tgindex

Ping Channel

описание

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

16 474
подписчиков
Охват к подписчикам
20,9%
ERR
Реакции к просмотрам
0,53%
1 497 на 50 постов
Пересылки к просмотрам
1,14%
3 258
Постов в день
1,1
всего 74

Где отзываются чаще

доля реакций к просмотрам
  • 5 авг.✔️ضریب شرافت مهمتر از ضریب هوشی و هیجانی! ◀️سالها بود که در جلسات مصاحبه استخدامی و جذب نیرو تمرکز خود را بر سنجش ضریب IQ و EQ مصاحبه شوندگان میگذاشتم. اما هر روز بیشتر به این باور می‌رسم که نه تنها در مورد جذب نیرو بلکه در تعاملات کارفرمایی و پیمانکاری و ناظر و مجری و مشاور و ... چیزی مهم‌تر از هوش فنی و هیجانی وجود دارد بنام ضریب شرافت (DQ). ◀️ضریب شرافت (Decency Quotient - DQ) یعنی اینکه بتوانی در شرایط سخت، در رقابت‌های نزدیک، و در برابر وسوسه‌های پنهان، شریف بمانی. یعنی وقتی رشد دیگران را می‌بینی، به جای تنگ‌نظری و سنگ‌اندازی، انگیزه بگیری. یعنی اگر چیزی را نمی‌دانی، با متانت بپرسی. یعنی از سود و منفعت و رشد دیگران خوشحال شوی. ◀️ما در جامعه شغلی خود به DQ نیاز داریم، بیش از آنکه به متخصص نیاز داشته باشیم، به کارفرمایان و پیمانکاران و مشاوران و ناظران قابل اعتماد نیاز داریم. کسانی که با ما می‌خندند، اما پشت سرمان در حال چیدن نقشه‌ای برای تضعیف‌ موقعیت شغلی ما هستند افرادی هستند که فاقد DQ هستند. از چنین افرادی در محیط کار باید فاصله گرفت. ◀️در دنیای امروز، داناتر کسی نیست که فقط بیشتر بداند؛ داناتر کسی‌ست که بیشتر درک کند، حمایت کند و شرافتمندانه رقابت کند. ◀️و در نهایت فقط اعتبار است که می ماند. افراد فاقد DQ حتی اگر IQ و EQ بالایی داشته باشند شاید چند صباحی بر کرسی‌های مدیریتی تکیه بزنند اما این کرسی‌ها بدون «اعتبار» ارزش ایجاد نمی کنند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️1,70%
  • 10 окт. 2025 г.без подписи1,45%
  • 5 сент. 2025 г.без подписи1,30%
  • 29 июн.без подписи1,24%
  • 16 июл.без подписи0,93%
  • 6 июл. 2025 г.без подписи0,91%
  • 14 авг.🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود. ◀️اهمیت این قابلیت زمانی مشخص می‌شود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود. ◀️ این سنسور می‌تواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیت‌های مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند. ◀️ این رویکرد به‌ویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناخته‌شده‌ای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد. ◀️ نکته مهم دیگر امکان به‌روزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافه‌کردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمی‌ماند و می‌تواند Ruleهای SLS را مستقل به‌روزرسانی کند. 🔴 این قابلیت یک اصل مهم را یادآوری می‌کند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید به‌صورت مستمر پایش امنیتی شوند. 🛡 @Sophos_Firewall کانال آموزشی فایروالهای Sophos 🔤🔤🔤🔤🔤🔤0,79%
  • 7 авг.❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سال‌های اخیر، سازمان‌ها و زیرساخت‌های حیاتی کشور هزینه‌های قابل‌توجهی برای امنیت سایبری صرف کرده‌اند. رک‌های دیتاسنترها پر از سرورهای قدرتمند، فایروال‌های متعدد، آنتی‌ویروس، SIEM، PAM، سامانه‌های پشتیبان‌گیری و ده‌ها محصول امنیتی خارجی و بومی دیگر شده است. ❇️اما یک سؤال مهم همچنان بی‌پاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک می‌شویم؟ ⬅واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمی‌شود و با خرید تجهیزات هم به پایان نمی‌رسد. بسیاری از پروژه‌های امنیتی از همان روز اول، مسیر اشتباهی را طی می‌کنند؛ زیرا تصور می‌شود با خرید چند محصول، امنیت نیز به‌صورت خودکار ایجاد خواهد شد. ◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راه‌حل. ⬅بارها در پروژه‌های واقعی دیده‌ایم سازمانی که بهترین تجهیزات را در اختیار دارد، به‌دلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیب‌پذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه می‌کند. ⬅امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند. ⬅️در چند پست متوالی قصد داریم مهم‌ترین دلایلی را بررسی کنیم که باعث می‌شوند بسیاری از پروژه‌های امنیت سایبری، با وجود صرف هزینه‌های سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژه‌های فناوری اطلاعات و به‌ویژه زیرساخت‌های حیاتی تکرار می‌شوند. 🔜 در قسمت بعد، به یکی از رایج‌ترین اشتباهاتی می‌پردازیم که معمولاً از همان ابتدای پروژه شکل می‌گیرد و مسیر کل پروژه را تحت تأثیر قرار می‌دهد. با ما همراه باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,76%
  • 15 авг.🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان می‌دهد مهاجمان در حال بهره‌برداری فعال از آسیب‌پذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شده‌اند. 🥳 این آسیب‌پذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه می‌تواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیب‌پذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاح‌شده است. 🥳 نکته نگران‌کننده‌تر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارش‌شده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستم‌ها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستم‌ها عملاً مورد نفوذ قرار گرفته‌اند. 🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده می‌شوند. از آنجا که بخش قابل توجهی از زیرساخت‌های سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایش‌های اینترنتی مشاهده نمی شود. 🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شده‌اند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب می‌شود. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,75%
  • 18 сент. 2025 г.без подписи0,70%
  • 13 февр.без подписи0,70%
  • 12 авг.⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های برق 🟡بر اساس شنیده‌ها، بررسی‌های انجام‌شده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های انتقال و فوق‌توزیع ایجاد کرده است. گفته می‌شود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پست‌های برق مورد استفاده قرار گرفته‌اند، اما بررسی‌های بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است. 🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پست‌های برق و در حوزه‌های مرتبط با کنترل و حفاظت مورد استفاده قرار گرفته‌اند، موضوع باعث ایجاد نگرانی‌هایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است. 🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزب‌الله لبنان پیش‌تر نشان داد که زنجیره تأمین می‌تواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساخت‌ها و مجموعه‌های حساس تبدیل شود. 🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری می‌کند؛ موضوعی که در زیرساخت‌های حیاتی، صرفاً به کشور سازنده درج‌شده روی محصول محدود نمی‌شود و بررسی مالکیت شرکت‌ها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسی‌های احتمالی سازنده نیز اهمیت دارد. ✅با استفاده از معماری Zero Trust و به‌کارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، می‌توان بخش قابل‌توجهی از ریسک‌های احتمالی را کنترل کرد. محدودسازی دسترسی‌ها، Allowlisting، کنترل پروتکل‌ها و فرمان‌های مجاز و پایش مستمر ترافیک صنعتی باعث می‌شود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آن‌ها به‌شدت محدود شده و نگرانی‌های امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,70%