tgindex
Ping Channel

🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT 🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar 📞شماره تماس: 09126228339 🔘تاسیس: پنج‌شنبه 2 مهر 1394 ⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.

Последний пост
15 авг.
Последнее чтение
15 авг.
Постов за неделю
8
Всего постов
74
Тип
открытый
Язык
персидский
Категория
Технологии
В каталоге с
12 авг.
Подписчики
16 474
+30 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
3 435
40 постов
Вовлечённость
20,9%
к подписчикам
Постов в день
1,1
всего 74
Упоминаний
16
каналов
Охват размещения
оценка
1/24сутки в ленте
2 347
1/48двое суток
2 689
1/72трое суток
2 900

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🥳صدها VMware vCenter در جهان هک شدند؛ ایران هم در فهرست قربانیان 🥳 گزارش جدید Shadowserver نشان می‌دهد مهاجمان در حال بهره‌برداری فعال از آسیب‌پذیری بحرانی CVE-2026-59310 در VMware vCenter هستند. در بررسی اولیه، ۳۶۱عدد IP قربانی در ۴۷ کشور شناسایی شده‌اند. 🥳 این آسیب‌پذیری با امتیاز CVSS 9.8 در Syslog Server مربوط به vCenter قرار دارد و مهاجم دارای دسترسی شبکه می‌تواند بدون نیاز به احراز هویت، از آن برای اجرای کد دلخواه استفاده کند. Broadcom برای این آسیب‌پذیری Workaround اعلام نکرده و راهکار اصلی، نصب نسخه اصلاح‌شده است. 🥳 نکته نگران‌کننده‌تر اینکه Shadowserver اعلام کرده روی تمام قربانیان گزارش‌شده، مکانیزم ماندگاری Reverse SSH مشاهده شده و این سیستم‌ها باید Fully Compromised در نظر گرفته شوند؛ یعنی باید فرض کنیم این سیستم‌ها عملاً مورد نفوذ قرار گرفته‌اند. 🇮🇷 اما درباره ایران: در آمار منتشرشده، IPهایی از ایران نیز دیده می‌شوند. از آنجا که بخش قابل توجهی از زیرساخت‌های سازمانی و دیتاسنتری ایران Iran Access هستند طبیعتاً آمار آسیب پذیریهای آنها اساساً در چنین پایش‌های اینترنتی مشاهده نمی شود. 🥳با این وجود، همین تعداد سیستم ایرانی که در یک پایش خارجی شناسایی شده‌اند نیز قابل توجه است؛ خصوصاً وقتی صحبت از vCenter است که معمولاً نقطه مدیریت متمرکز بخش مهمی از زیرساخت مجازی سازمان محسوب می‌شود. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 14 авг.1 15874

    🧑‍💻مروری بر Black Hat 2026؛ یکی از مهم‌ترین رویدادهای امنیت سایبری جهان! 👨‍💻رویداد Black Hat USA هر ساله میزبان پژوهشگران امنیتی، هکرهای حرفه‌ای، مدیران امنیت و شرکت‌های بزرگ فناوری است و بسیاری از آسیب‌پذیری‌ها، تکنیک‌های جدید حمله و روندهای آینده امنیت سایبری برای نخستین‌بار در همین رویدادها به‌صورت جدی مطرح می‌شوند. 👨‍💻 اهمیت Black Hat در این است که نشان می‌دهد مهاجمان، پژوهشگران و صنعت امنیت در ماه‌ها و سال‌های آینده به چه سمتی حرکت می‌کنند. 👨‍💻در Black Hat امسال موضوعات مهمی از امنیت AI و Identity گرفته تا Cloud، Passkey، Supply Chain، OT و زیرساخت‌های حیاتی مطرح شد. 🔜 در پست‌های آتی @PingChannel مروری خواهیم داشت بر مهم‌ترین تحقیقات، سخنرانی‌ها و ارائه‌های Black Hat 2026 و تلاش می‌کنیم پیام‌های کاربردی آنها را برای مدیران و متخصصان امنیت سایبری کشور تشریح کنیم. #BlackHat2026 #CyberSecurity #OTSecurity خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 14 авг.1 744918

    📉چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 3⃣قسمت سوم | امنیت سایبری، پروژه نیست؛ یک فرآیند مستمر است. ⬅یکی از رایج‌ترین اشتباهات در بسیاری از سازمان‌ها این است که امنیت سایبری را مانند یک پروژه عمرانی می‌بینند؛…

  • 14 авг.2 0351614из Sophos_Firewall

    🇷🇺قابلیت جدید مانیتورینگ رفتار مهاجمان روی فایروال Sophos ◀️ سوفوس اعلام کرده قابلیت Sophos Linux Sensor یا SLS از نسخه SFOS v22 MR1 روی تمام خانواده XGS، حتی مدل XGS 88، فعال خواهد بود. ◀️اهمیت این قابلیت زمانی مشخص می‌شود که مهاجم از مرحله Exploit عبور کرده و موفق شده روی خود Firewall فعالیت کند. در این مرحله دیگر مسئله فقط شناسایی حمله ورودی نیست، بلکه باید رفتار مهاجم پس از نفوذ یا Post-Exploitation نیز شناسایی شود. ◀️ این سنسور می‌تواند رفتارهایی مانند Interactive Shell، Reverse Shell و فعالیت‌های مرتبط با Command & Control (C2) را روی خود Firewall شناسایی کند. ◀️ این رویکرد به‌ویژه در مواجهه با Zero-Dayها اهمیت دارد؛ ممکن است Exploit اولیه هنوز Signature شناخته‌شده‌ای نداشته باشد، اما رفتار مهاجم پس از نفوذ قابل شناسایی باشد. ◀️ نکته مهم دیگر امکان به‌روزرسانی Over-the-Air قواعد Detection است. بنابراین Sophos برای اضافه‌کردن Detectionهای جدید الزاماً منتظر انتشار Firmware بعدی نمی‌ماند و می‌تواند Ruleهای SLS را مستقل به‌روزرسانی کند. 🔴 این قابلیت یک اصل مهم را یادآوری می‌کند: فایروالها فقط یک ابزار دفاعی نیستند؛ خودشان هم یک Critical Asset و بخشی از Attack Surface سازمان هستند و باید به‌صورت مستمر پایش امنیتی شوند. 🛡 @Sophos_Firewall کانال آموزشی فایروالهای Sophos 🔤🔤🔤🔤🔤🔤

  • 14 авг.60удалён 14 авг.

    без подписи

  • 12 авг.4 0002838

    ⚠️ نگرانی امنیتی درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های برق 🟡بر اساس شنیده‌ها، بررسی‌های انجام‌شده در صنعت برق، ابهاماتی را درباره زنجیره تأمین برخی تجهیزات مورد استفاده در پست‌های انتقال و فوق‌توزیع ایجاد کرده است. گفته می‌شود این تجهیزات با یک برند با ظاهر و منشأ اسپانیایی در برخی پست‌های برق مورد استفاده قرار گرفته‌اند، اما بررسی‌های بعدی، موضوع حضور یک شرکت عربستانی و سهامداران اسرائیلی در ساختار مالکیتی مرتبط با این تجهیزات را مطرح کرده است. 🟡با توجه به اینکه بخشی از این تجهیزات در نقاط حساس پست‌های برق و در حوزه‌های مرتبط با کنترل و حفاظت مورد استفاده قرار گرفته‌اند، موضوع باعث ایجاد نگرانی‌هایی درباره امنیت زنجیره تأمین در صنعت برق کشور شده است. 🟡شایان توجه است که بنابر اذعان شرکت وارد کننده این تجهیزات، حدود ۲۰۰۰ دستگاه فعال و ۲۰۰ دستگاه آماده نصب از تجهیزات شرکت یاد شده در کشور وجود دارد.  🟡ماجرای پیجرهای حزب‌الله لبنان پیش‌تر نشان داد که زنجیره تأمین می‌تواند به یکی از مسیرهای جدی برای نفوذ، خرابکاری و عملیات هدفمند علیه زیرساخت‌ها و مجموعه‌های حساس تبدیل شود. 🟡اتفاق اخیر نیز بار دیگر اهمیت توجه به Supply Chain Security را یادآوری می‌کند؛ موضوعی که در زیرساخت‌های حیاتی، صرفاً به کشور سازنده درج‌شده روی محصول محدود نمی‌شود و بررسی مالکیت شرکت‌ها، منشأ واقعی فناوری، Firmware، قطعات، مسیر تأمین و دسترسی‌های احتمالی سازنده نیز اهمیت دارد. ✅با استفاده از معماری Zero Trust و به‌کارگیری تجهیزات امنیتی مناسب در مسیر ارتباطی این تجهیزات، می‌توان بخش قابل‌توجهی از ریسک‌های احتمالی را کنترل کرد. محدودسازی دسترسی‌ها، Allowlisting، کنترل پروتکل‌ها و فرمان‌های مجاز و پایش مستمر ترافیک صنعتی باعث می‌شود حتی بدون تعویض تجهیزات موجود، سطح دسترسی و امکان سوءاستفاده از آن‌ها به‌شدت محدود شده و نگرانی‌های امنیتی ناشی از زنجیره تأمین تا حد زیادی کاهش پیدا کند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 11 авг.3 5151457

    ❄️🌨 زمستان سخت در انتظار بازار سخت‌افزار! ◀️ افزایش قیمت GPUها در بازار جهانی جدی‌تر شده است. شرکت NVIDIA اعلام کرده قیمت کارت‌های گرافیک خود را در بازارهای جهانی نسبت به قبل حدود ۳۰ تا ۴۰ درصد افزایش خواهد داد. ◀️ برای بازار ایران، ماجرا پیچیده‌تر است. اگر تورم داخلی را در محدوده ۶۰ درصد درنظر بگیریم اثر هم‌زمان این دو عامل، قیمت تجهیزات وارداتی را به محدوده دو برابر قیمت فعلی خواهد رساند. ◀️ این موج فقط بازار کارت گرافیک را تحت تأثیر قرار نمی‌دهد. سرورها، GPUها Workstationها، تجهیزات دیتاسنتری و زیرساخت‌های AI نیز مستقیماً با افزایش هزینه تأمین روبه‌رو خواهند شد. ◀️ پروژه‌هایی که امروز با یک بودجه مشخص طراحی و قیمت‌گذاری می‌شود، احتمالا چند ماه بعد با همان بودجه دیگر قابل اجرا نخواهند بود به‌خصوص پروژه‌هایی که وابستگی بالایی به تجهیزات وارداتی دارند. 📌 با ترکیب افزایش ۳۰ تا ۴۰ درصدی برخی قیمت‌های جهانی، تورم حدود ۶۰ درصدی و ریسک نوسان ارز، نیمه دوم سال می‌تواند دوره سختی برای بازار سخت‌افزار ایران باشد. براساس شواهد، زمستان بازار IT زودتر از زمستان تقویمی شروع خواهد شد...! #هوش_مصنوعی #NVIDIA #GPU #Hardware #AI #DataCenter ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 11 авг.4 7142356

    ⚠️هکرها در اقدامی کم سابقه موفق به نفوذ به شبکه صنعتی یک نیروگاه در لهستان و Shutdown کردن توربین آن شدند! ◀️ مرکز CERT لهستان جزئیات یک حمله سایبری واقعی به زیرساخت انرژی لهستان را منتشر کرده که طی آن مهاجم با عبور از شبکه APN نیروگاه به شبکه OT یک نیروگاه CHP دسترسی پیدا کرده و در نهایت باعث توقف توربین شده است. ◀️ نقطه شروع حمله، نفوذ به زیرساخت ارتباطی یک Wind Farm بود. مهاجم پس از Compromise کردن این سایت، متوجه شد ارتباطات پروتکلهای صنعتی از طریق APN به اپراتور شبکه برق برقرار می‌شود. ◀️ هکر بعد از نفوذ متوجه شده که تجهیزات متصل به APN از یکدیگر به‌صورت کامل Isolate نشده بودند. در نتیجه، دسترسی به یک Endpoint عملاً امکان Lateral Movement و شناسایی سایر تجهیزات متصل به همان APN را فراهم می‌کرد. ◀️ مهاجم با Pivot از سایت آلوده، تجهیزات موجود در محدوده APN را شناسایی کرد و به یک WAGO PFC200 Controller دسترسی یافت. وجود Web Management در دسترس و استفاده از Default Administrative Password مسیر ورود به بخش داخلی شبکه کنترل را تسهیل کرد. ◀️ پس از ورود به محیط OT، چندین PLC از خانواده‌های Siemens S7-300، S7-1200 و S7-1500 شناسایی شدند. مهاجم بدون نیاز به Exploit پیچیده یا ICS Malware اختصاصی، از Functionality خود تجهیزات استفاده کرد و PLCها را به STOP Mode منتقل کرد. ⚠️ این حمله باعث تغییر وضعیت PLCها و در نتیجه اختلال در فرآیندهای کنترلی و در نهایت Shutdown شدن توربین بخار و سیستم Process-Water Treatment شد و عملکرد Cogeneration نیروگاه را تحت تأثیر قرار داد. ◀️ هکر در ادامه حمله خود، تعدادی از تجهیزات شبکه صنعتی از جمله Moxa Serial Device Server و Switch ها را نیز مورد دستکاری قرار داد؛ برخی تجهیزات Factory Reset شده و Configuration آنها تغییر داده شد. ◀️ طبق اعلام CERT لهستان، این نخستین نمونه واقعی مشاهده‌شده توسط این مجموعه است که در آن شبکه APN به‌عنوان مسیر Pivot برای دسترسی به Industrial Control Network مورد استفاده قرار گرفته است. ◀️در این حمله خبری از Zero-Day پیچیده یا بدافزاری در سطح TRISIS و Industroyer نبود؛ ترکیب چند ضعف شناخته‌شده کافی بود. 🔴 این Incident نمونه مهمی از حملاتی است که در آن Trusted Communication Infrastructure عملاً به بخشی از Attack Path تبدیل می‌شود. (تکرار تجربه هایی مثل حمله به شبکه سوخت کشور.) #امنیت_سایبری #امنیت_صنعتی #زیرساخت_حیاتی #CyberSecurity #OTSecurity #ICSsecurity #IndustrialCybersecurity #CriticalInfrastructure ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 11 авг.3 257715

    без подписи

  • 10 авг.3 43712167

    🎓راهنمای جامع اپلای تحصیلی برای رشته‌های فناوری اطلاعات در ۲۰۲۶ ◀️اگر در رشته‌هایی مثل Computer Science، Cybersecurity، Artificial Intelligence، Data Science، Software Engineering، Computer Engineering، Network Engineering، Cloud Computing، Robotics و IT Management قصد اپلای دارید، این منابع می‌توانند نقطه شروع بسیار خوبی باشند. 🔎 جست‌وجوی PhD، Research Position و Postdoc: 1. https://euraxess.ec.europa.eu/jobs 2. https://academicpositions.com/ 3. https://www.nature.com/naturecareers 4. https://www.jobs.ac.uk/ 5. https://www.findaphd.com/ 6. https://www.findapostdoc.com/ 7. https://scholarshipdb.net/ 8. https://www.linkedin.com/jobs/ 9. https://www.researchgate.net/jobs 10. https://scholar.google.com/ 🎓 مقایسه دانشگاه‌ها در حوزه Computer Science و Engineering: 1. https://www.topuniversities.com/ 2. https://www.timeshighereducation.com/world-university-rankings 3. https://www.shanghairanking.com/rankings/arwu 4. https://www.usnews.com/education/best-global-universities 5. https://www.study.eu/ 💰 جست‌وجوی Scholarship، Fund و Fully-Funded Position: 1. https://www.scholarshipportal.com/ 2. https://www.findaphd.com/phds/funding/ 3. https://www.scholars4dev.com/ 4. https://www.scholarshippositions.com/ 5. https://www.scholarshiproar.com/ 6. https://www.profellow.com/ 7. https://www.euraxess.ec.europa.eu/jobs 📄 ارزیابی و معادل‌سازی مدارک: 1. https://www.enic-naric.net/ 2. https://www.wes.org/ 3. https://www.ecctis.com/ 4. https://www.nuffic.nl/en/education-systems 5. https://www.unesco.org/en/qualifications-recognition 🛠 ابزارهای کاربردی مدیریت اپلای: ابزارهای Notion، Trello و Airtable برای مدیریت دانشگاه‌ها و Deadlineها، Google Drive و Dropbox برای مدیریت مدارک، DeepL و LanguageTool برای بهبود متن SOP و ایمیل‌ها و TimeAndDate برای هماهنگی Interviewها بسیار کاربردی هستند. ✔️نکته مهم برای بچه‌های IT: برای پیدا کردن استاد، فقط دنبال عنوان کلی Computer Science نباشید. کلیدواژه‌هایی مثل Cybersecurity، Network Security، OT/ICS Security، Machine Learning، Generative AI، Distributed Systems، Cloud Security، Digital Forensics، Software Security و Privacy معمولاً نتایج بسیار دقیق‌تری می‌دهند. 📌 این پست را ذخیره کنید؛ تقریباً تمام مراحل جست‌وجوی دانشگاه، استاد، موقعیت پژوهشی، فاند و مدیریت فرآیند اپلای را پوشش می‌دهد. #Apply #PhD #ComputerScience #CyberSecurity #ArtificialIntelligence #DataScience #Scholarship #IT ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 10 авг.3 241324

    💻 وقتی دستیار AI به ابزار نشت اطلاعات تبدیل می‌شود! ◀️پژوهشگران امنیتی دو مسیر Prompt Injection در دستیار هوش مصنوعی Atlassian Rovo شناسایی کرده‌اند که می‌تواند امنیت اطلاعات Jira و Confluence را تحت تأثیر قرار دهد. ◀️مهاجم با تزریق Prompt مخرب در محتوایی که Rovo پردازش می‌کند، می‌تواند AI را وادار کند اطلاعاتی را که کاربر لاگین‌شده مجاز به مشاهده آنهاست، بازیابی کرده و به یک سرور خارجی ارسال کند. ⚡️نکته جالب این حمله، سوءاستفاده از سطح دسترسی خود کاربر است؛ یعنی هرچه Permission کاربر بیشتر باشد، اطلاعات بیشتری بالقوه در معرض Data Exfiltration قرار می‌گیرد. ◀️ این آسیب‌پذیری نشان می‌دهد در Agentic AI، تهدید Prompt Injection دیگر فقط دستکاری پاسخ AI نیست؛ بلکه می‌تواند مستقیماً به نشت اطلاعات سازمانی منجر شود. 🔗 منبع #CyberSecurity #AISecurity #PromptInjection #Atlassian #Rovo ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 10 авг.3 5651519

    без подписи

  • 9 авг.3 3282168из aftana

    🔻راهنمای دریافت مجوز افتا 🔹اگر در زمینه فناوری اطلاعات و یا امنیت سایبری فعالیت می‌کنید، حتما می‌دانید که یکی از مهم‌ترین نیازمندی‌های آن داشتن مجوز افتا است. این گواهی که توسط مرکز مدیریت راهبردی افتا (ریاست جمهوری) صادر می‌شود، در واقع اجازه همکاری و فعالیت شما در این حوزه است. ❓آیا می‌دانید که شرکت شما واقعاً به مجوز افتا نیاز دارد یا خیر؟ ❓برای ارائه محصولات خارجی چه قواعدی هست؟ ❓پس از دریافت‌ این گواهی چه تعهداتی خواهید داشت؟ ❓دریافت گواهی چقدر زمان می‌برد؟ 🔹فرایند دریافت این گواهی که به تازگی ساده‌تر هم شده، همچنان پیچ‌وخم‌هایی دارد که سعی می‌کنیم به‌صورت یک راهنمای گام‌به‌گام آن را تشریح کنیم. در افتانا بخوانید: 🌐 راهنمای دریافت مجوز افتا #مجوز_افتا #مرکز_افتا 🆔 @aftana

  • 9 авг.4 3241523

    ❌ وقتی که یک Bug، یک پتروشیمی را نجات داد...! ⬛️سال ۲۰۱۷ در یک مجتمع پتروشیمی در عربستان اتفاقی افتاد که هنوز هم یکی از مهم‌ترین نمونه‌های حمله سایبری به سیستم‌های صنعتی محسوب می‌شود. ⬛️مهاجمان توانسته بودند به محیط Safety Instrumented System (SIS) نفوذ کنند و به سیستم مهندسی مرتبط با کنترلرهای ایمنی Triconex دسترسی پیدا کنند. ⬛️بدافزاری که بعدها با نام‌های TRITON/TRISIS شناخته شد، برای تعامل با همین کنترلرهای ایمنی طراحی شده بود. ⬛️اما نکته عجیب ماجرا اینجاست: مهاجمان را Firewall یا Antivirus متوقف نکرد. یک اشتباه در عملیات خود مهاجمان باعث Trip شدن Safety System شد. ⬛️همین Trip غیرمنتظره باعث شد مهندسان به دنبال علت بگردند و در جریان بررسی‌ها، نفوذ سایبری کشف شود. ❇️اگر آن اشتباه واقعا رخ نمی‌داد، مهاجم چه مدت دیگری می‌توانست در آن محیط باقی بماند؟ ⬛️بدافزار TRITON یک درس مهم دارد که هنوز در بعضی پروژه‌های OT نادیده گرفته می‌شود: فقط Safety PLC را امن نکنید؛ مسیر رسیدن به آن را امن کنید. در یک سایت صنعتی باید دقیقاً مشخص باشد: ❇️چه سیستم‌هایی می‌توانند به SIS Engineering Station دسترسی داشته باشند؟ و مهم‌تر اینکه از Engineering Station تا Safety PLC چه مسیر شبکه‌ای وجود دارد و چه تجهیز یا فردی امکان عبور از این مسیر را دارد؟ ⬛️اگر Engineering Station به دلیل Remote Access، اتصال به شبکه‌های دیگر، حساب‌های مشترک، لپ‌تاپ پیمانکار یا ضعف Segmentation قابل دسترسی باشد، امنیت خود Safety PLC به‌تنهایی کافی نیست. ⬛️برای همین در طراحی SIS باید روی جداسازی واقعی شبکه Safety، کنترل شدید Engineering Access، محدودکردن Remote Access، Application Allowlisting، ثبت و بررسی تغییرات Logic/Configuration و مانیتورینگ ارتباطات Engineering Station با Safety Controller حساس بود. ⬛️بدافزار TRITON فقط داستان یک Malware پیچیده نیست. داستان مسیری است که مهاجم طی کرد تا به یکی از حساس‌ترین لایه‌های یک کارخانه برسد. و شاید مهم‌ترین درس آن همین باشد: ⬛️معماری امنیتی را با این فرض طراحی نکنید که مهاجم دفعه بعد هم اشتباه خواهد کرد. #امنیت_صنعتی ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 8 авг.4 0351324

    ❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 2⃣قسمت دوم | وقتی نمی‌دانیم دقیقاً از چه چیزی محافظت می‌کنیم! ⬅یکی از مشکلات جدی در بسیاری از پروژه‌های امنیت سایبری این است که سازمان، پیش از شروع پروژه تصویر دقیقی…

  • 8 авг.3 747910

    👈 خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید: ✨ سخت‌افزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راه‌اندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud

  • 8 авг.3 6791

    ✅ #تبلیغات شما در @PingChannel بازدیدکنندگان خاص تری دارد!

  • 8 авг.4 7781931

    ❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سال‌های اخیر، سازمان‌ها و زیرساخت‌های حیاتی کشور هزینه‌های قابل‌توجهی برای امنیت سایبری صرف کرده‌اند. رک‌های دیتاسنترها…

  • 7 авг.4 4533437

    ❤️‍🔥چرا بسیاری از سازمان‌ها و زیرساخت‌های حیاتی کشور در پروژه‌های امنیت سایبری شکست می‌خورند؟ 1⃣قسمت اول | آیا خرید تجهیزات، یعنی امنیت؟ ⬅در سال‌های اخیر، سازمان‌ها و زیرساخت‌های حیاتی کشور هزینه‌های قابل‌توجهی برای امنیت سایبری صرف کرده‌اند. رک‌های دیتاسنترها پر از سرورهای قدرتمند، فایروال‌های متعدد، آنتی‌ویروس، SIEM، PAM، سامانه‌های پشتیبان‌گیری و ده‌ها محصول امنیتی خارجی و بومی دیگر شده است. ❇️اما یک سؤال مهم همچنان بی‌پاسخ مانده است: اگر این همه تجهیزات امنیتی داریم، پس چرا هنوز هک می‌شویم؟ ⬅واقعیت این است که امنیت سایبری با خرید تجهیزات آغاز نمی‌شود و با خرید تجهیزات هم به پایان نمی‌رسد. بسیاری از پروژه‌های امنیتی از همان روز اول، مسیر اشتباهی را طی می‌کنند؛ زیرا تصور می‌شود با خرید چند محصول، امنیت نیز به‌صورت خودکار ایجاد خواهد شد. ◀️در حالی که تجهیزات امنیتی تنها ابزار هستند، نه راه‌حل. ⬅بارها در پروژه‌های واقعی دیده‌ایم سازمانی که بهترین تجهیزات را در اختیار دارد، به‌دلیل نبود یک رویکرد صحیح، همچنان در برابر حملات سایبری آسیب‌پذیر است. از سوی دیگر، سازمانی با تجهیزات کمتر اما طراحی و اجرای درست، سطح امنیت بسیار بالاتری را تجربه می‌کند. ⬅امنیت سایبری قبل از آنکه یک پروژه خرید تجهیزات باشد، یک رویکرد مدیریتی، فنی و فرآیندی است؛ رویکردی که باید از شناخت نیازها آغاز شود، بر پایه معماری صحیح شکل بگیرد و با پایش، آموزش، بازبینی و بهبود مستمر ادامه پیدا کند. ⬅️در چند پست متوالی قصد داریم مهم‌ترین دلایلی را بررسی کنیم که باعث می‌شوند بسیاری از پروژه‌های امنیت سایبری، با وجود صرف هزینه‌های سنگین، به اهداف خود نرسند. این اشتباهات فقط مختص یک صنعت یا یک سازمان نیستند و در بسیاری از پروژه‌های فناوری اطلاعات و به‌ویژه زیرساخت‌های حیاتی تکرار می‌شوند. 🔜 در قسمت بعد، به یکی از رایج‌ترین اشتباهاتی می‌پردازیم که معمولاً از همان ابتدای پروژه شکل می‌گیرد و مسیر کل پروژه را تحت تأثیر قرار می‌دهد. با ما همراه باشید... ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️

  • 7 авг.4 4582258

    🛵تارهای فیبر نوری بجا مانده از پهپادها در اوکراین ⭕بنا بر گزارش‌های منتشر شده، جنگل‌های واقع در مناطق ووچانسک و خارکف در اوکراین با شبکه‌ای از تارهای فیبر نوری که از پهپادهای تهاجمی FPV نیروهای روسی باقی مانده‌اند، پوشیده شده‌اند. ⭕این تارها در برابر تجزیه مقاوم بوده و علاوه بر آسیب‌رسانی به پوشش گیاهی، به عنوان تله‌های مرگباری برای حیات وحش عمل می‌کنند. ✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات 🅰️🅰️🅰️🅰️