Ping Channel – Telegram
Ping Channel
16.1K subscribers
3.1K photos
592 videos
231 files
1.75K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
کتاب مقدمه ای بر مراکز عملیات امنیت (SOC)و HP ArcSight

در این کتاب با مراکز عملیات امنیت و نقش موثر و سریع آنها در کشف ،تحلیل و مقابله با حوادث امنیتی آشنا میشویم.

در ادامه به خصوصیات این پروژه ها و عناصر درگیر و چگونگی طراحی و پیاده سازی آنها پرداخته شده است.
در بخشی دیگر ؛ قلب مرکز عملیات امنیت یعنی SIEM ها مورد بررسی همه جانبه قرار گرفته اند و در نهایت یکی از برترین SIEM های جهانی یعنی HP ArcSight به میزان خوبی تشریح شده است .

انتشارات ناقوس
ترجمه و تالیف : مهندس روزبه نوروزی
CISSP, PMP
Ping Channel
Photo
خرید آنلاین کتاب از انتشارات ناقوس همراه با تخفیف:

http://www.naghoospress.ir/bookview.aspx?bookid=1486762
ویروس Stuxnet و نقش آن در تغییر مفهوم جنگ
استفاده از جنگ‌افزار سایبری استاکس نت، شروع یک دوره جدید در عرصه امنیت و جنگ بود؛ شروعی برای آنکه کشور‌ها عملا به شکل مداوم در حال جنگ، ولی در سطح پایین و نرم باشند.

حمله سایبری مشهور استاکس نت به ایران از سوی بسیاری از تحلیلگران و متخصصان نظامی و امنیتی به‌عنوان یک جایگزین مطرح بود؛ جایگزینی برای رژیم اسرائیل به جای بمباران تأسیسات هسته‌ای ایران. این استفاده از جنگ‌افزار سایبری شروع یک دوره جدید در عرصه امنیت و جنگ بود؛ شروعی برای آنکه کشور‌ها عملا به شکل مداوم در حال جنگ، ولی در سطح پایین و نرم باشند.
http://goo.gl/zCB648

استراتژیست‌های نظامی هنوز با مفهوم جنگ سایبری به شکل کامل کنار نیامده‌اند که دلیل اصلی آن همپوشانی است که این مفهوم با برخی مفاهیم دیگر از‌جمله جاسوسی سایبری دارد؛ اما این مفهوم به‌تدریج در حال پیدا کردن مرزهای خود است و به یک حوزه جدید در مطالعات امنیتی تبدیل شده‌است.

کنت گیرز، سفیر مکرز سایبری ناتو و مقام ارشد شورای آتلانتیک، مثال جالبی در این باره می‌زند و می‌گوید: نیروی هوایی در یک شب می‌تواند تصمیم‌گرفته و یک هدف را بمباران کنند؛ اما همین اتفاق در مورد جنگ سایبری و هک درست نیست. شما باید تصمیم بگیرید تا یک سال آینده با چه کسی وارد منارعه خواهید شد، چه زمانی این اتفاق می‌افتد و تا چه حد می‌خواهید در عمق سیستم‌ها نفوذ کنید.

به‌گفته گیرز، از آنجا که تصمیم و اقدام به جنگ سایبری یک‌شبه نمی‌تواند صورت بگیرد، بهتر آن است که در زمان صلح اقدامات بیشتری برای هک‌کردن داشته‌باشید.

در واقع بعد از استاکس نت، دوره‌ای در عرصه روابط امنیتی آغاز شده که جنگ را به یک موضوع مداوم و همیشگی تبدیل کرده‌است؛ موضوعی که حتی در زمان صلح نیز در جریان است. استاکس نت بعد از خود، دکترین جدید را در حوزه امنیتی شکل داده که به همراه خود مفاهیم و پدیده‌های جدید را به قلمرو استراتژی نظامی آورده‌است.

به‌گفته گیرز، همین دکترین در مورد بدافزار دیگری به نام BlackEnergy نیز قابل پیاده‌سازی است؛ بدافزاری که حذف اصلی آن سیستم‌ها و زیرساخت‌های توزیع برق است و جدید‌ترین و جدی‌ترین کاربرد آن را همین چند ماه قبل در کشور اوکراین دیدیم که منجر به قطعی چند‌ساعته برق در قسمت شرقی این کشور شد.

هرچند بسیاری بر این باورند که این بد افزار ساخت کشور روسیه است و مسئولیت ماجرای اوکراین نیز مستقیم بر گردن کرملین است، اثبات این موضوع بسیار دشوار است و این یکی دیگر از مسائل و چالش‌های جدید پدید آمده در عصر پسا استاکس نت است. به تعبیر جالب گیرز، «کد‌ها و بد افزار‌ها هرگز یونیفرم به تن نمی‌کنند».

شاید از همین روی است که متخصصان حوزه حقوق بین‌الملل به‌دنبال تدوین چارچوبی برای یک کنوانسیون ژنو در عرصه جنگ سایبری هستند. همین چندی پیش، ناتو رسما جنگ سایبری را وارد حوزه‌های تعریق شده جنگ کرد که معنی آن اقدام دسته جمعی همه اعضای ناتو علیه مهاجم سایبری است؛ اقدام و تصمیمی که تبعات آن البته بسیار فرا‌تر از اینها خواهد رفت.

استاکس نت بر اساس شواهد موجود ـ که تعداد آن‌ها کم هم نیست ـ محصول مشترکی از رژیم اسرائیل و ایالات متحده و نام کد آن نیز Olympic Games بود. رژیم اسرائیل هرگز مسئولیت حمله به ایران با این بدافزار را نپذیرفت؛ اما «بن اسرائیل» متخصص اسرائیلی، مشغول در IDF بر این باور است که بعد از استاکس نت، اسرائیل باید همواره و بیش از گذشته آماده باشد.

همین موضوع به‌خوبی نشان می‌دهد که استاکس نت شروع دوره جدیدی است که تمامی مفاهیم قبل از خود را به کلی دگرگون کرده و اکنون استراتژی‌ها و دکترین‌های عصر پسا‌استاکس‌ نت کاملا متفاوت با همه آن چیزی است که پیش از این بوده‌است.
منبع : پایگاه اطلاع‌رسانی پایداری ملی
تفاوت جنگ نظامی و جنگ سایبری



@PingChannel
ویژه مدیران شبکه و امنیت
🔷🔷🔷 شرکت Intel اعلام کرد قصد دارد McAfee را بفروشد!
http://goo.gl/c0AXDI
شرکت Intel رسما اعلام کرد که تمایل دارد بخش امنیت خود (Intel Security) را بفروش برساند. شرکت اینتل در سال 2010 شرکت McAfee را به قیمت 7.7 میلیارد دلار خریداری کرده بود و در سال 2014 آنرا به Intel Security تغییرنام داده بود اکنون اعلام کرده به منظور تمرکز بر روی تولید Chip ، قصد دارد McAfee را به فروش برساند. پس از اعلام این خبر، ارزش سهام اینتل حدود 3 درصد افت قیمت کرد. همچنین شرکت اینتل 2 ماه پیش اعلام کرده بود که 12000کارمند خود را با هدف تمرکز در تولید Chip اخراج کرده است.

در یک معامله مشابه در ماه گذشته شرکت Blue Coat توسط Symantec با قیمت 4.6 میلیارد دلار خریداری شد.

منبع:
http://www.zdnet.com/article/intel-considering-sale-of-security-arm-formed-after-mcafee-acquisition/

📶📶📶📶
@PingChannel
📶📶📶📶
کانال تخصصی مدیران شبکه و امنیت
healthcare sector.pdf
236.3 KB
اینفوگرافی جالبی از Symantec درخصوص وضعیت امنیت اطلاعات در حوزه بهداشت در سالهای اخیر.
حوزه بهداشت و درمان از مهمترین چالشهای امنیتی در سالهای آتی به شمار می رود.
آمارها نشان می دهد که سازمانهای بزرگ فقط طعمه هکرها نیستند بلکه رفته رفته درصد حملات هکرها به سازمانهای کوچک درحال افزایش است.
الوین تافلر نویسنده آمریکایی، در سن ۸۸ سالگی در خانه مسکونی خود در لس‌آنجلس درگذشت.
تافلر برای نخستین بار در ایران با کتاب «موج سوم» شهرت یافت.
موج سوم= انقلاب کامپیوتر و تکنولوژی و ارتباطات
الوین تافلر به عنوان یکی از پیشگامان جهانی تغییر و تحول شناخته می‌شود. او با وسواس زیادی همواره از نگارش کلماتی همچون «روند» و «پیش‌بینی» در نوشته‌هایش اجتناب می‌ورزد و بر این نکته اصرار می‌کند که هیچ کس به درستی نمی‌تواند بگوید که در آینده چه اتفاقی رخ خواهد داد. کار ویژه‌ تافلر ارایه‌ مفهومی از اثرات تغییر است. این امر‌ ریشه در دانایی، فن‌آوری، هنر و توانایی برخورد با نتایج حاصل از تاثیر تغییرات پیچیده‌ تکنولوژیکی و اجتماعی بر نگرش‌ها و منافع، دارد.شاید بتوان گفت که کتاب موج سوم نمایانگر مهم‌ترین نظریه‌ تافلر است که «موج سوم» را به دو موج بزرگ دیگر در توسعه‌ بشر افزوده است.اولین موج شامل کشاورزی و تحولات انسانی از شکارچیان به افراد ساکن‌شده در مزارع است. این کار انسان را از تلاش دایم برای امرار معاش رها ساخت و ثبات و امنیت لازم برای توسعه‌ فنون و فن‌آوری‌ها که مبنای تمدن امروز هستند را فراهم آورد. نماد موج کشاورزی بیل و کلنگ می باشد.موج دوم، انقلاب صنعتی است که دربرگیرنده‌ حرکت به سمت روش‌های تولیدی و سازماندهی نیروی کار است که جهان صنعتی مخلوق آن است. بهره‌برداری از مواد اولیه، تولید انبوه و کاربرد فزاینده‌تر فن‌آوری، رفاه و سعادت را برای کشورهایی به دنبال داشته که از عهده‌ تغییرات لازم برآمده بودند. نماد موج د.م یا انقلاب صنعتی موتور می باشد.موج سوم تافلر، تحولی پس از دوران صنعتی و مبتنی بر اطلاعات است که به گفته‌ او در دهه‌ 1950 آغاز شده استکه نماد موج سوم که تافلر از آن تحت عنوان موج فراصنعتی نام می برد، رایانه می باشد.
خلاصه کتاب موج سوم الوین تافلر که در سال 1980 منتشر شد.
خلاصه کتاب موج سوم الوین تافلر که در سال 1980 منتشر شد.
پیش بینی 36 سال پیش تافلر از آینده تکنولوژی به وضعیت کنونی بسیار نزدیک است.
Forwarded from IM@N
پس از شایعاتی مبنی بر هک شدن دیتابیس ایرانسل متاسفانه هم اکنون دیتابیس شماره های ایرانسل در اینترنت برای دانلود پخش شده است
@epavan
همچنین یک روبات تلگرام با نام @mtnprobot توسط هکر ها ساخته شده است که با دادن شماره ایرانسل تمامی مشخصات مشتری قابل رویت است. این اقدام حریم خصوصی کاربران ایرانسل را به شدت به خطر انداخته است.
متاسفانه بررسي ها نشان داده اين خبر درست است و از لحاظ امنيتي مي تواند مشكلات زيادي را ايجاد كند
شرکت سیمانتک نسخه جدیدی از محصول Symantec Endpoint Protection را منتشر کرد.
در پی کشف آسیب پذیری از نوع Memory Buffer Overflow که می تواند منجر به Blue Screen شود شرکت سیمانتک برای رفع این آسیب پذیری نسخه SEPM 12.1 RU6 MP5 را منتشر کرد.
تمام کسانی که از این محصول استفاده می کنند لازم است آنتی ویروس خود را به 12.1 RU6 MP5 بروز کنند.
https://support.symantec.com/en_US/article.TECH103088.html
// توصیه های کامپیوتری لقمان به فرزندش در سال 2012 //
عزیزم!
-هارد مغزت را آنقدر از برنامه های غیرضروری پر نکن که جایی برای نصب نرم افزارهای مفید باقی نماند.
-سعی کن در زندگی، مانیتور قلبت فلت با بک گراند شاد و روشن باشد.

-در برخورد با اطرافیان نرم افزار باش نه سخت افزار، لینک محبت را همیشه داشته باش. بدان که اخلاق خوش وقتی ارزشمند است که در رام ذخیره شده باشد که خوش خلقی روی رم ناپایدار است.

-نگذار هرکسی در روم زندگی ات چت کند و اسرار زندگی ات را هیدن کن.

-قبل از حرف زدن سی.پی.یو ذهنت را به کار بینداز و چه بهتر که از سخنت پرینت پریویو هم بگیری.

-از خوبیهای دیگران پرینت اسکرین بگیر و بدیهایشان را دیلیت کن اما قبل از کپی کردن زندگی و مشاوره های دیگران آنها را ویروس یابی کن.

-فراموش نکن که کمتر آنتی ویروسی می تواند دو ویروس "غرور" و" لجبازی" در زندگی را از بین ببرد.

-وقتی هنگ کردی سه کلید فکر، مشورت با خردمندان و توکل را با هم فشار بده و اگر شکست خوردی شات داون نکن. خیلی وقتها ری استارت مشکل تو را حل می کند.

-سعی کن برنامه هایت را در قالب فایلهایی با پسوند ع.ش.ق ذخیره کنی.

اگر دیدی این نصایح با سیستمت اداپت است آن را با دیگران هم شِیر کن.

همین.
میزان حقوق دریافتی کارشناسان و مدیران IT در سال 94
منبع: دنیای اقتصاد
📶📶📶📶
@PingChannel
📶📶📶📶
کانال تخصصی مدیران شبکه و امنیت
IM@N
پس از شایعاتی مبنی بر هک شدن دیتابیس ایرانسل متاسفانه هم اکنون دیتابیس شماره های ایرانسل در اینترنت برای دانلود پخش شده است @epavan همچنین یک روبات تلگرام با نام @mtnprobot توسط هکر ها ساخته شده است که با دادن شماره ایرانسل تمامی مشخصات مشتری قابل رویت است.…
🔴🔴🔴اظهارات عجیب مدیر روابط عمومی وزارت ارتباطات!
https://goo.gl/2u9kc9
مدیر روابط عمومی وزارت ارتباطات گفته رباتی که اطلاعات مشترکین ایرانسل را منتشر می کرد مسدود شده و دیگر اطلاعات اشخاص را افشا نمی کند لذا " کاربران نگران نباشند"!

🔷چند سئوال از آقای فرنقی زاد مدیر محترم روابط عمومی وزارت ارتباطات :
🔶آیا منشأ اطلاعاتی که این ریات به آنها دسترسی داشته، داخل سیستم ایرانسل بوده است یا دیتابیسی که شایع شده در خارج از شبکه ایرانسل وجود دارد؟
🔶آیا حذف یک ربات، پاسخ منطقی به نگرانی های مردم و بویژه متخصصین می تواند باشد؟
🔶آیا حذف یک ربات از دیدگاه این مدیر محترم همه دغدغه ها در خصوص سوء استفاده از دیتابیس را از بین می برد؟
🔶این ربات اثبات کرد که اطلاعات مشترکان ایرانسل لو رفته است. مدیر محترم روابط عمومی بر چه اساسی می فرمایند که مردم نگران نباشند؟ آیا آب رفته به جوی باز میگردد؟؟!


📶📶📶📶
@PingChannel
📶📶📶📶
کانال تخصصی مدیران شبکه و امنیت
شرکت ایرانسل ضمن انتشار بیانیه‌ای لو رفتن اطلاعات مشترکان را سناریوی احتمالی در آستانه بهره‌برداری از پروژه ملی ترابردپذیری شماره‌ها خواند.
http://www.aftana.ir/fa/doc/news/11401

متاسفانه ایرانسل حاضر به عذرخواهی نشد و مشکل را به گردن دیگران انداخت!