لیان - آموزش امنیت و تست‌نفوذ
15K subscribers
1.49K photos
258 videos
33 files
1.44K links
🔻مسیر ورود به حوزه تست‌نفوذ و امنیت
ارتباط با ادمین :
🆔 @LianTrain

کلیه حقوق متعلق به شرکت مهرنا رایانه لیان می‌باشد.
🌐 LianGroup.net
☎️ 021-91004151
Download Telegram
#شروع_قطعی
◀️ دوره جامع SOC Tier 1 - ویژه ورود به بازار کار
◀️ شروع دوره: شنبه، 20 تیر 1405
◀️ با تدریس: مهندسین تیموری و شیردلی

☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/soc-tier1-package

💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلم‌های رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7👍54🥱3👌1
◀️ خیلی از افرادی که می‌خوان وارد حوزه امنیت سایبری بشن، دقیقاً نمی‌دونن باید از کجا شروع کنن. بعضیا بین ده‌ها دوره و مدرک سردرگم میشن، بعضیا نمی‌دونن کدوم مسیر شغلی براشون مناسبه و خیلی‌ها هم فقط به یه راهنمایی درست نیاز دارن.

◀️ به همین دلیل در لیان، خدمات مشاوره رایگان ورود به حوزه امنیت سایبری رو راه‌اندازی کردیم. در این جلسات درباره مسیر یادگیری، انتخاب حوزه تخصصی، پیش‌نیازها، بازار کار، نقشه راه آموزشی و فرصت‌های شغلی صحبت می‌کنیم تا بتونید آگاهانه‌تر تصمیم بگیرید.

◀️ فرقی نمی‌کنه دانشجو باشید، قصد تغییر مسیر شغلی داشته باشید یا بخواید به‌صورت حرفه‌ای وارد دنیای امنیت بشید؛ این جلسه می‌تونه به شما کمک کنه مسیر مناسب خودتون رو پیدا کنید.

🔽 برای رزرو مشاوره رایگان:
https://zeeg.me/vahidelmi/lianconsultant

مسیر درست، خیلی وقت‌ها فقط با یک مشاوره درست شروع می‌شود.

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
7👌3
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت ششم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت ششم در آپارات:
https://www.aparat.com/v/qcr7d0g

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4🙏2👌1🥴1💯1
#شروع_قطعی
◀️ دوره جامع مقدمات امنیت سایبری
◀️ شروع دوره: شنبه، 20 تیر 1405

☺️ مشاهده جزئیات دوره و خرید:
https://liangroup.net/academy/job-based-course/security-prerequisite

🔽 تخفیف 20%؛ اطلاع از شرایط از طریق آی‌دی زیر:
@liantrain

💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلم‌های رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3😁3👎1🔥1👌1
رادیو امنیت اپیزود 95 - بررسی واحد 8200 اسرائیل
lianGroup.net
🎙 افسانه در برابرِ واقعیت: بررسی واحد 8200 اسرائیل

✍️ تو این قسمتِ رادیو امنیت می‌ریم سراغِ یکی از مرموزترین واحدهای اطلاعاتیِ دنیا: از استاکس‌نت و خانواده‌ی بدافزارهاش تا «مافیای ۸۲۰۰» و ورودش به دنیای هوشِ مصنوعی.
ولی مهم‌تر از همه، یه کارِ دیگه هم می‌کنیم: مرزِ بینِ واقعیت و افسانه رو روشن می‌کنیم. چون حجمِ زیادی از چیزهایی که درباره‌ی ۸۲۰۰ می‌خونیم، مخلوطیه از حقیقتِ مستند و یه عالمه پروژه و عملیاتِ ساختگی. یاد می‌گیریم چطور خودمون این دوتا رو از هم تشخیص بدیم.

⬅️ لینک CastBox

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥129👍3👏1💯1
◀️ انتشار رایگان دوره Network Packet Analysis
◀️ با تدریس مهندس پویان زمانی
◀️ مدت دوره: 32 ساعت

🎞 مشاهده قسمت دهم در آپارات:
https://www.aparat.com/v/rab6w0w

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥1🎉1👌1
◀️ استخدام کارشناس پشتیبانی آکادمی لیان
🔴موقعیت شغلی بصورت حضوری و تمام وقت
🔴حداقل 2 سال سابقه کاری مرتبط با حوزه پشتیبانی آموزش

آکادمی لیان، یکی از مراکز تخصصی آموزش امنیت سایبری، برای تکمیل تیم پشتیبانی آموزشی خود از افراد مسئولیت‌پذیر، منظم و علاقه‌مند به یادگیری دعوت به همکاری می‌کند.

🔴 شرح وظایف
☺️پاسخگویی به سوالات و درخواست‌های دانشجویان
☺️راهنمایی دانشجویان در استفاده از سامانه آموزشی
☺️پیگیری مشکلات آموزشی و هماهنگی با واحدهای مرتبط
☺️مدیریت ارتباط با دانشجویان از طریق تلفن، تیکت و پیام‌رسان‌ها
☺️ثبت و پیگیری درخواست‌ها تا زمان رفع کامل مشکل
☺️همراهی دانشجویان برای ایجاد تجربه‌ای حرفه‌ای از آموزش

🔴 شرایط مورد نیاز
☺️روابط عمومی و فن بیان مناسب
☺️صبر، دقت و مسئولیت‌پذیری
☺️توانایی مدیریت چند درخواست به‌صورت همزمان
☺️آشنایی مناسب با کامپیوتر و اینترنت
☺️آشنایی اولیه با مفاهیم شبکه یا امنیت سایبری مزیت محسوب می‌شود.
☺️روحیه کار تیمی و یادگیری مستمر

🔴 مزایای همکاری
☺️فعالیت در یکی از مجموعه‌های تخصصی امنیت سایبری کشور
☺️فرصت یادگیری و رشد در کنار تیم فنی لیان
☺️آموزش فرآیندهای کاری پیش از شروع همکاری
☺️امکان پیشرفت شغلی در واحدهای تخصصی شرکت
☺️محیط کاری حرفه‌ای، پویا و مبتنی بر یادگیری

🔴 ☺️اگر علاقه‌مند هستید در مسیر آموزش و امنیت سایبری فعالیت کنید، رزومه خود را برای ما از طریق راه‌های ارتباطی زیر ارسال کنید.
@Lian_support
academy@liangroup.net

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
9
◀️ انتشار کتاب SANS SEC504
◀️ توسط انتشارات فناوران لیان (وابسته به شرکت لیان)

✍️ ترجمه و تالیف:
سجاد تیموری، وحید علمی

💳 مشاهده و خرید نسخه فیزیکی این کتاب:
☺️ https://liangroup.net/shop/sec-504-book
🔴 کدتخفیف 20% برای 5 خرید اول: SEC504

نکته: با توجه به کمبود منابع ارزشمند فناوری اطلاعات و بخصوص امنیت سایبری به زبان فارسی، گروه لیان با کسب پروانه نشر کتاب، آمادگی خود را جهت چاپ و نشر کتاب‌های شما نویسندگان و پژوهش‌گران گرامی (در حوزه فناوری اطلاعات)، اعلام می‌دارد.

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻 🔫🔫🔫🔫 🔫🔫🔫🔫🔫
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥4👍2😁1
#شروع_قطعی
◀️ دوره Network+
◀️ شروع دوره: شنبه، مرداد با تدریس مهندس کلانتری

☺️ مشاهده جزئیات دوره و خرید:
liangroup.net/academy/other-course/network-plus

🔽 تخفیف 20%: network-20

💠 ارائه مدرک معتبر در انتهای دوره
💠 ارائه فیلم‌های رکورد شده هر جلسه
💠 اطلاع از شرایط اقساط
💠 مشاوره رایگان

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👌3
⚠️ بزرگ‌ترین تهدید برای امنیت یک سازمان نه ویروس است، نه آسیب‌پذیری وصله نشده و نه فایروال اشتباه؛ بلکه انسان‌ها هستند. کوین میتنیک

به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
◀️ دوره آمادگی عملی برای ورود به SOC - قسمت هفتم
◀️ با تدریس مهندس سجاد تیموری

🎞 مشاهده قسمت هفتم در آپارات:
https://www.aparat.com/v/dsl0v03

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍1👌1
⚠️ حمله باج افزاری، تولید یکی از برندهای کوکاکولا را متوقف کرد

شرکت کوکاکولا از وقوع یک حمله سایبری به زیرمجموعه خود، Fairlife، خبر داده است. در این حادثه، مهاجمان به بخشی از سامانه‌های این شرکت، از جمله سیستم‌های مرتبط با تولید، دسترسی پیدا کردند. Fairlife برای مهار حمله و جلوگیری از گسترش آن، فعالیت خطوط تولید خود در آمریکا را موقتا متوقف کرده است.
کوکاکولا اعلام کرده کیفیت و سلامت محصولاتی که پیش از این تولید شده‌اند، تحت تاثیر حادثه قرار نگرفته است. مراکز تولید Fairlife در کانادا نیز بدون اختلال به فعالیت خود ادامه می‌دهند. کارشناسان امنیت سایبری و نهادهای قانونی در حال بررسی ابعاد و پیامدهای کامل این حمله هستند.
این حادثه نشان می‌دهد حملات سایبری فقط اطلاعات را تهدید نمی‌کنند و می‌توانند مستقیما یک کسب و کار واقعی را متوقف کنند.

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54🔥2😱1🤓1😨1
◀️ شروع قطعی دوره جامع مقدمات امنیت سایبری
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 20%: lianads-20

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/security-prerequisite

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
6👌1
◀️ شروع قطعی دوره SOC Tier 1
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/soc1

🔽 اطلاع از شرایط اقساط: @liantrain

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
64👎2👌1
⚠️ حریم خصوصی به معنای پنهان کردن چیزی نیست؛ به معنای محافظت از چیزی ارزشمند است.
Mikko Hyppönen

به منظور مشاوره در حوزه آگاهی‌رسانی امنیتی کاربران غیرفنی خود در سازمان، با شماره زیر با کارشناسان لیان در ارتباط باشید:
☺️ 02191004151
#آگاهی_رسانی_امنیتی

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥1
⚠️ هشدار فوری برای مدیران Check Point
آسیب‌پذیری بحرانی CVE-2026-16232 با امتیاز CVSS 9.3 در فرایند ورود SmartConsole شناسایی شده و طبق اعلام Check Point، در حملات واقعی مورد بهره‌برداری قرار گرفته است. این نقص به مهاجم بدون احراز هویت اجازه می‌دهد یک Application Login Token دریافت کرده و از طریق SmartConsole با دسترسی کامل مدیریتی وارد Security Management Server شود؛ سطح دسترسی‌ای که می‌تواند مدیریت Policyها و تنظیمات امنیتی سازمان را در معرض خطر قرار دهد.
نسخه‌های R81.10، R81.20، R82 و R82.10 در محصولات Security Management و Multi-Domain Management تحت تاثیر هستند و نسخه‌های قدیمی‌تر نیز ممکن است آسیب‌پذیر باشند. موارد بهره‌برداری مشاهده‌شده عمدتا مربوط به سرورهای مدیریتی بوده که مستقیما در اینترنت قرار داشته و محدودیت IP نداشته‌اند. آژانس CISA نیز این آسیب‌پذیری را به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی سوءاستفاده از آن فقط یک احتمال تئوری نیست.
⚠️ اقدامات فوری پیشنهادی:
آخرین Jumbo Hotfix را نصب کنید، دسترسی اینترنتی به Management Server را بررسی و محدود کنید، Trusted Clients را فقط به IPها و Subnetهای مورد اعتماد اختصاص دهید و لاگ‌ها را برای نشانه‌های دسترسی مشکوک بازبینی کنید. Check Point چند IP مشاهده‌شده در حملات را نیز به‌عنوان IoC منتشر کرده است. امنیت فایروال فقط به Policyهای آن وابسته نیست؛ پنل مدیریتی فایروال نیز باید محدود، به‌روز و به‌صورت مداوم پایش شود.

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👌21👀1😨1
◀️ شروع قطعی دوره جامع مقدمات تست‌نفوذ
◀️ شروع دوره: پنج‌شنبه، 8 مرداد 1405 - تخفیف 15%: pentest-15

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/pentest

🔽 اطلاع از شرایط اقساط: @liantrain

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚠️ هشدار فوری؛ آسیب‌پذیری بحرانی در هسته WordPress

دو آسیب‌پذیری امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 در هسته وردپرس شناسایی شده‌اند که در صورت ترکیب، می‌توانند مسیر اجرای کد از راه دور یا RCE را برای مهاجم فراهم کنند.
آسیب‌پذیری CVE-2026-60137 به پاک‌سازی نادرست پارامتر author__not_in در WP_Query مربوط است و در شرایطی که افزونه یا قالب، ورودی کنترل‌نشده را به این پارامتر منتقل کند، امکان SQL Injection ایجاد می‌شود.
آسیب‌پذیری CVE-2026-63030 نیز یک مشکل در مسیریابی Batch Endpoint مربوط به WordPress REST API است. ترکیب این نقص با SQL Injection می‌تواند به مهاجم بدون حساب کاربری و بدون نیاز به تعامل مدیر سایت اجازه دهد روی سرور کد اجرا کند. امتیاز اعلام‌شده توسط WPScan برای این زنجیره حمله CVSS 9.8 – Critical است.
🔴 نسخه‌های آسیب‌پذیر و نسخه‌های امن:
▪️ WordPress 7.0.0 و 7.0.1 ← ارتقا به 7.0.2
▪️ WordPress 6.9.0 تا 6.9.4 ← ارتقا به 6.9.5
▪️ WordPress 6.8.x ← ارتقا به 6.8.6
نسخه‌های قبل از WordPress 6.8 تحت تاثیر این دو مشکل قرار ندارند و شاخه 6.8 تنها در برابر CVE-2026-60137 آسیب‌پذیر است.

⚠️ آژانس CISA هر دو آسیب‌پذیری را در تاریخ ۲۱ ژوئیه ۲۰۲۶ به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی بهره‌برداری از آن‌ها در حملات واقعی مشاهده شده و موضوع صرفا یک تهدید تئوری نیست.

اقدامات فوری پیشنهادی:
هسته وردپرس را فورا به‌روزرسانی کنید، موفقیت به‌روزرسانی خودکار را بررسی کنید و حساب‌های مدیر، افزونه‌ها، قالب‌ها و فایل‌های PHP که اخیرا تغییر کرده‌اند را بازبینی کنید. همچنین لاگ‌های Web Server و درخواست‌های مشکوک به REST API را بررسی کرده و در صورت مشاهده نشانه نفوذ، رمزهای عبور و کلیدهای امنیتی WordPress را تغییر دهید.

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
👌4❤‍🔥2🔥1😨1
⚠️ وقتی ایجنت هوش مصنوعی برای قبولی در آزمون، مسیر هک را انتخاب کرد!

شرکت OpenAI تأیید کرده است که یکی از ایجنت‌های آزمایشی این شرکت، هنگام ارزیابی توانایی‌های سایبری، از محیط کنترل‌شده یا Sandbox خارج شده و به زیرساخت‌های پلتفرم Hugging Face دسترسی غیرمجاز پیدا کرده است. هدف اصلی ایجنت، حل یک چالش امنیتی بود؛ اما به‌جای ادامه مسیر تعیین‌شده، راهی غیرمنتظره برای رسیدن به اطلاعات موردنیاز پیدا کرد.
براساس گزارش‌های منتشرشده، نفوذ از بخش پردازش Dataset آغاز شد. مهاجم با سوءاستفاده از مسیرهای اجرای کد، به سطح Node دسترسی پیدا کرد، Credentialهای مربوط به Cloud و Cluster را استخراج کرد و سپس در چند بخش از زیرساخت حرکت جانبی یا Lateral Movement انجام داد. فعالیت ایجنت نیز ظاهراً چند روز ادامه داشت و OpenAI بلافاصله منشأ حمله را شناسایی نکرد.
این اتفاق به معنای «خودآگاه شدن هوش مصنوعی» نیست؛ اما یک هشدار جدی درباره ایجنت‌های هدف‌محور است. وقتی یک مدل به ابزارهایی مانند Shell، اینترنت، اجرای کد و Credentialها دسترسی داشته باشد، ممکن است برای رسیدن به هدف، مسیری را انتخاب کند که طراحان پیش‌بینی نکرده‌اند.

🔴 این حادثه اهمیت چند اصل امنیتی را دوباره نشان داد:
🔵جداسازی واقعی و سخت‌گیرانه Sandbox
🔵محدودسازی دسترسی خروجی شبکه
🔵اجرای اصل Least Privilege
🔵ثبت و مانیتورینگ کامل فعالیت ایجنت
🔵استفاده از Kill Switch و تأیید انسانی در عملیات حساس

⚠️ آینده ایجنت‌های هوشمند فقط به توانایی بیشتر نیاز ندارد؛ کنترل، نظارت و معماری امنیتی قوی‌تر نیز ضروری است.

💻 گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2👀1😨1
☄️ وام دانشجویی لیان - ویژه ثبت‌نام در دوره‌های آنلاین امنیت و تست‌نفوذ
⚠️ بهترین راه‌کار ورود به حوزه امنیت اطلاعات با وام دانشجویی آکادمی لیان

15 الی 50 میلیون تومان
بدون سود یا کارمزد
با بازپرداخت 12 الی 24 ماهه

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻 🔫🔫🔫🔫 🔫🔫🔫🔫🔫
☺️ https://liangroup.net/
☺️ @AcademyLian
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1