به کانال آموزشی هوش سپید خوش آمدید.اگر عاشق دنیای شبکه و امنیت هستید،اینجا بهترین مکان برای شماست.تو این کانال مباحث شبکه، امنیت، تست نفوذ و لینوکس از اصول پایه تا تکنیک های پیشرفته آموزش داده میشه. افیلیو
ما به شما کمک می کنیم که به یک متخصص شبکه و امنیت تبدیل شوید و تلاش می کنیم که با مطالب کاربردی و بروز به ارتقاء امنیت و ترویج حفاظت از حریم خصوصی در دنیای دیجیتال کمک کنیم.
------------------------------------------------------------------------------------------------------------------------------------
ویدئوهای کانال به صورت منظم و در روزهای شنبه و چهارشنبه ساعت 20 منتشر میشه، اگر تازه شروع کردی و یا از حرفه ای های حوزه شبکه و امنیت هستی، با ما همراه باش تا در کنار همدیگه دنیای شگفت انگیز شبکه و امنیت سایبری رو تجربه کنیم.
ممنون که کانال مارو سابسکرایب و ویدئوها رو لایک می کنی. برای اینکه به محض منتشر شدن ویدئوهای جدید برایت پیام اطلاع رسانی ارسال بشه، حتما علامت زنگوله رو بزن😊
#آموزش_شبکه_و_امنیت
#آموزش_هک_اخلاقی
#آموزش_تست_نفوذ
#آموزش_لینوکس
HOOSHE SEPID
یک نکته مهم درباره احراز هویت چندمرحله ای این است که همیشه مشکل از خود فرایند ورود شروع نمی شود.
تحلیل تازه بدافزار جی اس سیل نشان می دهد اگر خود سیستم کاربر آلوده شده باشد، مهاجم می تواند به سراغ کوکی نشست و اطلاعات ذخیره شده در مرورگر برود و از نشست معتبری استفاده کند که قبلا مراحل احراز هویت را پشت سر گذاشته است.
در این سناریو، احراز هویت چندمرحله ای لزوما شکسته نمی شود؛ چیزی که هدف قرار می گیرد همان نشست فعالی است که بعد از ورود موفق ایجاد شده است.
این موضوع برای تیم های فناوری اطلاعات و امنیت یک یادآوری مهم است: حفاظت از حساب کاربری فقط به رمز عبور و عامل دوم محدود نمی شود. امنیت سیستم کاربر، مرورگر، نشست های فعال و کنترل هویت باید در کنار هم دیده شوند.
در گزارش جدید هوش سپید، سازوکار این حمله، خطر آن برای حساب های گوگل و اقداماتی که در صورت آلودگی باید انجام شود را بررسی کرده ایم.
لینک گزارش کامل:
B2n.ir/xx9111
1 week ago | [YT] | 25
View 0 replies
HOOSHE SEPID
3 weeks ago | [YT] | 45
View 0 replies
HOOSHE SEPID
اگر هنوز لابراتوار جدید Security+ را ندیدهاید:
در این ویدئو، عملکرد یک بدافزار آزمایشی را از افزایش مصرف منابع و کندشدن ویندوز تا کرش کامل سیستم بررسی میکنیم.
ویدئوی کامل حدود ۷ دقیقه است و میتوانید آن را رایگان در کانال مشاهده کنید 👇
https://youtu.be/N8fGMoVLTyA?si=s9dTb...
1 month ago | [YT] | 36
View 0 replies
HOOSHE SEPID
«ساخت بدافزار آزمایشی در ویندوز؛ از کندی تا کرش سیستم»
در این جلسه کوتاه میبینید چند دستور ساده چگونه میتوانند منابع ویندوز را درگیر کنند و باعث کندی و اختلال در سیستم شوند. آزمایش فقط داخل ماشین مجازی و محیط کنترلشده اجرا شده است.
اگر دانشجوی دوره هستید، این آپدیت هماکنون در دسترس شماست.
اگر هنوز دوره را تهیه نکردهاید، دسترسی کامل همین جلسه برای شما نیز باز شده است.
برای مشاهده رایگان:
۱. وارد صفحه دوره شوید.
۲. صفحه را تا فهرست جلسات پایین ببرید.
۳. بخش «انواع بدافزار و نحوه عملکرد آنها» را باز کنید.
۴. روی «لابراتوار ۱» با قفل سبز بزنید.
B2n.ir/yb5697
1 month ago | [YT] | 34
View 2 replies
HOOSHE SEPID
اگر خارج از ایران هستید و تا امروز بهدلیل محدودیت پرداخت یا دسترسی نتوانستهاید در دوره سکیوریتی پلاس ثبتنام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است.
پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار میگیرد.
برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبتنام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید.
آی دی پشتیبانی:
t.me/HSLearn
1 month ago | [YT] | 12
View 0 replies
HOOSHE SEPID
🔴 یک کلیک ساده چگونه به نفوذ کامل تبدیل میشود؟
خودِ یک کلیک معمولاً پایان حمله نیست؛ آغاز زنجیرهای است که میتواند با یک صفحه جعلی شروع شود، به سرقت اطلاعات ورود برسد و در نهایت دسترسی مهاجم به حسابها یا سیستمهای مهم را فراهم کند.
مهاجم تلاش میکند بعد از اولین کلیک، شما را به انجام اقدام بعدی ترغیب کند؛ واردکردن رمز عبور، دانلود یک فایل، تأیید یک دسترسی یا اجرای برنامهای که ظاهراً بیخطر است.
در وبینار بعدی هوش سپید، این زنجیره را مرحلهبهمرحله بررسی میکنیم:
▫️ کلیک اولیه چگونه اتفاق میافتد؟
▫️ مهاجم چطور اطلاعات یا نشست کاربر را سرقت میکند؟
▫️ دسترسی اولیه چگونه گسترش پیدا میکند؟
▫️ برای متوقفکردن این زنجیره چه اقداماتی میتوان انجام داد؟
🎓 وبینار رایگان «از یک کلیک تا نفوذ کامل»
📅 چهارشنبه ۷ مرداد ۱۴۰۵
⏰ رأس ساعت ۱۸
این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار میشود و حضور مخاطبان هوش سپید نیز رایگان است.
🔗 ثبتنام رایگان:
B2n.ir/md7030
1 month ago | [YT] | 37
View 1 reply
HOOSHE SEPID
نخستین وبینار این مجموعه با موضوع «هک در عصر هوش مصنوعی» و در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار شد.
از همه شما بابت حضور، توجه، پرسشهای دقیق و بازخوردهای دلگرمکنندهتان صمیمانه سپاسگزاریم. استقبال شما و سؤالهایی که درباره ادامه این وبینارها مطرح کردید، نشان داد که این مسیر باید با قدرت ادامه پیدا کند.
🎓 وبینار بعدی:
«از یک کلیک تا نفوذ کامل»
📅 چهارشنبه ۷ مرداد ۱۴۰۵
⏰ رأس ساعت ۱۸
در این وبینار مرحلهبهمرحله بررسی میکنیم که چگونه یک کلیک ساده میتواند نقطه آغاز زنجیرهای از اتفاقات و در نهایت نفوذ مهاجم باشد؛ همچنین یاد میگیریم چگونه پیش از آنکه یک اشتباه کوچک به یک رخداد امنیتی جدی تبدیل شود، حمله را شناسایی و متوقف کنیم.
جزئیات حضور و لینک ورود به وبینار از طریق همین کانالها اطلاعرسانی خواهد شد.
ویدئوی وبینار نخست نیز ذخیره شده است و در صورت نهاییشدن برنامه انتشار، جزئیات آن را اعلام خواهیم کرد.
به امید دیدار دوباره شما در چهارشنبه ساعت ۱۸ 💚
1 month ago | [YT] | 29
View 1 reply
HOOSHE SEPID
اگر همین حالا یک رخداد امنیتی جدی اتفاق بیفتد، اولین تصمیم درست چیست؟
در مدیریت بحران، فقط دانش فنی تعیینکننده نیست. باید بدانیم از کجا شروع کنیم، چه چیزی در اولویت قرار دارد، چگونه اقدامات را هماهنگ کنیم و بدون ازبینبردن شواهد، به وضعیت پایدار برگردیم.
به همین دلیل، امروز یک لابراتوار عملی جدید به فصل پاسخ به حادثه دوره جامع سکیوریتی پلاس هوش سپید اضافه کردیم:
«استراتژی چهارمرحلهای مدیریت بحران»
هدف این لابراتوار، حفظکردن چند مرحله نیست؛ هدف، تمرین تصمیمگیری منظم در شرایطی است که زمان محدود و احتمال اشتباه بالاست.
به نظر شما سختترین بخش مدیریت یک بحران امنیتی کدام است؟
تشخیص وضعیت، تصمیمگیری، هماهنگی اقدامات یا بازگشت امن به شرایط پایدار؟
جزئیات دوره و سرفصلها:
B2n.ir/bd8879
1 month ago | [YT] | 21
View 0 replies
HOOSHE SEPID
ثبتنام دوره جامع CompTIA Security Plus هوش سپید آغاز شد. این دوره برای افرادی طراحی شده که میخواهند امنیت سایبری را فقط در حد تعریفها و اصطلاحات یاد نگیرند؛ بلکه مفاهیم را عمیقتر درک کنند، کاربرد واقعی آنها را بشناسند و بخشی از مباحث را در محیطهای عملی اجرا و تحلیل کنند.
در دوره Security Plus هوش سپید، سرفصلهای SY0-701 با معماری چهارلایه آموزش داده میشوند: 🔹 درک عمیق مفاهیم
🔹 بررسی کاربرد در دنیای واقعی
🔹 اجرای عملی و لابراتوار
🔹 تحلیل سناریو و نگاه آزمونی در طول دوره، دهها لابراتوار و سناریوی عملی با محیطها و ابزارهایی مانند ویندوز، کالی لینوکس، Wireshark، Nmap و PowerShell اجرا میشود. مبانی موردنیاز لینوکس، مجازیسازی و ساخت محیط آزمایشگاهی نیز در ماژول صفر دوره قرار گرفته است.
قیمت اصلی دوره: ۳٬۹۸۰٬۰۰۰ تومان
قیمت ویژه انتشار برای ۵۰ خرید موفق اول: ۲٬۴۹۰٬۰۰۰ تومان این قیمت تا تکمیل ۵۰ خرید موفق یا تا ۲۶ جولای ساعت ۱۰ صبح فعال است؛ هرکدام زودتر اتفاق بیفتد.
پس از پایان مرحله اول، قیمت دوره تا پایان کمپین به ۲٬۷۹۰٬۰۰۰ تومان تغییر میکند.
Security Plus مقصد نهایی نیست؛ اما میتواند شروعی اصولی برای ورود جدی به مسیرهایی مانند SOC، امنیت شبکه، تست نفوذ و امنیت وب باشد. مشاهده سرفصلها، نمونه آموزشها و ثبتنام
(برای سهولت در دسترسی و ثبت نام VPN را خاموش کنید): hooshesepid.com/product/security-plus-sy0-701
1 month ago (edited) | [YT] | 30
View 7 replies
HOOSHE SEPID
نتیجه نظرسنجی دیروز جالب بود.
بیشتر شما گفتید دوست دارید درآمد مسیر تست نفوذ و رد تیم را کاملتر بررسی کنیم.
در ویدئوی بعدی درباره درآمد امنیت سایبری در ایران، حتماً این مسیر را با جزئیات بیشتری بررسی میکنیم.
اما یک نکته مهم وجود دارد:
تست نفوذ بدون پایه قوی در شبکه، سیستمعامل، مفاهیم امنیت، تحلیل آسیبپذیری و تمرین واقعی، خیلی زود میتواند به اجرای ابزار بدون تحلیل تبدیل شود.
در ویدئو تلاش میکنیم هم درباره درآمد صحبت کنیم، هم درباره پایههایی که برای ورود جدی به این مسیر لازم است.
2 months ago | [YT] | 73
View 4 replies
Load more