tgindex
کانال هوش سپید

کانال هوش سپید

Статистика
@HoosheSepidCoперсидский

هوش سپید | هک اخلاقی | شبکه و امنیت 🖥 آموزش،مشاوره و اجرای پروژه های فناوری اطلاعات 👨‍💻 مدیر فنی:محمد منصوری متخصص ارشد شبکه و امنیت 🟣همکار ونماینده رسمی مایکروسافت لینک شبکه های اجتماعی: https://hooshesepid.yek.link/ ارتباط با ادمین: @Muhamadpv

Последний пост
14 авг.
Последнее чтение
13 авг.
Постов за неделю
3
Всего постов
43
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
3 447
+9 за 3 дн.
Сутки
+9
+0,26%
Неделя
 
Месяц
 
Просмотров на пост
659
40 постов
Вовлечённость
19,1%
к подписчикам
Постов в день
0,4
всего 43
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
258
1/48двое суток
295
1/72трое суток
318

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی می‌تواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی، سطح حمله را افزایش می‌دهد و امکان اسکن، آزمودن رمزهای افشاشده و سوءاستفاده از آسیب‌پذیری‌های احتمالی را فراهم می‌کند. تا جای ممکن، پنل‌های مدیریتی را به شبکه داخلی، VPN یا IPهای مجاز محدود کنید و در کنار آن MFA، محدودیت تلاش ورود و پایش لاگ‌ها را فعال نگه دارید. هوش سپید | https://hooshesepid.com

  • 🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره است و افزونه ها بخش مهمی از قدرت آن را می سازند. حالا پژوهشگران چند افزونه با نام Solidity Pro را شناسایی کرده اند که ظاهرشان شبیه ابزار حرفه ای توسعه قرارداد هوشمند است، اما بعضی نسخه های آنها برای سرقت اطلاعات طراحی شده اند. موضوع فقط کیف پول رمزارز نیست. نمونه های بررسی شده به دنبال اطلاعاتی مانند Tokenهای GitHub و GitLab، کلیدهای AWS و Cloudflare، API Keyها، کلیدهای SSH و اطلاعات کیف پول بوده اند. دو شناسه اصلی گزارش شده: helper-beeps.solidity-pro web3devtoolsx.solidity-pro اگر یکی از این افزونه ها را نصب کرده اید، فقط Uninstall کردن کافی نیست. Credentialهایی که روی سیستم در دسترس بوده اند نیز باید بررسی و در صورت احتمال افشا تعویض شوند. در گزارش کامل هوش سپید توضیح داده ایم: افزونه چگونه رفتار مخرب خود را پنهان می کند؛ چه اطلاعاتی را هدف قرار می دهد؛ چه کسانی بیشتر در معرض خطرند؛ و بعد از شناسایی آن روی سیستم چه اقداماتی باید انجام شود. 🔗 مطالعه گزارش کامل در هوش سپید

  • ☁️ پنج درس جدید به دوره جامع Security Plus اضافه شد فصل رایانش ابری دوره با حدود ۳۲ دقیقه آموزش جدید، کامل‌تر و عمیق‌تر شده است. در این آپدیت، موضوعات زیر را بررسی می‌کنیم: ▪️ مقایسه زیرساخت On-Premises با Cloud ▪️ مزایای مهاجرت سازمان‌ها به فضای ابری ▪️ آشنایی با IaaS، PaaS و SaaS ▪️ مدل‌های Public، Private و Hybrid Cloud ▪️ مفاهیم پیشرفته رایانش ابری شناخت Cloud دیگر فقط برای متخصصان رایانش ابری ضروری نیست. بسیاری از سرویس‌ها، داده‌ها، برنامه‌ها و کنترل‌های امنیتی سازمان‌ها اکنون در زیرساخت‌های ابری قرار دارند و یک متخصص امنیت باید بداند این محیط‌ها چگونه طراحی و مدیریت می‌شوند. دانشجویان دوره می‌توانند درس‌های جدید را هم‌اکنون از پنل کاربری مشاهده کنند. برای بررسی توضیحات، سرفصل‌ها و لابراتوارهای دوره جامع Security Plus: 🔗 لینک صفحه دوره 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.

  • 🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdThemes را هدف قرار داده است؛ از جمله افزونه شناخته شده Element Pack که بیش از ۱۰۰ هزار نصب فعال دارد. مهاجمان فایل افزونه ها را در مخزن رسمی وردپرس تغییر نداده بودند. در عوض، منبع خارجی مورد استفاده افزونه ها برای نمایش اعلان های مدیریتی آلوده شده بود. نتیجه؟ وقتی مدیر سایت وارد پیشخوان وردپرس می شد، کد مخرب می توانست در نشست او اجرا شود، یک مدیر جدید بسازد، Backdoor نصب کند و دسترسی پایدار به سایت ایجاد کند. نکته مهم این است که اگر سایت قبلا آلوده شده باشد، صرفا آپدیت کردن افزونه یا سالم شدن سرور BdThemes مشکل را حل نمی کند. در گزارش جدید تیم امنیتی هوش سپید، مسیر کامل حمله، افزونه های تحت تاثیر، نشانه های نفوذ و اقداماتی را که مدیران وردپرس باید انجام دهند بررسی کرده ایم. 🔗 مطالعه خبر کامل در هوش سپید: https://B2n.ir/tm3987

  • 🚨 یک آسیب‌پذیری بحرانی در متابیس؛ نفوذ حتی بدون رمز عبور یک آسیب‌پذیری روز صفر با شدت ۱۰ از ۱۰ در متابیس شناسایی شده که مهاجمان پیش از انتشار اصلاحیه امنیتی، از آن در حملات واقعی استفاده کرده‌اند. نکته نگران‌کننده اینجاست که مهاجم برای شروع حمله حتی به حساب کاربری نیاز ندارد و در شرایط مشخص می‌تواند از طریق تزریق دستورات پایگاه داده، به سطح دسترسی مدیریتی برسد. گزارش‌های منتشرشده نشان می‌دهد این حملات فقط در حد آزمایش نبوده‌اند و در برخی شرکت‌ها به افشای اطلاعات کاربران نیز منجر شده‌اند. در خبر کامل هوش سپید بررسی کرده‌ایم: 🔹 آسیب‌پذیری دقیقا چگونه عمل می‌کند؟ 🔹 چه نسخه‌هایی در معرض خطر هستند؟ 🔹 مدیران سرور چه اقداماتی باید انجام دهند؟ 🔹 چرا در چنین حمله‌ای فقط نصب به‌روزرسانی کافی نیست؟ اگر از متابیس در سازمان یا زیرساخت خود استفاده می‌کنید، این خبر ارزش بررسی فوری دارد. 🔗 متن کامل خبر و راهکارهای امنیتی:👇 https://B2n.ir/jg9057

  • گاهی یک پیام کوتاه، بیشتر از هر توضیحی نشان می‌دهد که اعتماد مخاطب چقدر برای ما ارزشمند است. این پیام را یکی از همراهان هوش سپید از سوئد برایمان فرستاده و با اجازه ایشان منتشر می‌کنیم. برای ما مهم است که مخاطب، چه داخل ایران و چه خارج از کشور، در فرایند آشنایی، ثبت‌نام و استفاده از آموزش‌ها احساس اطمینان و همراهی داشته باشد. اگر می‌خواهید دوره جامع Security Plus، سرفصل‌ها، لابراتوارهای عملی و شرایط ثبت‌نام را بررسی کنید: 🔗 https://B2n.ir/jr1398 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.

  • اگر خارج از ایران هستید و تا امروز به‌دلیل محدودیت پرداخت یا دسترسی نتوانسته‌اید در دوره Security Plus ثبت‌نام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است. پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار می‌گیرد. برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبت‌نام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید. آی دی پشتیبانی: https://t.me/HSLearn

  • یک دوره آموزشی خوب، در روز انتشار متوقف نمی‌شود. در ادامه توسعه دوره جامع Security Plus هوش سپید، هفت درس جدید به دوره اضافه کردیم؛ درس‌هایی که سه بخش مهم از دنیای واقعی امنیت سایبری را پوشش می‌دهند: 🔹 عملیات امنیت و Blue Team آشنایی با SIEM، تحلیل و همبستگی رویدادها و اتوماسیون پاسخ‌گویی با SOAR 🔹 امنیت در چرخه تولید نرم‌افزار از مفهوم Shift Left و DevSecOps تا روش‌های تست امنیت و مدیریت ریسک زنجیره تأمین نرم‌افزار 🔹 مهندسی اجتماعی در عمل لابراتوار شبیه‌سازی فیشینگ اینستاگرام با تمرکز بر درک سازوکار حمله و روش‌های تشخیص و پیشگیری هدف ما فقط اضافه‌کردن تعداد ویدئوها نیست؛ می‌خواهیم فاصله میان «دانستن مفاهیم» و «دیدن کاربرد واقعی آن‌ها» کمتر شود. دانشجویان دوره از هم‌اکنون به این درس‌ها دسترسی دارند. مشاهده سرفصل‌ها و جزئیات دوره: 🔗 لینک صفحه دوره 📌اگه باز نشد، کافیه VPN رو خاموش کنی!

  • قسمت دوم‌ ویدئوی یوتیوب درآمد گرایش های مختلف امنیت سایبری در ایران منتشر شد👇 https://youtu.be/Dq3RgiFJb-4?si=bEnVH0CrPEv3TkKO

  • видео или голосовое, без подписи

  • «وبینار «از یک کلیک تا نفوذ کامل» امشب برگزار شد. ممنون از همراهی شما 🙏

  • وبینار «از یک کلیک تا نفوذ کامل» تا کمتر از ۳۰ دقیقه دیگر آغاز می‌شود. اگر به امنیت سایبری علاقه دارید و می‌خواهید مسیر واقعی یک حمله را از کلیک اولیه تا گسترش نفوذ دنبال کنید، می‌توانید از لینک زیر وارد شوید: https://meet.google.com/pre-cznm-rtc شروع جلسه: ساعت 18 امروز

  • 🔴 یک کلیک ساده چگونه به نفوذ کامل تبدیل می‌شود؟ خودِ یک کلیک معمولاً پایان حمله نیست؛ آغاز زنجیره‌ای است که می‌تواند با یک صفحه جعلی شروع شود، به سرقت اطلاعات ورود برسد و در نهایت دسترسی مهاجم به حساب‌ها یا سیستم‌های مهم را فراهم کند. مهاجم تلاش می‌کند بعد از اولین کلیک، شما را به انجام اقدام بعدی ترغیب کند؛ واردکردن رمز عبور، دانلود یک فایل، تأیید یک دسترسی یا اجرای برنامه‌ای که ظاهراً بی‌خطر است. در وبینار بعدی هوش سپید، این زنجیره را مرحله‌به‌مرحله بررسی می‌کنیم: ▫️ کلیک اولیه چگونه اتفاق می‌افتد؟ ▫️ مهاجم چطور اطلاعات یا نشست کاربر را سرقت می‌کند؟ ▫️ دسترسی اولیه چگونه گسترش پیدا می‌کند؟ ▫️ برای متوقف‌کردن این زنجیره چه اقداماتی می‌توان انجام داد؟ 🎓 وبینار رایگان «از یک کلیک تا نفوذ کامل» 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ رأس ساعت ۱۸ این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار می‌شود و حضور مخاطبان هوش سپید نیز رایگان است. 🔗 ثبت‌نام رایگان: https://B2n.ir/md7030

  • 🎓 انجمن علمی دانشجویی گروه مهندسی کامپیوتر دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار می‌کند 🔐 وبینار: از یک کلیک تا یک نفوذ کامل کالبدشکافی یک حمله سایبری؛ از فریب کاربر تا سرقت اطلاعات و باج‌گیری 👨‍🏫 مدرس: محمد منصوری 🎓 متخصص ارشد شبکه و امنیت سایبری 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ ساعت: ۱۸:۰۰ 💸 هزینه: رایگان 🔗 لینک ثبت‌نام: https://B2n.ir/md7030

  • نخستین وبینار این مجموعه با موضوع «هک در عصر هوش مصنوعی» و در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار شد. از همه شما بابت حضور، توجه، پرسش‌های دقیق و بازخوردهای دلگرم‌کننده‌تان صمیمانه سپاسگزاریم. استقبال شما و سؤال‌هایی که درباره ادامه این وبینارها مطرح کردید، نشان داد که این مسیر باید با قدرت ادامه پیدا کند. 🎓 وبینار بعدی: «از یک کلیک تا نفوذ کامل» 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ رأس ساعت ۱۸ در این وبینار مرحله‌به‌مرحله بررسی می‌کنیم که چگونه یک کلیک ساده می‌تواند نقطه آغاز زنجیره‌ای از اتفاقات و در نهایت نفوذ مهاجم باشد؛ همچنین یاد می‌گیریم چگونه پیش از آنکه یک اشتباه کوچک به یک رخداد امنیتی جدی تبدیل شود، حمله را شناسایی و متوقف کنیم. جزئیات حضور و لینک ورود به وبینار از طریق همین کانال‌ها اطلاع‌رسانی خواهد شد. ویدئوی وبینار نخست نیز ذخیره شده است و در صورت نهایی‌شدن برنامه انتشار، جزئیات آن را اعلام خواهیم کرد. به امید دیدار دوباره شما در چهارشنبه ساعت ۱۸ 💚

  • این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی و با تمرکز بر دانشجویان این دانشگاه برگزار می‌شود. با هماهنگی انجام‌شده، امکان ثبت‌نام و حضور رایگان برای مخاطبان هوش سپید نیز فراهم شده است. لینک ثبت نام رایگان:…

  • سلام بچه ها صبح بخیر تخفیف ویژه دوره Security Plus که به مناسبت انتشار در نظر گرفته بودیم، امروز راس ساعت 10 تمام میشه و قیمت ها در سایت تغییر می‌کنه. بنابراین اگر دوره را بررسی کرده اما هنوز ثبت نام روز تکمیل نکردید، تا قبل از ساعت 10 فرصت دارید. 🔗 لینک مشاهده دوره و ثبت نام 📌 در صورت باز نشدن صفحه کافیست VPN را خاموش و دوباره کلیک کنید.

  • در این وبینار با شیوه‌های جدید فریب دیجیتال در عصر هوش مصنوعی، از دیپ‌فیک و جعل صدا تا فیشینگ هوشمند و سرقت هویت آشنا می‌شوید و راهکارهای عملی محافظت از خود، خانواده و حساب‌های دیجیتال را یاد می‌گیرید.

  • این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی و با تمرکز بر دانشجویان این دانشگاه برگزار می‌شود. با هماهنگی انجام‌شده، امکان ثبت‌نام و حضور رایگان برای مخاطبان هوش سپید نیز فراهم شده است. لینک ثبت نام رایگان: https://forms.gle/AEGGm2juzdbw5xdJ8

کانال هوش سپید — tgindex