Academy and Foundation unixmens | Your skills, Your future
2.29K subscribers
6.66K photos
1.37K videos
1.24K files
6.07K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
انحرافات شناسایی شده در ادامه، نشانگر یک ترافیک مخرب و مشکوک است که طبق سیاست‌های مدیریت محور به صورت خودکار در وضعیتی مانند Block، ایجاد محدودیت (Restriction) و یا Logged قرار می‌گیرد.

ویژگی های منحصر به فرد WAF در مقایسه با سایر تکنولوژی‌های امنیتی به شرح زیر می باشد:

تایید اعتبار ورودی‌ها که در نتیجه ورود خطرناک SQL، Cross-Site Scripting و حملات پیمایشی دایرکتوری‌ها (Directory Traversal Attack) متوقف می‌گردد.
شناسایی Cookie، Session یا حملات Parameter Tampering
ا Block نمودن حملاتی که آسیب‌پذیری‌های موجود در دارایی‌های سفارشی تحت‌وب را Exploit می‌کنند.
جلوگیری از انتقال غیرمجاز داده‌های حساس از طریق شناسایی و Block کردن در سطح Object
بررسی کامل ترافیک رمزگذاری‌شده‌ی SSL برای تمامی تهدیدات
جلوگیری از تهدیدات فعال به واسطه Exploit نمودن نقاط ضعف منطقی در برنامه‌های سفارشی کسب‌و‌کار
محافظت در برابر حملات Application-Layer Denial و حملات DDoS
پنهان نمودن اطلاعات واکنشی سرور که به طور بالقوه برای هکرها مفید می‌باشند.
ایجاد محافظت جامع و کامل از XML که در برگیرنده اعتبار Schema برای پیام‌های SOAP و دفاع‌های ورودی XPath و همچنین شناسایی یا Block نمودن فایل‌های ضمیمه XML با محتوای مخرب است.
ایجاد انطباق و سازگاری با شرایط 6.6 مربوط به Payment Card Industry Data Security Standard یا به اختصار PCI DSS

ا WAFهای پیشرو در بازار از قبیل NetScaler AppFirewall، علاوه‌بر ارائه تمامی حفاظت‌های برنامه محور، پشتیبانی از قواعد مربوط به کنترل دسترسی به Network-Layer و اجزای مبتنی بر Signature جهت شناسایی تهدیدات شناخته‌شده را نیز در بر می‌گیرند. تیم‌های امنیتی باید تشخیص دهند که دفاع‌های WAF به واسطه‌ی طراحی که دارند عمدتا بر پروتکل‌‌های تحت‌وب نظیر HTTP، HTTPS، XML و SOAP تمرکز می‌نمایند.
مجموعه تکنولوژی‌های امنیتی

در جدول ارائه شده در این مقاله، تکنولوژی‌های امنیتی ذکر‌شده در قیاس با یکدیگر ارائه می‌شوند. نکات مهم شامل موارد زیر می‌باشد:

اگرچه آنها برای نظارت و غربالگری حجم زیادی از تهدیدات در لایه پایین مفید می‌باشند، تکنولوژی‌های امنیتی پیاده‌سازی شده به صورت معمول نظیر فایروال‌های شبکه و IPSها نمی‌توانند محدوده بزرگی را در هنگام محافظت از برنامه‌های تحت‌وب پوشش ‌دهند.
اگرچه هیچ یک از تکنولوژی‌های امنیتی به تنهایی قادر به محافظت کامل از برنامه‌های تحت‌وب نمی‌باشند، WAFها بیشترین محافظت را به عمل می‌آورند.
ترکیب NGFWها با WAFها، به عنوان یکی از شیوه‌های موثر برای ایجاد محافظت کامل و قدرتمند از دارایی‌های مهم تحت‌وب سازمانی، در مقابل تهدیدات به شمار می‌رود.
#security @unixmens #waf
Audio
کتاب صوتی بازی ها قسمت اول


انسان به عنوان یک موجود اجتماعی پیچیدگی‌های رفتاری زیادی دارد. انسان‌ها وابسته به جغرافیا، ژنتیک، نوع تربیت و چندین و چند پارامتر دیگر رفتارهای متفاوتی را در مقابل عوامل مختلف پیش می‌گیرند و به شرایط اجتماعی مختلف عکس العمل‌های متفاوتی نشان می‌دهند. انسان امروز بسیار اجتماعی است و دایره‌ی روابطش از محدوده‌ی خانواده، نزدیکان و حتی محل زندگی بسیار فراتر رفته است. روابط انسانی امروز کاربردهای زیادی در سیاست، اقتصاد ، فرهنگ و دیگر مسائل کلان جامعه دارد. انسان امروز برای داشتن روابط سالم و پویا احتیاج دارد به درک صحیحی از خودش برسد و سپس بتواند بقیه‌ی انسان‌ها را درک کند و مسیری برای ایجاد روابط سالم و کارآمد بسازد.

«تحلیل رفتار متقابل» را می‌توان کلید داشتن روابط انسانی سالم دانست. اگر علاقه‌مندید به زبانی ساده و گویا و به دور از پیچیدگی‌های خاص اصطلاحات روانشناسی درباره‌ی این مسئله بیشتر بدانید و راه حل‌های مناسب و کاملی برای بهبود روابطتان پیدا کنید کتاب بازی‌ها روانشناسی روابط انسانی اثر اریک برن راهنمای خوبی برای شما خواهد بود.

#book #audio_book
دوستان عزیز و ارجمند ، سفیران عصر آگاهی . شما سفیران دنیای متن باز و سفیران تعالی بخشی به دنیایید . شما رسالتی در دستانتان هست . در مورد این رسالت بیاییم صحبت کنیم . هر کدام از شما قسمتی از بخش IT را در دست دارید . این را از یاد نبرید . شما رسالت بهتر کردن دنیا را در دست دارید . دنیایی سرشار از صلح و آگاهی . دنیایی از عدالت و شفافیت . با بهتر کردن سیستم ها . با دسترس پذیری آن ها . برای خدمت رسانی و تعالی و آگاهی

#grow #linux #opensource #عصرـآگاهی #aquarius
Media is too big
VIEW IN TELEGRAM
معرفی crush در ceph

همچنین ما برگزار کننده دوره ceph نیز میباشیم . جهت اطلاعات تکمیلی با این ایدی تماس حاصل فرمایید .
#ceph #linux #storage #video #service
@unixmens
This media is not supported in your browser
VIEW IN TELEGRAM
Tenet 2020
نظرتون درباره فیلم tenet چیست ؟
آیا دوست دارید در مورد سینمای تفکر مطلب و فیلم بزارم ؟
دوست دارید این فیلم را فردا در کانال بزارم ؟
Final Results
60%
بله
27%
خیر
13%
در مورد سینمای تفکر مطلبی نزار
Academy and Foundation unixmens | Your skills, Your future
دوست دارید این فیلم را فردا در کانال بزارم ؟
بیشترین رای مربوط به گذاشتن محتوا سینمای تفکر هست . پس قرار ما هر جمله . فیلم تفکر برانگیز . فردا ساعت ۷ این فیلم را میتونید دانلود کنید . همچنین یک انیمشن هم ساعت ۱۰ خواهم گذاشت در کنار خانواده ببینید . انیمیشن میچل ها علیه ماشین ها . در مورد قطعی اینترنت و حمکرانی ربات ها علیه انسان ها است .
Media is too big
VIEW IN TELEGRAM
فیلم ها را الان گذاشتم خدمتتان تا اگر خواستید تا فردا دانلود کنید . و ببینید

فیلم tenet
اگر لینک دانلود خارج از تلگرام هم خواستید اطلاع بدید ،در اختیارتون بذارم
#فرصت_همکاری کارشناس تست نفوذ در شرکت مهندسی اوژن تدبیر پارس

نوع همکاری: تمام وقت/پاره وقت
توانایی‌های فنی:
• تسلط به ارزیابی امنیتی و آزمون نفوذ برنامه‌های کاربردی (وب/موبایل)
• تسلط به متدولوژی ارزیابی امنیتی OWASP
• آشنایی با مفاهیم Secure Coding
• آشنایی با مفاهیم امنیت شبکه و حملات مرتبط
• آشنایی با یکی از زبان‌های برنامه نویسی تحت وب
• تجربه عملیاتی در زمینه ابزارهای پویشگر آسیب‌پذیری
• تجربه و تسلط در گزارش‌نویسی فنی و مستندسازی تست نفوذ
مهارت‌های عمومی:
• آشنایی با زبان انگلیسی در سطح خوب (ترجمه و درک مطلب فنی و تخصصی)
• دارای روحیه کار تیمی و تعامل پذیری
• دارای تعهد و انگیزه خدمت
ساعت کاری: شنبه تا چهارشنبه 8 تا 17
بیمه پایه + بیمه تکمیلی

خواهشمند است در صورت تمایل رزومه خود را با عنوان "تست نفوذ" به آدرس [email protected] ارسال نمایید.

#jobs #security


@unixmens