Ping Channel
описание
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنجشنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
16 474
подписчиков
Охват к подписчикам
20,9%
ERR
Реакции к просмотрам
0,53%
1 497 на 50 постов
Пересылки к просмотрам
1,14%
3 258
Постов в день
1,1
всего 74
Где отзываются чаще
доля реакций к просмотрам- 5 авг.✔️ضریب شرافت مهمتر از ضریب هوشی و هیجانی! ◀️سالها بود که در جلسات مصاحبه استخدامی و جذب نیرو تمرکز خود را بر سنجش ضریب IQ و EQ مصاحبه شوندگان میگذاشتم. اما هر روز بیشتر به این باور میرسم که نه تنها در مورد جذب نیرو بلکه در تعاملات کارفرمایی و پیمانکاری و ناظر و مجری و مشاور و ... چیزی مهمتر از هوش فنی و هیجانی وجود دارد بنام ضریب شرافت (DQ). ◀️ضریب شرافت (Decency Quotient - DQ) یعنی اینکه بتوانی در شرایط سخت، در رقابتهای نزدیک، و در برابر وسوسههای پنهان، شریف بمانی. یعنی وقتی رشد دیگران را میبینی، به جای تنگنظری و سنگاندازی، انگیزه بگیری. یعنی اگر چیزی را نمیدانی، با متانت بپرسی. یعنی از سود و منفعت و رشد دیگران خوشحال شوی. ◀️ما در جامعه شغلی خود به DQ نیاز داریم، بیش از آنکه به متخصص نیاز داشته باشیم، به کارفرمایان و پیمانکاران و مشاوران و ناظران قابل اعتماد نیاز داریم. کسانی که با ما میخندند، اما پشت سرمان در حال چیدن نقشهای برای تضعیف موقعیت شغلی ما هستند افرادی هستند که فاقد DQ هستند. از چنین افرادی در محیط کار باید فاصله گرفت. ◀️در دنیای امروز، داناتر کسی نیست که فقط بیشتر بداند؛ داناتر کسیست که بیشتر درک کند، حمایت کند و شرافتمندانه رقابت کند. ◀️و در نهایت فقط اعتبار است که می ماند. افراد فاقد DQ حتی اگر IQ و EQ بالایی داشته باشند شاید چند صباحی بر کرسیهای مدیریتی تکیه بزنند اما این کرسیها بدون «اعتبار» ارزش ایجاد نمی کنند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️1,70%
- 10 окт. 2025 г.без подписи1,45%
- 5 сент. 2025 г.без подписи1,30%
- 29 июн.без подписи1,24%
- 16 июл.без подписи0,93%
- 6 июл. 2025 г.без подписи0,91%
- 14 авг.🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود. ◀️اهمیت این قابلیت زمانی مشخص میشود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود. ◀️ این سنسور میتواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیتهای مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند. ◀️ این رویکرد بهویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناختهشدهای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد. ◀️ نکته مهم دیگر امکان بهروزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافهکردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمیماند و میتواند Ruleهای SLS را مستقل بهروزرسانی کند. 🔴 این قابلیت یک اصل مهم را یادآوری میکند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید بهصورت مستمر پایش امنیتی شوند. 🛡 @Sophos_Firewall کانال آموزشی فایروالهای Sophos 🔤🔤🔤🔤🔤🔤0,79%
- 7 авг.❤️🔥چرا بسیاری از سازمانها و زیرساختهای حیاتی کشور در پروژههای امنیت سایبری شکست میخورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سالهای اخیر، سازمانها و زیرساختهای حیاتی کشور هزینههای قابلتوجهی برای امنیت سایبری صرف کردهاند. رکهای دیتاسنترها پر از سرورهای قدرتمند، فایروالهای متعدد، آنتیویروس، SIEM، PAM، سامانههای پشتیبانگیری و دهها محصول امنیتی خارجی و بومی دیگر شده است. ❇️اما یک سؤال مهم همچنان بیپاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک میشویم؟ ⬅واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمیشود و با خرید تجهیزات هم به پایان نمیرسد. بسیاری از پروژههای امنیتی از همان روز اول، مسیر اشتباهی را طی میکنند؛ زیرا تصور میشود با خرید چند محصول، امنیت نیز بهصورت خودکار ایجاد خواهد شد. ◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راهحل. ⬅بارها در پروژههای واقعی دیدهایم سازمانی که بهترین تجهیزات را در اختیار دارد، بهدلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیبپذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه میکند. ⬅امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند. ⬅️در چند پست متوالی قصد داریم مهمترین دلایلی را بررسی کنیم که باعث میشوند بسیاری از پروژههای امنیت سایبری، با وجود صرف هزینههای سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژههای فناوری اطلاعات و بهویژه زیرساختهای حیاتی تکرار میشوند. 🔜 در قسمت بعد، به یکی از رایجترین اشتباهاتی میپردازیم که معمولاً از همان ابتدای پروژه شکل میگیرد و مسیر کل پروژه را تحت تأثیر قرار میدهد. با ما همراه باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,76%
- 15 авг.🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان میدهد مهاجمان در حال بهرهبرداری فعال از آسیبپذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شدهاند. 🥳 این آسیبپذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه میتواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیبپذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاحشده است. 🥳 نکته نگرانکنندهتر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارششده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستمها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستمها عملاً مورد نفوذ قرار گرفتهاند. 🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده میشوند. از آنجا که بخش قابل توجهی از زیرساختهای سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایشهای اینترنتی مشاهده نمی شود. 🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شدهاند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب میشود. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,75%
- 18 сент. 2025 г.без подписи0,70%
- 13 февр.без подписи0,70%
- 12 авг.⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای برق 🟡بر اساس شنیدهها، بررسیهای انجامشده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پستهای انتقال و فوقتوزیع ایجاد کرده است. گفته میشود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پستهای برق مورد استفاده قرار گرفتهاند، اما بررسیهای بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است. 🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پستهای برق و در حوزههای مرتبط با کنترل و حفاظت مورد استفاده قرار گرفتهاند، موضوع باعث ایجاد نگرانیهایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است. 🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد. 🟡ماجرای پیجرهای حزبالله لبنان پیشتر نشان داد که زنجیره تأمین میتواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساختها و مجموعههای حساس تبدیل شود. 🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری میکند؛ موضوعی که در زیرساختهای حیاتی، صرفاً به کشور سازنده درجشده روی محصول محدود نمیشود و بررسی مالکیت شرکتها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسیهای احتمالی سازنده نیز اهمیت دارد. ✅با استفاده از معماری Zero Trust و بهکارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، میتوان بخش قابلتوجهی از ریسکهای احتمالی را کنترل کرد. محدودسازی دسترسیها، Allowlisting، کنترل پروتکلها و فرمانهای مجاز و پایش مستمر ترافیک صنعتی باعث میشود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آنها بهشدت محدود شده و نگرانیهای امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️0,70%