به کانال آموزشی هوش سپید خوش آمدید.اگر عاشق دنیای شبکه و امنیت هستید،اینجا بهترین مکان برای شماست.تو این کانال مباحث شبکه، امنیت، تست نفوذ و لینوکس از اصول پایه تا تکنیک های پیشرفته آموزش داده میشه. افیلیو
ما به شما کمک می کنیم که به یک متخصص شبکه و امنیت تبدیل شوید و تلاش می کنیم که با مطالب کاربردی و بروز به ارتقاء امنیت و ترویج حفاظت از حریم خصوصی در دنیای دیجیتال کمک کنیم.
------------------------------------------------------------------------------------------------------------------------------------
ویدئوهای کانال به صورت منظم و در روزهای شنبه و چهارشنبه ساعت 20 منتشر میشه، اگر تازه شروع کردی و یا از حرفه ای های حوزه شبکه و امنیت هستی، با ما همراه باش تا در کنار همدیگه دنیای شگفت انگیز شبکه و امنیت سایبری رو تجربه کنیم.
ممنون که کانال مارو سابسکرایب و ویدئوها رو لایک می کنی. برای اینکه به محض منتشر شدن ویدئوهای جدید برایت پیام اطلاع رسانی ارسال بشه، حتما علامت زنگوله رو بزن😊
#آموزش_شبکه_و_امنیت
#آموزش_هک_اخلاقی
#آموزش_تست_نفوذ
#آموزش_لینوکس



HOOSHE SEPID

یک نکته مهم درباره احراز هویت چندمرحله ای این است که همیشه مشکل از خود فرایند ورود شروع نمی شود.

تحلیل تازه بدافزار جی اس سیل نشان می دهد اگر خود سیستم کاربر آلوده شده باشد، مهاجم می تواند به سراغ کوکی نشست و اطلاعات ذخیره شده در مرورگر برود و از نشست معتبری استفاده کند که قبلا مراحل احراز هویت را پشت سر گذاشته است.

در این سناریو، احراز هویت چندمرحله ای لزوما شکسته نمی شود؛ چیزی که هدف قرار می گیرد همان نشست فعالی است که بعد از ورود موفق ایجاد شده است.

این موضوع برای تیم های فناوری اطلاعات و امنیت یک یادآوری مهم است: حفاظت از حساب کاربری فقط به رمز عبور و عامل دوم محدود نمی شود. امنیت سیستم کاربر، مرورگر، نشست های فعال و کنترل هویت باید در کنار هم دیده شوند.

در گزارش جدید هوش سپید، سازوکار این حمله، خطر آن برای حساب های گوگل و اقداماتی که در صورت آلودگی باید انجام شود را بررسی کرده ایم.

لینک گزارش کامل:
B2n.ir/xx9111

1 week ago | [YT] | 25

HOOSHE SEPID

3 weeks ago | [YT] | 45

HOOSHE SEPID

اگر هنوز لابراتوار جدید Security+ را ندیده‌اید:

در این ویدئو، عملکرد یک بدافزار آزمایشی را از افزایش مصرف منابع و کندشدن ویندوز تا کرش کامل سیستم بررسی می‌کنیم.

ویدئوی کامل حدود ۷ دقیقه است و می‌توانید آن را رایگان در کانال مشاهده کنید 👇
https://youtu.be/N8fGMoVLTyA?si=s9dTb...

1 month ago | [YT] | 36

HOOSHE SEPID

«ساخت بدافزار آزمایشی در ویندوز؛ از کندی تا کرش سیستم»

در این جلسه کوتاه می‌بینید چند دستور ساده چگونه می‌توانند منابع ویندوز را درگیر کنند و باعث کندی و اختلال در سیستم شوند. آزمایش فقط داخل ماشین مجازی و محیط کنترل‌شده اجرا شده است.

اگر دانشجوی دوره هستید، این آپدیت هم‌اکنون در دسترس شماست.

اگر هنوز دوره را تهیه نکرده‌اید، دسترسی کامل همین جلسه برای شما نیز باز شده است.

برای مشاهده رایگان:

۱. وارد صفحه دوره شوید.
۲. صفحه را تا فهرست جلسات پایین ببرید.
۳. بخش «انواع بدافزار و نحوه عملکرد آن‌ها» را باز کنید.
۴. روی «لابراتوار ۱» با قفل سبز بزنید.
B2n.ir/yb5697

1 month ago | [YT] | 34

HOOSHE SEPID

اگر خارج از ایران هستید و تا امروز به‌دلیل محدودیت پرداخت یا دسترسی نتوانسته‌اید در دوره سکیوریتی پلاس ثبت‌نام کنید، امکان پرداخت ارزی از طریق انتقال به IBAN فعال شده است.

پس از تأیید پرداخت، محتوای دوره از طریق کانال خصوصی تلگرام در اختیارتان قرار می‌گیرد.

برای دریافت مبلغ، مشخصات پرداخت و راهنمای ثبت‌نام، عبارت «پرداخت ارزی» را برای پشتیبانی ارسال کنید.

آی دی پشتیبانی:
t.me/HSLearn

1 month ago | [YT] | 12

HOOSHE SEPID

🔴 یک کلیک ساده چگونه به نفوذ کامل تبدیل می‌شود؟

خودِ یک کلیک معمولاً پایان حمله نیست؛ آغاز زنجیره‌ای است که می‌تواند با یک صفحه جعلی شروع شود، به سرقت اطلاعات ورود برسد و در نهایت دسترسی مهاجم به حساب‌ها یا سیستم‌های مهم را فراهم کند.

مهاجم تلاش می‌کند بعد از اولین کلیک، شما را به انجام اقدام بعدی ترغیب کند؛ واردکردن رمز عبور، دانلود یک فایل، تأیید یک دسترسی یا اجرای برنامه‌ای که ظاهراً بی‌خطر است.

در وبینار بعدی هوش سپید، این زنجیره را مرحله‌به‌مرحله بررسی می‌کنیم:

▫️ کلیک اولیه چگونه اتفاق می‌افتد؟
▫️ مهاجم چطور اطلاعات یا نشست کاربر را سرقت می‌کند؟
▫️ دسترسی اولیه چگونه گسترش پیدا می‌کند؟
▫️ برای متوقف‌کردن این زنجیره چه اقداماتی می‌توان انجام داد؟

🎓 وبینار رایگان «از یک کلیک تا نفوذ کامل»

📅 چهارشنبه ۷ مرداد ۱۴۰۵
⏰ رأس ساعت ۱۸

این وبینار در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار می‌شود و حضور مخاطبان هوش سپید نیز رایگان است.

🔗 ثبت‌نام رایگان:
B2n.ir/md7030

1 month ago | [YT] | 37

HOOSHE SEPID

نخستین وبینار این مجموعه با موضوع «هک در عصر هوش مصنوعی» و در چارچوب همکاری گروه فناوری اطلاعات هوش سپید با دانشگاه آزاد اسلامی واحد تهران مرکزی برگزار شد.
از همه شما بابت حضور، توجه، پرسش‌های دقیق و بازخوردهای دلگرم‌کننده‌تان صمیمانه سپاسگزاریم. استقبال شما و سؤال‌هایی که درباره ادامه این وبینارها مطرح کردید، نشان داد که این مسیر باید با قدرت ادامه پیدا کند.
🎓 وبینار بعدی:
«از یک کلیک تا نفوذ کامل»
📅 چهارشنبه ۷ مرداد ۱۴۰۵
⏰ رأس ساعت ۱۸
در این وبینار مرحله‌به‌مرحله بررسی می‌کنیم که چگونه یک کلیک ساده می‌تواند نقطه آغاز زنجیره‌ای از اتفاقات و در نهایت نفوذ مهاجم باشد؛ همچنین یاد می‌گیریم چگونه پیش از آنکه یک اشتباه کوچک به یک رخداد امنیتی جدی تبدیل شود، حمله را شناسایی و متوقف کنیم.
جزئیات حضور و لینک ورود به وبینار از طریق همین کانال‌ها اطلاع‌رسانی خواهد شد.
ویدئوی وبینار نخست نیز ذخیره شده است و در صورت نهایی‌شدن برنامه انتشار، جزئیات آن را اعلام خواهیم کرد.
به امید دیدار دوباره شما در چهارشنبه ساعت ۱۸ 💚

1 month ago | [YT] | 29

HOOSHE SEPID

اگر همین حالا یک رخداد امنیتی جدی اتفاق بیفتد، اولین تصمیم درست چیست؟

در مدیریت بحران، فقط دانش فنی تعیین‌کننده نیست. باید بدانیم از کجا شروع کنیم، چه چیزی در اولویت قرار دارد، چگونه اقدامات را هماهنگ کنیم و بدون ازبین‌بردن شواهد، به وضعیت پایدار برگردیم.

به همین دلیل، امروز یک لابراتوار عملی جدید به فصل پاسخ به حادثه دوره جامع سکیوریتی پلاس هوش سپید اضافه کردیم:

«استراتژی چهارمرحله‌ای مدیریت بحران»

هدف این لابراتوار، حفظ‌کردن چند مرحله نیست؛ هدف، تمرین تصمیم‌گیری منظم در شرایطی است که زمان محدود و احتمال اشتباه بالاست.

به نظر شما سخت‌ترین بخش مدیریت یک بحران امنیتی کدام است؟

تشخیص وضعیت، تصمیم‌گیری، هماهنگی اقدامات یا بازگشت امن به شرایط پایدار؟

جزئیات دوره و سرفصل‌ها:
B2n.ir/bd8879

1 month ago | [YT] | 21

HOOSHE SEPID

‫ثبت‌نام دوره جامع CompTIA Security Plus هوش سپید آغاز شد. این دوره برای افرادی طراحی شده که می‌خواهند امنیت سایبری را فقط در حد تعریف‌ها و اصطلاحات یاد نگیرند؛ بلکه مفاهیم را عمیق‌تر درک کنند، کاربرد واقعی آن‌ها را بشناسند و بخشی از مباحث را در محیط‌های عملی اجرا و تحلیل کنند.
در دوره Security Plus هوش سپید، سرفصل‌های SY0-701 با معماری چهارلایه آموزش داده می‌شوند: 🔹 درک عمیق مفاهیم
🔹 بررسی کاربرد در دنیای واقعی
🔹 اجرای عملی و لابراتوار
🔹 تحلیل سناریو و نگاه آزمونی در طول دوره، ده‌ها لابراتوار و سناریوی عملی با محیط‌ها و ابزارهایی مانند ویندوز، کالی لینوکس، Wireshark، Nmap و PowerShell اجرا می‌شود. مبانی موردنیاز لینوکس، مجازی‌سازی و ساخت محیط آزمایشگاهی نیز در ماژول صفر دوره قرار گرفته است.
قیمت اصلی دوره: ۳٬۹۸۰٬۰۰۰ تومان
قیمت ویژه انتشار برای ۵۰ خرید موفق اول: ۲٬۴۹۰٬۰۰۰ تومان این قیمت تا تکمیل ۵۰ خرید موفق یا تا ۲۶ جولای ساعت ۱۰ صبح فعال است؛ هرکدام زودتر اتفاق بیفتد.
پس از پایان مرحله اول، قیمت دوره تا پایان کمپین به ۲٬۷۹۰٬۰۰۰ تومان تغییر می‌کند.
Security Plus مقصد نهایی نیست؛ اما می‌تواند شروعی اصولی برای ورود جدی به مسیرهایی مانند SOC، امنیت شبکه، تست نفوذ و امنیت وب باشد. مشاهده سرفصل‌ها، نمونه آموزش‌ها و ثبت‌نام
(برای سهولت در دسترسی و ثبت نام VPN را خاموش کنید): hooshesepid.com/product/security-plus-sy0-701

1 month ago (edited) | [YT] | 30

HOOSHE SEPID

نتیجه نظرسنجی دیروز جالب بود.

بیشتر شما گفتید دوست دارید درآمد مسیر تست نفوذ و رد تیم را کامل‌تر بررسی کنیم.

در ویدئوی بعدی درباره درآمد امنیت سایبری در ایران، حتماً این مسیر را با جزئیات بیشتری بررسی می‌کنیم.

اما یک نکته مهم وجود دارد:

تست نفوذ بدون پایه قوی در شبکه، سیستم‌عامل، مفاهیم امنیت، تحلیل آسیب‌پذیری و تمرین واقعی، خیلی زود می‌تواند به اجرای ابزار بدون تحلیل تبدیل شود.

در ویدئو تلاش می‌کنیم هم درباره درآمد صحبت کنیم، هم درباره پایه‌هایی که برای ورود جدی به این مسیر لازم است.

2 months ago | [YT] | 73