دانلود کتاب آموزش نرم افزار Nessus برای تست نفوذ در شبکه ها

دانلود کتاب آموزش نرم افزار Nessus برای تست نفوذ در شبکه ها

Nessus یکی از نرم افزارهای مطرح برای تست نفوذپذیری در شبکه هاست مانند نرم افزار acunetix . در این پست کتابی برای نصب و راه اندازی این نرم افزار برای شما عزیزان آماده کرده ایم . در حال حاظر برخی از شرکت ها و سازمان ها برای تست امنیت شبکه خود از این نرم افزار استفاد می کنند .

توضیحات کتاب :

Master how to perform IT infrastructure security vulnerability assessments using Nessus with tips and insights from real-world challenges faced during vulnerability assessment

سرفصل های کتاب : همان طور که مشاهده می کنید سرفصل های کتاب بسیار کاربردی و دارای مثال هایی در مورد هنر exploit نویسی می باشد

 

Chapter 1: Fundamentals
Vulnerability Assessment and Penetration Testing
Need for Vulnerability Assessment
Risk prevention
Compliance requirements
The life cycles of Vulnerability Assessment and Penetration Testing
Stage 1 – scoping
Stage 2 – information gathering
Stage 3 – vulnerability scanning
Stage 4 – false positive analysis
Stage 5 – vulnerability exploitation
(Penetration Testing)
Stage 6 – report generation
Introduction to Nessus
Initial Nessus setup
Scheduling scans
The Nessus plugin
Patch management using Nessus
Governance, risk, and compliance checks using Nessus
Installing Nessus on different platforms
Prerequisites
Installing Nessus on Windows 7
Installing Nessus on Linux
Definition update
Online plugin updates
Offline plugin updates
Custom plugins feed host-based updates
User management
Adding a new user
Deleting an existing user
Changing the password or role of an existing user
Nessus system configuration
General Settings
SMTP settings
Web proxy settings
Feed Settings
Mobile Settings
ActiveSync (Exchange)
Apple Profile Manager
Good For Enterprise
Result Settings
Advanced Settings


Chapter 2: Scanning
Scan prerequisites
Scan-based target system admin credentials
Direct connectivity without a firewall
Scanning window to be agreed upon
Scanning approvals and related paper work
Backup of all systems including data and configuration
Updating Nessus plugins
Creating a scan policy as per target system OS and information
Configuring a scan policy to check for an organization's security policy compliance
Gathering information of target systems
Sufficient network bandwidth to run the scan
Target system support staff
Policy configuration
Default policy settings
New policy creation
General Settings
Credentialed scan
Plugins
Preferences
Scan configuration
Configuring a new scan
General settings
E-mail settings
Scan execution and results


Chapter 3: Scan Analysis
Result analysis
Report interpretation
Hosts Summary (Executive)
Vulnerabilities By Host
Vulnerabilities By Plugin
False positive analysis
Understanding an organizations' environment
Target-critical vulnerabilities
Proof of concept
Port scanning tools
Effort estimation
Vulnerability analysis
False positives
Risk severity
Applicability analysis
Fix recommendations
Vulnerability exploiting
Exploit example 1
Exploit example 2
Exploit example 3


Chapter 4: Reporting Options
Vulnerability Assessment report
Nessus report generation
Report filtering option
Nessus report content
Report customization
Report automation


Chapter 5: Compliance Checks
Audit policies
Compliance reporting
Auditing infrastructure
Windows compliance check
Windows File Content
Unix compliance check
Cisco IOS compliance checks
Database compliance checks
PCI DSS compliance
VMware vCenter/vSphere Compliance Check

ادامه خبر

آموزش کابل و کابل کشی در شبکه های لن و دیتاسنتر با فیبرنوری و سیم مسی

آموزش کابل و کابل کشی در شبکه های لن و دیتاسنتر با فیبرنوری و سیم مسی

پروژه های شبکه به دو قسمت پسیو و اکتیو تقسیم می شود . پروژه های اکتیو مربوط به پیکربندی تجهیزات و پروژه های پسیو مربوط به کابل کشی و آرایش رک در شبکه می شود

در این کتاب شما با قوانین کابل کشی برای شبکه LAN و دیتاسنتر آشنا خواهید شد که بدین منظور از کابل های مسی و فیبرنوری استفاده می شود

در این پست دو جلد کتاب آماده شده است که سرفصل های آن عبارتند از :

BOOK 1 : Cabling Part 1

Chapter 1: Introduction to Data Cabling
Chapter 2: Cabling Specifications and Standards
Chapter 3: Choosing the Correct Cabling
Chapter 4: Cable System and Infrastructure Constraints
Chapter 5: Cabling System Components
Chapter 6: Tools of the Trade
Chapter 7: Copper Cable Media
Chapter 8: Fiber-Optic Media
Chapter 9: Wall Plates
Chapter 10: Connectors
Chapter 11: Network Equipment
Chapter 12: Wireless Networks
Chapter 13: Cabling System Design and Installation
Chapter 14: Cable Connector Installation
Chapter 15: Cable System Testing and Troubleshooting
Chapter 16: Creating a Request for Proposal
Chapter 17: Cabling @ Work: Experience from the Field

BOOK 2 : Cabling Part 2

Chapter 1: History of Fiber Optics and Broadband Access
Chapter 2: Principles of Fiber-Optic Transmission
Chapter 3: Basic Principles of Light
Chapter 4: Optical Fiber Construction and Theory
Chapter 5: Optical Fiber Characteristics
Chapter 6: Safety
Chapter 7: Fiber-Optic Cables
Chapter 8: Splicing
Chapter 9: Connectors
Chapter 10: Fiber-Optic Light Sources and Transmitters
Chapter 11: Fiber-Optic Detectors and Receivers
Chapter 12: Passive Components and multiplexers

Chapter 13: Passive Optical Networks
Chapter 14: Cable Installation and Hardware
Chapter 15: Fiber-Optic System Design Considerations
Chapter 16: Test Equipment and Link/Cable Testing
Chapter 17: Troubleshooting and Restoration

ادامه خبر

دانلود کتاب 31 روز قبل از آزمون CCNA Routing And Switching Exam 200-125

دانلود کتاب 31 روز قبل از آزمون CCNA Routing And Switching Exam 200-125

یکی از بهترین منابع جمع بندی برای شرکت در آزمون CCNA همین کتاب 31 روز قبل از آزمون است

بهتر است بعد از شرکت در کلاس های CCNA و حل سوالات امتحانی جهت جمع بندی این کتاب را مطالعه کنید

سرفصل ها همان سرفصل های CCNA است اما به صورت مفید و مختصر

 

Day 31: Networking Models, Devices, and Components

Day 30: Ethernet Switching

Day 29: Switch Configuration Basics

Day 28: VLAN and Trunking Concepts and Configurations

Day 27: IPv4 Addressing

Day 26: IPv6 Addressing

Day 25: Basic Routing Concepts

Day 24: Basic Router Configuration

Day 23: Static and Default Route Configuration

Day 22: RIPv2 Implementation

Day 21: VTP and Inter-VLAN Routing Configuration

Day 20: OSPF Operation

Day 19: Single-Area OSPF Implementation

Day 18: Multiarea OSPF Implementation

Day 17: Fine-Tuning and Troubleshooting OSPF

Day 16: EIGRP Operation

Day 15: EIGRP Implementation

Day 14: Fine-Tuning and Troubleshooting EIGRP

Day 13: CDP and LLDP

Day 12: LAN Security and Device Hardening

Day 11: STP

Day 10: EtherChannel and HSRP

Day 9: ACL Concepts

Day 8: ACL Implementation

Day 7: DHCP and DNS

Day 6: NAT

Day 5: WAN Overview

Day 4: WAN Implementation

Day 3: QoS, Cloud, and SDN

Day 2: Device Monitoring, Management, and Maintenance

Day 1: Troubleshooting Methodologies and Tools

توضیحات کتاب :

31 Days Before Your CCNA Routing & Switching Exam

Allan Johnson

Copyright © 2017 Cisco Systems, Inc 

Published by:Cisco Press

800 East 96th Street

Indianapolis, IN 46240 USA

All rights reserved. No part of this book may be reproduced or transmitted in any form or by any means, electronic or mechanical, including photocopying recording, or by any information storage and retrieval system, without written permission from the publisher, except for the inclusion of brief quotations in a revie

Printed in the United States of Americ

First Printing March 2017

Library of Congress Control Number: 201793235

ISBN-13: 978-1-58720-590-3

ISBN-10: 1-58720-590-4

ادامه خبر

آموزش نکات مربوط به طراحی اتاق سرور و چیدمان تجهیزات در رک

آموزش نکات مربوط به طراحی اتاق سرور و چیدمان تجهیزات در رک

برخی از مهم ترین نکاتی (27 مورد) که برای طراحی اتاق سرور باید در نظر گرفته شود را برای شما عزیزان آماده کرده ایم لطفا در صورتیکه نکته ای از قلم افتاده است در قسمت نظرات همین پست اضافه کنید

در پایین همین پست تصویری برای نحوه چیدمان رک و قرار دادن تجهیزات در آن نیز وجود دارد همان طور که در تصویر خواهید دید ابزارهای پرخطر مانند UPS عموما در کف رک ها قرار می گیرند و تجهیزاتی که نیاز به خنک کنندگی بیشتری دارند بعد از آن قرار می گیرند چون نیمه پایینی رک خنک تر است

 

  1. اتاق سرور در ساختمان از نظر فیزیکی باید در جای محفوظی قرار بگیرد
  2. به هیچ عنوان نباید پنجره داشته باشد و عموما دیوارها چند لایه یا ضخیم تر هستند
  3. ارتفاع اتاق سرور نباید از 2 متر و 70 سانت کمتر باشد
  4. رک های خریداری شده در اتاق سرور باید دارای ابعاد یکسان باشند و عموما 42 یونیت هستند
  5. در اتاق سرور سیستم های گرمایشی تعبیه نشود و یا لوله های گرمایشی عبور نکنند
  6. رک ها در کنار یکدیگر قرار می گیرند و به نوعی راهرو می سازند
  7. رک هایی که تجهیزات داخلی آن با بیشترین فشار کار می کنند عموما گرم تر می شوند
  8. در مورد دما خود اتاق سرور نظرات متفاوتی وجود دارد ولی عموما 22 درجه و رطوبت نسبی 40 درصد
  9. در هر کدام از رک ها می توانید از سنسور دماسنج استفاده کنید و همه سنسور ها را با توجه به مباحث IOT شبکه کنید
  10. رک ها باید به زمین بسته شده باشند تا در زمان زلزله حرکت نکنند (گراندینگ)
  11. اتاق سرور باید دارای سنسور های آتش سوزی . رطوبت و دود باشد
  12. بهتر است در اتاق سرور از کف کاذب استفاده کنید تا در صورت وجود رطوبت از کف به تجهیزات آسیبی نرسد
  13. وجود کف کاذب با حداقل ارتفاع 60 سانت به شما کمک می کند که برای عبور سیم از کف استفاده کنید البته عمدتا از بالای رک استفاده می شود
  14. کف اتاق باید آنتی استاتیک باشد
  15. اتاق سرور باید ایزوله شود و گرد و غبار وارد آن نشود
  16. از سیستم خنک کنندگی ساختمان مانند کولر نباید برای خنک کردن اتاق سرور استفاده کنید چون به محیط خارجی راه دارد
  17. دمای کل اتاق سرور متعادل شود
  18. برای وارد شدن به اتاق سرور از لباس و کفش مخصوص استفاده شود
  19. کلید اتاق سرور را به کسی تحویل ندهید (تجربه شخصی : برخی از اعضا برای نماز خواندن کلید اتاق سرور را می خواهند )
  20. اتاق سرور را در فضایی که تردد کمتر است قرار دهید (اتاق سرور را می شناختم که به دلیل سهل انگاری آتش گرفت و یکی از پرسنل برای خاموش کردن آتش شلنگ آب داخل فضای سبز را بر روی رک ها گرفت و ....)
ادامه خبر

استخدام کارشناس پشتیبانی نرم افزار با تخصص شبکه

استخدام کارشناس پشتیبانی نرم افزار با تخصص شبکه

یک گروه نرم افزاری قدرتمند جهت تکمیل کادر خود در زمینه های مختلف دعوت به همکاری می نماید که ما تنها به فیلد مربوط به شبکه آن پرداخته ایم

عنوان شغلی : کارشناس پشتیبانی نرم افزار و شبکه

 شرایط متقاضی : آشنایی با مفاهیم شبکه و برنامه نویسی . آشنایی با انواع دیتابیس ماکروسافتی و وب سرور ها . آشنایی با دات نت فریمورک . آشنایی با سرویس های زیرساختی شبکه های ماکروسافتی . دارا بودن حداقل مدرک MCITP . فردی خلاق با ضریب هوشی نسبتا بالا . ساکن تهران

زمان و نحوه مراجعه : در صورتیکه از واجدین شرایط این فیلد کاری هستید رزومه خود را به آدرس زیر ارسال کنید . در صورت تایید با شما تماس گرفته خواهد شد و آزمون های کتبی و عملی و آزمون هوش خواهید داشت


ادامه خبر