کانال تخصصی امنیت سایبری «کتاس»
1.72K subscribers
1.3K photos
300 videos
109 files
3.06K links
تماس با ادمين📧:
[email protected]

این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
Download Telegram
پرداخت هزینه سفر با تراشه کاشته شده در دست در سوئیس.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
مستند مرجع امن سازی CISCO IOS 15

در یک شبکه تجهیزات گوناگونی از شرکت­های مختلف با ویژگی­های متفاوت وجود دارد که ایمن­سازی آنها از اهمیت بسیار برخوردار است. همان­طوری که می­دانید شرکت سیسکو جزو شرکت­های برتر در زمینه تولید محصولات مربوط به شبکه است که مکان مناسبی در بازار برای خود کسب کرده است. در این گفتار سعی داریم در مورد نحوه ایمن­سازی سیستم عامل IOS سیسکو مطالب و دستورات پیکربندی را ارائه نماییم که پیاده­سازی آنها در IOS می­تواند تا حد بالایی مفید واقع گردد. در اینجا قصد بررسی سیستم­عامل IOS ورژن 15.0M که بر روی روتر­های سیسکو عمل می­کند را خواهیم داشت. پیکربندی­هایی که در ادامه خواهید دید برای مدیران شبکه، متخصصان امنیتی و افرادی که قصد امن­سازی شبکه خود را دارند کارا خواهد بود.

واحد مدیریتی وظیفه دارد، سرویس­ها، تنظیمات، مجوز­های عبور کاربران، جریان­های داده­ای مربوط به فایروال­های متصل به روتر سیسکو را به جهت ایمن­سازی هر چه بیشتر بررسی نماید. برای انجام این کار واحد مدیریتی از پروتکل­هایی نظیر SNMP و RADIUS و TACACS+ استفاده می­کند.در ادامه قصد داریم در مورد هر کدام از قوانینی که توسط واحد مدیریتی چک می­شود، توضیحاتی را ارائه نماییم.
1-1 قوانین مدیریتی احراز هویت، مجوز­های دسترسی و حساب­های کاربری(AAA)

قوانین مدیریتی در حوزه احراز هویت، مجوز­های دسترسی و کنترل حساب­های کاربری به اختصار "AAA" نامیده می­شود. معماری "AAA" به دنبال مکانیزمی برای یافتن تغییرات انجام شده و اجرای سیاست­های امنیتی است.
این مستند را میتوانید از اینجا دانلود کنید:
https://certcc.ir/documents/21604/35803/Cisco+IOS+-.pdf/2554dcda-5795-40fa-a76a-c04fd830e759
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨افتادن در تله:تأثیر عدم استفاده از اینترنت بر بدن انسان

ترک ناگهانی شبکه اینترنت باعث بالا رفتن فشار خون می شود.

محققان ایتالیا و بریتانیا به این نتیجه رسیدند که ترک ناگهانی شبکه های اینترنت می تواند باعث نگرانی و افزایش ضربان قلب و فشار خون شود. به عقیده آنها این علایم می تواند یکی از دلایلی باشد که مردم را وادار می کند زمان هر چه بیشتری در دنیای مجازی بگذرانند.

محققان قبل از آغاز آزمایش،ضربان قلب و فشار خون داوطلبان شرکت در آزمایش را اندازه گرفتند. پس از 15 دقیقه از آنها خواسته شد کار با اینترنت را متوقف کنند و دو دقیقه بعد دوباره ضربان قلب و فشارخون آنها اندازه گیری شد. بطور متوسط 3 تا 4 درصد اندازه ها بیش از زمان قبل از ورود به شبکه های اینترنت بود و در بعضی موارد این اختلاف 100 درصد بود.

محققان معتقدند که تغییرات احساسی و فیزیکی یکی از عللی است که افراد را وادار می کند زمان بیشتری در اینترنت بگذرانند. به عقیده آن ها تأثیر اینترنت بر زندگی افراد فقط در کشورهای پیشرفته مشاهده می شود.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🎥وای فای، قاتل خاموشی است که می تواند به آرامی ما را بکشد!
#بهداشت_سایبری
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
وضعیت امنیت سایبری صنعتی در سال 2017 و نمایی کلی از ICS
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
Media is too big
VIEW IN TELEGRAM
🎥ويديويي جالب از شركت اپل با موضوع آخر زمان اپل📱
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨 بزرگترین نشت اطلاعاتی در تاریخ آمریکا

✳️اطلاعات ۱۹۸ میلیون رأ‌ی‌دهنده آمریکایی فاش شد

شرکت امنیت کامپیوتری "آپ‌گارد" گزارش داده که یکی از همکارانش در ۱۲ ژوئن یک و یک‌دهم ترابایت داده را کشف کرده است که توسط شرکت "دیپ روت آنالیتیکس" در سروری ناامن از آمازون و بدون حفاظت ویژه ذخیره شده بود. بخشی از این اطلاعات مربوط به رأی‌دهندگان و بخشی دیگر اطلاعاتی بود که از شرکت‌های دیگر جمع‌آوری شده بود، از جمله دو شرکت که برای جمهوری‌خواهان کار می‌کنند.

هر کس که آدرس اینترنتی مربوط را می‌داد بدون آن که لازم باشد کلمه عبور را بدهد یا مکانیزم امنیتی مشابه دیگری را از سر بگذراند می‌توانست به این داده‌ها دسترسی داشته باشد. در ضمن این داده‌ها قابل ذخیره‌ کردن بود. شرکت آپ‌گارد می‌نویسد، برای داده‌هایی با این حجم چنین چیزی "نگران‌کننده" است.

روی هم ۲۰۰ میلیون نفر ثبت شده‌اند. اما شرکت آپ‌گارد به طور مشخص اطلاعات مربوط به ۱۹۸ میلیون را پیدا کرده است. این داده‌ها شامل نام، تاریخ تولد، آدرس و شماره تلفن این افراد می‌شود. برخی داده‌ها نیز باید مربوط به دین و قومیت رأی‌دهندگان و نظر آن‌ها راجع به برخی موضوعات محافظه‌کارانه مانند سقط جنین و مالکیت اسلحه باشد.

در سال ۲۰۱۶ حدود ۲۰۰ میلیون آمریکایی برای شرکت در انتخابات ثبت نام کردند. به علاوه، داده‌هایی نیز کشف شده که ‌قدیمی‌ترند. به صورت عمده این اطلاعات مربوط به رأی‌دهندگان ۲۰۱۲ ـ ۲۰۰۸ می‌شود. اما اطلاعاتی هم کشف شده که به رأی‌دهندگان انتخابات ریاست جمهوری ۲۰۱۶ مربوط می‌شود. این اطلاعات فقط مربوط به ایالت‌های اوهایو و فلوریدا است که رقابت‌ها در آن‌ها به‌نسبت شدیدتر بود.

شرکت امنیتی آپ‌گارد می‌گوید، آخرین به‌روز رسانی این فایل مربوط به ژانویه ۲۰۱۷ می‌شود؛ زمانی که دونالد ترامپ ریاست جمهوری خود را آغاز کرد.

https://bit.ly/2rQXv5d

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
اپلیکیشنِ ناجی ایست قلبی


انجمن قلب اروپا، اپلیکیشنی را طراحی کردند که افراد آموزش دیده در زمینه احیا قلبی ریوی را فورا به محل بیماران دچار ایست قلبی راهنمایی می کند.

ایسنا به نقل از گیزمگ نوشت: وقتی فردی دچار ایست قلبی می‌شود شانس زنده ماندن او با هر دقیقه 10 درصد کاهش می‌یابد.ضمن اینکه اگر فرد در این حالت باقی بماند پس از چهار دقیقه دچار آسیب مغزی خواهد شد.
به همین دلیل انجمن قلب اروپا (EHRA) اپلیکیشنی را توسعه داده است که با استفاده از آن می‌توان افراد عادی را که در زمینه احیا قلبی ریوی آموزش دیده اند به سمت افرادی که دچار ایست قلبی شده‌اند هدایت نمود.
افرادی که در زمینه (CPR)آموزش دیده اند، ابتدا از این برنامه برای ثبت تمایل خود برای کمک به اورژانس استفاده می کنند. سپس برنامه را بر روی گوشی خود نصب کرده و همیشه تلفن همراه خود را با خود به همراه دارند.
نکته جالب توجه این است که در 36 درصد از موارد گزارش شده از ایست قلبی، فرد آموزش دیده 3 دقیقه قبل از اورژانس خود را به بیمار رسانده است.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
روز دوشنبه 19 ماه ژوئن سال 2017، پنج سال از روزی می گذرد که جولیان آسانژ، بنیان گذار«ویکی لیکس»در سفارت اکوادور در لندن تقاضای پناهندگی کرد.

@ict_security
می گویند:تقوا ازتخصص لازم تر است
آن را می پذیرم، اما می گویم:
آن کس که تخصص ندارد و کاری را می پذیرد بی تقواست

🌷 ۳۱ خرداد سالگرد شهادت دکتر مصطفی چمران
زندان برای مردی که با هدف لایک جمع کردن کودکی را بیرون پنجره آویزان کرد

یک مرد الجزایری که کودک خردسالی را از بیرون پنجره یکی از طبقات بالایی ساختمانی بلند آویزان کرده بود تا "لایک" بیش‌تری در شبکه‌های اجتماعی جمع کند به دو سال زندان محکوم شد. این مرد عکسی از خود در حالی که کودک نوپایی را از طبقه پانزدهم در هوا معلق نگه داشته بود منتشر کرده بود و در توضیح نوشته بود: «یا هزار لایک می‌زنید یا می‌اندازمش پایین.»

این عکس واکنش منفی کاربران شبکه‌های اجتماعی را به همراه داشت که خواستار دستگیری مرد به علت کودک‌آزاری بودند؛ خواسته‌ای که عملی شد و مرد که هویت او فاش نشده در دادگاهی در الجزیره، پایتخت الجزایر، برای در خطر قرار دادن کودک محکوم به دو سال حبس شده است.

در عکس منتشر شده مشخص است که مرد که با یک دست یقه تی‌شرت کودک را گرفته و او را در ارتفاع طبقه پانزدهم بالا نگه داشته است با دست دیگر مشغول عکاسی از صحنه است. یکی از کاربران با اشاره به این موضوع می‌نویسد که "مشخصا عکاسی برای این مرد مهم‌تر از امنیت کودک است."

گفته می‌شود این مرد که ابتدا به اشتباه پدر کودک معرفی شده بود، یکی از بستگان کودک است. او این موضوع که زندگی کودک را در خطر قرار داده بود رد می‌کند. او به یک رسانه‌ی الجزایری گفته است که کاربران شبکه‌های اجتماعی تصویر منتشر‌ شده‌ی او را تغییر داده‌اند: «عکس در بالکن ساختمان که حفاظ دارد گرفته شده است. این حفاظ‌ها از عکس حذف شده‌اند.»

پدر کودک خردسال نیز در دادگاه خواستار بخشش مرد شد. او قصد مرد را تنها "بازی" با بچه دانسته است. با این‌ همه قاضی دادگاه اعلام کرد که تصویر منتشر شده "کاملا واضح است و بر اساس تصویر مشخص است که زندگی بچه در خطر قرار داده شده است."

نه تنها تصویر کودک معلق در هوا که حتی مقالات منتشر شده درباره روند دادگاه و جریان دادرسی با خشم عمومی کاربران شبکه‌های اجتماعی نسبت به مرد همراه بوده است. کاربران که بسیاری از آن‌ها به مرد توهین کرده‌اند از مقامات برای حکم زندان تشکر کرده‌اند.
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
چگونه یک وب سرور لينوکسي را روی یک دستگاه اندروييدي اجرا کنیم?
در لینک زیر اطلاعات کاملی را دریافت خواهید کرد:
https://t.iss.one/linux_news/280
کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
🚨🚨هشدار!!!
کشف آسیب پذیری های جدی و مهم در OpenVPN
برای کسب اطلاعات بیشتر به لینک زیر مراجعه نمایید:

Link: https://j.mp/2rCfTPU
به کانال تخصصی امنیت سايبري بپیوندید
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 ادامه داستان "لاک پشت و خرگوش" که همه آن را ميدانيم، بسیار تاثیرگذار و قابل توجه است.
باهم ببینیم و دوستانتان را نیز به دیدنش دعوت کنید.
کانال تخصصی امنیت سايبري
https://t.iss.one/ict_security
نتایج یک نظرسنجی در دانشگاه MIT نشان می‌دهد دانشجویان حاضرند اطلاعات دوستان خود را در مقابل یک قاچ پیتزا،افشا کنند!

yon.ir/NJMGy

@ict_security
همراه اول بسته های اینترنت نامحدود شبانه را حذف کرد

🔹🔸سازمان تنظيم مقررات و ارتباطات رادیویی ابلاغیه ای به اپراتورها ارسال کرده که بر اساس آن ملزم به تغییر و حذف برخی از بسته های خود می شوند. حال همراه اول نیز خبر می دهد که بر همین اساس، در برخی از بسته ها تغییر ایجاد کرده و بسته های شبانه نامحدود خود را نیز حذف کرده است.

🔹🔸اداره کل ارتباطات شرکت ارتباطات سیار ایران در اطلاعیه ای اعلام کرد: «پيرو ابلاغ مصوبه ۲۴۹ سازمان تنظيم مقررات و ارتباطات رادیویی در خصوص رعايت كف قيمت بسته های اينترنت، کلیه اپراتورهای تلفن همراه کشور موظف به حذف يا تغيير برخی بسته های اينترنت خود شده‌ اند.»

🔹🔸حال همراه اول گزارش می دهد که از روز سه شنبه ۳۰ خرداد بسته های اینترنت خود را با تغییراتی همراه کرده که شامل تغییر حجم شبانه بسته های آلفا و آلفا+ (۴ بسته)، توقف فروش بسته های نامحدود شبانه در *۱۰۰۰# (۶ بسته) و توقف فروش بسته های محدود شبانه (۳ بسته) می شود.

کانال تخصصی امنیت سايبري
https://t.iss.one/joinchat/AAAAADumXnC6ECIZZNTUkg
This media is not supported in your browser
VIEW IN TELEGRAM
چوپان اهل ترکیه برای آنلاین بودن دائم در دنیای مجازی و شارژ کردن گوشی، الاغ خود را به پنل خورشیدی مجهز کرده است تا بتواند گوشی و وسایل الکتریکی خود را شارژ کند.

@ict_security