کانال هوش سپید
Статистикаهوش سپید | هک اخلاقی | شبکه و امنیت 🖥 آموزش،مشاوره و اجرای پروژه های فناوری اطلاعات 👨💻 مدیر فنی:محمد منصوری متخصص ارشد شبکه و امنیت 🟣همکار ونماینده رسمی مایکروسافت لینک شبکه های اجتماعی: https://hooshesepid.yek.link/ ارتباط با ادمین: @Muhamadpv
- Последний пост
- 14 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 3
- Всего постов
- 43
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 258
- 1/48двое суток
- 295
- 1/72трое суток
- 318
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
داشتن نام کاربری و رمز عبور به این معنا نیست که یک پنل مدیریتی میتواند با خیال راحت از اینترنت در دسترس باشد. دسترسی عمومی، سطح حمله را افزایش میدهد و امکان اسکن، آزمودن رمزهای افشاشده و سوءاستفاده از آسیبپذیریهای احتمالی را فراهم میکند. تا جای ممکن، پنلهای مدیریتی را به شبکه داخلی، VPN یا IPهای مجاز محدود کنید و در کنار آن MFA، محدودیت تلاش ورود و پایش لاگها را فعال نگه دارید. هوش سپید | https://hooshesepid.com
🚨 یک افزونه برنامه نویسی می تواند خیلی بیشتر از کد شما را ببیند Visual Studio Code برای بسیاری از برنامه نویسان ابزار روزمره است و افزونه ها بخش مهمی از قدرت آن را می سازند. حالا پژوهشگران چند افزونه با نام Solidity Pro را شناسایی کرده اند که ظاهرشان شبیه ابزار حرفه ای توسعه قرارداد هوشمند است، اما بعضی نسخه های آنها برای سرقت اطلاعات طراحی شده اند. موضوع فقط کیف پول رمزارز نیست. نمونه های بررسی شده به دنبال اطلاعاتی مانند Tokenهای GitHub و GitLab، کلیدهای AWS و Cloudflare، API Keyها، کلیدهای SSH و اطلاعات کیف پول بوده اند. دو شناسه اصلی گزارش شده: helper-beeps.solidity-pro web3devtoolsx.solidity-pro اگر یکی از این افزونه ها را نصب کرده اید، فقط Uninstall کردن کافی نیست. Credentialهایی که روی سیستم در دسترس بوده اند نیز باید بررسی و در صورت احتمال افشا تعویض شوند. در گزارش کامل هوش سپید توضیح داده ایم: افزونه چگونه رفتار مخرب خود را پنهان می کند؛ چه اطلاعاتی را هدف قرار می دهد؛ چه کسانی بیشتر در معرض خطرند؛ و بعد از شناسایی آن روی سیستم چه اقداماتی باید انجام شود. 🔗 مطالعه گزارش کامل در هوش سپید
☁️ پنج درس جدید به دوره جامع Security Plus اضافه شد فصل رایانش ابری دوره با حدود ۳۲ دقیقه آموزش جدید، کاملتر و عمیقتر شده است. در این آپدیت، موضوعات زیر را بررسی میکنیم: ▪️ مقایسه زیرساخت On-Premises با Cloud ▪️ مزایای مهاجرت سازمانها به فضای ابری ▪️ آشنایی با IaaS، PaaS و SaaS ▪️ مدلهای Public، Private و Hybrid Cloud ▪️ مفاهیم پیشرفته رایانش ابری شناخت Cloud دیگر فقط برای متخصصان رایانش ابری ضروری نیست. بسیاری از سرویسها، دادهها، برنامهها و کنترلهای امنیتی سازمانها اکنون در زیرساختهای ابری قرار دارند و یک متخصص امنیت باید بداند این محیطها چگونه طراحی و مدیریت میشوند. دانشجویان دوره میتوانند درسهای جدید را هماکنون از پنل کاربری مشاهده کنند. برای بررسی توضیحات، سرفصلها و لابراتوارهای دوره جامع Security Plus: 🔗 لینک صفحه دوره 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.
🚨 این بار خود افزونه مخرب نبود؛ منبعی که افزونه به آن اعتماد داشت هک شد یک حمله زنجیره تامین جدی چند افزونه وردپرسی شرکت BdThemes را هدف قرار داده است؛ از جمله افزونه شناخته شده Element Pack که بیش از ۱۰۰ هزار نصب فعال دارد. مهاجمان فایل افزونه ها را در مخزن رسمی وردپرس تغییر نداده بودند. در عوض، منبع خارجی مورد استفاده افزونه ها برای نمایش اعلان های مدیریتی آلوده شده بود. نتیجه؟ وقتی مدیر سایت وارد پیشخوان وردپرس می شد، کد مخرب می توانست در نشست او اجرا شود، یک مدیر جدید بسازد، Backdoor نصب کند و دسترسی پایدار به سایت ایجاد کند. نکته مهم این است که اگر سایت قبلا آلوده شده باشد، صرفا آپدیت کردن افزونه یا سالم شدن سرور BdThemes مشکل را حل نمی کند. در گزارش جدید تیم امنیتی هوش سپید، مسیر کامل حمله، افزونه های تحت تاثیر، نشانه های نفوذ و اقداماتی را که مدیران وردپرس باید انجام دهند بررسی کرده ایم. 🔗 مطالعه خبر کامل در هوش سپید: https://B2n.ir/tm3987
🚨 یک آسیبپذیری بحرانی در متابیس؛ نفوذ حتی بدون رمز عبور یک آسیبپذیری روز صفر با شدت ۱۰ از ۱۰ در متابیس شناسایی شده که مهاجمان پیش از انتشار اصلاحیه امنیتی، از آن در حملات واقعی استفاده کردهاند. نکته نگرانکننده اینجاست که مهاجم برای شروع حمله حتی به حساب کاربری نیاز ندارد و در شرایط مشخص میتواند از طریق تزریق دستورات پایگاه داده، به سطح دسترسی مدیریتی برسد. گزارشهای منتشرشده نشان میدهد این حملات فقط در حد آزمایش نبودهاند و در برخی شرکتها به افشای اطلاعات کاربران نیز منجر شدهاند. در خبر کامل هوش سپید بررسی کردهایم: 🔹 آسیبپذیری دقیقا چگونه عمل میکند؟ 🔹 چه نسخههایی در معرض خطر هستند؟ 🔹 مدیران سرور چه اقداماتی باید انجام دهند؟ 🔹 چرا در چنین حملهای فقط نصب بهروزرسانی کافی نیست؟ اگر از متابیس در سازمان یا زیرساخت خود استفاده میکنید، این خبر ارزش بررسی فوری دارد. 🔗 متن کامل خبر و راهکارهای امنیتی:👇 https://B2n.ir/jg9057
گاهی یک پیام کوتاه، بیشتر از هر توضیحی نشان میدهد که اعتماد مخاطب چقدر برای ما ارزشمند است. این پیام را یکی از همراهان هوش سپید از سوئد برایمان فرستاده و با اجازه ایشان منتشر میکنیم. برای ما مهم است که مخاطب، چه داخل ایران و چه خارج از کشور، در فرایند آشنایی، ثبتنام و استفاده از آموزشها احساس اطمینان و همراهی داشته باشد. اگر میخواهید دوره جامع Security Plus، سرفصلها، لابراتوارهای عملی و شرایط ثبتنام را بررسی کنید: 🔗 https://B2n.ir/jr1398 📌در صورت بازنشدن صفحه، VPN را خاموش کنید.
اگر خارج از ایران هستید و تا امروز بهدلیل محدودیت پرداخت یا دسترسی نتوانستهاید در دوره Security Plus ثبتنام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است. پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار میگیرد. برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبتنام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید. آی دی پشتیبانی: https://t.me/HSLearn
یک دوره آموزشی خوب، در روز انتشار متوقف نمیشود. در ادامه توسعه دوره جامع Security Plus هوش سپید، هفت درس جدید به دوره اضافه کردیم؛ درسهایی که سه بخش مهم از دنیای واقعی امنیت سایبری را پوشش میدهند: 🔹 عملیات امنیت و Blue Team آشنایی با SIEM، تحلیل و همبستگی رویدادها و اتوماسیون پاسخگویی با SOAR 🔹 امنیت در چرخه تولید نرمافزار از مفهوم Shift Left و DevSecOps تا روشهای تست امنیت و مدیریت ریسک زنجیره تأمین نرمافزار 🔹 مهندسی اجتماعی در عمل لابراتوار شبیهسازی فیشینگ اینستاگرام با تمرکز بر درک سازوکار حمله و روشهای تشخیص و پیشگیری هدف ما فقط اضافهکردن تعداد ویدئوها نیست؛ میخواهیم فاصله میان «دانستن مفاهیم» و «دیدن کاربرد واقعی آنها» کمتر شود. دانشجویان دوره از هماکنون به این درسها دسترسی دارند. مشاهده سرفصلها و جزئیات دوره: 🔗 لینک صفحه دوره 📌اگه باز نشد، کافیه VPN رو خاموش کنی!
قسمت دوم ویدئوی یوتیوب درآمد گرایش های مختلف امنیت سایبری در ایران منتشر شد👇 https://youtu.be/Dq3RgiFJb-4?si=bEnVH0CrPEv3TkKO
видео или голосовое, без подписи
«وبینار «از یک کلیک تا نفوذ کامل» امشب برگزار شد. ممنون از همراهی شما 🙏
وبینار «از یک کلیک تا نفوذ کامل» تا کمتر از ۳۰ دقیقه دیگر آغاز میشود. اگر به امنیت سایبری علاقه دارید و میخواهید مسیر واقعی یک حمله را از کلیک اولیه تا گسترش نفوذ دنبال کنید، میتوانید از لینک زیر وارد شوید: https://meet.google.com/pre-cznm-rtc شروع جلسه: ساعت 18 امروز
🔴 یک کلیک ساده چگونه به نفوذ کامل تبدیل میشود؟ خودِ یک کلیک معمولاً پایان حمله نیست؛ آغاز زنجیرهای است که میتواند با یک صفحه جعلی شروع شود، به سرقت اطلاعات ورود برسد و در نهایت دسترسی مهاجم به حسابها یا سیستمهای مهم را فراهم کند. مهاجم تلاش میکند بعد از اولین کلیک، شما را به انجام اقدام بعدی ترغیب کند؛ واردکردن رمز عبور، دانلود یک فایل، تأیید یک دسترسی یا اجرای برنامهای که ظاهراً بیخطر است. در وبینار بعدی هوش سپید، این زنجیره را مرحلهبهمرحله بررسی میکنیم: ▫️ کلیک اولیه چگونه اتفاق میافتد؟ ▫️ مهاجم چطور اطلاعات یا نشست کاربر را سرقت میکند؟ ▫️ دسترسی اولیه چگونه گسترش پیدا میکند؟ ▫️ برای متوقفکردن این زنجیره چه اقداماتی میتوان انجام داد؟ 🎓 وبینار رایگان «از یک کلیک تا نفوذ کامل» 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ رأس ساعت ۱۸ این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار میشود و حضور مخاطبان هوش سپید نیز رایگان است. 🔗 ثبتنام رایگان: https://B2n.ir/md7030
🎓 انجمن علمی دانشجویی گروه مهندسی کامپیوتر دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار میکند 🔐 وبینار: از یک کلیک تا یک نفوذ کامل کالبدشکافی یک حمله سایبری؛ از فریب کاربر تا سرقت اطلاعات و باجگیری 👨🏫 مدرس: محمد منصوری 🎓 متخصص ارشد شبکه و امنیت سایبری 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ ساعت: ۱۸:۰۰ 💸 هزینه: رایگان 🔗 لینک ثبتنام: https://B2n.ir/md7030
نخستین وبینار این مجموعه با موضوع «هک در عصر هوش مصنوعی» و در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار شد. از همه شما بابت حضور، توجه، پرسشهای دقیق و بازخوردهای دلگرمکنندهتان صمیمانه سپاسگزاریم. استقبال شما و سؤالهایی که درباره ادامه این وبینارها مطرح کردید، نشان داد که این مسیر باید با قدرت ادامه پیدا کند. 🎓 وبینار بعدی: «از یک کلیک تا نفوذ کامل» 📅 چهارشنبه ۷ مرداد ۱۴۰۵ ⏰ رأس ساعت ۱۸ در این وبینار مرحلهبهمرحله بررسی میکنیم که چگونه یک کلیک ساده میتواند نقطه آغاز زنجیرهای از اتفاقات و در نهایت نفوذ مهاجم باشد؛ همچنین یاد میگیریم چگونه پیش از آنکه یک اشتباه کوچک به یک رخداد امنیتی جدی تبدیل شود، حمله را شناسایی و متوقف کنیم. جزئیات حضور و لینک ورود به وبینار از طریق همین کانالها اطلاعرسانی خواهد شد. ویدئوی وبینار نخست نیز ذخیره شده است و در صورت نهاییشدن برنامه انتشار، جزئیات آن را اعلام خواهیم کرد. به امید دیدار دوباره شما در چهارشنبه ساعت ۱۸ 💚
این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی و با تمرکز بر دانشجویان این دانشگاه برگزار میشود. با هماهنگی انجامشده، امکان ثبتنام و حضور رایگان برای مخاطبان هوش سپید نیز فراهم شده است. لینک ثبت نام رایگان:…
سلام بچه ها صبح بخیر تخفیف ویژه دوره Security Plus که به مناسبت انتشار در نظر گرفته بودیم، امروز راس ساعت 10 تمام میشه و قیمت ها در سایت تغییر میکنه. بنابراین اگر دوره را بررسی کرده اما هنوز ثبت نام روز تکمیل نکردید، تا قبل از ساعت 10 فرصت دارید. 🔗 لینک مشاهده دوره و ثبت نام 📌 در صورت باز نشدن صفحه کافیست VPN را خاموش و دوباره کلیک کنید.
در این وبینار با شیوههای جدید فریب دیجیتال در عصر هوش مصنوعی، از دیپفیک و جعل صدا تا فیشینگ هوشمند و سرقت هویت آشنا میشوید و راهکارهای عملی محافظت از خود، خانواده و حسابهای دیجیتال را یاد میگیرید.
این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی و با تمرکز بر دانشجویان این دانشگاه برگزار میشود. با هماهنگی انجامشده، امکان ثبتنام و حضور رایگان برای مخاطبان هوش سپید نیز فراهم شده است. لینک ثبت نام رایگان: https://forms.gle/AEGGm2juzdbw5xdJ8