وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه
کد رویداد: 181019
محمد نصیری
مدرس
محمد نصیری
بنیان‌گذار انجمن تخصصی فناوری اطلاعات ایران
شروع وبینار 3 شهریور 1405 - ساعت 20:00
مدت وبینار
2 ساعت
1
امن سازی لینوکس
3 شهریور 1405
ساعت 20:00 تا 22:00
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
برگزارکننده
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
توسینسو ::: برند شماره یک آموزش فناوری اطلاعات فارسی
Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
اشتراک‌گذاری

وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه
برگزار شده

وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه

ذخیره کردن
وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه

وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه
برگزار شده

وبینار عملی امن‌سازی لینوکس با هوش مصنوعی در ۱۰ دقیقه

ذخیره کردن
کد رویداد: 181019
بلیت‌های وبینار
تومان
بلیت ویدئو
2,000,000 تومان

توضیحات
نظرات
توضیحات
آیا عصر Shell Scripting دستی برای Hardening به پایان رسیده است؟

فرض کنید یک Linux Server دارید و قرار است آن را روی اینترنت قرار دهید.

قبل از Public کردن آن باید چه چیزهایی را بررسی کنید؟

کدام Userها دسترسی حساس دارند؟
چه Portهایی باز هستند؟
کدام Serviceها واقعاً موردنیاز هستند و کدام‌ها فقط Attack Surface شما را افزایش داده‌اند؟
SSH چقدر امن است؟
Firewall درست تنظیم شده؟
Permissionها مشکل دارند؟
سیستم به‌روز است؟
Logging و Audit در وضعیت مناسبی قرار دارند؟
و مهم‌تر از همه:

قرار است ده‌ها بررسی و تغییر امنیتی را چطور انجام دهید؟ یکی‌یکی و دستی؟

Hardening یک سرور فقط اجرای چند دستور نیست. یک فرآیند است که باید وضعیت سیستم را بشناسید، سرویس‌های موردنیاز را تشخیص دهید، تنظیمات را بررسی کنید، تصمیم بگیرید چه چیزی باید تغییر کند و در نهایت نتیجه را Verify کنید.

مشکل اینجاست که اجرای دستی این فرآیند روی هر سرور، زمان‌بر، تکراری و مستعد خطاست. استانداردها و راهنماهای Hardening نیز می‌توانند شامل صدها کنترل و توصیه باشند و ابزارهای رسمی Ubuntu هم برای Audit و Automation بخشی از این فرآیند طراحی شده‌اند.

در این وبینار ۲ ساعته ابتدا با مهم‌ترین مفاهیم و چک‌لیست‌های امن‌سازی یک Linux Server قبل از قرارگیری در اینترنت آشنا می‌شویم؛ سپس می‌بینیم چگونه دانش Hardening را با ChatGPT و Automation ترکیب کنیم تا بخش بزرگی از بررسی‌ها و اعمال کنترل‌های امنیتی را سریع‌تر و ساختاریافته‌تر انجام دهیم.

و در بخش عملی، یک اسکریپت جامع و Interactive برای Hardening لینوکس را اجرا می‌کنیم که ابتدا سیستم را بررسی می‌کند، وضعیت امنیتی آن را تحلیل می‌کند، برای اعمال تغییرات مهم از شما سؤال می‌پرسد، کنترل‌های امنیتی مناسب را اعمال می‌کند و در انتها یک گزارش از وضعیت Hardening سیستم ارائه می‌دهد.

این وبینار درباره این نیست که AI بدون دانش، سرور شما را جادویی امن کند.

AI جای دانش Linux و Security را نمی‌گیرد؛ اما اگر بدانید چه چیزی را باید بررسی و امن کنید، می‌تواند فرآیند تحلیل، Automation و اجرای بسیاری از کارهای تکراری را متحول کند.

در این وبینار چه چیزهایی یاد می‌گیریم؟ 🔐 بخش اول: چک‌لیست واقعی Hardening لینوکس

قبل از اینکه سراغ AI و Automation برویم، باید بدانیم اصلاً چه چیزهایی نیاز به بررسی دارند.

در این بخش مهم‌ترین حوزه‌های امن‌سازی یک Linux Server را بررسی می‌کنیم:

👤 کاربران، دسترسی‌ها و Privilege

  • بررسی Userها و Groupهای سیستم

  • شناسایی Accountهای غیرضروری

  • بررسی کاربران دارای دسترسی حساس

  • اصول Least Privilege

  • بررسی Root و دسترسی‌های Privileged

  • اصول صحیح استفاده از sudo

  • بررسی Permissionهای مهم

🌐 Attack Surface و سرویس‌های در معرض اینترنت

  • پیدا کردن Portهای باز

  • شناسایی سرویس‌های در حال اجرا

  • بررسی Listening Serviceها

  • تشخیص سرویس‌هایی که نباید Public باشند

  • کاهش Attack Surface

  • بررسی Serviceهای غیرضروری

🛡️ امن‌سازی SSH

  • بررسی وضعیت فعلی SSH

  • جلوگیری از ورود مستقیم Root در سناریوهای مناسب

  • مدیریت Authentication

  • Password Authentication در مقابل SSH Key

  • محدود کردن دسترسی کاربران

  • بررسی تنظیمات خطرناک و رایج

  • نکات مهم قبل از اعمال تغییرات روی یک سرور عملیاتی

🔥 Firewall و کنترل دسترسی

  • چرا Firewall باید قبل از Public شدن Server بررسی شود؟

  • مفهوم Allowlist

  • مفهوم Deny-by-Default

  • باز گذاشتن فقط سرویس‌های موردنیاز

  • بررسی سرویس‌های مدیریتی

  • بررسی وضعیت Ruleها و دسترسی‌های شبکه

📦 Patch Management و وضعیت سیستم

  • بررسی وضعیت Updateها

  • اهمیت Security Patchها

  • بررسی Packageهای نصب‌شده

  • شناسایی مؤلفه‌های غیرضروری

  • چرا Hardening یک فرآیند یک‌باره نیست؟

⚙️ Service Hardening

  • بررسی Serviceهای فعال

  • بررسی Serviceهای Enable شده در زمان Boot

  • شناسایی سرویس‌های غیرضروری

  • بررسی تنظیمات پیش‌فرض ناامن

  • کاهش سطح دسترسی در حد نیاز

  • بررسی وابستگی‌ها قبل از Disable کردن سرویس‌ها

📁 Filesystem و Permissionها

  • بررسی Permissionهای حساس

  • آشنایی با SUID و SGID

  • شناسایی مواردی که نیاز به بررسی دارند

  • بررسی دسترسی‌های بیش‌ازحد

  • اصول Baseline Security برای فایل‌ها و Directoryهای حساس

📋 Logging، Audit و Verification

  • چرا فقط اعمال Hardening کافی نیست؟

  • بررسی وضعیت Logging

  • اهمیت Audit

  • مفهوم Evidence و Verification

  • دسته‌بندی نتیجه کنترل‌ها به:

    • Passed

    • Failed

    • Warning

    • Not Applicable

    • Manual Review Required

🤖 بخش دوم: ورود هوش مصنوعی به فرآیند Hardening

در این بخش از ChatGPT استفاده می‌کنیم تا ببینیم هوش مصنوعی چگونه می‌تواند به یک متخصص Linux یا Security کمک کند.

صحبت می‌کنیم که چگونه اطلاعاتی مانند:

نسخه سیستم‌عامل + سرویس‌های فعال + Portهای باز + نقش Server + نیازمندی‌های عملیاتی

می‌توانند به یک فرآیند تصمیم‌گیری بهتر برای Hardening تبدیل شوند.

بررسی می‌کنیم که چطور از AI برای:

  • تحلیل تنظیمات

  • بررسی Check Listها

  • تولید و بهبود Automation

  • بررسی Scriptها

  • پیدا کردن موارد جاافتاده

  • مستندسازی کنترل‌های امنیتی

  • توضیح ریسک تغییرات

  • کمک به ساخت Scriptهای قابل‌استفاده

استفاده کنیم.

اما یک نکته مهم را هم بررسی خواهیم کرد:

Automation بدون Context می‌تواند خطرناک باشد.

یک Script نباید کورکورانه همه چیز را Disable کند.

ممکن است یک سرویس برای Application شما ضروری باشد.
ممکن است تغییر تنظیمات SSH باعث قطع دسترسی شما شود.
ممکن است یک کنترل امنیتی برای یک Server مناسب و برای Server دیگر باعث اختلال شود.

به همین دلیل، Hardening درست نیاز به:

Discovery → Analysis → Decision → Apply → Verify

دارد.

⚡ بخش عملی: اجرای Linux Hardening Automation

در بخش اصلی وبینار، یک اسکریپت جامع Hardening را اجرا می‌کنیم.

این Script به‌صورت کورکورانه روی سیستم تغییر اعمال نمی‌کند.

ابتدا وضعیت سیستم را بررسی می‌کند.

مرحله اول: Discovery و Security Scan

اسکریپت اطلاعات مهم سیستم را جمع‌آوری و بررسی می‌کند؛ از جمله:

  • نسخه Linux

  • اطلاعات سیستم

  • Userها و Groupها

  • کاربران Privileged

  • وضعیت Root

  • سرویس‌های Running

  • سرویس‌های Enabled

  • Portهای باز

  • Listening Processها

  • وضعیت SSH

  • وضعیت Firewall

  • وضعیت Updateها

  • بررسی تنظیمات امنیتی

  • بررسی Permissionهای مهم

  • بررسی موارد امنیتی نیازمند توجه

  • و ده‌ها کنترل و پارامتر دیگر

مرحله دوم: Interactive Hardening

بعد از بررسی، اسکریپت براساس وضعیت سیستم وارد فرآیند Hardening می‌شود.

به‌جای اینکه بدون اطلاع شما همه چیز را تغییر دهد، در موارد مهم:

وضعیت را تشخیص می‌دهد → ریسک یا پیشنهاد را نمایش می‌دهد → از شما سؤال می‌پرسد → تغییر را اعمال می‌کند → نتیجه را بررسی می‌کند

یعنی فرآیند Hardening به‌شکل Interactive انجام می‌شود.

برای مثال، اسکریپت می‌تواند تشخیص دهد:

  • یک سرویس غیرضروری فعال است

  • یک پورت روی تمام Interfaceها در حال Listen است

  • یک تنظیم SSH نیاز به بررسی دارد

  • Firewall وضعیت مناسبی ندارد

  • یک کنترل امنیتی هنوز اعمال نشده است

و متناسب با سناریو، تصمیم‌گیری را با شما جلو ببرد.

هدف این است که از مدل خطرناک:

یک Script → اجرای کورکورانه → خراب شدن Production

فاصله بگیریم و به مدل:

Scan → Understand → Ask → Harden → Verify

برسیم.

📊 مرحله نهایی: Security Hardening Report

بعد از اجرای فرآیند، اسکریپت یک گزارش نهایی از وضعیت سیستم ارائه می‌دهد.

در این گزارش مشخص می‌شود:

  • چه کنترل‌هایی بررسی شدند

  • چه تغییراتی اعمال شدند

  • چه مواردی با موفقیت Hardening شدند

  • چه Warningهایی وجود دارد

  • چه مواردی نیاز به بررسی دستی دارند

  • چه کنترل‌هایی برای این سیستم Applicable نیستند

  • وضعیت نهایی بخش‌های مختلف امنیتی چگونه است

یعنی فقط یک سری دستور اجرا نمی‌کنید؛ بلکه در انتها می‌توانید وضعیت نتیجه را مشاهده و Verify کنید.

🎁 خروجی وبینار

شرکت‌کنندگان در پایان وبینار:

  • با مهم‌ترین حوزه‌های Hardening یک Linux Server آشنا می‌شوند

  • می‌دانند قبل از قرار دادن یک سرور روی اینترنت چه مواردی باید بررسی شوند

  • مفهوم Attack Surface و کاهش آن را بهتر درک می‌کنند

  • با فرآیند Hardening سرویس‌ها، کاربران، SSH، Firewall، Permissionها و سایر کنترل‌های مهم آشنا می‌شوند

  • یاد می‌گیرند چگونه از ChatGPT برای کمک به فرآیند Security Automation استفاده کنند

  • یک نگاه عملی به تبدیل دانش Hardening به Automation خواهند داشت

  • اجرای یک فرآیند Interactive برای Hardening را به‌صورت عملی مشاهده می‌کنند

  • با نحوه Scan، اعمال کنترل‌ها و Verification آشنا می‌شوند

  • اسکریپت Hardening ارائه‌شده در وبینار را دریافت می‌کنند

این وبینار برای چه کسانی مناسب است؟
  • دانشجویان Linux

  • دانشجویان و علاقه‌مندان Cyber Security

  • Linux Administratorها

  • System Administratorها

  • Network Administratorها

  • DevOps و Cloud Engineerها

  • متخصصان زیرساخت

  • برنامه‌نویسانی که Applicationهای خود را روی Linux Server Deploy می‌کنند

  • افرادی که مسئول نگهداری Serverهای Linux هستند

پیش‌نیاز

برای استفاده بهتر از این وبینار باید:

  • با مفاهیم اولیه Linux آشنا باشید

  • کار با Command Line را در حد مقدماتی بدانید

  • مفهوم Service، User، Port و Permission را بشناسید

این وبینار دوره صفر تا صد Linux نیست و جای آموزش عمیق Linux Security یا یک دوره جامع Full Hardening را نمی‌گیرد.

هدف ما این است که یک دید عملی و ساختاریافته از Hardening به شما بدهیم و نشان دهیم چگونه می‌توان بخش بزرگی از فرآیندهای تکراری را با کمک AI و Automation سریع‌تر انجام داد.

این وبینار چه چیزی نیست؟

برای جلوگیری از ایجاد انتظار اشتباه، این وبینار:

❌ دوره جامع Linux نیست
❌ دوره صفر تا صد Linux Security نیست
❌ دوره کامل CIS Benchmark نیست
❌ تضمین نمی‌کند یک سرور غیرقابل‌هک شود
❌ جایگزین تحلیل متخصص برای سرورهای حساس و Production نیست
❌ به شما یاد نمی‌دهد بدون دانش، هر Script تولیدشده توسط AI را روی سرور Production اجرا کنید

Hardening به معنی غیرقابل‌نفوذ شدن سیستم نیست؛ هدف آن کاهش Attack Surface، حذف ضعف‌های قابل‌پیشگیری، اعمال کنترل‌های مناسب و ایجاد یک Baseline امنیتی متناسب با نقش سیستم است. راهنماهای رسمی Hardening نیز بر این موضوع تأکید دارند که کنترل‌ها باید با توجه به محیط و کاربرد سیستم سفارشی شوند.

یک تغییر مهم در دنیای کار

تا چند سال قبل، برای اجرای چنین فرآیندی باید:

ده‌ها دستور را حفظ می‌کردید → وضعیت سیستم را دستی بررسی می‌کردید → Configurationها را تغییر می‌دادید → Script می‌نوشتید → نتیجه را جداگانه Verify می‌کردید.

امروز بخش بزرگی از این کارهای تکراری می‌تواند با ترکیب:

دانش Security + شناخت Linux + هوش مصنوعی + Automation

سریع‌تر و ساختاریافته‌تر انجام شود.

مزیت آینده فقط در حفظ کردن دستورها نیست.

مزیت برای کسی است که می‌داند:

چه چیزی را باید امن کند، چرا باید امن کند، چه تغییری برای این Server مناسب است و چگونه این دانش را به Automation قابل‌اعتماد تبدیل کند.

در این وبینار دقیقاً همین مسیر را از چک‌لیست Hardening تا اجرای Automation عملی با هم طی می‌کنیم.

Linux → Security Checklist → AI → Automation → Interactive Hardening → Verification → Report
Webinar Ad Banner 1
Webinar Ad Banner 2
Webinar Ad Banner 3
محمد نصیری
مدرس
محمد نصیری
بنیان‌گذار انجمن تخصصی فناوری اطلاعات ایران
شروع وبینار 3 شهریور 1405 - ساعت 20:00
مدت وبینار
2 ساعت
1
امن سازی لینوکس
3 شهریور 1405
ساعت 20:00 تا 22:00
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
برگزارکننده
انجمن تخصصی فناوری اطلاعات ایران ( توسینسو )
توسینسو ::: برند شماره یک آموزش فناوری اطلاعات فارسی
محل برگزاری آنلاین
این وبینار در نرم‌افزار اسکای‌روم برگزار می‌شود و امکان مشاهده بازپخش بعد از وبینار را ندارد!
اشتراک‌گذاری