سلام از طریق رجیستری ویندوز و اگر آنتی ویروس معتبر با لیسانس در سطح شبکه اجرایی کردید از طریق کنسول مدیریتی نرم افزار میتونید فرآیند مسدوسازی روی پورت - درگاه usb/cd را انجام بدید.
سپاسگزاری شده در: 2023-10-04, 12:24 PM
سلام در خصوص سوال اول با ISE و فیچر مربوط به Posture assessment میتونید پالیسی تعریف کنید که حتی اگر کاربر آنتی ویروس بروز روی سیستم نداشت اجازه لاگین نداشته باشه و سایر محدودیت ها رو اعمال...
سپاسگزاری شده در: 2023-07-17, 09:58 AM
سلام در اینترنت سرچ کنید داکیومنت های مربوطه را برای یادگیری در هر بخش پیدا میکنید و میتونید روی سناریوهای مختلف پیاده سازی کنید. برای vlan بندی: ۱. از وینباکس کانکت میشید. ۲. به interface و...
سپاسگزاری شده در: 2023-07-02, 03:17 PM
باجافزار دیهارما (Dharma) که همچنین کریسیس (CrySIS) هم نامیده میشود چندین سال تحت نظارت شرکتهای امنیتی بوده است. با توجه به اینکه باجافزار مذکور همچنین در حال فعالیت است لیکن مهاجمان توسعهدهنده...
سپاسگزاری شده در: 2022-09-26, 01:24 PM
سلام از طریق TFTP می توانید خروجی Show run و Startup config را با فرمت text editor ذخیره کنید. راه دیگه اینکه اگر از طریق putty به سوئیچ ها وصل میشید (لازم هست برروی سوئیچ SSH تنظیم شده باشه) در...
سپاسگزاری شده در: 2022-07-11, 10:41 AM
سلام اگر به V*P*N متصل هستید؛ پیشنهاد می کنم به هیج عنوان به سامانه های بانکی متصل نشوید چون امکان بروز مخاطرات امنیتی برای شما وجود خواهد داشت. ضمن اینکه امکان Exception یا استثنا کردن وجود...
سپاسگزاری شده در: 2022-07-10, 10:43 PM
سلام تحت وایرلس پیاده سازی میشه، از طریق گوشی با پلتفرم IOS و اندروید میتونید تصاویر رو مانیتور کنید رزولوشن Full Hd 720p ساپورت میکنه، دید در شب داره. ضبط صدا و ذخیره سازی دو طرفه داره، میتونید...
سپاسگزاری شده در: 2022-07-05, 07:28 PM
سلام پیشنهاد اینه که شما برای تمرین از نرم افزارهای Simulator /Emulator یا شبیه ساز استفاده کنید، دقیقا علاوه بر یادگیری config برروی Switch و Router به صورت Built - in میتونید سناریوهای کاربردی رو...
سپاسگزاری شده در: 2022-05-26, 09:47 PM
سلام شما proxy arp هم باید روی اینترفیس و سرو مذکور پیکربندی کنید، تا دسترسی از ساید اینترنت به SIP برقرار شود.
سپاسگزاری شده در: 2022-01-21, 11:56 AM
باجافزار دیهارما (Dharma) که همچنین کریسیس (CrySIS) هم نامیده میشود چندین سال تحت نظارت شرکتهای امنیتی بوده است. با توجه به اینکه باجافزار مذکور همچنین در حال فعالیت است لیکن مهاجمان توسعهدهنده...
سپاسگزاری شده در: 2021-11-30, 10:56 AM
سلام با vlan بندی برای بسته ها به نوعی یک شبکه جدا ابجاد میکنید و قاعدتا فرآیند ارتباطی هر بسته در vlan مخصوص به خود انجام می شود. یعنی سیستم ها فرآیند Request آی پی را در شبکه Advertise می کنند و...
سپاسگزاری شده در: 2021-09-23, 05:50 PM
سلام در control panel قسمت credential manager قسمت startup رو auto بذارید چک کنید service status استارت باشه در غیر اینصورت کار نمیکنه !
سپاسگزاری شده در: 2021-08-19, 06:34 PM
سلام 1- سناریوها و لابراتورهای CCNP (https://rootlan.com/wp-content/uploads/2017/04/CCNP-Route-Student-Lab-6.pdf) 2- سناریوها و لابراتورهای CCNP...
سپاسگزاری شده در: 2021-08-19, 06:33 PM
سلام مجدد پالیسی های سمت فایروال رو دابل چک کن ممکنه miss-config باشه یا ترافیک شما داره با یه پالیسی دیگه match میشه که condition بالاتری داره، وقتی به vpn کانکت شدی trace بگیری ببین از کدوم...
سپاسگزاری شده در: 2021-08-16, 10:20 PM
سلام 1- سناریوها و لابراتورهای CCNP (https://rootlan.com/wp-content/uploads/2017/04/CCNP-Route-Student-Lab-6.pdf) 2- سناریوها و لابراتورهای CCNP...
سپاسگزاری شده در: 2021-08-11, 01:39 PM
باجافزار دیهارما (Dharma) که همچنین کریسیس (CrySIS) هم نامیده میشود چندین سال تحت نظارت شرکتهای امنیتی بوده است. با توجه به اینکه باجافزار مذکور همچنین در حال فعالیت است لیکن مهاجمان توسعهدهنده این بدافزار تغییرات زیادی برروی این بدافزار اعمال نکردهاند و هنوز از طریق بهرهبرداری
در طول پروسه تحلیل و بازبینی آخرین تغییرات صورت گرفته برروی کدهای سرور ایمیل Exim، پزوهشگران امنیت Qualys یک آسیبپذیری اجرای کد از راه دور برروی نسخه 4.87 تا 4.91 کشف و شناسایی کردند.
این آسیبپذیری در اصل یک آسیبپذیری از نوع اجرای دستور از راه دور Remote Command Execution است و با اجرای کد
"سه آسیبپذیری در پلتفرم لینوکس" کشف شده است که دو مورد مربوط به MSS و قابلیت تایید انتخاب در TCP یا SACK بوده و یکی صرفاً مربوط به MSS است. جدیترین این آسیبپذیریها SACK Panic نام دارد و میتواند باعث ایجاد بینظمی و راهاندازی مجدد سیستمهای تحت تاثیر شود.
آسیبپذیری اول
اپراتورهای شبکه بطور فزاينده ای توسط Tools ها و Feature های مختلف بصورت دقيق سعی در تجزیه و تحلیل مسیریابی اینترنتی (internet routing) جهت بهینه سازی فرایندهای جریان های ترافیکی (traffic flow ) در راستای تشخیص حملات مبتنى بر DDOS و prefix hijacking هستند.
بطور نمونه، اپراتورهای IXP معمولاً از روترهای نرم