Iran Open Source (IOS)
Kanalga Telegram’da o‘tish
کانال IOS: 💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه 💎 دورههای تخصصی شبکه، امنیت و دیتاسنتر 💎 مجازیسازی، پردازش ابری و ذخیره سازی 💎 معرفی کتاب، مجلات و مقالات 💎 اخبار IT، امنیت، هک و نفوذ 🌀 مدیر کانال: میثم ناظمی @CCI30 🌀 مدیر تبلیغات: @MoNaITCU
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
2 585
Obunachilar
-124 soatlar
-27 kun
+830 kun
Postlar arxiv
💎 امروز VMware vSphere v8 و vSAN v8.0 معرفی شدند.
1401/06/08
جهت مطالعه قابلیت های نسخه جدید VMware vSphere می توانید مطلب زیر را مطالعه نمایید:
https://blogs.vmware.com/vsphere/2022/08/introducing-vsphere-8-the-enterprise-workload-platform.html
@iranopensource🐧
💎 Zero Trust Elements
#Compliance Is Tough. #zerotrustsecurity Can Make It Easier!
Let shift your cybersecurity strategies from tick-box compliance to proactive #riskmanagement.
The rising number of privacy and compliance standards has increased anxiety among many enterprise owners. Between #PCIDSS to #HIPAA, the EU’s #GDPR to National Privacy Act, there is also a growing understanding among businesses and consumers that a lack of adherence can also lead to major drops in revenue and consumer confidence.
But the task of developing security policies and deploying technologies to support compliance requirements can be nothing less than overwhelming, leaving companies lost about where to start their journey. Increasingly, enterprises are turning to the zero trust framework to help accelerate and ease their journey to compliance.
Zero Trust is not a new term; it was created in 2010 by John Kindervag, a principal analyst at Forrester Research Inc. Almost 11 years later, it’s a buzzword in some security communities and non-existent in other #cybersecurity segments like compliance.
Never trust, always verify is a concept that compliance professionals are familiar with when auditing. Simplifying the audit process is critical for any individual or organization working in the compliance industry, and Zero Trust helps accomplish this goal.
The future of compliance is embracing zero trust and developing frameworks that require organizations to implement zero-trust strategies.
@iranopensource🐧
💎 برای افزایش #امنیت ارسال یا دریافت #ایمیل چه کنیم؟؟؟
رکورد #DKIM به زبان ساده
خب بعد #spf که هویت فرستنده رو استعلام میگرفت میریم سراغ (DomainKeys Identified Mail) یا DKIM که در این روش علاوه بر فرستنده خود پیام هم احراز میشه (یکپارچگی یا integrity)
از طریق #رمزنگاری #نامتقارن و مکانیزم کلید عمومی و خصوصی. خب یعنی چی؟
شما از طریق کلید خصوصی (Private Key) که فقط خودتون در اختیار دارید ایمیل رو امضا و ارسال میکنید سپس کلید عمومی (Public Key) که در واقع پیام فقط از طریق اون باز و تایید میشه رو از طریق رکورد dkim (روی dns سرور دامنه خودتون که برای عموم قابل مشاهده هست) معرفی می کنید.
پس گیرنده پیامو با کلید عمومی چک میکنه اگه مچ شد ینی خودتون امضا و ارسال کردید هم فرستنده هم محتوا تاییده و اگر Match نشد بسته به پالیسیش یه تصمیمی میگیره تمام.
پ.ن.۱= مراقب Private Key خود باشید
پ.ن.۲= مراقب DNS# سرور خود باشید
@iranopensource🐧
💎 برای افزایش #امنیت ارسال یا دریافت #ایمیل چه کنیم؟؟؟
رکورد #DMARK به زبان ساده
خب #SPF زدیم #DKIM هم زدیم دیگه چی؟
این رکورد میاد یک پالیسی بر مبنای دو رکورد بالا اعلام میکنه (None/Quarantine/Reject)، یک گزارش مانیتورینگ برای رصد وضعیت ایمیلهای شما میده بهتون به علاوه اگر کسی جای شما خودشو جا زد یه گزارش با مشخصات طرف جهت فارنزیک براتون میفرسته
اگر دقت کنید این شکل بسیار عالی توضیح داده
۱- بررسی dkim-signature که در هدر ایمیل شما بود و مقایسش با فیلد دامین در ادرس فرستنده اگر متفاوت بود خطا
۲- چک کردن امضای dkim با public key موجود در dkim record روی domain dns جهت تایید فرستنده و محتوای پیام اگر متفاوت بود خطا
۳- بررسی مقدار return-path در هدر ایمیل با فیلد دامین در ادرس فرستنده اگر متفاوت بود خطا
۴- بررسی ارسال کننده ایمیل با فرستندگان مجاز معرفی شده در spf اگر متفاوت بود خطا
پ.ن.۱= تعیین این رکوردها امتیاز امنیتی و اعتبار ایمیل سرور شمارو بالا میبره و احتمال ریجکت پیام یا spoof ایمیل شمارو کاهش میده
@iranopensource🐧
💎 هشدار مهم!
شرکت اپل به تازگی به روز رسانی (وصله) امنیتی جدیدی را منتشر کرده است که دو آسیب پذیری 0Day از نوع Command Execution را در محصولات مبتنی بر iOS, iPadOS و macOS، برطرف می نماید.
این آسیب پذیری ها بر اساس شناسه های CVE-2022-32893 و CVE-2022-32894 می باشد که به هکرها این امکان را میدهد که کنترل کامل این دستگاه ها(موبایلها، آی پدها و تبلتها) را به دست بگیرند.
اپل در توضیح بیشتر عنوان کرد: این به معنای آن است که یک هکر میتواند «دسترسی کامل به سیستم عامل» دستگاه را داشته باشد. همچنین چنین نقص امنیتی به هکرها اجازه میدهد تا هویت مالک دستگاه را جعل کرده و متعاقبا هر نرم افزاری را به نام خود اجرا کنند.
🔑نکته: لطفا در اسرع وقت اقدام به نصب به روزرسانی جدید نمایید.
@iranopensource🐧
💎 Linux Command Line and Shell Scripting Techniques
2022 | 552 Pages
@iranopensource🐧
💎 اگر هیچ وقت نبپری تو آب
هیچ وقت هم شنا کردن رو یاد نمیگیری!!!
@iranopensource🐧
💎 کتاب های مرجع آموزش SANS SEC 564 - Ream Team Operation و CCIE Routing & Switching و مرجع آموزش پروتکل BGP تهیه شده توسط یکی از اعضای محترم کانال
♻️ ناشر: انتشارات ناقوس
@iranopensource🐧
💎 وضعیت اینترنت و مسئولین..😂😂
سرعت دانلود منطقه ما سیصد کیلوبایت در ثانیس
این دیگ باند نیس نخ دندونه...
@iranopensource🐧
