وبلاگ

مهندسی آشوب در DevOps چیست؟

مصرف‌کنندگان امروزی  انتظار سرویس بدون قطعی (zero-downtime) از محصولات دیجیتال و راه‌حل‌هایی که استفاده می‌کنند، دارند. کسب‌وکارهایی که به عنوان سرویس‌دهنده رقابت می‌کنند، به‌طور فزاینده‌ای از مهندسی آشوب، به‌ویژه در DevOps استفاده می‌کنند تا در برابر نقص‌های احتمالی آماده شوند. اگر به دنبال چیزی فراتر از تست و توسعه هستید، مهندسی آشوب می تواند ایده آل باشد. با ما همراه باشید تا در مورد اینکه چگونه می‌توانید از دانش DevOps خود برای افزایش انعطاف پذیری و قابلیت اطمینان نرم افزار موجود استفاده کنید، صحبت می‌کنیم.  مهندسی آشوب چیست؟ مهندسی آشوب (Chaos Engineering)، تمرین تست استرس یک سیستم نرم افزاری در ... ادامه مطلب

آموزش حل مشکل Netscan در ویندوز

NetScan یک ابزار اسکن شبکه چند منظوره است که دستگاه‌ها و پورت‌های باز شبکه را شناسایی می‌کند، اشتراک‌گذاری فایل‌ها را شناسایی می‌کند.هدف این مطلب آموزش برخی از تنظیمات برای انجام در فایروال ویندوز، برای جلوگیری از سوء استفاده از شبکه است. این آموزش دو مورد مهم را پوشش می‌دهد: مسدود کردن پورت‌های *Teredo برای جلوگیری از ارسال بسته‌ها به اینترنت مسدود کردن شبکه‌های خصوصی دلایل مختلفی وجود دارد که ممکن است بخواهید این کار را انجام دهید. مثل دریافت ایمیل abuse  از ارائه دهنده سرویس که در آن برای استفاده به عنوان net scan هشداد داده شده است. مثلا Hetzner اجازه ... ادامه مطلب

نرم افزار آنتی فیشینگ (Anti-Phishing) چه می‌تواند بکند؟

فیشینگ یکی از رایج ترین حملات سایبری است. بر اساس گزارش کارگروه مبارزه با فیشینگ، بیش از یک میلیون حمله فیشینگ در سال 2023 ثبت شده است. و طبق گزارش IBM، میانگین هزینه نقض اطلاعات ناشی از فیشینگ در سال 2023 به 4.45 میلیون دلار رسیده است. در میان بسیاری از نام‌های بزرگی که تحت تاثیر فیشینگ قرار گرفته‌اند، می‌توان به Sony Pictures، Facebook، Google، Ubiquiti Networks و Upsher-Smith Laboratories اشاره کرد.   سازمان‌ها و استارت‌آپ‌های کوچک‌تر نیز در معرض حملات فیشینگ منظم قرار می‌گیرند که منجر به ضررهای مالی قابل توجه و آسیب دیدن شهرت می‌شود. بخش سخت فیشینگ ... ادامه مطلب

آموزش بهینه‌سازی امنیت شبکه با مدل سازی تهدید (Threat Modeling)

سیستمهای اطلاعاتی و ارتباطی امروزی با انواع تهدیدات امنیت سایبری روبرو هستند. با تغییر فناوری‌ها، تعداد این تهدیدات در حال افزایش است. هزینه حملات بدافزاری که از آسیب‌پذیری‌های سخت‌افزاری و نرم‌افزاری سوءاستفاده می‌کنند، در سال ۲۰۲۲ به ۵.۵ میلیارد دلار رسید و روند نزولی را که از سال ۲۰۱۹ آغاز شده بود، شکست.علاوه بر این، خسارات ناشی از جرایم سایبری در سال 2023 به 8.15 میلیارد دلار رسید و انتظار می‌رود تا سال 2028 به 13.82 میلیارد دلار هم برسد. تهدیدات امنیت سایبری هم از بیرون و هم از داخل سازمان‌ها می‌آید و پیامدهای مخربی دارد. حملات می‌توانند به طور ... ادامه مطلب

تفاوت استقرار Blue-Green و استقرار Canary چیست؟

  • دسته بندی ها: عمومی
روزهایی که تیم‌ها برای زمان‌های غیر پیک (off-peak)، شب‌ها یا آخر هفته‌ها، استقرار را برنامه‌ریزی می‌کردند، گذشته است. در زمان فناوری‌های SaaS و ابری، زمانی که کاربر می‌تواند در هر زمان و از هر مکانی به محصول دسترسی داشته باشد، نرم‌افزار باید همیشه به خوبی کار کند و با توجه به اینکه 72 درصد از سازمان‌ها، کاهش داون تایم (downtime) را در اولویت قرار می‌دهند، استقرار موثر و مدیریت انتشار (release management) حیاتی‌تر می‌شود. آبی- سبز (Blue-green) و قناری (canary) دو روش استقرار هستند که تحویل نرم افزار را به کاربران نهایی تضمین می‌کنند. در این مطلب، تفاوت بین استقرار ... ادامه مطلب

آموزش کار با وب‌ میل Roundcube

راندکیوب (Roundcube) رابطی است که به کاربران امکان می‌دهد پیام‌های ایمیل را به طور موثر مدیریت کنند. این پروژه یک راهکار رایگان و متن‌باز وب میل با رابط کاربری دسکتاپ مانند است که نصب و پیکربندی آسان دارد و روی سرور استاندارد LAMPP اجرا می‌شود. در این مطلب با عملکرد این رابط آشنا خواهیم شد. ما بر استفاده از فیلترها پافشاری خواهیم کرد، زیرا آنها بسیار مفید هستند و به شما امکان می‌دهند پیام ها را به طور خودکار با ویژگی‌های تعریف شده در پوشه‌هایی که قبلا مطابق فرستنده (sender)، موضوع (subject)، محتوا(content) و غیره ایجاد شده‌اند طبقه بندی و ... ادامه مطلب