آموزش نصب و معرفی دیتاست BOTS v1 در اسپلانک ‏BOTS v1 (Boss of the SOC v1) یک دیتاست آموزشی و استاندارد ارائه شده توسط خود
📌 آموزش نصب و معرفی دیتاست BOTS v1 در اسپلانک ‏BOTS v1 (Boss of the SOC v1) یک دیتاست آموزشی و استاندارد ارائه شده توسط خود شرکت Splunk است که سناریوی یک حمله واقعی به یک شرکت را شبیه‌سازی می‌کند. با استخراج این بسته در مسیر /opt/splunk/etc/apps/، مجموعه‌ای کامل از لاگ‌های ویندوز، فایروال و ترافیک شبکه در اختیارتان قرار می‌گیرد تا مهارت‌های تحلیل امنیت، شکار تهدید (Threat Hunting) و نوشتن کوئری‌های پیشرفته SPL را تمرین کنید. 🟢محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
36
13
اگر از شما بپرسند: «ریسک سایبری سازمان شما چقدر است؟» چه پاسخی دارید؟ بسیاری از سازمان‌ها هنوز ریسک را با عباراتی مثل «کم»، «
اگر از شما بپرسند: «ریسک سایبری سازمان شما چقدر است؟» چه پاسخی دارید؟ بسیاری از سازمان‌ها هنوز ریسک را با عباراتی مثل «کم»، «متوسط» یا «بالا» بیان می‌کنند؛ اما آیا این پاسخ برای تصمیم‌گیری‌های مهم کافی است؟ در کارگاه تخصصی تحلیل کمی ریسک سایبری بر اساس مدل FAIR یاد می‌گیرید چگونه ریسک را از یک مفهوم مبهم، به یک تحلیل ساختاریافته و قابل دفاع تبدیل کنید. 🔹 در این کارگاه با این موضوعات آشنا می‌شوید: ▪️ معماری مدل FAIR و نگاه متفاوت آن به ریسک ▪️ تحلیل تهدیدها و عوامل مؤثر بر وقوع زیان ▪️ محاسبه فراوانی رویدادهای زیان‌بار ▪️ اندازه‌گیری میزان خسارت ▪️ شبیه‌سازی مونت کارلو و تحلیل کمی ریسک 👤 مدرس: دکتر سعید کاظم‌پوریان (پژوهشگر و متخصص حوزه مدیریت امنیت اطلاعات و ریسک سایبری) 📅 زمان برگزاری: ۱۵ مهر | ساعت ۹ صبح ⏱️ مدت: ۷ ساعت 📍 شیوه برگزاری: حضوری 🎁 تخفیف ویژه برای شرکت‌های دانش‌بنیان و تیم‌های نوپا ⚠️ ظرفیت کارگاه محدود است 👇 ثبت‌نام و اطلاعات بیشتر: 🔗 https://evnd.co/0HMHW 🌐 TEXAHUB.IR 📣 کانال تلگرام آکادمی فن‌افزا: @fanafza_academy
44
14
✅ آشنایی با بدافزارهای مبتنی بر هوش مصنوعی 🟡 در این ویدیو از قسمت 19 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل بدافزارهای م
✅ آشنایی با بدافزارهای مبتنی بر هوش مصنوعی 🟡 در این ویدیو از قسمت 19 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل بدافزارهای مبتنی بر هوش مصنوعی، تکنیک های مورد استفاده و... آشنا شویم. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
39
15
هکر ۱۶ ساله به مایکروسافت نفوذ کرد یک هکر ۱۶ ساله با جعل توکن احراز هویت موفق شد به سرویس داخلی Titan در مایکروسافت دسترسی سطح ادمین پیدا کند. دیتابیس مورد نظر شامل بیش از ۱۷ تریلیون سطر داده، از جمله تحلیل‌های موتور جست‌وجوی Bing و اطلاعات ایمیل ۱۷۹۹۰ کارمند مایکروسافت بود. این پژوهشگر با نام مستعار Faav تنها با ادعای ادمین بودن در محتوای توکن، از لایه امنیتی عبور کرده و دستورهای SQL را اجرا کرد. پس از استخراج مقدار کمی متادیتا، او بلافاصله گزارش آسیب‌پذیری را به مایکروسافت ارسال کرد. مایکروسافت چهار روز بعد دسترسی به این نقطه پایانی را مسدود کرد و پاداش ۵ هزار دلاری به او پرداخت کرد. پ.ن: دنیای عجیبی شده😅 مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
57
16
🔵نرم افزار Suricata چیست Suricata یک موتور متن‌باز برای IDS، IPS و Network Security Monitoring (NSM) است. یعنی می‌تواند ترافیک شبکه را بررسی کند، فعالیت‌های مشکوک را با استفاده از Ruleها شناسایی کند و در حالت مناسب برای جلوگیری از بعضی ترافیک‌ها نیز استفاده شود. نرم افزار Suricata فقط یک IDS ساده نیست؛ قابلیت‌های گسترده‌ای برای Network Security Monitoring دارد و می‌تواند اطلاعاتی مانند HTTP، TLS، Flow و Alertها را ثبت کند. یکی از ویژگی‌های مهم Suricata خروجی EVE JSON است. EVE مخفف Extensible Event Format است و رویدادها و Alertها را به شکل JSON ثبت می‌کند. این موضوع باعث می‌شود اتصال Suricata به ابزارهایی مثل SIEM و سیستم‌های تحلیل لاگ ساده‌تر شود. ━━━━━━━━━━━━━━━━━━ 🔹 نرم افزار Suricata چه چیزهایی را می‌تواند بررسی کند؟ بسته به تنظیمات و نوع ترافیک، اطلاعاتی مثل: • Source IP • Destination IP • Source Port • Destination Port • Protocol • Network Flow • HTTP • DNS • TLS • Alertها • Signatureها • وFileها و اطلاعات مربوط به Flow را می‌توان در خروجی‌های آن مشاهده کرد. وSuricata همچنین قابلیت تشخیص خودکار بعضی Protocolها را دارد؛ یعنی برای تشخیص یک پروتکل الزاماً فقط به Port متکی نیست. ━━━━━━━━━━━━━━━━━━ 🔐نرم افزار Suricata در امنیت چه کاربردی دارد؟ فرض کنیم یک سیستم داخل شبکه با یک مقصد مشکوک ارتباط برقرار می‌کند. اینSuricata می‌تواند ترافیک را بررسی کند و در صورت Match شدن یک Rule، یک Alert ایجاد کند. این Alert می‌تواند وارد SIEM شود. در نتیجه: Network Traffic → Suricata → Alert/Log → SIEM → SOC Analyst وSOC Analyst سپس Alert را بررسی می‌کند و مشخص می‌کند که فعالیت واقعاً تهدید است یا False Positive. 🟢محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
56
17
✅ آشنایی با ویروس‌های کامپیوتری و چرخه حیات ویروس 🟡 در این ویدیو از قسمت 11 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل ویروس
✅ آشنایی با ویروس‌های کامپیوتری و چرخه حیات ویروس 🟡 در این ویدیو از قسمت 11 فصل 7 دوره CEH V13 قرار است با مفاهیمی مثل ویروس‌ها، نحوه انتشار، چرخه حیات و ویژگی های ویروس ها آشنا شویم. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
49
18
✅ هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان 🟡 شرکت Kiteworks، ارائه‌دهنده نرم‌افزارهای اشتراک‌گذاری امن فایل، پس از دریافت اطلاعاتی از منابع اطلاعاتی امنیتی درباره احتمال وقوع قریب‌الوقوع یک حمله سایبری، از مشتریان خود در سراسر جهان خواسته است روز شنبه و برای یک بازه شش‌ساعته، سرورهای خود را به‌طور موقت خاموش کنند. بر اساس گزارش نشریه فناوری آلمانی Heise، فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات (CISO) شرکت Kiteworks، در ایمیلی به مشتریان هشدار داده است که این شرکت «اطلاعات تهدید معتبر و قابل اتکایی از سوی نهادهای مجری قانون دریافت کرده است که نشان می‌دهد احتمال دارد حمله‌ای علیه سامانه‌های Kiteworks در این آخر هفته قریب‌الوقوع باشد.» ادامه خبر: 🌐 https://liangroup.net/blog/kiteworks-urges-6-hour-server-shutdown-over-potential-zero-day-attacks/ مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
48
19
🔒 هشینگ (Hashing) یا رمزنگاری (Encryption)؟ تفاوت چیه و کجا استفاده میشن؟ ⚡️ خیلی وقت‌ها این دو مفهوم اشتباه گرفته میشن، ولی تفاوتشون کاملاً حیاتیه! بریم خیلی سریع بررسی‌شون کنیم 👇 🛑 هشینگ (Hashing) | مسیر یک‌طرفه ➡️ توی هشینگ، داده‌ها وارد یک فرمول میشن و یک خروجی با طول ثابت تحویل میدن. ❌ نکته: فرمول معکوس نداره و از نظر ریاضی داده اولیه برنمی‌گرده. 📌 الگوریتم‌های رایج: ❌ ناامن (قدیمی): MD5, SHA-1 ✅ امن (جدید): SHA-256, bcrypt, Argon2 ⚠️ مگه می‌گن هش یک‌طرفه‌ست، پس چطور هکرها می‌شکنندش؟ هکرها فرمول رو معکوس نمی‌کنن! بلکه با روش‌هایی مثل Brute Force (امتحان کردن میلیون‌ها پسورد مختلف) یا Rainbow Tables (جدول پسوردهای از قبل هش‌شده) انقدر حدس می‌زنن تا به جواب برسن! 👉 برای همین همراه هش از Salt (اضافه کردن کاراکتر تصادفی به پسورد) استفاده میشه تا هکر نتونه حدس بزنه. 🔑 رمزنگاری (Encryption) | مسیر دوطرفه 🔄 توی رمزنگاری، داده‌ها قفل میشن اما فقط با داشتن کلید (Key) میشه دوباره اونا رو باز کرد. 📌 الگوریتم‌های رایج: 🔐 متقارن (تک‌کلیدی): AES-256 🗝 نامتقارن (دوکلیدی): RSA, ECC 📌 کاربرد: ارسال پیام امن (مثل چت‌ها)، پروتکل‌های HTTPS و VPN. 💡 خلاصه : هشینگ: ساخت اثر انگشت غیرقابل بازگشت 🖐 (مثل تایید سلامت فایل و پسورد) رمزنگاری: قفل کردن صندوقچه با کلید 🗝 (مثل ارسال پیام محرمانه) 🟢محمدحسین نیک اندیش مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
47
20
🔐 Wireless Penetration Testing | PMKID Attack حمله PMKID Attack یکی از تکنیک‌های جذاب در ارزیابی امنیت شبکه‌های Wi-Fi مبتنی
🔐 Wireless Penetration Testing | PMKID Attack حمله PMKID Attack یکی از تکنیک‌های جذاب در ارزیابی امنیت شبکه‌های Wi-Fi مبتنی بر WPA/WPA2 است. در این اینفوگرافی، مراحل کلی حمله و راهکارهای مقابله با آن را به‌صورت خلاصه بررسی کرده‌ایم. 🔎 یادگیری تکنیک‌های حمله، بخش مهمی از شناخت و تقویت دفاع شبکه است. مارو به دوستاتون معرفی کنین. 🔹 Instagram: s.teymouri93 🔹 Telegram: @Sajjad_Teymouri 🔹https://www.youtube.com/@Sajjad_Teymouri
57