به نورا خوش آمديد

We are not an ISP , accounting firm, networking company, or hardware vendor trying to offer security services. Security is what we know and it is all we do.


اخبار نورا
آخرين آسيب پذيريها

  • تست آسيب پذيري
  • امنيت نرم افزاري
  • ISMS
  • پاسخ به حوادث

تست آسیب پذیری یا تست نفوذ شبکه شامل بررسی های دقیق و موشکافانه سیستم های داخلی یک شبکه در جهت یافتن هر نوع آسیب پذیری در داخل شبکه و يا يافتن اطلاعات مهم و حياتي اي است که برای حمله کنندگان به شبکه مفيد واقع مي گردند. اهميت اين تست از آنجا آشكار مي گردد كه اين آسيب پذيريها ها یا اطلاعات مهم و كاربردي می توانند در جهت آسیب رساندن به محرمانه بودن، در دسترس بودن و نیز درستی و صحت اطلاعات، مورد استفاده واقع شوند. بيشتر بخوانيد

بر طبق آمار مؤسسه بین المللی استانداردها و تکنولوژی ها، حدود 92٪ از آسیب پذیری ها، متعلق به لایه application هستند. امروزه نرم افزارهایی مورد اقبال واقعی قرار می گیرندکه علاوه بر کارایی لازم از امنیت بالایی نیز برخوردار باشند. در فرایند ایمن سازی برنامه ها و سرویس های گوناگون ، یک نرم افزار از دید يك حمله كننده (هكر) مورد تحليل و بررسي دقيق قرار مي گيرد تا بدينوسيله آسيبهاي موجودي كه مي تواند مورد استفاده نفوذ كنندگان قرار بگيرد، شناسايي و رفع گردند. بيشتر بخوانيد

ISMS یا سیستم مدیریت امنیت اطلاعات، شناخته شده ترین استاندارد جهانی در زمینه امنیت اطلاعات می باشد، که بخشی از سیستم مدیریت کلی در یک سازمان موجود بر پایه رویکرد مخاطرات کسب و کار قرار دارد. هدف این سیستم، پیاده ساری، بهره برداری، نظارت و بهبود امنیت اطلاعات در یک چرخه مداوم به منظور حفاظت از محرمانگي، در دسترس بودن و صحت اطلاعات مي باشد. بيشتر بخوانيد

آمارهای سازمان جرایم رایانه ای و امنیتی، نشان می دهد که حدود نیمی از پاسخگویان، از حوادث و آسیب های ناگهانی، صدمه دیده اند. این آمار وحشتناک بسیار قابل تامل می باشد و ضرورت اندیشیدن به تدابیر ویژه را در زمان برخورد با حوادث نشان می دهد. در پروسه پاسخ به حوادث، شما برای بدترین پيشامدها آماده مي شويد و به شما كمك مي گردد تا در سريعترين زمان ممكن، و با برخورداري از كمترين آسيب، سازمان خود را به وضعيتي متعادل باز گردانيد. بيشتر بخوانيد


  • آموزش
  • كتابخانه الكترونيكي
  • مقالات
  • Our Approach

در دنياي امروز، محافظت از منابع،داراييها و اطلاعات مهم ديجيتالي ،به يكي از اصلي ترين دغدغه هاي دنياي تجارت بدل شده است. بهمين جهت سازمانها مي بايست بطور پيوسته متوجه اين امر خطير بوده و بر آن نظارت كافي داشته باشند. در واقع ايمن سازي زيرساختها و تعاملات ديجيتالي و اطلاعاتي يك تشكيلات بزرگ بايد بر طبق برنامه اي پيشگيرانه و با مراقبتهاي مداوم و اطلاعاتي بروز شده صورت پذيرد زيرا تجربه نشان داده است كه تنها سازمانهايي در عرصه بكارگيري و بهره برداري از تكنولوژي اطلاعات به موفقيت مي رسند كه دانش ايجاد دفاعي موثر را در برابر حملات بالقوه و بالفعل، كسب نمايند.بدين منظور نورا، برنامه آموزشي جامعي را تدوين نموده كه با بهره گيري از اساتيد مجرب، آموزشهاي مربوط به امنيت شبكه و اطلاعات را بصورت كامل و بروز شده در اختيار شما قرار مي دهد.هدف از برگزاري اين دوره ها رفع نيازهاي فردي و سازماني در حيطه آموزش مي باشد تا بدينوسيله شما بتوانيد مهارتهاي امنيتي خود را به سطوح بالا و كاملا حرفه اي ارتقا بخشيد. بيشتر بخوانيد

hacking ٍExposed 5th Edition                                                          Mastering VMware Infrastructure 3

Hacking Exposed for windows                                                       Wireless Crime and forensic investigation

Applied Security Visualization                                                       Cryptology and Network Security

Building and Integrating VPN with Openswan                               آرشيو كامل كتابهاي الكترونيكي نورا        

 

 

 

 

 

Security Basics                                                                                 Network Security              

Firewall-IPS                                                                                     Wireless Security     

Microsoft                                                                                         Linux                               

Encryption                                                                                       Incident Response      

 

   Using multiple layers in  a security model is the most effective way   to maintain the

   confidentiality, integrity, and availability of data,because a layered approach makes

   it less  likely that the compromise of one element  can sabotage your entire network.