BUGDASHT
329 subscribers
286 photos
12 videos
1 file
269 links
امنیت به سبک باگدشت
BUGDASHT.ir
[email protected]
+98 21 88522942
Download Telegram
🟡 جذب کارشناس System administrator
مسئولیت‌ها:
- کمک به پیکربندی و نگهداری شبکه‌
- نظارت بر عملکرد شبکه و گزارش‌دهی
- همکاری در مدیریت سرویس‌های شبکه
- کمک به اجرای به‌روزرسانی‌های امنیتی
- یادگیری مفاهیم و پیاده سازی اقدامات امنیتی زیر نظر مدیر ارشد امنیت
- پشتیبانی از کاربران و حل مسائل فنی
- شرکت در جلسات تیمی و ارائه گزارش‌های منظم
مهارت‌ها و توانایی‌ها:
- تسلط بر مفاهیم شبکه و مدل OSI
- آشنایی با اصول امنیت شبکه
- تجربه مقدماتی با ابزارهای نظارت بر شبکه (مانند Zabbix و Wireshark)
- توانایی کار و راه اندازی سرویس های مایکروسافتی مانند Active Directory
- آشنایی با پروتکل‌های رایج (TCP/IP، DHCP، DNS)
- توانایی یادگیری سریع و علاقه‌مند به توسعه مهارت‌های فنی
- مهارت‌های ارتباطی قوی و توانایی کارتیمی
- توجه به جزئیات و دقت در انجام وظایف
شرایط احراز:
- حداقل 1 سال سابقه کار به عنوان System administrator
- داشتن گواهینامه‌های CCNA و CEH
🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
Forwarded from Peivast | پیوست
🔺فعالان حوزه امنیت سایبری: باگ بانتی کافی نیست


🔹 فعالان حوزه امنیت سایبری باگ بانتی را، راهکاری مهم اما ناکافی در زمینه کشف باگ‌های امنیتی در زمان‌های بحران می‌دانند.

🔹به گزارش @peivast بهناز آریا نایب رئیس نصر تهران و رئیس کمیسیون افتا در این باره می‌گوید:
باگ‌بانتی در ایران و جهان نقشی کاربردی پیدا کرده است و یکی از راهکارهای مهم کشف آسیب‌پذیری حملات سایبری است. اما از آنجا که باگ‌بانتی در مدت زمانی کوتاه‌تر کسب و کارها را به نتیجه می‌رساند نقش آن در دوران بحران اهمیت بیشتری پیدا می‌کند.



🔹 رویا دهبسته مدیرعامل باگدشت هم توضیح می‌دهد:
در شرایط خاص، بحران‌هاو تحولات اجتماعی ریسک امنیتی دچار فراز و نشیب می‌شود و این شرایط نیازمند واکنش‌های خاص‌تر و افزایش سطح مانورهای امنیتی است و یکی از زیرمجموعه‌های مهم مانورهای امنیتی باگ‌بانتی است.



🔹محمد امین کریمان بنیان‌گذار راورو پلتفرم باگ‌بانتی می‌گوید:
در باگ بانتی از خرد جمعی استفاده می‌شود و در کنار سایر راهکارهای امنیتی است که می‌تواند نتیجه‌بخشی بیشتری داشته باشد.

#هک #باگ_بانتی
🆔 @peivast
🔗متن کامل این خبر را در سایت پیوست بخوانید:
https://pvst.ir/hzc
Forwarded from Peivast | پیوست
🔺 در مسائل سایبری و امنیتی، شکست پلی برای پیروزی نیست

🔹 فعالان حوزه امنیت معتقدند در مسائل امنیت سایبری، شکست پلی برای پیروزی نیست و یک اشتباه می‌تواند به قیمت نابودشدن هویت یک برند و از دست رفتن داده‌های مهم کاربران تمام شود.

🔹 به گزارش @peivast، اسماعیل باقری اصل مدیر ارشد امنیت پرداخت الکترونیک سداد در این باره گفت:
هلدینگ‌ها می‌توانند از بعد مشورتی در کنار شرکت‌های زیر مجموعه خود باشند اما اگر شرکت‌های زیرمجموعه به حدی مستقل شوند که رگولاتور آنها تفکیک شود بهتر است در زمینه امنیت سایبری نیز مستقل حرکت کنند.

🔹محمد گنجی مدیرزیرساخت و امنیت ماموت دیجیتال هم گفت:
فضاهای امنیت سایبری بانکی با فضاهای صنعتی متفاوت از یکدیگر است و ما در فضای ماموت متمرکز بودن را ترجیح می‌دهیم.
🔹میلاد سجادی مدیرکل امنیت بانک تجارت توضیح داد:
ما به نقش نظارتی هلدینگ اعتقاد داریم و حالا تفتا به عنوان بازوی فناوری اطلاعات بانک تجارت در این زمینه در کنار بانک قرار داد. در واقع هلدینگ‌‌‌ها باید در نقش نظارتی و راهبردی ظاهر شوند.
🆔 @peivast

🔗متن کامل این خبر را در سایت پیوست بخوانید:
https://pvst.ir/imn
Forwarded from Peivast | پیوست
Media is too big
VIEW IN TELEGRAM
🔺در رویداد سالانه باگدشت مطرح شد: نیروی انسانی چالش اصلی حوزه امنیت

🔹فعالان حوزه امنیت فقدان منابع انسانی خبره در تیم‌های امنیت سایبری را جدی‌ترین چالش پیش روی خود می‌دانند.

🔹آنها می‌گویند مهاجرت و خلا نیروی انسانی ماهر از تهدیدهای جدی حوزه فعالیت آنهاست.

🆔@peivast
Forwarded from Peivast | پیوست
🔺 تجهیزات زنگ زده و مغزهای فراری؛ ایران در تامین امنیت سایبری وضعیت مطلوبی ندارد

🔹 تحریم‌ها دسترسی ایران به تجهیزات High-tech در زمینه تامین امنیت سایبری را محدود کرده و واردات آن را با چالش‌های جدی مواجه ساخته است.

🔹 محمد قیم مدیر امنیت علی بابا:
در بحث امنیت سایبری سنگینی کفه ترازو گرچه به سمت نیروی انسانی بیشتر است، اما نمی‌توان اثرگذاری تجهیزات را نیز نادیده گرفت.


محمد گنجی مدیر امنیت ماموت دیجیتال:
نیروهای انسانی ترجیح می‌دهند بدون مشکلات لایسنسی، فیلترینگ و تحریم‌ها با تمرکز و حقوق بیشتر در خارج از ایران فعالیت کنند.


🔹 ناصر نیکنام مدیر امنیت اطلاعات دیجی‌کالا:
در تامین امنیت، تجهیزات و نیروی انسانی دو بخش هستند و هر یک به نسبت مساوی در آن سهم دارند.


🔹 فاطمه کشاوز مدیر ارشد معماری امنیت و برنامه‌ریزی ایرانسل:
در شرایط تحریمی مجبوریم به دنبال کالاهای مشابه یا حتی دست دوم و سوم باشیم.


🔹 میلاد سجادی مدیر کل امنیت بانک تجارت:
نیروی انسانی بعد مهم‌تری از ماجراست که بتواند تکنولوژی را راهبری کند.




🆔 @peivast
🔗متن کامل این خبر را در سایت پیوست بخوانید:
https://pvst.ir/ip1
Media is too big
VIEW IN TELEGRAM
🟡 تیزر اختتامیه پنجمین رویداد سالانه باگدشت 🟡

از تمامی متخصصین و مدیران امنیت سازمانهای کشور و همکاران باگدشت که با همراهی خود به برگزاری با کیفیت رویداد امسال کمک نمودند، قدردانی مینماییم.
🟡 یک مجموعه بانکی معتبر در سمت‌ "کارشناس ارزیابی امنیتی موبایل اپلیکیشن" در حال جذب نیرو میباشد:

مسئولیت‌ها:
- توانایی و تسلط در ارزیابی امنیتی موبایل اپلیکیشن مبتنی بر iOS
- توانایی اجرای آزمون‌ نفوذ پذیری به صورت دستی مبتنی بر روشهای مندرج در مستندات OWASP MSTG
- توانایی ارائه راه‌حل‌های مقاوم‌سازی
- آشنایی با مفاهیم پایه برنامه‌نویسی موبایل اپلیکیشن
- تسلط بر روشهای مهندسی معکوس موبایل اپلیکیشن
- درک عمیق از مفاهیم رابط کاربری

🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
🟡 هلدینگ فناوری اطلاعات یک مجموعه بانکی معتبر در سمت‌های زیر در حال جذب نیرو میباشد:

🟡 کارشناس سطح 1 مرکز عملیات امنیت:
شایستگی‌های فنی:
- داشتن حداقل یک سال تجربه در حوزه امنیت
- قابلیت کار در شیفت گردشی شب و روز
- آشنایی به لینوکس و مایکروسافت
- مسلط به ساختار LOG
- تسلط بر مفاهیم CCNA
- آشنایی با ابزارهای SIEM

🟡 کارشناس امنیت سرویس و اطلاعات:
شایستگی‌های فنی:
- داشتن حداقل دو سال تجربه کاری در حوزه امنیت
- تسلط به لینوکس و مایکروسافت
- تسلط بر مفاهیم CCNA
- آشنایی با پایتون جهت نوشتن اسکریپت‌
- آشنایی با سرویسهای امنیت(Radius، CA، Tacacs+ و...)
- آشنایی با ابزار مدیریت وصله، ابزار شناسایی آسیب پذیری

🟡 کارشناس امنیت شبکه:
شایستگی‌های فنی:
- داشتن حداقل سه سال تجربه کاری در حوزه امنیت
- آشنایی با لینوکس یا ویندوز
- آشنایی با مفاهیم شبکه در سطح CCNP و Datacenter
- تجربه کار با تجهیزات امنیت شبکه
- تجربه نوشتن automation
- تجربه کار با سرویس مدیریت متمرکز آنتی ویروس
- تسلط به CCNP Security و CCNP R&S
🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
🟡 شرکت باگدشت در سمت "کارشناس تست نفوذ وب" در حال جذب نیرو میباشد.

شایستگی‌های فنی:
- حداقل 2 سال تجربه در زمینه تست نفوذ وب
- تسلط بر متدولوژی WSTG
- تسلط بر تست نفوذ API
- توانایی مستندسازی و ارائه گزارشهای فنی
- توانایی یادگیری سریع و علاقمند به توسعه مهارتهای فنی
- دارا بودن مهارت کار تیمی و مهارتهای ارتباطی

آیتم زیر امتیاز محسوب می‌شود:
- آشنایی با فرآیندهای ردتیم

🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
🟡 شرکت باگدشت در سمت "کارشناس تست نفوذ شبکه" در حال جذب نیرو میباشد.

شایستگی‌های فنی:
- حداقل 2 سال تجربه در زمینه تست نفوذ شبکه
- تسلط بر مفاهیم CCNA و MCSA
- تسلط بر تست نفوذ Active Directory
- آشنایی با ملاحظات امنیتی تجهيزات شبکه
- تسلط بر استاندارد PTES
- آشنایی با چارچوب امنیتی CIS
- توانایی مستندسازی و ارائه گزارشهای فنی
- توانایی یادگیری سریع و علاقمند به توسعه مهارتهای فنی
- دارا بودن مهارت کار تیمی و مهارتهای ارتباطی

آیتم زیر امتیاز محسوب می‌شود:
- آشنایی با فرآیندهای ردتیم

🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
🟡 شرکت باگدشت برای اجرای یکی از پروژه‌های خود در شهر پرند، در سمت "کارشناس HelpDesk" در حال جذب نیرو میباشد.

محل فعالیت، شهر پرند بصورت تمام وقت در روزهای شنبه تا چهارشنبه

شایستگی‌های فنی:
- تسلط بر مفاهیم شبکه
- تجربه مقدماتی با ابزارهای مانیتورینگ شبکه
- تجربه مقدماتی با میکروتیک
- توانایی پشتیبانی سرویسهای مایکروسافتی و اکتیودایرکتوری زیر نظر مدیر تیم
- توانایی نظارت بر عملکرد شبکه و گزارشدهی مشکلات به مدیر تیم
- پشتیبانی از کاربران و حل مسائل فنی آنها
- توانایی یادگیری سریع و علاقمند به توسعه مهارتهای فنی
- مهارتهای ارتباطی قوی و توانایی کار در تیم
- توجه به جزییات و دقت در انجام وظایف
- توانایی مستندسازی و ارائه گزارشهای فنی

🟡 در صورت تمایل رزومه خود را به [email protected] ارسال نمایید.
🟡 دوره "تست نفوذ پیشرفته" باگدشت که در پنجمین رویداد سالانه امنیتی شرکت برگزار گردید، در کانال یوتیوب قرار گرفت.

لینک دسترسی به دوره :

https://youtube.com/playlist?list=PLRZhe7EKTBo0oUPZzOB4oJUrFurCiNPHG&feature=shared
🟡 شرکت باگدشت به منظور گسترش خدمات خود، در عناوین شغلی زیر در حال جذب نیرو میباشد.

🟡 در صورت تمایل، لطفا رزومه خود را با ذکر عنوان شغلی به [email protected] ارسال نمایید.

🟡 نحوه همکاری، بصورت حضوری و تمام وقت در روزهای شنبه تا چهارشنبه است.

کارشناس تست نفوذ وب
- تسلط بر تست نفوذ وب
- تسلط بر متدولوژی WSTG
- تسلط بر تست نفوذ API

کارشناس تست نفوذ شبکه
- تسلط بر تست نفوذ شبکه
- آشنایی با فرآیندهای ردتیم
- تسلط بر تست نفوذ Active Directory

کارشناس بلوتیم
- تسلط بر فرآیندهای بلوتیم
- تسلط بر ساختار پلی بوک و ران بوک
- آشنایی با ایجاد رول و سناریونویسی شناسایی حملات

کارشناس توسعه دهنده بک اند
- مسلط به PHP و فریم ورک Laravel
- مسلط به Design Patterns ها در PHP
- مسلط به بهینه سازی کوئریها
- تسلط به مفاهیم توسعه امن
🟡 کلاهی که دیگر چندان سفید نیست!، عنوان مصاحبه انجام شده مدیرعامل شرکت باگدشت با ماهنامه پیوست در خصوص تحلیل روند امنیت سایبری کشور در سالی که گذشت است.

🟡 در این مقاله موضوعاتی همچون اثرات ورود هوش مصنوعی به دنیای امنیت، تاثیرات شرایط اقتصادی کشور بر جذب متخصصین، گامهای مثبت برداشته شده در فرهنگ سازی و لزوم پایبندی بیشتر به خطوط اخلاقی و حرفه ای مورد بحث قرار گرفته است.

🟡 متن کامل این مقاله را میتوانید در ماهنامه پیوست شماره 132 و وبلاگ باگدشت مطالعه فرمایید.

🔗 Https://bugdasht.ir/blog
🔗 Https://pvst.ir/kim

#Bugdasht #SECaaS #باگدشت
🍀🍀 با سپری شدن سالی دیگر و فرارسیدن سال جدید خورشیدی، فرصت را مغتنم میشماریم تا از همراهی ارزشمند شما قدردانی نماییم. بی تردید موفقیتهای حاصل شده، نتیجه همفکری و همکاریهای سازنده بوده است.🍀🍀

🍀🍀 امیدواریم سال جدید مملو از فرصت‌های تازه و درخشان برای همگی باشد و در سایه لطف پروردگار، لحظاتی سرشار از آرامش همراه با دستاوردهای نیکو در پیش داشته باشیم.🍀🍀

🍀🍀سال جدید پیشاپیش مبارک.🍀🍀

#SECaaS #Bugdasht #باگدشت
🟡 بین خبرهای هک و نشت اطلاعات که از هفته اول سال شروع شده بود، شماره آغازین ماهنامه پیوست سال ۱۴۰۴ به شرکت‌‌گردی در حوزه امنیت سایبری در باگدشت پرداخت.

🟡 میتوانید جزییات شرکت‌گردی باگدشت را در لینک زیر مشاهده فرمایید.

🔗 https://bugdasht.ir/blog

#Bugdasht #SECaaS #باگدشت
🟡 فیلترینگ و ناامنی دیجیتال، موضوع مصاحبه اخیر مدیرعامل شرکت باگدشت، خانم رویا دهبسته، با دنیای اقتصاد می‌باشد.

🟡 "سال‌های زیادی بر این موضوع تمرکز شد که تمامی کاربران به اینترنت دسترسی داشته باشند و به‌صورت بهره‌ور بر مبنای آن کسب‌وکارهای جدید ایجاد شوند. جامعه آموزش دید که چطور نیازمندی زندگی خود را بر مبنای دسترسی به اینترنت برآورده نماید. ولی اتخاذ برخی از تصمیمات بدون تحلیل پیامدهای آن در آینده، منجربه ضربه‌پذیری سیستم‌ها شد که از ابتدای تصمیم هم قابل پیش‌بینی بود.
اکنون با سیستمی روبرو هستیم که تامین امنیت آن به دلیل سربار پردازشی قوانین توسط تجهیزات امنیتی آن هزینه‌بر و پیچیده است، نیازمند نیروی انسانی متخصص بیشتری است و حجم بالای ترافیک آلوده از سیستم کاربران در حال تولید است. هکرها به راحتی به داده‌های سیستم کاربران دسترسی داشته و نشت داده‌های متعدد و گوناگون در سال‌های اخیر صورت گرفت."

🟡 در صورت تمایل به مطالعه متن کامل مقاله می‌توانید، از طریق لینک‌های زیر به آن دسترسی داشته باشید:

🔗 https://bugdasht.ir/blog/
🔗 https://donya-e-eqtesad.com/

#باگدشت #Bugdasht #SECaaS
🟡 نشست تخصصی گروه رسانه‌ای «دنیای اقتصاد» در دومین روز از بیست‌وهشتیمن دوره الکامپ با موضوع امن‌سازی سیستم‌های IT و OT با حضور عارف ملایی، حسن ابراهیمی یزدی، رویا دهبسته و محسن امیری برگزار شد.

🟡 در این نشست، هر یک از سخنرانان دیدگاه‌ها و تجارب خود را درباره چالش‌ها و راهکارهای امنیت سایبری در حوزه فناوری اطلاعات و صنایع کشور مطرح کردند.

#SECaaS #Bugdasht
🟡 ششمین دوره از رویداد سالانه CTB پلتفرم باگدشت آغاز گردید.

#SECaaS #CTB #Bugdasht_CTB #باگدشت
🟡 با همراهی ارزشمند و حرفه‌ای متخصصین امنیتی و سازمانهای حامی، فاز مسابقه‌ای ششمین رویداد امنیتی سالانه باگدشت به پایان رسید. این مسابقه با دعوت از تیم‌های برتر پلتفرم باگدشت، طی 12 روز اجرا شد و بیش از 200 گزارش دریافت گردید.

🟡 گزارشات در حال بررسی و امتیازدهی توسط کمیته فنی باگدشت هستند و نتایج نهایی معرفی تیم‌های برتر، در اختتامیه رویداد اعلام می‌گردد.

🟡 سازمانهای حامی ششمین رویداد سالانه باگدشت:

🍀 شرکت خدمات ارتباطی ایرانسل
🍀 بانک تجارت
🍀 بانک توسعه تعاون
🍀 شرکت تارا
🍀 شرکت چارگون
🍀 شرکت دیجی کالا
🍀 بانک سامان
🍀 شرکت سفرهای علی بابا
🍀 شرکت کافه بازار

#Bugdasht #SECaaS #Bugdasht_CTB #CTB
🟡 دوره آموزشی ششمین رویداد سالانه باگدشت با موضوع "تست نفوذ اکتیودایرکتوری"، در قالب مسئوولیت اجتماعی این شرکت همانند سال‌های گذشته بصورت رایگان و برای عموم برگزار خواهدشد.

🟡 برای ثبت‌نام در این دوره، می‌توانید از طریق تیکت در پلتفرم باگدشت اقدام فرمایید.

🟡 برای دسترسی به دوره‌های سال‌های گذشته می‌توانید به کانال یوتیوب باگدشت دسترسی داشته باشید.

#Bugdasht #SECaaS #CTB #Bugdasht_CTB