Network Security Channel
2.56K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
#ترافورم
#انسیبل

تفاوت ها و شباهت ها

شما اگه بخواید 20 تا سرور لینوکسی به طور همزمان آماده کنید. روی همه شون یه سری ست آپ رو انجام بدید مثل اضافه کردن pub_key، نصب داکر و ... به صورت دستی این کار رو نمیکنید قطعا.
با یه سرچ ساده به دو تا اسم می رسید: Ansible و Terraform
اما شباهت ها و تفاوت این دو پلتفرم چیه؟

شباهتشون اینه که هر دو Infrastructure as code هستن و تفاوتشون اینه که Terraform بیشتر برای ست آپ کردن زیرساخته ولی Ansible بیشتر یه Config Tool هست که روی زیرساخت آماده شده مورد استفاده قرار میگیره.

مثال: ساخت 20 تا ماشین از طریق تمپلیت های آماده و ست آپ کردن میزان منابع ماشین ها با ترافورم راحت تر و بهینه تره در صورتی که نصب برنامه و اجرای اسکریپت های خاص روی اون 20 تا ماشین با Ansible فلکسیبل خواهد بود.

کانال آموزش کامپیوتر
@Engineer_Computer
پیشنهاد می شود دانشجویان محترم برای مرتب سازی هر چه بهتر مستندات پایان نامه و آمادگی برای روز دفاع، در کامپیوتر شخصی و محیط ابری و هارد خارجی پشتیبان، یک پوشه با نام عنوان تز خود و زیر پوشه هایی را با حداقل محتوای زیر ایجاد کنند:
1- Correspondence شامل مکاتبات و گزارش و نامه نگاری های صورت گرفته
2- Data شامل مجموعه داده های تز
3- Defense شامل فایل های ارایه لازم برای روز دفاع
4- Docs شامل آیین نامه ها و فایل های متفرقه جمع آوری شده در طول انجام پایان نامه
5- Forms شامل فرم های اداری مثل فرم گزارش وضعیت تحصیلی، فرم درخواست مجوز سنوات و موارد مشابه که معمولا از طرف اداره آموزش اعلام می شود
6- Journals شامل مقالات دانلود شده برای انجام تز
7- Papers شامل کلیه فایل های مقالات مستخرج شده از تز و مکاتبات آنها برای ارسال به کنفرانس یا ژورنال ها
8- Program شامل سورس کد برنامه ها
9- Proposal شامل فایل ها و مستندات مربوط به تصویب پروپوزال
10- References شامل فایل های مقالات مرجع داده شده در تز
11- Thesis شامل مستندات تز و فایل نهایی گزارش پایان نامه
#Thesis #Folders #Writing
کانال آموزش کامپیوتر
@Engineer_Computer
2023_Hybrid_recommendation_by_incorporating_the_sentiment_of_product.pdf
2.4 MB
2023 Hybrid recommendation by incorporating the sentiment of product reviews
Mehdi Elahi
University of Bergen, Bergen, Norway
NHH Norwegian School of Economics, Bergen, Norway
Danial Khosh Kholgh Mohammad Sina Kiarostami Mourad Oussalah Sorush Saghari
University of Oulu, Faculty of ITEE, Oulu, Finland

https://www.sciencedirect.com/science/article/pii/S0020025523000518
https://t.iss.one/Recommender_System/569

#Hybrid #Sentiment #SentimentAnalysis #Sentiment_Analysis #Product #Reviews
#Collaborative #Filtering #CollaborativeFiltering #Collaborative_Filtering
#Elahi #Mehdi_Elahi #MehdiElahi

کانال آموزش کامپیوتر
@Engineer_Computer
Digital Forensic & Incident Response.pdf
4.6 MB
ANALYZING MALICIOUS DOCUMENTS
This cheat sheet outlines tips and tools for analyzing malicious document,els

کانال آموزش کامپیوتر
@Engineer_Computer
ICS_Vulnerabilities_CVEs_SynSaber_2022_RB_1674985980.pdf
3.3 MB
ICS Vulnerabilities
SynSaber Analysis, Second Half of 2022

کانال آموزش کامپیوتر
@Engineer_Computer
#داكر

نصب داكر و داكر كامپوز بدون vpn و proxy روى ubuntu 20.04

$ sudo apt update

$ sudo apt install apt-transport-https ca-certificates curl software-properties-common

$ curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -

$ sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu focal stable"

$ sudo apt update

$ sudo apt install docker-ce

$ sudo usermod -aG docker ${USER}

$ sudo curl -L "https://github.com/docker/compose/releases/download/1.28.5/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

$ sudo chmod +x /usr/local/bin/docker-compose

جهت اطمينان از صحت نصب:

$ sudo systemctl status docker
$ docker-compose --version

کانال آموزش کامپیوتر
@Engineer_Computer
web-pentest-full.pdf
12.9 MB
این سرفصل ها یک مسیر خوب RoadMap را به دوستانی که علاقه دارند بصورت حرفه ای در حوزه تست نفوذ وب فعالیت کنند و نمیدانند که از کجا باید شروع کنند و چیز های که لازم هست را باید بخوانند.

کانال آموزش کامپیوتر
@Engineer_Computer
👍1
#Kali_Linux #Purple_Team
یکی از نیازمندی های متخصصین امنیت تهاجمی، داشتن یک آزمایشگاه امنیت تدافعی است تا در طراحی مدلسازی های حملات و بهره برداری از آسیب پذیری ها، مبتنی بر یک فضای امنیت دفاعی پیشرفته باشه تا این مدلسازی در بهترین حالت قدرتمندی قرار بگیره.

این آزمایشگاه که به عنوان یک SOC کامل طراحی شده و دارای سامانه های زیر میباشد:

Arkime -> Indexed Packet Capture
Zeek -> Network Monitoring
CyberChef -> Cryptography
OpenSearch -> Search and Analytics
Suricata -> IDS
OpenCTI -> Cyber Threat Intelligence
ElasticStack -> SIEM
OPNsense -> Firewall
NAXSI -> WAF for NGINX

هر یک از این محصولات در لایه های مختلف عمل محافظت تشخیص و پاسخ به حادثه رو بر روی سیستم عامل Kali Linux مهیا میکنند که این ویژگی ها میتواند آزمایشگاه را از ابعاد امنیت دفاعی کامل گرداند.

https://gitlab.com/kalilinux/documentation/kali-purple

کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Don't risk losing your data!
QNAP has released security updates to address a critical vulnerability (CVE-2022-27596 / CVSS 9.8) in the NAS devices QTS 5.0.1 & QuTS hero h5.0.1 that can be used to inject arbitrary code.
Read: https://thehackernews.com/2023/01/qnap-fixes-critical-vulnerability-in.html


کانال آموزش کامپیوتر
@Engineer_Computer