امن افزار گستر آپادانا
271 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
[email protected]
Download Telegram
🚨 تهدیدات رایانش کوانتومی

💡 رایانش کوانتومی، تحولی عظیم در فناوری است که توانایی حل مسائل پیچیده را با سرعتی بی‌نظیر دارد. اما این پیشرفت، چالشی جدی برای امنیت سایبری ایجاد کرده است.

🔐 خطر بزرگ:
الگوریتم‌های رمزنگاری فعلی (مانند RSA و ECC) که برای محافظت از داده‌ها در اینترنت، تراکنش‌های بانکی و ارتباطات حساس استفاده می‌شوند، در برابر قدرت پردازشی رایانه‌های کوانتومی کاملاً آسیب‌پذیر هستند.

⚠️ نتیجه:
حریم خصوصی افراد به خطر می‌افتد.
داده‌های مالی و اطلاعات سازمانی به‌راحتی قابل دسترسی خواهند بود.
حتی دولت‌ها ممکن است اطلاعات طبقه‌بندی‌شده خود را از دست بدهند.
راهکار:
برای مقابله با این تهدیدات، باید از همین امروز آماده شویم:
1️⃣ توسعه رمزنگاری مقاوم در برابر کوانتوم (Post-Quantum Cryptography):
الگوریتم‌های جدیدی طراحی شده‌اند که می‌توانند در برابر حملات کوانتومی مقاومت کنند. دولت‌ها و سازمان‌های پیشرو در حال آزمایش این فناوری‌ها هستند.

2️⃣ ارتقاء زیرساخت‌های امنیتی:
سازمان‌ها باید به‌سرعت زیرساخت‌های خود را به‌روزرسانی کرده و پروتکل‌های امنیتی سازگار با فناوری کوانتومی را پیاده‌سازی کنند.

3️⃣ آموزش و آگاهی:
افزایش دانش و آگاهی در سطح سازمانی و حتی کاربران عمومی، کلید اصلی مقابله با این تهدیدات است. همه باید بدانند که دوران پس از کوانتوم چه چالش‌هایی به همراه دارد.

🌐 یک مثال عملی:
تصور کنید مهاجمی مجهز به رایانه کوانتومی قادر باشد رمزگذاری یک سیستم بانکی را در چند دقیقه بشکند. این یعنی امکان سرقت پول، داده‌های کاربران و اختلال در عملیات بانکی. یا مثلاً یک شرکت فناوری که داده‌های مشتریان خود را ذخیره کرده، هدف حمله کوانتومی قرار بگیرد و همه داده‌ها افشا شوند.

🛡️ آینده نزدیک نیازمند اقدامات فوری است!
دنیای دیجیتال بدون اقدامات پیشگیرانه در برابر این تهدید، ممکن است شاهد چالش‌های جدی شود.


#امنیت_سایبری #رایانش_کوانتومی #رمزنگاری #فناوری
www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
💥 آشنایی با آسیب‌پذیری Cross-Site Scripting (XSS) 💥

یکی از حملات رایج در دنیای وب است که به مهاجم این امکان را می‌دهد تا کدهای مخرب را در صفحات وب سایت تزریق کند. این حمله معمولاً زمانی اتفاق می‌افتد که ورودی کاربر به درستی فیلتر یا اعتبارسنجی نمی‌شود.

📌 چطور اتفاق می‌افتد؟
در حملات XSS، مهاجم یک اسکریپت مخرب را در ورودی‌هایی مانند فرم‌ها یا URL ها وارد می‌کند. سپس این اسکریپت توسط مرورگر کاربر دیگری اجرا می‌شود. این به مهاجم امکان می‌دهد تا به داده‌های حساس مانند کوکی‌ها، اطلاعات وارد شده توسط کاربر و یا حتی دستکاری محتوای صفحه دسترسی پیدا کند.

👨‍💻 مثال ساده حمله XSS: فرض کنید در یک سایت وب، فرم ارسال نظر وجود دارد که ورودی‌های آن به درستی اعتبارسنجی نمی‌شود. مهاجم می‌تواند کد زیر را در فیلد نظر وارد کند:

html
Copy
Edit
<input type="text" name="comment" value="<script>alert('Hacked!');</script>">
🔑 نتیجه:
وقتی کاربر دیگری صفحه را مشاهده می‌کند، کد جاوااسکریپت تزریق شده اجرا شده و پیامی به صورت alert به او نمایش داده می‌شود. این تنها یک مثال ساده است و حملات واقعی می‌توانند به مراتب خطرناک‌تر باشند!

⚠️ چگونه از XSS جلوگیری کنیم؟

فیلتر کردن ورودی‌ها: تمام داده‌هایی که از کاربران دریافت می‌شود باید به دقت بررسی و فیلتر شوند.
استفاده از Content Security Policy (CSP): این روش می‌تواند به جلوگیری از اجرای اسکریپت‌های مخرب کمک کند.
کدهای خروجی را ایمن کنید: تمام داده‌هایی که به صفحات وب اضافه می‌شود باید به صورت ایمن (escape) شده باشند.
⚡️ مهم است که وب‌سایت‌ها و برنامه‌ها از این آسیب‌پذیری‌ها محافظت شوند تا اطلاعات کاربران و امنیت وب‌سایت تضمین گردد.

#امنیت #XSS #حملات_وب #هک #برنامه_نویسی #امنیت_سایبری

www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
آسیب‌پذیری SQL Injection (شناسایی، خطرات و روش‌های مقابله)

⚠️ خطرات این حمله شامل:

استخراج داده‌های محرمانه
حذف یا تغییر اطلاعات
دور زدن فرآیند احراز هویت
💡 چگونه از وقوع این حملات جلوگیری کنیم؟

اعتبارسنجی ورودی‌ها: هرگز به ورودی‌های کاربران اعتماد نکنید.
استفاده از Prepared Statements: از دستورات SQL امن و پارامتریک استفاده کنید.
ابزارهای شبیه‌سازی و تست امنیتی: ابزارهایی مانند SQLMap برای شناسایی و رفع این آسیب‌پذیری بسیار مفید هستند.
🔒 رعایت اصول امنیتی در زمان توسعه نرم‌افزار نه‌تنها باعث جلوگیری از حملات می‌شود، بلکه اعتماد کاربران را نیز جلب می‌کند.

📢 با ما همراه باشید تا از تازه‌ترین نکات امنیت سایبری آگاه شوید.
#امنیت_سایبری #SQL_Injection #حملات_سایبری #توسعه_امن_نرم‌افزار #پایگاه_داده #برنامه_نویسی #آسیب‌پذیری
www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
3
📌 حمله Clickjacking چیست ؟
🔐حمله Clickjacking یا "ربودن کلیک"، یکی از حملات سایبری است که در آن مهاجم شما را فریب می‌دهد تا بدون اطلاع، روی یک عنصر مخفی یا شفاف کلیک کنید. این حمله ممکن است منجر به سرقت اطلاعات حساس یا انجام اقدامات ناخواسته از طرف شما شود.

🚨 حمله Clickjacking چگونه کار می‌کند؟
هکرها با بارگذاری یک صفحه معتبر (مثل فرم ورود یا دکمه خرید) درون یک iframe مخفی یا شفاف، شما را مجبور می‌کنند که به‌طور ناخواسته عملیاتی مانند ورود به حساب کاربری یا تایید تراکنش را انجام دهید.

چگونه از Clickjacking جلوگیری کنیم؟
💡 1. استفاده از هدرهای امنیتی:
با تنظیم هدرهای زیر در وب‌سایت خود، از بارگذاری محتوای سایت در iframe جلوگیری کنید:

X-Frame-Options: DENY (مسدودسازی کامل)
X-Frame-Options: SAMEORIGIN (اجازه فقط برای دامنه خودتان)
یا استفاده از CSP (Content Security Policy) برای کنترل دقیق‌تر.
💡 2. استفاده از JavaScript:
با این کد ساده می‌توانید از بارگذاری سایت خود در iframe جلوگیری کنید:

javascript
Copy
Edit
if (window.top !== window.self) {
window.top.location = window.self.location;
}
💡 3. محافظت از عملیات حساس:

استفاده از CAPTCHA یا تایید دو مرحله‌ای.
نمایش هشدار به کاربر پیش از انجام عملیات مهم.
💡 4. استفاده از ابزارهای امنیتی:
از ابزارهای امنیتی موجود در فریمورک‌ها مثل Django، Spring Security یا ASP.NET استفاده کنید.

💡 5. آموزش کاربران:

به کاربران درباره خطر کلیک روی لینک‌های ناشناس اطلاع‌رسانی کنید.
استفاده از افزونه‌های امنیتی مرورگر و آنتی‌ویروس را توصیه کنید.
🔒 با رعایت این نکات، امنیت کاربران و وب‌سایت خود را در برابر Clickjacking تضمین کنید.

#Clickjacking #امنیت #توسعه_وب #امن_افزار_گستر
www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
آسیب‌پذیری XSS و راه های جلوگیری از آن
آسیب پذیری XSS یکی از خطرناک‌ترین آسیب‌پذیری‌های امنیتی است که به مهاجمان اجازه می‌دهد کدهای مخرب را در مرورگر کاربران قربانی اجرا کنند.🚨

💡 انواع XSS:
1️⃣ ذخیره‌شده: اسکریپت در سرور ذخیره شده و با مشاهده صفحه اجرا می‌شود.
2️⃣ بازتابی: اسکریپت از طریق لینک یا فرم به کاربر بازمی‌گردد.
3️⃣ مبتنی بر DOM: مستقیماً در مرورگر قربانی اجرا می‌شود.

🔒 چگونه از XSS جلوگیری کنیم؟
اعتبارسنجی ورودی‌ها
رمزگذاری خروجی‌ها
استفاده از هدرهای امنیتی (CSP)
به‌روزرسانی نرم‌افزارها
آموزش توسعه‌دهندگان

#امنیت_سایبری #XSS #برنامه_نویسی_امن #OWASP #توسعه_وب
www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
روال اخذ تاییدیه امنیتی نرم افزار ها

#OWASP #توسعه_وب
#تست_نفوذ_وب
#گواهینامه_افتا_سامانه_ها
www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
👍3
Active-Directory-Penetration-Test-Mindmap-v1.0.pdf
362.3 KB
در دنیای امنیت سایبری، داشتن یک رویکرد منظم و ساختارمند برای تست نفوذ Active Directory اهمیت بالایی دارد. به همین دلیل، در امن‌افزار گستر آپادانا یک Mindmap جامع برای تست نفوذ AD تهیه کرده‌ایم که می‌تواند برای متخصصان امنیت، مدیران شبکه و علاقمندان امنیت Active Directory مفید باشد.

این راهنما شامل تکنیک‌ها و ابزارهای مورد استفاده در مراحل مختلف تست نفوذ، از شناسایی اولیه تا بهره‌برداری از آسیب‌پذیری‌ها و تحلیل امنیتی است.

📌 اگر در زمینه امنیت Active Directory فعالیت دارید یا به دنبال یادگیری بیشتر در این حوزه هستید، پیشنهاد می‌کنیم این مستند را مطالعه کنید.

☸️ www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
👍4👏2🙏1
برای غیر فعال سازی کامل Cipher List های اسیب پذیر بر روی سیستم عامل لینوکس می توانید تنظیمات زیر را بالای فایل /etc/ssl/openssl.conf وارد کنید

از مجموعه الزامات ازمایشگاه های افتا

[default_conf]
ssl_conf = ssl_section

[ssl_section]
system_default = system_default_section

[system_default_section]
CipherString = ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384
Ciphersuites = TLS_AES_128_GCM_SHA256:TLS_CHACHA20_POLY1305_SHA256

☸️ www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
👏21🔥1
تمدید مجوز فعالیت و گواهینامه صلاحیت شرکت از سوی قرارگاه پدافند سایبری کشور

☸️ www.amnafzar.net
🆔@amnafzar
📧 [email protected]
☎️021-9109427
4👍2
🔔 به یاد داشته باشید که در طرح مقابله با بحران هدف حفظ بقای کسب و کار است نه حفظ کیفیت کسب و کار 🔔

☸️ www.amnafzar.net                                 
🆔@amnafzar                                 
📧 [email protected]                                 
☎️021-91094270
👍1
Forwarded from Farzad
📱در اپلیکیشن های اندروید خیلی رایج هست که Root بودن دستگاه اندرویدی و developer option رو هم زمان بررسی می کنند.

به خصوص فعال بودن developer option در دستگاه اندرویدی که بتوانند از اجرای ابزار های تست نفوذ جلوگیری کنند.
⚡️(راه حل سریع تری نسبت به بقیه راه حل ها برای جلوگیری از ابزار های تست نفوذ است).

🛠 اما یک اسکریپت برای Frida وجود داره که این محدودیت ها به راحتی دور زده می شود:

🔗 Script

🔐 اسکریپت بالا،
Root & developer option detection
رو Bypass میکنه و حتما با Frida اجرا کنید.

💡 برای اجرا در Frida از دستور زیر می توانید استفاده کنید:

frida -U -f package name -l script.js
اخذ مجوز افتا در حوزه امنیت شبکه های صنعتی را به کافرمایان و همکاران مجموعه امن افزار گستر آپادانا تبریک عرض می نمائیم
☸️ www.amnafzar.net                                 
🆔@amnafzar                                 
📧 [email protected]                                 
☎️021-91094270
👏71🔥1
یک ابزار جدید برای تست آسیب پذیری های Api اخیرا مورد توجه قرار گرفته است.

🛠 این ابزار با نام Akto با بیش از یک هزار تست و هم چنین امکان افزون تست های شخصی سازی شده می تواند بسیار کارآمد در پروژه های تست نفوذ باشه.

🔍 این ابزار GUI هم در اختیار شما قرار خواهد داد تا مدیریت بهتری داشته باشید.

لینک ابزار در GitHub:
🔗Akto


☸️www.amnafzar.net                                 
🆔@amnafzar                                 
📧 [email protected]                                 
☎️021-91094270
3👍3
Media is too big
VIEW IN TELEGRAM
📺 اولین قسمت از سری ویدئو های حل لابراتور های  پلتفرم Hackviser

🎉در این قسمت به حل اولین mobile application security lab
از پلتفرم Hackviser پرداختیم.

🔍 هدف از حل این لابراتور بررسی authentication در موبایل  اپلیکیشن بود.

☸️www.amnafzar.net                                 
🆔@amnafzar                                 
📧 [email protected]                                 
☎️021-910942
👍71
از اولین قدم‌ها تا امروز، مسیر ما پر از تجربه، تلاش و افتخار بوده است.
ما همچنان در راه پیشرفت و ارائه‌ی بهترین خدمات به شما هستیم.
                              
🆔@amnafzar                                 
📧 [email protected]                        
☎️021-91094270
👌5
🔹 اجرای طرح ضربتی افتا با سامانه ایزوافزار

در راستای ارتقای امنیت سایبری، طرح ضربتی افتا با استفاده از سامانه ایزوافزار با موفقیت اجرا شد.
این اقدام گامی مؤثر در افزایش تاب‌آوری زیرساخت‌های حیاتی کشور به شمار می‌آید.

📰 مطالعه کامل خبر

🌐 amnafzar.net
🆔 @amnafzar
📧 [email protected]
☎️ 021-91094270

#امنیت_سایبری #افتا #ایزوافزار #امن_افزار
3👌3👍1
🔹 نقش حیاتی مدیریت دارایی و پیکربندی در سازمان‌ها

مدیریت دارایی و پیکربندی به سازمان‌ها کمک می‌کند دارایی‌های خود را شناسایی، کنترل و بهینه کنند و از هدررفت منابع و بروز مشکلات جلوگیری نمایند.

📖 مطالعه کامل مقاله

🌐 amnafzar.net
🆔 @amnafzar
📧 [email protected]
☎️ 021-91094270


#مدیریت_دارایی #مدیریت_پیکربندی #مدیریت_سازمانی #امنیت_سایبری #بهینه_سازی #ITIL #AssetManagement #ConfigurationManagement #Amnafzar
👌3