Academy and Foundation unixmens | Your skills, Your future
2.29K subscribers
6.66K photos
1.37K videos
1.24K files
6.07K links
@unixmens_support
@yashar_esm
[email protected]
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
Forwarded from CyberSecurity_ARNO (Ahmadreza)
وبينار استفاده از قابليت هاي Wazuh به عنوان يك EDR
با اسپانسري و همكاري شركت سورين برگزار ميشود

ثبت نام

#Wazuh
#EDR
@about_information_technology
كشور ژاپن از زمان جنگ جهاني دوم تحت سيطره شركت هاي بزرگي معروف به كنگلومراي تجاري بود كه بر اقتصاد كشور تاثير خيلي زيادي داشتند. ولي اقتصاد ژاپن طي سال هاي اخير چنان دچار تغيير و تحول شد كه حاصل تحولات بين كشورها بوده است. فرهنگ كار ژاپني در مقايسه با كشورهاي غربي متفاوت است و همين تفاوت، باعث شده تا در مقايسه با كشورهاي غربي به موفقيت هاي چشمگيري دست يابند.

شركت هاي كوچك ژاپني به شدت باهم رقابت مي كنند و همين امر باعث شدكه تعدادي از شركت ها ورشكسته شوند. در ژاپن استخدام مادام العمر معنا و مفهومي ندارد.

ساختار سلسله مراتبي در شركت هاي ژاپني نيز ديده مي شود. در هر شركت ژاپني هر فرد جايگاه خود را در شركت و در جامعه خوب مي داند و همين امر باعث مي شود تا شركت ها انسجام و اقتدار بيشتري داشته باشند.

كار تيمي مهم ترين سنگ بناي كسب و كارها در ژاپن است و همين امر باعث مي شود كه تمامي جنبه هاي زندگي ژاپني ها از اين قضيه متاثر شود. فرهنگ كار ژاپني به سخت كوشي و كار تيمي ارزش بسيار زيادي قائل است.

مشاركت و هم انديشي مهم ترين مبناي كسب و كارهاي ژاپني است .
Academy and Foundation unixmens | Your skills, Your future
كشور ژاپن از زمان جنگ جهاني دوم تحت سيطره شركت هاي بزرگي معروف به كنگلومراي تجاري بود كه بر اقتصاد كشور تاثير خيلي زيادي داشتند. ولي اقتصاد ژاپن طي سال هاي اخير چنان دچار تغيير و تحول شد كه حاصل تحولات بين كشورها بوده است. فرهنگ كار ژاپني در مقايسه با كشورهاي…
ژاپني ها بخاطر فرهنگ و اجتماع خود نگرش خاصي به كسب و كار دارند. ارتباطات فردي در كسب و كار در ژاپن نقش بسيار مهمي را بازي مي كند. در كشور ژاپن به ارتباطات خيلي اهميت داده مي شود.

روابط شما هرچقدر بهتر و گسترده تر باشد به همان اندازه موفق تر خواهيد بود. اگرچه نتايج كسب و كار در دوردست ها واقع شده اند.

بسياري از روش هاي كاري در ژاپن در حال تغيير و تحول هستند و فشارهاي زيادي چه دولت ژاپن و چه از خارج به ‌آن ها وارد مي شود. ژاپني ها به آداب و سنن خود پايبندند و همين امر باعث مي شود كه ميزان تغييرات خيلي كم باشد. ارتباطات فردي در ژاپن نقش بسيار مهمي را ايفا مي كند.
نان مانند مردان در اقتصاد ژاپن فعالانه كار مي كنند و درآمد آن ها در حدود 50 درصد مردان ژاپني است. اگرچه زنان با مردان در زمينه كسب و كار يكي هستند ولي بازهم تبعيض هاي نامرئي در تجارت و كسب و كار بين مردان و زنان ژاپني ديده مي شود. فرهنگ كار بسيار مهم بوده و بسياري از مردم ژاپن به فرهنگ كار خود پايبند هستند.

زنان اغلب در كارهاي سطح پايين مشغول به كارند و به هنگام وضع حمل وضعيت استخدامي آن ها معلق مي شود. البته دولت ژاپن نيز در اين مورد كارهاي زيادي به انجام رسانده ولي هنوز تغييرات چشمگيري به وقوع رخ نداده است.

ژاپني ها به كنترل كيفيت كالاهاي خود ارزش بسيار زيادي قائل هستند. البته آمريكاييان امروزه كمتر به كيفيت كالاهاي ژاپني اهميت مي دهند و به همين دليل اكثر آمريكاييان كالاهاي ژاپني را خريداري مي كنند. ژاپني ها به نيروي انساني خيلي اهميت مي دهند و آن را به مثابه يك ثروت پايان ناپذير تلقي مي كنند. فرهنگ كار فرهنگ غني است كه همواره در جهت برآوردن نيازهاي جامعه، در حال تغيير است.

فرهنگ ژاپن در کار

کار کردن در ژاپن ارزشمند است و بخش مهم و اصلی زندگی در ژاپن تشکیل می‌دهد. ژاپنی‌ها در محیط کار خود با همکاران و کارشناسان انس می‌گیرند. مثلا همیشه حضور کارمند جدید را دور هم جشن می‌گیرند تا دوستی بیشتری بین کارمندان قدیمی و جدید برقرار شود. در ژاپن معمولا افراد پس از گذراندن مقطع دبیرستان برای مستقل شدن و کمک به خانواده به صورت نیمه وقت یا تمام وقت کار می‌کنند. فرهنگ ژاپن به این صورت است که همه افراد در همه رنج سنی کار می‌کنند و کمتر کسی را می‌توان یافت که بیکار باشد.
در شرکت‌های ژاپنی تصمیم گیری‌ها بسیار محتاطانه صورت می‌گیرد و با رعایت یک سری اصول انجام می‌شود تا احتمال خطا و اشتباه به حداقل برسند.
در شرکت‌ها برگزار کردن جلسات پرشمار تا رسیدن به یک نتیجه و تصمیم برای پروژه، کار بسیار متداول و معمول است.
در ژاپن چگونگی برقراری ارتباط کاری و داشتن ارتباطات رو در رو بسیار قابل احترام است. بنابراین در ژاپن کارمندان اجازه دورکاری ندارند و باید در ساعات مشخصی در شرکت حضور یابند.
در ژاپن سیستم کاری به صورت عمودی است و ارتباط‌های عرضی کمتر دیده می‌شود. فرد در سیستم کاری عمودی فقط با فرد بالادست یا پایین‌دست خود کار دارد و از او دستور می‌گیرد یا به او دستور می‌دهد و بر حسب توانایی و استعداد خود به مراتب بالاتر می‌رسد.
روحیه کاری باعث می‌شود که افراد از اعتماد به نفس و عزت نفس برخوردار می‌شوند. در ژاپن حتی افراد بی‌خانمان نیز در ژاپن درخواست کمک از کسی نمی‌کنند. به همین دلیل فرهنگ بخشش و کمک به دیگری در ژاپن بسیار کمرنگ است که البته دلیل اصلی آن را باید رفاه عمومی کلیه شهروندان دانست. البته گروه‌های خیریه دولتی و غیردولتی وجود دارد که به افرادی که واقعا توان کار ندارند کمک کنند.
ژاپنی‌ها عموما در کارشان ریسک ندارند و اگر احتمال دهند رسیدن به موفقیت یک کار ۱۰۰ درصد نیست، دست به خطر نمی‌زنند.
در اماکن عمومی ژاپنی‌ها با تلفن همراه خود بلند صحبت نمی‌کنند و برای صحبت کردن معمولا به مکانی خلوت می‌روند. ژاپنی‌ها بیشتر در مکان‌های عمومی مثل مترو یا اتوبوس و … با تلفن همراه خود کار می‌کنند مثلا موسیقی گوش می‌کنند یا ویدئو می‌بینند.
در ژاپن انعام دادن در رستوران به گارسون‌ها یا حتی رند کردن مبلغ کرایه تاکسی کار اشتباهی محسوب می‌شود و باید از انجام آن خودداری کنید. زیرا هزینه‌ی حق سروییس در قبض رستوران‌ها حساب می‌شود و گارسون‌ها از گرفتن انعام از شما خودداری می‌کنند.
در ژاپن اشاره کردن با انگشت به چیزی کار درستی نیست. برای اشاره کردن به چیزی در ژاپن باید دست‌های خود را به آرامی به سمت آن پرتاب کنید. برای اشاره به خودشان نیز انگشت سبابه را به بینی خود می‌زنند.
در ژاپن برای گرفتن یا دادن هر چیز از دو دستتان استفاده کنید. این کار نشانه‌ی ادب و احترام شما را به آن شخص نشان می‌دهد.
Academy and Foundation unixmens | Your skills, Your future
ژاپني ها بخاطر فرهنگ و اجتماع خود نگرش خاصي به كسب و كار دارند. ارتباطات فردي در كسب و كار در ژاپن نقش بسيار مهمي را بازي مي كند. در كشور ژاپن به ارتباطات خيلي اهميت داده مي شود. روابط شما هرچقدر بهتر و گسترده تر باشد به همان اندازه موفق تر خواهيد بود. اگرچه…
تجارت‌های ژاپنی بر پایه روابط خانوادگی و خصوصی بنا می‌شود و افراد قبل از ایجاد روابط تجاری، یکدیگر را خوب می‌شناسند و این روابط تعهد اخلاقی و مسئولیت در آن‌ها ایجاد می‌کند. بنابراین در ژاپن روابط خوب و خصوصی با افراد و شرکت‌ها برای تجارت به شما اعتبار می‌دهد و گرایش بیشتری برای ارتباط با شما پیدا خواهد شد. برای ایجاد چنین رابطه‌هایی کافی است با راستی و درستی وارد معامله شوید.
فرنگ ژاپنی به گونه‌ای است که به احترام گذاشتن و رعایت ادب اهمیت ویژه‌ای می‌دهند. آن‌ها همیشه احترام متقابل را در روابطشان حفظ می‌کنند. برای نشان دادن ادب و احترام به فرد مقابل سعی کنید قبل از حرف زدن حتما درباره‌ی آن فکر کنید و راه دیگر برای نشان دادن احترام به طرف مقابل‌تان حتما سر قرارها به موقع بروید و وقت‌شناس باشید. از راه‌های دیگر این است که به جای فرستادن فکس و نامه، حتما قرار ملاقات تعیین کنید و برای فرد مقابلتان وقت بگذارید. این موضوع برای ژاپنی‌ها بسیار مورد احترام و قابل اهمیت می‌باشد و ارتباط خوبی با طرف مقابل‌تان برقرار کنید.
This media is not supported in your browser
VIEW IN TELEGRAM
👽
نظر استیون هاوکینگ درباره ی امکان ملاقات ما با فرازمینی ها
ا NaaS چیست؟

تعریف NaaS تا حدی یک هدف متحرک است و در این مرحله مستعد هیاهو است. اما برخی از خصوصیات محکم NaaS وجود دارد.

مدلهای NaaS شامل سخت افزار ، نرم افزار ، مجوزها و خدمات پشتیبانی ارائه شده در مصرف انعطاف پذیر یا مبتنی بر اشتراک است.

درجات مختلفی از NaaS وجود دارد ، از جمله:

سخت افزار اشتراک: به جای خرید مستقیم (Capex) ، ماهانه یک اشتراک (OpenX) برای سخت افزار پرداخت می کنید..
سرویس مدیریت شده: سخت افزار مبتنی بر اشتراک با سرویس مدیریت شده برای عملکرد مناسب آن.
ا True NaaS: ارائه دهنده مالک ، نصب و راه اندازی کلیه تجهیزات است ، و شما به سادگی هزینه ای ماهانه برای خدمات کلید در دست می پردازید.

هرگونه ساختار مجازی شبکه ای که از زیرساخت های شبکه ای انتزاعی گرفته شده و توسط یک نهاد به دیگری ، حتی در یک شرکت واحد ارائه شده باشد ، می تواند NaaS در نظر گرفته شود. پایه و اساس NaaS مجازی سازی شبکه است ، که به شبکه اجازه می دهد ساختارهایی را که کاربر می بیند از دستگاه ها و تجهیزات فیزیکی شبکه پشتیبانی شده ، جدا کند. اساساً ، شرکت هایی که در نهایت از NaaS استفاده می کنند ، می توانند به سادگی محصولات و خدمات را بر اساس آنچه که کسب و کار آنها نیاز دارد ، مصرف و مقیاس بندی کنند.



ا NaaS چگونه اجرا می شود؟

یک مثال خوب از نحوه ورود NaaS به شرکت ، ارائه Plus Cisco است. در حالی که سیسکو انتظار دارد گزینه های خدمات بیشماری تحت Cisco Plus ارائه دهد ، در حال حاضر دو مدل را معرفی می کند.

اولین مدل Cisco Plus Hybrid Cloud ، شامل محاسبه مرکز داده ، نمونه کارها ذخیره سازی شرکت ، علاوه بر نرم افزار شخص ثالث و اجزای ذخیره سازی است که همه توسط بسته مدیریت ابر شرکت Intersight کنترل می شوند که با استفاده از API ، مشتریان می توانند سطح خدمات مورد نظر خود را برای برنامه ریزی ، طراحی و نصب انتخاب کنند.
دومین سرویس سیسکو پلاس اجزای خدمات دسترسی ایمن شرکت (SASE) ، مانند SD-WAN سیسکو و نرم افزار امنیتی Umbrella مبتنی بر Cloud را گرد هم می آورد.



سایر خدمات NaaS متفاوت ارائه می شود. به عنوان مثال ، بسیاری از خدمات اتصال به شبکه که توسط ارائه دهندگان شبکه سنتی مخابرات ارائه می شوند ، می توانند پیشنهادات NaaS محسوب شوند.

خدمات مترو اترنت و سایر L2VPN ها ، L3VPN ها از جمله IPsec و MPLS VPN ، و اخیراً ، خدمات SD-WAN همه یک سرویس اتصال مجازی ارائه می دهند که شبکه فیزیکی زیر را انتزاع می کند. برخی از اتصالات ارائه شده شامل سایر توابع مجازی مانند vCPE ، فایروال ها نیز می شود. ارائه دهندگان خدمات مانند Megaport و PacketFabric دارای زیرساخت های شبکه هستند اما بر عرضه طیف باریک تری از ارائه های بسیار انعطاف پذیر و مقرون به صرفه NaaS تمرکز می کنند که گاهی اوقات به عنوان خدمات متصل نرم افزار تعریف می شوند. ارزش اصلی آنها ساده سازی اتصال به ارائه دهندگان Cloud و سایر ارائه دهندگان خدمات در نقاط اصلی تجمع و تبادل اینترنت است.



موارد استفاده NaaS

چندین مورد استفاده از NaaS وجود دارد ، مانند یک شعبه یا فروشگاه که شامل شبکه ، مدارهای WAN و غیره می شود که همه آنها با هزینه ماهانه کار می کنند. با استفاده از یک شبکه کلید به عنوان ابزار ، ارائه دهنده ظرفیت یک ساختمان را طراحی ، خرید ، نصب و راه اندازی می کند و کلیه تجهیزات را با هزینه اشتراک ماهانه واحد کار می کند.

ا NaaS همچنین امکان دسترسی به فناوری جدید ، از جمله زیرساخت هایی مانند Wi-Fi 6 و 100GbE ، با دسترسی به تجهیزات تازه سازی و فرصت های چرخه را فراهم می کند تا اطمینان حاصل شود که شبکه در سطوح بالایی از عملکرد کار می کند و می تواند برای برآوردن نیازهای تقاضا بالا یا پایین برود.

ا NaaS همچنین چرخه های بازخوانی را بهبود می بخشد زیرا ارتقاء به طور یکپارچه زمانی اتفاق می افتد که زمان خرابی برنامه ریزی شده کمتر باشد و به دلیل تجهیزات جدیدتر و افزایش سطح خدمات ، عملکرد را بهبود بخشد. در نهایت ، NaaS میزان زیرساخت های قدیمی و ناکافی را در محیط به دلیل نظارت مداوم بر معیارهای عملکرد برای همه دارایی های فناوری اطلاعات در محیط کاهش می دهد.
#naas #cloud #security
@unixmens
در ادامه ، یکی از چالش های کلیدی پیش روی هرگونه اجرای NaaS ، پشتیبانی آن از یک سیستم امنیتی جامد و یکپارچه خواهد بود. بسیاری از سازمان ها دوست دارند سرنوشت خود را در مورد امنیت و رعایت آنها کنترل کنند. با وجود NaaS ، مقدار مشخصی از کنترل امنیتی بر عهده ارائه دهنده NaaS است که می تواند یک مشکل بزرگ باشد.
Academy and Foundation unixmens | Your skills, Your future
در ادامه ، یکی از چالش های کلیدی پیش روی هرگونه اجرای NaaS ، پشتیبانی آن از یک سیستم امنیتی جامد و یکپارچه خواهد بود. بسیاری از سازمان ها دوست دارند سرنوشت خود را در مورد امنیت و رعایت آنها کنترل کنند. با وجود NaaS ، مقدار مشخصی از کنترل امنیتی بر عهده ارائه…
کارشناسان می گویند نگرانی های دیگری نیز وجود دارد ، مانند توانایی سفارشی سازی سرویس بر اساس نیازهای بسیار خاص.

مانند هر سرویس مدیریت شده ، ممکن است تمایل به نصب ارزان ترین تجهیزات ممکن و استفاده از آن تا زمان ممکن وجود داشته باشد.

این بدان معناست که توافقنامه های سطح خدمات حیاتی می شوند و باید معیارهای مهم از جمله:

معیارهای کلیدی موفقیت و الزامات چیست؟ (یعنی پهنای باند برای هر کاربر ، زمان افزایش ، عملکرد برنامه و غیره).
سطح خدمات تضمینی یا زمان بالا آمدن چقدر است؟
هر چند وقت یکبار تجهیزات با آخرین فناوری به روز می شوند؟
ارائه دهنده NaaS از چه ابزارهایی برای اندازه گیری و مدیریت ظرفیت و عملکرد استفاده می کند؟
هزینه ها و خط مشی های اضافه چیست؟ به عنوان مثال ، اگر مشتری شبکه خود را مجدداً پیکربندی کند و نیاز به اضافه کردن کارکنان بیشتر داشته باشد ، تجهیزات اضافی چگونه اداره می شود؟ به طور مشابه ، چگونه این کار را برای کاهش کارکنان انجام داد؟

متخصصان دیگر در شبکه جهانی نوشته اند که برای سازمان های متوسط تا بزرگ که سرمایه گذاری قابل توجهی در زیرساختهای شبکه از راه دور و مرکز داده شبکه دارند ، مهاجرت به NaaS دشوار و زمانبر خواهد بود. از آنجا که NaaS با خدمات اینترنت سریع ، با تأخیر کم فعال می شود ، هرگونه وقفه در اتصال WAN ممکن است عملیات شبکه سازمانی را به طور جدی تضعیف یا غیرفعال کند. از آنجا که این سرویس نسبتاً جدید است ، قیمت NaaS هنوز نامشخص است ، بنابراین رهبران تجاری ممکن است متوجه شوند که هزینه های عملیاتی سالانه ممکن است بیش از بودجه آنها باشد.



آینده NaaS

واضح است که حرکت مشتریان سازمانی به خدمات ابری محرک اصلی NaaS است. و در حالی که صنعت شبکه تنها در حال بررسی چگونگی شبکه بندی موثر دنیای ابر است ، NaaS می تواند نقش بزرگی در آینده ایفا کند.

امروزه امنیت زیادی در شبکه وجود دارد. اگر سازمانی شبکه خود را به ارائه دهنده NaaS بسپارد ، باید در نظر بگیرد که آیا دید خود را از دست داده و چگونه می تواند به ارائه اطلاعات به تیم SecOps ادامه دهد.
#naas #security #secops
@unixmens
نشت جدید: پایگاه داده‌ای حاوی اطلاعات بیش از 4 هزار کاربر وب‌سایت "میهن هاستینگ" شامل نام، نام خانوادگی، نام شرکت، آدرس ایمیل، کلمه عبور، شماره تلفن همراه، شهر، استان، کشور، آدرس یا نشانی، کد پستی و اطلاعات دیگری از کاربران این وب‌سایت، در لیست فروشندگان بانک اطلاعاتی مشاهده شده است.
چند نمونه از مشکلات امنیتی که بسیار عمومی هست و در صنایع مختلف هم ممکن هست وجود داشته باشد را لیست کردم .. قبل از اینکه مشکلی برای سازمان خود ایجاد کند آنها برای حل آنها چاره جویی کنید .
CVE-2017-5638 (CVSS score: 10.0) - Apache Struts 2 remote code execution (RCE) vulnerability - https://lnkd.in/djHTCiDc
CVE-2017-9805 (CVSS score: 8.1) - Apache Struts 2 REST plugin XStream RCE vulnerability-https://lnkd.in/dS2V4VTq
CVE-2018-7600 (CVSS score: 9.8) - Drupal Core RCE vulnerability -https://lnkd.in/dUw2mkqP
CVE-2020-14750 (CVSS score: 9.8) - Oracle WebLogic Server RCE vulnerability - https://lnkd.in/dAmieGWN
CVE-2020-25213 (CVSS score: 10.0) - WordPress File Manager (wp-file-manager) plugin RCE vulnerability - https://lnkd.in/d888r3eG
CVE-2020-17496 (CVSS score: 9.8) - vBulletin 'subwidgetConfig' unauthenticated RCE vulnerability - https://lnkd.in/d87AMQCq
CVE-2020-11651 (CVSS score: 9.8) - SaltStack Salt authorization weakness vulnerability - https://lnkd.in/dvjtYnKU
CVE-2017-12611 (CVSS score: 9.8) - Apache Struts OGNL expression RCE vulnerability - https://lnkd.in/dS5_ZSAh
CVE-2017-7657 (CVSS score: 9.8) - Eclipse Jetty chunk length parsing integer overflow vulnerability - https://lnkd.in/dS5_ZSAh
CVE-2021-29441 (CVSS score: 9.8) - Alibaba Nacos AuthFilter authentication bypass vulnerability - https://lnkd.in/d2unw3J4
CVE-2020-14179 (CVSS score: 5.3) - Atlassian Jira information disclosure vulnerability - https://lnkd.in/dQ6ReKgz
CVE-2013-4547 (CVSS score: 8.0) - Nginx crafted URI string handling access restriction bypass vulnerability - https://lnkd.in/dGzsJy4v
CVE-2019-0230 (CVSS score: 9.8) - Apache Struts 2 RCE vulnerability - https://lnkd.in/d8P-wEiY
CVE-2018-11776 (CVSS score: 8.1) - Apache Struts OGNL expression RCE vulnerability - https://lnkd.in/dP3RRMi7
CVE-2020-7961 (CVSS score: 9.8) - Liferay Portal untrusted deserialization vulnerability - https://lnkd.in/dkskTJsR
#oracle #cybersecurity #informationsecurity #security #cyber #datasecurity
تمام دارید چند ابزار جهت اسکن vulnerabilities معرفی کنم ؟ (در صورت تمایل 100 نفر )
Final Results
92%
بله
8%
خیر