امن افزار گستر آپادانا
272 subscribers
487 photos
41 videos
106 files
482 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
info@amnafzar.net
Download Telegram
شرکت امن افزار گستر آپادانا جهت تکمیل کادر فنی خود استخدام میکند

« استخدام کارشناس ارشد و تست نفوذ شبکه »

شرکت امن افزار گستر آپادانا ، فعال در حوزه توسعه راهکارهای شبکه و امنیت اطلاعات، در ردیف شغلی ذیل اقدام به جذب نیروی آقا و خانم می نماید :


تسلط کامل بر مفاهیم شبکه بر اساس استاندارد های متداول بین المللی

تسلط کامل بر انواع حملات شبکه - بر اساس سرفصل های تعریف شده در SANS - EC-Council و سایر استانداردهای متداول

تسلط کامل بر ابزارهای ارزیابی امنیتی و تست نفوذ شبکه شامل سیستم های عامل، اپلیکیشن ها و تکنیک ها

مدل کاری به صورت تمام وقت و پاره وقت (برای ساکنین غیر از استان تهران و یزد در صورت قبولی در مصاحبه، امکان دورکاری فراهم خواهد بود)

جهت همکاری با ما فرم در سایت را پر کنید با تشکر.
https://www.amnafzar.net/job


☸️www.amnafzar.net
🆔@amnafzar
🆔apadanasecure_co
📧info@amnafzar.net
👍41
top 25 vulnerability parameter xss


☸️www.amnafzar.net
🆔@amnafzar
🆔apadanasecure_co
📧info@amnafzar.net
👏71
top 25 vulnerability parameter SSRF


☸️www.amnafzar.net
🆔@amnafzar
🆔apadanasecure_co
📧info@amnafzar.net
👍51
top 25 vulnerability parameter SQL injection


☸️www.amnafzar.net
🆔@amnafzar
🆔apadanasecure_co
📧info@amnafzar.net
👍41
SQLi Authentication Bypass

☸️www.amnafzar.net
🆔@amnafzar
🆔apadanasecure_co
📧info@amnafzar.net
👍51
یکپارچه سازی و به اشتراک گذاری داده ها

طراحی سرویس اغلب بر ادغام بین چندین سیستم متکی است و در چنین مواردی درک سطوح مختلف که در آن یکپارچه سازی ممکن است مدل شود، مهم است. یکپارچگی مطلوب، فرآیندهایی را که زیربنای تحویل ارزش هستند تقویت می کند. برای اینکه ادغام مؤثر باشد، باید بر اساس درک روشنی از ذینفعان متاثر از ادغام باشد و برای حمایت از روش های عملکرد و نیازهای آنها طراحی شود. در ادامه داستانی با همین مضمون جهت درک بهتر مفهوم یکپارچگی و به اشتراک‌گذاری داده‌ها خواهیم پرداخت.


برای دریافت پکیج آموزشی و یا تهیه نسخه ترجمه شده کتاب CDS  با ما در ارتباط باشید.

#ITIL, #ITIL4, #SVS, #SVC, #CDS

☸️www.amnafzar.net 
🆔@amnafzar 
📧 Info@amnafzar.net 
☎️021-91094270
👍51
گزارش و تجزیه و تحلیل پیشرفته

چهار مرحله برای تولید داشبوردها و گزارش های مفید وجود دارد:

🔮اتصال به منابع داده های مختلف داده ها ممکن است در پایگاه داده های مختلف، در یک مرکز داده، در فضای ابری و غیره ذخیره شوند. اتصال باید به پلتفرم مورد استفاده برای ذخیره داده ها ایجاد شود.
🔮استخراج، تبدیل و بارگذاری داده ها (ETL) هدف ایجاد یک فضای ذخیره سازی کامل با نسخه سازگار و معتبر داده ها از هر منبع داده است.
🔮پرس و جو از داده های متمرکز پرس و جوهای کاربر باید به سرعت و کارآمد انجام شوند.
🔮تجسم داده ها نتایج پرس و جوهای اجرا شده بر روی داده های ETL از منابع داده های مختلف در قالبی نمایش داده می شود که کاربران بتوانند بر اساس نیازها و ترجیحات خود از آن استفاده کنند.




برای دریافت پکیج آموزشی و یا تهیه نسخه ترجمه شده کتاب CDS  با ما در ارتباط باشید.

#ITIL, #ITIL4, #SVS, #SVC, #CDS

☸️www.amnafzar.net 
🆔@amnafzar 
📧 Info@amnafzar.net 
☎️021-91094270
👏31
ISO/IEC 27002:2022

فرایندهای ISO27001:2022 به 4⃣ گروه تقسیم بندی می‌شوند:
🔮سازمانی
🔮مردمی
🔮فنی
🔮فیزیکی

کنترل‌های ISO27002:2022 از ۱۱۴ مورد به ۹۳ مورد کاهش یافته که به معنای حذف نیست! بلکه موارد مشابه ادغام و موارد جدید تعریف شده اند.

هدف این تغییر کلیدی دستیابی به وضوح، تمرکز و مسئولیت پذیری بیشتر برای امنیت اطلاعات در یک سازمان است.

برای دستیابی به مستندات ISO27001:2022 با ما در ارتباط باشید.

#ISMS, #ISO/IEC 27001:2022

☸️www.amnafzar.net 
🆔@amnafzar 
📧 Info@amnafzar.net 
☎️021-91094270
👍21
استخدام متخصص تست نفوذ وب، شبکه در تهران

- مسلط به ابزارها و روش های تست نفوذ برنامه های کاربردی تحت وب و شبکه
- توانایی کشف آسیب پذیری و مستند سازی
- دارای مدرک مرتبط
- داشتن روحیه تیمی، خلاق و با انگیزه
- تعهد اخلاقی
- حداقل 2 سال سابقه کاری
- مهارت کافی در زبان انگلیسی
- مسئولیت پذیر در Deadline پروژه ها
- امکان اعزام به ماموریت به سایر شهرستان‌ها با حق ماموریت مجزا

مزایا:
- حقوق و مزایای عالی از 18.000.000 تومان تا 30.000.000 تومان

- فراهم نمودن شرایط در راستای شرکت در دوره‌های آموزشی جهت بالا بردن سطح دانش در زمینه‌‌های مرتبط توسط شرکت
👍81
آرزو می‌کنیم

هر آنچه در این لحظه‌ها

از دلتان می‌گذرد

به نسیم لطافتِ خداوند

بر شما روا گردد…

نوروزتان پیروز، هر روزتان نوروز💐
1
۵ آسیب‌پذیری پر تکرار که در سال ۲۰۲۳ باید مراقب آن بود:

🔮CVE-2022-22965: Spring4Shell: Java-based web application development framework
🔮CVE-2022-0609: Google Chrome Zero-Day: Google Chrome web browser
🔮CVE-2021-44228: Log4Shell: Log component of Apache Tomcat server software
🔮CVE-2017-11882: Microsoft Office Bug: social engineering techniques
🔮CVE-2022-30190: Follina: web framework Ruby on Rails

برای مشاوره امن سازی سازمان خود با ما در ارتباط باشید.

☸️www.amnafzar.net 
🆔@amnafzar 
📧 Info@amnafzar.net 
☎️021-91094270
🙏41👎1
استفاده از هوش مصنوعی و علم داده در خودکارسازی فعالیتها از جمله ابزارهای مدیریت بهره وری خدمات پیشنهادی در چارچوب ITIL4 است. (RPA) یک راه بالقوه برای سازمان ها برای ساده سازی عملیات تجاری، کاهش هزینه های کارکنان و کاهش خطاها است.

و اما RPA جهت اتوماسیون سه نوع فناوری را شامل می‌شود:

🔮 اتوماسیون فرآیند بر روی خودکارسازی وظایفی که به داده های ساختاریافته وابسته هستند، تمرکز می کند.
🔮 اتوماسیون فرآیند پیشرفته و هوشمند این کار را با داده های بدون ساختار کار می کند. این نوع اتوماسیون می تواند از تجربه یاد بگیرد و دانشی را که جمع آوری می کند در موقعیت های دیگر به کار می گیرد.
🔮 پلتفرم‌های شناختی اینها پرسش‌های مشتریان را درک می‌کنند و می‌توانند کارهایی را انجام دهند که قبلاً به مداخله انسانی نیاز داشت.

ادامه مطلب ...

برای دریافت پکیج آموزشی و یا تهیه نسخه ترجمه شده کتاب CDS با ما در ارتباط باشید.

#ITIL, #ITIL4, #SVS, #SVC, #CDS

☸️www.amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
👍51👎1
ابزار SSHamble که در کنفرانس Blackhat 2024 توسط HD Moore و Rob King تحت عنوان شرکت RunZero معرفی شد یک Toolkit کامل برای بررسی پروتکل SSH و مکانیزم های احرازهویت آن است.
https://github.com/runZeroInc/sshamble

www.amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
👍41👎1
CIS-Controls-v8.1-ICS-Guide--2024-07.pdf
1.4 MB
::CIS Controls - Industrial Control Systems




www.amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
👌31
CIS Controls Poster
👌41
در این writeup نحوه رفع مشکل ارسال و نمایش cisco syslog را در سامانه مدیریت رخداد wazuh توضیح داده شده است


https://www.amnafzar.net/encyclopedia/%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%B4%D8%A8%DA%A9%D9%87-%D9%88-%D9%85%D9%82%D8%A7%D9%88%D9%85-%D8%B3%D8%A7%D8%B2%DB%8C/send-cisco-syslog-to-wazuh

www.amnafzar.net
🆔@amnafzar
📧 Info@amnafzar.net
☎️021-91094270
👍61
امروزه برتری کسب و کارها صرفا در خلق محصول یا خدمتی جدید نیست بلکه 🔮ارزشمند 🔮 بودن خدمت برای مشتری و کسب و کار اصل اساسی موفقیت در دنیای کسب و کار است و در این راستا استانداردها و چارچوب های متنوعی همچون COBIT, ITIL4, ISO20000 و ... تدوین شده اند اما آنچه به سازمان در مسیر خلق و حفظ ارزش برای خدمات خود کمک میکند بکارگیری گزیده این استانداردها با ساختاری یکپارچه است.


لینک رویداد: https://evnd.co/voMIF
زمان رویداد: پنجشنبه ۱ آذر ۱۴۰۳ - ساعت ۱۰:۰۰ الی ۱۱:۰۰

#ITIL4 #SVS #SVC

www.amnafzar.net  
🆔@amnafzar  
📧 Info@amnafzar.net  
☎️021-91094270
4👏2👍1
عبارت ITSM (مدیریت خدمات فناوری اطلاعات) یا IT Service Management به مجموعه‌ای از فعالیت‌ها، سیاست‌ها، فرآیندها و رویه‌ها اشاره دارد که برای طراحی، ایجاد، ارائه، پشتیبانی و مدیریت خدمات فناوری اطلاعات در سازمان‌ به کار می‌رود. 
اصول کلیدی ITSM
🔮تمرکز بر خدمات: برخلاف مدل‌های سنتی که بیشتر بر روی فناوری و زیرساخت‌ها تمرکز دارند، ITSM بر خدمات فناوری اطلاعات متمرکز است؛ یعنی این‌که چطور فناوری می‌تواند نیازهای کاربران و کسب‌وکار را پشتیبانی کند
🔮فرآیندمحور بودن: ITSM یک رویکرد فرآیندمحور دارد و از چارچوب‌هایی مانند ITIL (IT Infrastructure Library) استفاده می‌کند که فرآیندهای استانداردی برای مدیریت خدمات فناوری اطلاعات فراهم می‌آورند.
🔮ارزش‌آفرینی برای کسب‌وکار: ITSM با مدیریت مؤثر خدمات و ارتقاء کیفیت و کارایی خدمات، ارزش تجاری ایجاد می‌کند و بهره‌وری را در کسب‌وکار افزایش می‌دهد.
🔮بهبود مستمر: ITSM به دنبال بهبود مستمر خدمات است و به همین دلیل شامل فرآیندهای ارزیابی و بهینه‌سازی مداوم می‌شود.
ادامه دارد ...
#ITIL4 #SVS #SVC #ITSM
www.amnafzar.net   
🆔@amnafzar   
📧 Info@amnafzar.net   
☎️021-91094270
👍31