امن افزار گستر آپادانا
272 subscribers
487 photos
41 videos
106 files
483 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
info@amnafzar.net
Download Telegram
شرکت VMware چندین آسیب پذیری را در محصولات ESXi ،Workstation Fusion و NSX-T خود رفع کرد، یک مورد از این آسیب پذیری ها بحرانی بوده و امکان اجرای کد مخرب را فراهم می کند. این آسیب پذیری بحرانی با CVE-2020-3992 پیگیری می شود.

Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
سیسکو لیستی از چندین آسیب پذیری با درجه حساسیت High را در FirePower ، ASA و IOS XR منتشر کرد، درصورتی که از محصولات مذکور استفاده مینمایید توصیه میشود هرچه سریع تر نسبت به patch اقدام نمایید

Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270

https://tools.cisco.com/security/center/publicationListing.x
⚠️ هشدار انجام مهندسی اجتماعی در قالب تیم پشتیبانی سرویس و یا Help Desk

در این تکنیک که معمولا تماس با پرسنل بخش‌های غیرفنی در زمان پیک کاری برقرار می‌شود، شخص با جعل هویت پرسنل بخش پشتیبانی آن سازمان اقدام به دریافت اطلاعات از افراد و یا حتی درخواست دسترسی به سیستم شخص جهت چک برخی مطالب را دارد و با توجه به عدم شناخت پرسنل از خطرات احتمالی سیستم را در اختیار فرد مهاجم قرار می‌دهند و مهاجم اقدام به شناخت سریعترین راه ممکن جهت نفوذ به سازمان با استفاده از آن ایستگاه کاری، می‌نماید.

در این راستا آگاهی رسانی به پرسنل سازمان از بهترین اقدامات قابل انجام در سازمان به شمار می‌رود. جهت برگزاری دوره‌های آموزشی امنیت اطلاعات متخصصین ما در کنار شما هستند.

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
چالش‌ها و تهدیدات رایانش ابری
شناخت مزایا ، چالش‌ها و تهدیدات و تکنیک‌های امنیتی جهت حفاظت از بستر ابری در برابر این تهدیدات از نکات حیات و استمرار این خدمات به شمار می‌رود. سه محور مهم در حفاظت خدمات ابری عبارتند از:
🔮 امنیت داده‌ها
🔮 امنیت شبکه
🔮 امنیت محیط ابری

در این راستا شرکت امن افزار گستر آپادانا با سابقه‌ای موفق در طراحی و ارائه معماری مناسب در اجرا و پیاده‌سازی ابر امن و ارائه اقدامات قابل انجام در این راستا را به شما ارائه می‌نماید.
#خدمات_ابری، #حفاظت_از_API، #امنیت_داده، #امنیت_شبکه، #امنیت_محیط_ابری

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
https://github.com/pprietosanchez/CVE-2020-14750

اسکریپت اولیه POC برای آسیب پذیری Oracle WebLogic به شماره CVE-2020-14750 منتشر شده است

لطفا در اسرع وقت نسبت به patch اقدام فرمایید

#امنیت_شبکه

☸️Amnafzar.net
🆔@amnafzar
📧Info@amnafzar.net
☎️021-91094270
هکرهای xHunt از New Backdoor برای حمله به سرورهای Exchange استفاده نمودند....

https://bit.ly/35j51fZ

Amnafzar.net
🆔 @amnafzar
📧 Info@amnafzar.net
2 آسیب پذیری جدید روز صفر در Chrome
اخیراً ، Google دو وصله جدید برای دو آسیب پذیری جدید فعال در Google Chrome منتشر کرده است. و این چهارمین و پنجمین نقص امنیتی روز صفر در مرورگر طی چند هفته گذشته است.

گوگل این دو نقص امنیتی را که در نسخه 86.0.4240.198 Chrome برای ویندوز ، مک و لینوکس مورد سو استفاده قرار گرفته است برطرف کرد.
و اما دو نقص امنیتی "CVE-2020-16013 و CVE-2020-16017" توسط توسط محققان ناشناس کشف شد....
https://cybersecuritynews.com/chrome-0-day/

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
راهنمای تکنیک‌های امنیت اطلاعات در استاندارد سیستم مدیریت امنیت اطلاعات ISO IEC 27003 : 2017

استاندارد ISO / IEC 27003 یک سند اساسی و جامع است که راهنمایی هایی را برای کلیه الزامات ISO / IEC 27001 ارائه می دهد ، اما شرح مفصلی در مورد "نظارت ، اندازه گیری ، تجزیه و تحلیل و ارزیابی" و مدیریت ریسک امنیت اطلاعات ندارد. جهت دستیابی به این سند روی عبارت ISO/IEC 27003 : 2017 کلیک نمایید.

همچنین جهت آشنایی بیشتر با این استاندارد به بخش مقالات وبگاه شرکت امن‌افزار گستر مراجعه فرمایید.

#ISMS , #ISO_27003:2017 , #سیستم_مدیریت_امنیت_اطلاعات
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
استاندارد سیستم اطلاعات حریم خصوصی ISO27701

استاندارد ISO 27701 درواقع افزونه حریم خصوصی ISO 27001 است و به طور خاص برای کمک به محافظت و کنترل داده های شخصی مورد استفاده است. از سیستم اطلاعات حریم خصوصی (PIMS) برای نشان دادن انطباق با مقررات مربوط به حریم خصوصی جهانی استفاده می شود.
یک سیستم اطلاعات حریم خصوصی همراه با ISO 27001 ابزار مدیریتی اجرایی است که به شما کمک می کند تا در حفظ حریم خصوصی موفق باشید.

اکتفا به اجرای یک استاندارد به تنهایی نمی‌تواند تمامی ریسک‌های امنیتی را پوشش دهد. لذا شرکت شرکت امن افزار گستر آپادانا با تجزیه و تحلیل ریسک قابل شناسایی و فرآیندهای داخلی و آموزش و نیز توجه به اقدامات مربوط به ضمیمه F این استاندارد بهترین روش را برای اجرای آن ارائه می‌نماید.

جهت دستیبابی به مقاله معرفی استاندارد ISO-IEC 27701: استاندارد سیستم اطلاعات حریم خصوصی به سایت شرکت امن افزارگستر آپادانا مراجعه نمایید. در این مقاله همسویی این استاندارد با #ISMS نیز مورد بررسی قرار گرفته است.

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
بهترین فایروال های متن باز

#فایروال بیشتر به دلیل محافظت از شبکه در برابر تهدید با فیلتر کردن ترافیک ورودی و خروجی و اطمینان از امنیت شبکه شناخته می شود. به طور کلی، فایروال به معنای فعال کردن برنامه یا سیستمی است که اساساً برای مسدود کردن یا اجازه دسترسی به اطلاعات، چه از سیستم دیگری به سیستم ما و البته از سیستم ما به دیگران، طراحی شده است.
ده فایروال‌ متن باز برتر دنیا به ترتیب در ادامه اشاره شده است:

🔮PfSense Firewall
🔮Untangle Firewall
🔮OPNsense Firewall
🔮Iptables Firewall
🔮IPFire Firewall
🔮IPCop Firewall
🔮 Shorewall Firewall
🔮SmoothWall Firewall
🔮Endian Firewall
🔮ClearOS Firewall

جهت شناخت بیشتر بهترین فایروال‌های متن باز روز دنیا به سایت شرکت امن‌افزار گستر آپادانا مراجعه نمایید.
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
معرفی استاندارد ایزو 20000-1:2018 و تفاوت های آن با نسخه 2011

این استاندارد بین المللی برای مدیریت کیفیت خدمات فناوری اطلاعات است، ISO20000 که مجموعه ای از الزامات استاندارد برای یک سیستم مدیریت خدمات فناوری اطلاعات (SMS) را فراهم می کند، لذا یکی از نیازهای حیاتی سازمان که همسوسازی خدمات فناوری اطلاعات با نیازهای کسب و کار و مشتریان خود می باشد را برآورده کرده و به الزامات خلق ارزش برای ذی نفعان خود می پردازد.
ایزو 20000:2018 با مدرن كردن رویكرد ITSM ، جایگاه ویژه‌ای در کسب و کارها دارد. این نوسازی به طور اساسی روی ادغام شیوه های امروزی استاندارد و نوظهور مانند Agile و DevOps متمرکز است. (جهت مشاهده اطلاعات بیشتر برروی لینک مقاله و جهت دریافت کتاب کلیک نمایید).
#ITSM , #ISO20000 , #SMS
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
کشف اطلاعات از منابع آزاد

اوسینت اطلاعاتی است که "از مطالب موجود در دسترس عموم و در فضای آزاد دریافت شده است". در واقع #OSINT اطلاعاتی است که بدون مهارت و ابزار تخصصی قابل دستیابی است، مانند مطالب روزنامه، فضای مجازی یا ژورنال های علمی، اطلاعات جمع آوری شده از اینترنت، رسانه های جمعی، مجلات و تحقیقات تخصصی، عکس ها و اطلاعات مکانی است.
این اطلاعات می‌تواند بستر انواع #حملات_فیزیکی تا #فیشینگ و #جستجوی_فراگیر (رمزعبور) را فراهم کند.

#مهندسی_اجتماعی و ارزیابی سطح امنیت پرسنلی سازمان یکی از تخصص‌ها و خدمات شرکت امن افزار گستر آپادانا است...
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
بکارگیری پدافند غیرعامل و پدافند عامل در امنیت سایبری ICS

یکی
از مدل‌های امنیت سایبری مدل ARC است. این مدل امنیت سایبری را به مجموعه ای از مراحل تقسیم می کند که به تدریج خطرات سایبری را کاهش می دهد. هر مرحله به یک مسئله امنیتی خاص، قابل درک، مانند ایمن سازی دستگاه های جداگانه ، دفاع از طرح‌ها در برابر حملات بیرونی، شامل بدافزارهایی که هنوز هم ممکن است به یک سیستم کنترل صنعتی وارد شوند، نظارت بر سیستم ها برای فعالیت های مشکوک و مدیریت فعال تهدیدات پیچیده و حوادث سایبری، می‌پردازد.....

متخصصان شرکت امن‌افزار گستر آپادانا می توانند منابع داخلی یک شرکت را برای کمک به مدیریت حملات پیچیده، پشتیبانی از مدیریت حوادث و آموزش کارکنان افزایش دهند. کارشناسان امنیت سایبری در شرکت امن افزار گستر آپادانا با بینش مداوم در مورد اقداماتی که یک شرکت باید برای شناسایی و مدیریت تهدیدات در حال ظهور در سیستم‌های کنترل صنعتی و عملیات زیرساخت انجام دهد، ارائه و پیاده‌سازی می‌نمایند.

#ICS, #پدافند_عامل, #پدافند_غیرعامل, #تشخیص_نفوذ

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
HPE discloses critical zero-day in server management software

آسیب‌پذیری روز صفر بسیار خطرناک با آسیب‌پذیری 9.8 از 10 شناسایی شد. این RCE با شناسه CVE-2020-7200 معرفی شده است. جهت دریافت روال بروزرسانی کلیک نمایید.

☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
nipper.studio-2.8.0-win64.zip
136.7 MB
دانلود
نسخه 2.8.0 نرم افزار nipper studio برای بررسی امنیتی تجهیزات شبکه
☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270
شرکت امن افزار گستر آپادانا


🟢دعوت به همکاری برای شهر یزد و تهران:

1⃣کارشناس فروش و بازاریابی
2⃣کارشناس مدیریت امنیت اطلاعات
3⃣کارشناس ارشد شبکه
4⃣کارشناس ارشد تست نفوذ

🔆ارسال رزومه و سوابق تحصیلی به : jobs@amnafzar.net

🔆یا مراجعه به وب سایت شرکت: www.amnafzar.net
رفع آسیب‌پذیری‌های خطرناک اجرای کد در محصولات Adobe

Adobe fixes critical code execution vulnerabilities in 2021's first major patch round

هات فیکس شرکت Adobe برای آسیب‌پذیری‌های امنیتی در محصولات
Photoshop, Illustrator, Animate, Bridge, InCopy, Captivate, Campaign Classic


☸️amnafzar.net
🆔@amnafzar
📧info@amnafzar.net
☎️021-91094270