CISO as a Service
5.17K subscribers
4.74K photos
771 videos
1.89K files
7.02K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
https://about.iss.one/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
جهان فاسد مردم را بریز دور و در این دوری به عطر ناوی خود خو کن
کمی بگیر جهانت را سپس شکارچیانت را به تیر معجزه ها هو کن
نفس زمستان ها و برف نسخه ی خوبیست برای سلفه ی گلدان ها
گلی نمانده خودت گل باش تو را به کار و شکوفا شو تو را بچین و تو را بو کن

دلم دف است نیستان ها نگاه سوفیه ناخوان ها
جهان پریشی مولانا دهان پریشی مولانا
تو خوانگاه منی با من بچرخ و یا هم و یا هو کن

شب است یک تنه زیبا شو و چند ماه شکیبا شو
سپس مرا متولد کن بتاب رویه شبم دریا
و جوجه اردک زشتم را به زیر بال و پرت بو کن
کسی نمیشنود ما را اگر که رویه سخن داری
و درد حرف زدن داری اگر دهان خودت هستی
اگر زبان خودت هستی به گوش های خودت رو کن
دو تا بریده ی از شانه دو تا خجول دو دیوانه
منم دو دست که میخواهم بغل بگیرمت ای جنگل
تفقدی نظری چیزی به این دو ساقه ی کم رو کن

مثل که پخش و پلا هستم دچار درد و بلا هستم
تو عادلی که طلا هستی به کیمیای مساواتت
تو را بغل به خودت اما مرا بدل به ترازو کن
تو را ببوس که لب هایت هنوز طعمه عسل دارد
تو را بخواه که اغوشت هنوز میل بغل دارد
تو را به کار و شکوفا شو تو را بچین و تو را بو
کن

https://dl.entermusic.ir/archive/M/Mohsen%20Chavoshi/Mohsen%20Chavoshi%20-%20Ebrahim/Mohsen%20Chavoshi%20-%20Ebrahim/06%20Jahane%20Fasede%20Mardom%20Ra.mp3


- صرفا پلي -

آگاهي رساني امنيت سايبري

@CisoasaService

98.07.01
برند فورتي نت

Fortinet - Gartner NGFW = Leader
Fortinet - Peer Insights = Top of the Class
Fortinet - NSS Labs = Recommended (6 times)

در ابتدا نياز سازمان براي خريد يك تجهيز رو بصورت دقيق و شفاف ليست كنيد سپس نسبت به تهيه آن با توجه به نيازمندي هاي مد نظر و بودجه سازمان اقدام شود.

الزاما ليدر بودن محصول در گارتنر
= پوشش نيازمندي هاي سازمان توسط تجهيز مربوطه
نيست!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.02
https://www.zeek.org/index.html

از ابزار هاي حرفه اي حوزه رصد و شناسايي ترافيك نفوذگران در قالب يك فريم ورك استفاده بهينه نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.02
با سلام و سپاس از لطف

قطعا هر چه در حوزه شبكه و المان هاي وابسته
عميق تر بشويم و سپس در حوزه تحليل بد افزار و در نهايت نوشتن انواع بد افزار با رويكرد قانوني و حرفه اي موفق تر خواهيم بود.

نيازمندي هاي زبان هاي كدينگ و محيط هاي تست براي سوال مطرح شده.


https://niiconsulting.com/checkmate/2018/02/malware-development-welcome-dark-side-part-1/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.02
https://mega.nz/#F!ej5BzKhS!UU5pafvf-911URcq4oNugw

مرجع غني از آموزش هاي تخصصي
دوره هاي چون
تحليل بد افزار
تست نفوذ
ارزيابي امنيت
CASP
CISSP
و ....

بيش از ٢٥ دوره تخصصي
به حجم حدودا ٥٠ گيگ


سپاس از كيوان از به اشتراك گذاري حرفه اي
به دور از فرهنگ باب شده!داخلي👍🏽👌🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.02
پايش امنيت از منظر مخاطرات شبكه بوسيله ابزار هاي همچون:
Network Visibility:(NIDS)
◦ Snort
◦ Suricata
• Bro
• Full Packet Capture

پايش امنيت از منظر ميزبان ها- (كلاينت ها و سرور ها) بوسيله ابزار هاي همچون:
Host Visibility:
• Beats
• Wazuh(OSSEC) HIDS
• Sysmon
• Autoruns
• Syslog


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
https://github.com/security-onion-solutions/security-onion/wiki/IntroductionToSecurityOnion


با ابزارهاي
NSM
در مميزي و پايش حملات و رصد ترافيك هاي غير نرمال در سطح شبكه سازمان
بيشتر آشنا باشيم و از متن باز هاي قوي نهايت استفاده رو ببريم!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
- بروز باشيد -


حرفه اي ، با قدمت، به روز، كار بلد، اخلاق مدار👌🏽👍🏽... آرش اسلامي عزيز


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
بهره برداري از آسيب پذيري پيشگامان! . نت


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
https://taosecurity.blogspot.com/search?updated-max=2019-07-01T08:00:00-04:00&max-results=7&m=1


چقدر در طي روز تحقيق و توسعه پيرامون امنيت سايبري را با توجه به تخصص امون انجام ميدهيم!؟

چقدر اخبار مرتبط با اين موضوعات رو رصد ميكنيم!؟

با چه منابع اي آشنا هستيم...


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
سمينار امنيت اطلاعات با رويكرد كاهش سطوح مخاطرات بوسيله افزايش آگاهي رساني امنيت سايبري
در كسب و كار ها(صنايع و معدن) و رويه هاي منطبق با چابكي آي تي و امنيت در كسب و كار.

امنيت محصول نيست!!!!

امنيت يك چرخه رو بهبود است.

/٤٥٠ نفر - كرمان/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
چقدر از سرويس هاي آنلاين و الكترونيكي سامانه هاي دولتي مطلع هستيد!؟

وظيفه اين اطلاع رساني ها، دقيقا با كدام سازمان و رسانه هست!؟


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.05
به نظر شما، برگزاري دوره هاي تخصصي امنيت سايبري براي مخاطبين، چگونه اثر بخش تر است!؟
anonymous poll

نياز سنجي درست براي مخاطب و با در نظر گرفتن پيش نياز ها و دانش فعلي وي و هدف او از شركت در كلاس! برگزاري دوره سفارشي. – 67
👍👍👍👍👍👍👍 49%

بصورت مستقل و با فاصله زماني مثلا ماه اول Security Plus دوماه بعد CEH و ١ سال بعد CISSP – 40
👍👍👍👍 29%

بصورت بوت كمپ مثلا (Security Plus + CEH + CISSP) – 31
👍👍👍 22%

👥 138 people voted so far. Poll closed.
اگر واقعا و راستی راستي می‌خواهی چیزی بفهمی
بیش ازهمه چیز باید:
از خر تقلید پیاده شوی!
و چنین گفته‌اند و چنین میگویند را بدور بیندازی و
مرد/زن، شعور و فهم خودت بشوی ...

١١٠

- صرفا گفت و شنود-


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.05
وقتي جامعه آماري نرخ حملات در خروجي هاي
متن باز به يك سامانه

مبدا ٥٢ حمله رو از كشور ناشناخته تشخيص داده!
:دي

سرگرمي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.06
مديريت ريسك
پايه آشيل: دي، مديريت امنيت در هر سازماني!

ريسك!!!

با مثال هاي از انواع تهديدات، آسيب پذيري ها، داراي مرتبط، تاثير و احتمال رخداد اش، در نهايت وزن يك به يك و ريسك اشان
همچنين كنترل امنيتي موضوع.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.06
دوره CISSP-ISC2 و استراتژيك مديريت امنيت از SANS
در بانك دولتي
بيش از ٣٠ استان
بر بستر MPLS و بصورت ويديو كنفرانس
براي مديران و متخصصين:
امنيت فيزيكي - امنيت پرسنلي - امنيت آي تي - امنيت اسناد، تيم هاي امنيت شبكه و امنيت سايبري بانك.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07
از منابع خوب و رايگان در جهت ارتقا دانش تخصصي و شبيه سازي عملياتي در قالب پژوهش محوري
حوزه امنيت اطلاعات و سايبري حتما بهره ببريد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07
خيلي مهمه براي موفقيت، در هر رشته اي
يك برنامه چابك، منطقي و شفاف براي خودمون ترسيم
كنيم.

👌🏽👌🏽👌🏽
يك برنامه خوب مرتبط با نت فلو زندگي يك مخاطب 😀

+كسي سر كلاس CISSP بايد بشينه كه سابقه سرپرستي و ليد تيم امنيت يا پروژه هاي مرتبط رو داشته باشه و با دغدغه هاي برنامه هاي امنيت آشنا.

بدونيم به كجا ميخوايم برسيم!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07