securityworld
4.05K subscribers
1.04K photos
14 videos
53 files
1.07K links
آموزش امنیت و تست نفوذ
https://securityworld.ir

@ENITP
Download Telegram
🔴 با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔰 برای سهولت در استفاده از منابع آموزشی سایت از لینک های زیر استفاده نمایید:

دوره آموزشی مقدمات شبکه
https://b2n.ir/f16686
دوره آموزشی مقدمات لینوکس
https://b2n.ir/r75070
دوره آموزشی SEC504 -
https://b2n.ir/r93157
دوره آموزشی تست نفوذ وب SEC542
https://b2n.ir/e45516
دوره آموزشی OWASP
https://b2n.ir/t76540
دوره آموزشی هکر اخلاقی – CEHv11
https://b2n.ir/z22292
مستندات امن سازی ویندوز سرور2012 - مبتنی بر CIS
https://b2n.ir/h02473
مستندات امن سازی وب سرور IIS 10 - مبتنی بر CIS
https://b2n.ir/w95338
مستندات امن سازی SQL سرور 2019 - مبتنی بر CIS
https://b2n.ir/e11422
دوره آموزشی Nmap For Pen Testers
https://b2n.ir/k34881
مجموعه نکات تست نفوذ PenTest Tips
https://b2n.ir/m38887
رایت آپ های XSS
https://b2n.ir/w14400
رایت آپ های آسیب پذیری های منطقی وب
https://b2n.ir/s61506
معرفی ابزارهای تست نفوذ
https://b2n.ir/h69947
🔰 ما را دنبال کنید:
https://securityworld.ir/
Forwarded from CyberSecurity Shield (Pouyan Zamani)
ماژول رایگان:
مرور مطالب ماژول ۱ تا ۴ دوره Network Packet Analysis

پنجشنبه ۳ تیر، ساعت ۱۵ الی ۱۷
لینک ثبت نام:
https://evnd.co/UEtsz

به شرکت کنندگان در این بخش، بصورت محدود، تخفیف ثبت نام ۷۰ درصدی ماژول های باقی مانده ارائه می‌گردد.
نحوه استفاده از تخفیف:
۱. تهیه بلیط طلائی
۲. وارد کردن کد تخفیف: NPA (تعداد محدود)!

ماژول های شامل تخفیف:
5. IPv6 Boot-Camp
https://evnd.co/Q7sD5

7. Wireshark
https://evnd.co/3exQR

8. TCPDump
https://evnd.co/3q3Pl

9. Scapy
https://evnd.co/p6PLf

10. Snort
https://evnd.co/Rvkgh

11. Zeek
https://evnd.co/1YgZ2

12. Practical Threat Analysis Scenario
https://evnd.co/N9I7L
شماره نهم ویرا، فصل‌نامه تخصصی امنیت سایبری مرکز آپا دانشگاه کردستان منتشر شد.


شماره نهم فصل‌نامه ويرا هم از طریق لینک زیر و هم از طریق همين کانال قابل دانلود مي‌باشد.

📥 https://b2n.ir/t58201


مرکز آپا دانشگاه کردستان

#VIRA
.
.
.
📨 @Cert_uok
مستند امن سازی SharePoint2019 - بخش ششم

✔️ در این بخش به آشنایی با تنظیم SharePoint Farm Service Account می پردازیم.

🌐 https://b2n.ir/h11503
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و ششم

✔️ در این بخش به آشنایی با تنظیم Deny access to this computer from the network می پردازیم.

🌐 yun.ir/avcvfe
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش هشتم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری منطقی که منجر به حمله DoS می شود، می پردازیم.

🌐 yun.ir/diygxc
مستند امن سازی وب سرور IIS 10 - بخش نوزدهم

✔️ در این بخش به آشنایی با نحوه غیرفعال نمودن ASP.NET Stack Tracing می پردازیم.

🌐 yun.ir/p6np9e
مستند امن سازی SQL سرور 2019 - بخش سیزدهم

✔️ در این بخش به آشنایی به استفاده از پورت‌های غیر استاندارد برای SQL Server می پردازیم.

🌐 yun.ir/ck885e
Forwarded from افتانا_ AFTANA
#شکار_تهدیدات یک تکنیک فعالانه است که بر دنبال کردن حملات و نشانه‌هایی که مهاجمان در حین شناسایی، حمله با #بدافزار یا
استخراج اطلاعات حساس از سازمان برجای می‌گذارند تمرکز دارد.

به جای منتظر ماندن برای هشداری از سمت تکنولوژی، این تحلیل‌های نیروی انسانی و شناخت از محیط است که فعالیت‌های غیرمجاز در سازمان را سریع‌تر شناسایی می‌کند. این فرایند کمک می‌کند مهاجمان را قبل از رسیدن به هدف‌شان در سازمان شناسایی و متوقف کنیم. در واقع هدف اصلی شکار تهدیدات، کاهش فاصله زمانی بین نفوذ و تشخیص آن است. به این فاصله زمانی Dwell Time گفته می‌شود.


پویا زمانی در این کتاب طی سرفصل‌هایی به موضوع درک شکار تهدیدات، شکار، شکارچی حرفه‌ای شدن و ده نکته برای شکار تهدیدات موثر می‌پردازد.

متن کامل این کتاب در لینک زیر قابل دریافت است:

https://www.aftana.ir/fa/doc/news/18044
@aftana
دوره آموزشی OWASP - آشنایی با wstg-IDNT-03

✔️ در این بخش به آشنایی با تست Test Account Provisioning Process می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-idnt-03/
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ بخش جدیدی تحت عنوان Mind Map در بخش مقالات وب سایت دنیای امنیت اضافه گردید که از این پس، نقشه های ذهنی یا همان Mind Map مربوط به دوره های آموزشی در آن قرار داده می شود.

🔴 در این قسمت از مجموعه Mind Map های مربوط به دوره CEH، نقشه ذهنی بخش پنجم از این دوره آموزشی با عنوان Vulnerability Analysis قرار داده شده است.

✔️ جهت مشاهده این نقشه ذهنی به آدرس زیر مراجعه نمایید 👇⁣:

🌐 yun.ir/upt5o1
Forwarded from RavinAcademy
🥁 تو دوره‌ی «Red Team Operation» آکادمی راوین، یه عملیات کامل تیم قرمز از مرحله‌ی شناسایی اولیه تا مرحله‌ی استخراج داده‌ی تعریف شده در عملیات، از زیرساخت سازمان تحت ارزیابی، مورد بررسی قرار می‌گیره و آموزش داده می‌شه.

🎯 شروع این دوره‌ی فرآیند محور ۴۲ ساعته توسط «فرزین کریمی» از ۶ مرداد، به صورت آنلاین، خواهد بود.

📌 کسب اطلاعات بیشتر و ثبت‌نام:
b2n.ir/redt

@RavinAcademy
دوره آموزشی #CEHv11 – بخش شانزدهم

✔️ در این بخش به آشنایی با حملات شبکه های وایرلس می پردازیم.

🔰 بخش هایی که در این قسمت به آن ها پرداخته می شود:


آشنایی با مفاهیم شبکه های وایرلس
آشنایی با اصطلاحات شبکه های وایرلس
آشنایی با استانداردهای شبکه های وایرلس
آشنایی با SSID و Channel
آشنایی با WiFi Chalking
انواع روش های رمزنگاری در شبکه های وایرلس
آشنایی با حملات شبکه های وایرلس
بررسی شبکه های وایرلس مبتنی بر WEP
بررسی شبکه های وایرلس مبتنی بر WPA
روش های پیشگیری از حملات شبکه های وایرلس

🔴 همچنین منتظر بخش های بعدی این دوره آموزشی باشید.

🌐 yun.ir/293m38
مستند امن سازی ویندوز سرور 2012R2- بخش بیست و هفتم

✔️ در این بخش به آشنایی با تنظیم Deny log on as a batch job پردازیم.

🌐 yun.ir/lg9j8a
مستند امن سازی وب سرور IIS 10 - بخش بیستم

✔️ در این بخش به آشنایی با نحوه تنظیم httpcookie برای Session state می پردازیم.

🌐 yun.ir/trwlfg
Forwarded from RavinAcademy
🥁 دوره‌ی جامع «Cyber Threat Hunting» به تقویم آموزشی آکادمی راوین اضافه شد. این دوره‌ی پیشرفته‌ی ۵۴ ساعته، به صورت مشترک توسط «مرتضی توکلی» و «مهدی حاتمی» ارایه می‌شه. شروع این دوره از شنبه ۱۰ مهر خواهد بود.

📌 کسب اطلاعات بیشتر و ثبت‌نام:
b2n.ir/thunting

@RavinAcademy
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

🔴 در بخش نهم از مجموعه Business Logic Write-up به شناسایی آسیب پذیری در فیس بوک که منجر به حذف Document Cover می شود، می پردازیم.

🌐 yun.ir/98imjf