CISO as a Service
5.17K subscribers
4.74K photos
771 videos
1.89K files
7.02K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
https://about.iss.one/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
پايش امنيت از منظر مخاطرات شبكه بوسيله ابزار هاي همچون:
Network Visibility:(NIDS)
◦ Snort
◦ Suricata
• Bro
• Full Packet Capture

پايش امنيت از منظر ميزبان ها- (كلاينت ها و سرور ها) بوسيله ابزار هاي همچون:
Host Visibility:
• Beats
• Wazuh(OSSEC) HIDS
• Sysmon
• Autoruns
• Syslog


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
https://github.com/security-onion-solutions/security-onion/wiki/IntroductionToSecurityOnion


با ابزارهاي
NSM
در مميزي و پايش حملات و رصد ترافيك هاي غير نرمال در سطح شبكه سازمان
بيشتر آشنا باشيم و از متن باز هاي قوي نهايت استفاده رو ببريم!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
- بروز باشيد -


حرفه اي ، با قدمت، به روز، كار بلد، اخلاق مدار👌🏽👍🏽... آرش اسلامي عزيز


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.03
بهره برداري از آسيب پذيري پيشگامان! . نت


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
https://taosecurity.blogspot.com/search?updated-max=2019-07-01T08:00:00-04:00&max-results=7&m=1


چقدر در طي روز تحقيق و توسعه پيرامون امنيت سايبري را با توجه به تخصص امون انجام ميدهيم!؟

چقدر اخبار مرتبط با اين موضوعات رو رصد ميكنيم!؟

با چه منابع اي آشنا هستيم...


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
سمينار امنيت اطلاعات با رويكرد كاهش سطوح مخاطرات بوسيله افزايش آگاهي رساني امنيت سايبري
در كسب و كار ها(صنايع و معدن) و رويه هاي منطبق با چابكي آي تي و امنيت در كسب و كار.

امنيت محصول نيست!!!!

امنيت يك چرخه رو بهبود است.

/٤٥٠ نفر - كرمان/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.04
چقدر از سرويس هاي آنلاين و الكترونيكي سامانه هاي دولتي مطلع هستيد!؟

وظيفه اين اطلاع رساني ها، دقيقا با كدام سازمان و رسانه هست!؟


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.05
به نظر شما، برگزاري دوره هاي تخصصي امنيت سايبري براي مخاطبين، چگونه اثر بخش تر است!؟
anonymous poll

نياز سنجي درست براي مخاطب و با در نظر گرفتن پيش نياز ها و دانش فعلي وي و هدف او از شركت در كلاس! برگزاري دوره سفارشي. – 67
👍👍👍👍👍👍👍 49%

بصورت مستقل و با فاصله زماني مثلا ماه اول Security Plus دوماه بعد CEH و ١ سال بعد CISSP – 40
👍👍👍👍 29%

بصورت بوت كمپ مثلا (Security Plus + CEH + CISSP) – 31
👍👍👍 22%

👥 138 people voted so far. Poll closed.
اگر واقعا و راستی راستي می‌خواهی چیزی بفهمی
بیش ازهمه چیز باید:
از خر تقلید پیاده شوی!
و چنین گفته‌اند و چنین میگویند را بدور بیندازی و
مرد/زن، شعور و فهم خودت بشوی ...

١١٠

- صرفا گفت و شنود-


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.05
وقتي جامعه آماري نرخ حملات در خروجي هاي
متن باز به يك سامانه

مبدا ٥٢ حمله رو از كشور ناشناخته تشخيص داده!
:دي

سرگرمي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.06
مديريت ريسك
پايه آشيل: دي، مديريت امنيت در هر سازماني!

ريسك!!!

با مثال هاي از انواع تهديدات، آسيب پذيري ها، داراي مرتبط، تاثير و احتمال رخداد اش، در نهايت وزن يك به يك و ريسك اشان
همچنين كنترل امنيتي موضوع.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.06
دوره CISSP-ISC2 و استراتژيك مديريت امنيت از SANS
در بانك دولتي
بيش از ٣٠ استان
بر بستر MPLS و بصورت ويديو كنفرانس
براي مديران و متخصصين:
امنيت فيزيكي - امنيت پرسنلي - امنيت آي تي - امنيت اسناد، تيم هاي امنيت شبكه و امنيت سايبري بانك.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07
از منابع خوب و رايگان در جهت ارتقا دانش تخصصي و شبيه سازي عملياتي در قالب پژوهش محوري
حوزه امنيت اطلاعات و سايبري حتما بهره ببريد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07
خيلي مهمه براي موفقيت، در هر رشته اي
يك برنامه چابك، منطقي و شفاف براي خودمون ترسيم
كنيم.

👌🏽👌🏽👌🏽
يك برنامه خوب مرتبط با نت فلو زندگي يك مخاطب 😀

+كسي سر كلاس CISSP بايد بشينه كه سابقه سرپرستي و ليد تيم امنيت يا پروژه هاي مرتبط رو داشته باشه و با دغدغه هاي برنامه هاي امنيت آشنا.

بدونيم به كجا ميخوايم برسيم!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.07
تجربه شركت در اين سمينار ها رو داريد!؟

چقدر ريسك اين ترند در كسب و كار شما محاسبه شده و مرتبط است!؟

- برگزاري سمينار هاي سفارشي براي سازمان ها/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.08
https://resources.infosecinstitute.com/category/enterprise/threat-hunting/threat-hunting-solutions/how-to-build-a-threat-hunting-tool-in-10-steps/threat-hunting-with-kolide-and-osquery/

شكار تهديدات رو بصورت عملياتي كار كنيم👌🏽
با چند ابزار راحت و درخور


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.08
نمایشگاه بین المللی لوازم و تجهیزات پلیسی، امنیتی و ایمنی IPAS2019 آغاز شد

نمایشگاه بین المللی لوازم و تجهیزات پلیسی ایمنی و امنیتی ایپاس (IPAS2019) از امروز یعنی 8 مهرماه لغایت 11 مهرماه 98 به مدت 4 روز در محل مصلی امام خمینی (ره) برگزار می‌گردد.
این نمایشگاه سالانه با حضور جمع کثیری از شرکت‌های توانمند داخلی و خارجی در زمینه لوازم و تجهیزات پلیسی، ایمنی و امنیتی برپا گردیده و فرصت بسیار مغتنمی را برای شرکت‌های فعال در این صنعت قرار می‌دهد که با در نظر گرفتن روند تقاضای بازارها و سمت و سوی رشد این صنعت، فعالیت ها و نوآوری های آتی خود را هدایت نمایند.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.08
جايگزيني براي Kolide:

https://github.com/mwielgoszewski/doorman


همچنين جايگزين ابزار osquery:

Carbon Black: This is a commercial tool that is available for both Windows and Linux

Threat Stack: This is a commercial tool for Linux only

Auditd: This is an open-source Linux only alternative as well.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.09
https://www.activecountermeasures.com/acm-bhis-presentations/


يكسري ارايه درخور در حوزه امنيت از يك تيم قوي و صاحب سبك!

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.07.09