امن افزار گستر آپادانا
272 subscribers
487 photos
41 videos
106 files
482 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
info@amnafzar.net
Download Telegram
4_6030729189957568247.pdf
881.1 KB
استاندارد امنیت اطلاعات در سرویس های ابری

Amnafzar.net
🆔 @amnafzar
تست (Pen-Test Techniques) یک پروسه مجاز، برنامه ریزی شده و سیستماتیک برای به کارگیری آسیب پذیری ها جهت نفوذ به سرور، شبکه و یا منابع برنامه های کاربردی است و فرآیند ارزیابی معیارهای امنیتی شرکت است.
معیارهای امنیتی از لحاظ ضعف طراحی، مشکلات فنی، و آسیب‌پذیری‌ها مورد آنالیز قرار می‌گیرند و نتایج آن طبق گزارش کاملی به مدیران و نیروهای فنی ارائه می‌شود. یکی از انواع تجربیات اختصاصی تیم نفوذ سنجی شرکت امن‌افزار گستر آپادانا با داشتن ابزارهای محرمانه (CANVAS ,HP-WebInspect ,Burp Suite Pro ,Metasploit Pro, …) کدهای مخرب محرمانه در سطح نرم‌افزارهای مدیریت محتوای وب ( Joomla ,WP, …) است و البته متدولوژی‌های ابداعی توسط تیم، در لبه این تکنولوژی قرار دارد.
جهت کسب اطلاعات بیشتر به پایگاه اینترنتی شرکت امن‌افزارگستر آپادانا مراجعه فرمایید.

☸️amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️0353830470-1

#Pen_Test_Techniques, #IoT, #SCADA, #Web_Application, #Windows_Application, #Mobile_Application, #Web_Service, #Voip
باسلام خدمت همکاران محترم.
حمله دیروز مورخ 22 مهر ماه 99 بر روی آسیب پذیری اکتیو دایرکتوری که ZeroLogon انجام گرفته است. فرد مهاجم از طریق این اسیب پذیری به دامین ادمین دسترسی پیدا میکنه و سپس با اجرای فورس پالیسی به کاربران و سرورهای تحت دامنه دسترسی پیدا کرده . همچنین سرویس های تحت شعاع سرویس های دامنه مثل شیرپوینت و اکسچنج . سپس اقدام به تخریب کامپیوترها و پاکسازی میکنه . البته مهاجم خیلی حرفه ای رد پاهایش رو پاک میکنه. بدافزار خود را همنام با سرویس های معمولی روی سرور جا می زنه اما در بکگراند کاملا پاور شل اجرا میشه .
اگر میخواهید از الوده شدن روری سرورهای خود مطلع شوید روی درایو c سرورهای dc خودتان کلا *.bat را جستجو کنید و اسکریپت های پیدا شده رو تک به تک بررسی بفرمایید . اسکریپت های این مهاجم کاملا مشخص و با بادی مشخص قابل دیدن هست که از طریق sysvol اجرا و فورس میشوند .

☸️amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472
این وصله را روی سرور های دامین نصب بفرمایید.

☸️amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
انواع حملات SQL Injection که این روزها باید بیش از پیش نگران آن باشیم:
🟠 حمله کوئری تاتولوژی
🟠 حمله کوئری کور
🟠 حمله کوئری نادرست منطقی
🟠 حمله کوئری اجتماع
🟠 حمله افزایش کوئری
🟠 حمله رمزنگاری متناوب
و در حداقل ترین حالت
🔴 حمله زمانگیری و استنتاج

Amnafzar.net
🆔 @amnafzar
📧 Info@amnafzar.net
🔮 دفاع در عمق به معنای حفاظت چند لایه است.
🔮 دفاع در عمق به معنای کند کردن روند پیشروی مهاجمین است و نه توقف صددرصد آن!
🔮 دفاع در عمق به معنای
#شبکه_امن #محیط_اجرای_امن #توسعه_امن #نیروی_انسانی_امن است که در تصویر فوق به ابعاد آن اشاره شده ....

دفاع فقط درلایه شبکه نیست! بلکه شبکه پیش قراول جنگ سایبری به شمار می‌رود!

جهت کسب اطلاعات بیشتر در خصوص دریافت مشاوره و یا برگزاری دوره های آموزشی تخصصی امنیت اطلاعات در تمامی لایه ها، میتوانید از طریق لینک‌های ذیل با ما در ارتباط باشید.

☸️Amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
شرکت VMware چندین آسیب پذیری را در محصولات ESXi ،Workstation Fusion و NSX-T خود رفع کرد، یک مورد از این آسیب پذیری ها بحرانی بوده و امکان اجرای کد مخرب را فراهم می کند. این آسیب پذیری بحرانی با CVE-2020-3992 پیگیری می شود.

Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
سیسکو لیستی از چندین آسیب پذیری با درجه حساسیت High را در FirePower ، ASA و IOS XR منتشر کرد، درصورتی که از محصولات مذکور استفاده مینمایید توصیه میشود هرچه سریع تر نسبت به patch اقدام نمایید

Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270

https://tools.cisco.com/security/center/publicationListing.x
⚠️ هشدار انجام مهندسی اجتماعی در قالب تیم پشتیبانی سرویس و یا Help Desk

در این تکنیک که معمولا تماس با پرسنل بخش‌های غیرفنی در زمان پیک کاری برقرار می‌شود، شخص با جعل هویت پرسنل بخش پشتیبانی آن سازمان اقدام به دریافت اطلاعات از افراد و یا حتی درخواست دسترسی به سیستم شخص جهت چک برخی مطالب را دارد و با توجه به عدم شناخت پرسنل از خطرات احتمالی سیستم را در اختیار فرد مهاجم قرار می‌دهند و مهاجم اقدام به شناخت سریعترین راه ممکن جهت نفوذ به سازمان با استفاده از آن ایستگاه کاری، می‌نماید.

در این راستا آگاهی رسانی به پرسنل سازمان از بهترین اقدامات قابل انجام در سازمان به شمار می‌رود. جهت برگزاری دوره‌های آموزشی امنیت اطلاعات متخصصین ما در کنار شما هستند.

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
چالش‌ها و تهدیدات رایانش ابری
شناخت مزایا ، چالش‌ها و تهدیدات و تکنیک‌های امنیتی جهت حفاظت از بستر ابری در برابر این تهدیدات از نکات حیات و استمرار این خدمات به شمار می‌رود. سه محور مهم در حفاظت خدمات ابری عبارتند از:
🔮 امنیت داده‌ها
🔮 امنیت شبکه
🔮 امنیت محیط ابری

در این راستا شرکت امن افزار گستر آپادانا با سابقه‌ای موفق در طراحی و ارائه معماری مناسب در اجرا و پیاده‌سازی ابر امن و ارائه اقدامات قابل انجام در این راستا را به شما ارائه می‌نماید.
#خدمات_ابری، #حفاظت_از_API، #امنیت_داده، #امنیت_شبکه، #امنیت_محیط_ابری

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
https://github.com/pprietosanchez/CVE-2020-14750

اسکریپت اولیه POC برای آسیب پذیری Oracle WebLogic به شماره CVE-2020-14750 منتشر شده است

لطفا در اسرع وقت نسبت به patch اقدام فرمایید

#امنیت_شبکه

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
هکرهای xHunt از New Backdoor برای حمله به سرورهای Exchange استفاده نمودند....

https://bit.ly/35j51fZ

Amnafzar.net
🆔 @amnafzar
📧 Info@amnafzar.net
2 آسیب پذیری جدید روز صفر در Chrome
اخیراً ، Google دو وصله جدید برای دو آسیب پذیری جدید فعال در Google Chrome منتشر کرده است. و این چهارمین و پنجمین نقص امنیتی روز صفر در مرورگر طی چند هفته گذشته است.

گوگل این دو نقص امنیتی را که در نسخه 86.0.4240.198 Chrome برای ویندوز ، مک و لینوکس مورد سو استفاده قرار گرفته است برطرف کرد.
و اما دو نقص امنیتی "CVE-2020-16013 و CVE-2020-16017" توسط توسط محققان ناشناس کشف شد....
https://cybersecuritynews.com/chrome-0-day/

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
راهنمای تکنیک‌های امنیت اطلاعات در استاندارد سیستم مدیریت امنیت اطلاعات ISO IEC 27003 : 2017

استاندارد ISO / IEC 27003 یک سند اساسی و جامع است که راهنمایی هایی را برای کلیه الزامات ISO / IEC 27001 ارائه می دهد ، اما شرح مفصلی در مورد "نظارت ، اندازه گیری ، تجزیه و تحلیل و ارزیابی" و مدیریت ریسک امنیت اطلاعات ندارد. جهت دستیابی به این سند روی عبارت ISO/IEC 27003 : 2017 کلیک نمایید.

همچنین جهت آشنایی بیشتر با این استاندارد به بخش مقالات وبگاه شرکت امن‌افزار گستر مراجعه فرمایید.

#ISMS , #ISO_27003:2017 , #سیستم_مدیریت_امنیت_اطلاعات
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
استاندارد سیستم اطلاعات حریم خصوصی ISO27701

استاندارد ISO 27701 درواقع افزونه حریم خصوصی ISO 27001 است و به طور خاص برای کمک به محافظت و کنترل داده های شخصی مورد استفاده است. از سیستم اطلاعات حریم خصوصی (PIMS) برای نشان دادن انطباق با مقررات مربوط به حریم خصوصی جهانی استفاده می شود.
یک سیستم اطلاعات حریم خصوصی همراه با ISO 27001 ابزار مدیریتی اجرایی است که به شما کمک می کند تا در حفظ حریم خصوصی موفق باشید.

اکتفا به اجرای یک استاندارد به تنهایی نمی‌تواند تمامی ریسک‌های امنیتی را پوشش دهد. لذا شرکت شرکت امن افزار گستر آپادانا با تجزیه و تحلیل ریسک قابل شناسایی و فرآیندهای داخلی و آموزش و نیز توجه به اقدامات مربوط به ضمیمه F این استاندارد بهترین روش را برای اجرای آن ارائه می‌نماید.

جهت دستیبابی به مقاله معرفی استاندارد ISO-IEC 27701: استاندارد سیستم اطلاعات حریم خصوصی به سایت شرکت امن افزارگستر آپادانا مراجعه نمایید. در این مقاله همسویی این استاندارد با #ISMS نیز مورد بررسی قرار گرفته است.

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
بهترین فایروال های متن باز

#فایروال بیشتر به دلیل محافظت از شبکه در برابر تهدید با فیلتر کردن ترافیک ورودی و خروجی و اطمینان از امنیت شبکه شناخته می شود. به طور کلی، فایروال به معنای فعال کردن برنامه یا سیستمی است که اساساً برای مسدود کردن یا اجازه دسترسی به اطلاعات، چه از سیستم دیگری به سیستم ما و البته از سیستم ما به دیگران، طراحی شده است.
ده فایروال‌ متن باز برتر دنیا به ترتیب در ادامه اشاره شده است:

🔮PfSense Firewall
🔮Untangle Firewall
🔮OPNsense Firewall
🔮Iptables Firewall
🔮IPFire Firewall
🔮IPCop Firewall
🔮 Shorewall Firewall
🔮SmoothWall Firewall
🔮Endian Firewall
🔮ClearOS Firewall

جهت شناخت بیشتر بهترین فایروال‌های متن باز روز دنیا به سایت شرکت امن‌افزار گستر آپادانا مراجعه نمایید.
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
معرفی استاندارد ایزو 20000-1:2018 و تفاوت های آن با نسخه 2011

این استاندارد بین المللی برای مدیریت کیفیت خدمات فناوری اطلاعات است، ISO20000 که مجموعه ای از الزامات استاندارد برای یک سیستم مدیریت خدمات فناوری اطلاعات (SMS) را فراهم می کند، لذا یکی از نیازهای حیاتی سازمان که همسوسازی خدمات فناوری اطلاعات با نیازهای کسب و کار و مشتریان خود می باشد را برآورده کرده و به الزامات خلق ارزش برای ذی نفعان خود می پردازد.
ایزو 20000:2018 با مدرن كردن رویكرد ITSM ، جایگاه ویژه‌ای در کسب و کارها دارد. این نوسازی به طور اساسی روی ادغام شیوه های امروزی استاندارد و نوظهور مانند Agile و DevOps متمرکز است. (جهت مشاهده اطلاعات بیشتر برروی لینک مقاله و جهت دریافت کتاب کلیک نمایید).
#ITSM , #ISO20000 , #SMS
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270