CISO as a Service
https://www.linkedin.com/posts/alirezaghahrood_unauthorized-scanning-isnt-security-its-activity-7397213523988307968-Po_C
Unauthorized Scanning Isn’t Security It’s a Crime.
The Alarming Rise of Unethical “Hackers” in Our Cyber Ecosystem👻
در یک ماه گذشته، متاسفانه با دو کسبوکار روبهرو شدم که قربانی افرادی شدند که خود را هکر 🥸معرفی میکردند اما هیچ رفتار حرفهای، اخلاقی یا قانونی نداشتند. این افراد بدون قرارداد، بدون NDA و بدون اجازهی رسمی صاحبان کسبوکار، اقدام به ارزیابی سامانهها کرده و به دادههای حساس دسترسی پیدا کرده بودند و سپس وارد مذاکره و حتی باجگیری شدهاند.
فارغ از اینکه این اطلاعات را از طریق اسکنهای غیراخلاقی بهدست آوردهاند، یا از دیتاهای لورفته در دارکوب استفاده کردهاند، یا روشهای دیگر اوم این شکل از رفتار دقیقا مصداق سوءاستفاده است. متاسفانه شاهد تکرار چنین رفتارهایی هستیم رفتارهایی که بیشتر شبیه دور زدن، فشار آوردن و ترساندن مردم است تا تخصص امنیت سایبری!
با اینکه همیشه تلاش کردهام جوانترها و تیمهایی که آگاهی کمتری دارند را در مسیر درست آموزش دهم و کمک کنم بدانند راه درست چیست، اما واقعیت این است که برخی از فعالیتهای شخصی به سبک Bug Bounty که در کشور انجام میشود، بدون چارچوب حقوقی و اخلاقی، آسیبزننده شده است. بدون اجازه، یک شرکت ثالث را اسکن کردن، بهرهبرداری کردن، سپس مطالبه کردن این امنیت و تخصص و مهارت نیست، این باجگیری است و تعداد این کیسها متاسفانه رو به افزایش است.
خوشبختانه گزارش مربوط برای پلیس فتا ارسال شده و امیدوارم قوانین و تعاملات حقوقی به سطحی برسد که چنین رفتارهایی بازدارندگی واقعی داشته باشد.
در ایران گفته میشد دزد اگر کم بود، شتر هم کم دزدیده میشد 🤪حالا در عصر سایبر، اگر جلوی این نوع دزدهای سایبری و باجگیران دیجیتال گرفته نشود، خسارتها بسیار بیشتر از شتر خواهد بود.
+امیدوارم سازمان پدافند غیر عامل، مرکز مدیریت راهبردی افتای ریاست جمهوری و سایر بازیگران از فرهنگ درست و حمایتی که از باگ بانتی می شود را عقب گرد نکنند و نسبت به علل این موارد باج و… قوانین بهتر، نظارت و فرهنگ سازی بیشتر بویژه در آموزش، مقالات، آموزشگاه ها، مدرسین … داشته باشند.
+خدا قوت به باگدشت، راورو و سایر متخصصین اخلاقمدار داخلی خارجی♥️👍🏽🙏😇
BUGDASHT SecurityServices
Ravro | Bug Bounty Platform
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.20
The Alarming Rise of Unethical “Hackers” in Our Cyber Ecosystem👻
در یک ماه گذشته، متاسفانه با دو کسبوکار روبهرو شدم که قربانی افرادی شدند که خود را هکر 🥸معرفی میکردند اما هیچ رفتار حرفهای، اخلاقی یا قانونی نداشتند. این افراد بدون قرارداد، بدون NDA و بدون اجازهی رسمی صاحبان کسبوکار، اقدام به ارزیابی سامانهها کرده و به دادههای حساس دسترسی پیدا کرده بودند و سپس وارد مذاکره و حتی باجگیری شدهاند.
فارغ از اینکه این اطلاعات را از طریق اسکنهای غیراخلاقی بهدست آوردهاند، یا از دیتاهای لورفته در دارکوب استفاده کردهاند، یا روشهای دیگر اوم این شکل از رفتار دقیقا مصداق سوءاستفاده است. متاسفانه شاهد تکرار چنین رفتارهایی هستیم رفتارهایی که بیشتر شبیه دور زدن، فشار آوردن و ترساندن مردم است تا تخصص امنیت سایبری!
با اینکه همیشه تلاش کردهام جوانترها و تیمهایی که آگاهی کمتری دارند را در مسیر درست آموزش دهم و کمک کنم بدانند راه درست چیست، اما واقعیت این است که برخی از فعالیتهای شخصی به سبک Bug Bounty که در کشور انجام میشود، بدون چارچوب حقوقی و اخلاقی، آسیبزننده شده است. بدون اجازه، یک شرکت ثالث را اسکن کردن، بهرهبرداری کردن، سپس مطالبه کردن این امنیت و تخصص و مهارت نیست، این باجگیری است و تعداد این کیسها متاسفانه رو به افزایش است.
خوشبختانه گزارش مربوط برای پلیس فتا ارسال شده و امیدوارم قوانین و تعاملات حقوقی به سطحی برسد که چنین رفتارهایی بازدارندگی واقعی داشته باشد.
در ایران گفته میشد دزد اگر کم بود، شتر هم کم دزدیده میشد 🤪حالا در عصر سایبر، اگر جلوی این نوع دزدهای سایبری و باجگیران دیجیتال گرفته نشود، خسارتها بسیار بیشتر از شتر خواهد بود.
+امیدوارم سازمان پدافند غیر عامل، مرکز مدیریت راهبردی افتای ریاست جمهوری و سایر بازیگران از فرهنگ درست و حمایتی که از باگ بانتی می شود را عقب گرد نکنند و نسبت به علل این موارد باج و… قوانین بهتر، نظارت و فرهنگ سازی بیشتر بویژه در آموزش، مقالات، آموزشگاه ها، مدرسین … داشته باشند.
+خدا قوت به باگدشت، راورو و سایر متخصصین اخلاقمدار داخلی خارجی♥️👍🏽🙏😇
BUGDASHT SecurityServices
Ravro | Bug Bounty Platform
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.20
❤1
Forwarded from Ehsan's Tech Lounge
🎧 قسمت سوم از گفتوگوهای ویژه با ایرانیهای موفق حوزه IT منتشر شد!
در این قسمت از #پادکست_فارسی «Ehsan’s Tech Lounge»، میزبان علیرضا قهرود هستیم — بنیانگذار شرکت DiyakoSecureBow و ارائهدهندهی سرویس CISO as a Service (vCISO).
علیرضا از مسیر کاری خود در دنیای امنیت سایبری، چالشهای کارآفرینی و دیدگاهش دربارهی آیندهی امنیت اطلاعات میگوید.
یک گفتوگوی آموزنده و الهامبخش برای تمام علاقهمندان دنیای IT 🔐💡
🎥 تماشای کامل گفتوگو در یوتیوب:
👉 https://youtu.be/Uw4Nx5bWiAc
در این قسمت از #پادکست_فارسی «Ehsan’s Tech Lounge»، میزبان علیرضا قهرود هستیم — بنیانگذار شرکت DiyakoSecureBow و ارائهدهندهی سرویس CISO as a Service (vCISO).
علیرضا از مسیر کاری خود در دنیای امنیت سایبری، چالشهای کارآفرینی و دیدگاهش دربارهی آیندهی امنیت اطلاعات میگوید.
یک گفتوگوی آموزنده و الهامبخش برای تمام علاقهمندان دنیای IT 🔐💡
🎥 تماشای کامل گفتوگو در یوتیوب:
👉 https://youtu.be/Uw4Nx5bWiAc
YouTube
راه موفقیت در فناوری؛ گفتگو با علیرضا قهرود - CISO as a Service (vCISO)
در این قسمت از #پادکست_فارسی Ehsan's Tech Lounge میزبان علیرضا قهرود هستیم.
علیرضا در این گفتوگو از مسیر حرفهای خود در دنیای امنیت اطلاعات، چالشهای کارآفرینی در حوزه سایبر، و تجربیاتش در ساخت تیمهای امنیتی مؤثر صحبت میکند.
او همچنین دربارهی آیندهی…
علیرضا در این گفتوگو از مسیر حرفهای خود در دنیای امنیت اطلاعات، چالشهای کارآفرینی در حوزه سایبر، و تجربیاتش در ساخت تیمهای امنیتی مؤثر صحبت میکند.
او همچنین دربارهی آیندهی…
😍1
Instead of saying “I can’t”… ask a better question:
How can I?🤓
Sometimes the solution isn’t in the situation, it’s in the way you look at it. Just like the rabbit in the picture: it didn’t change the goal, it changed the approach.
- When you say I can’t, your mind shuts down.
- When you ask How can I?, your mind starts creating solutions.👍🏽
Everything begins with this small shift.
Change your approach, not your dreams.
بهجای اینکه سریع بگی «نمیشه»… یک سؤال مهمتر بپرس:
چطور میشه؟🤓
گاهی فقط تغییر زاوی نگاهه که راهحل رو پیدا میکنه.
همون کاری که این خرگوش کرد: مسیر رو عوض کرد، نه هدف رو.👍🏽
- وقتی بگی نمیشه، ذهن تعطیل میشه.
- وقتی بپرسی چطور میشه؟، ذهن شروع میکنه به ساختن راهحل.
همه چیز از همین تغییر کوچک شروع میشه.مسیرت رو عوض کن، نه رویاهات رو.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.21
#mindset #leadership #problemsolving #growthmindset #resilience
How can I?🤓
Sometimes the solution isn’t in the situation, it’s in the way you look at it. Just like the rabbit in the picture: it didn’t change the goal, it changed the approach.
- When you say I can’t, your mind shuts down.
- When you ask How can I?, your mind starts creating solutions.👍🏽
Everything begins with this small shift.
Change your approach, not your dreams.
بهجای اینکه سریع بگی «نمیشه»… یک سؤال مهمتر بپرس:
چطور میشه؟🤓
گاهی فقط تغییر زاوی نگاهه که راهحل رو پیدا میکنه.
همون کاری که این خرگوش کرد: مسیر رو عوض کرد، نه هدف رو.👍🏽
- وقتی بگی نمیشه، ذهن تعطیل میشه.
- وقتی بپرسی چطور میشه؟، ذهن شروع میکنه به ساختن راهحل.
همه چیز از همین تغییر کوچک شروع میشه.مسیرت رو عوض کن، نه رویاهات رو.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.21
#mindset #leadership #problemsolving #growthmindset #resilience
😍1
CISO as a Service
Instead of saying “I can’t”… ask a better question: How can I?🤓 Sometimes the solution isn’t in the situation, it’s in the way you look at it. Just like the rabbit in the picture: it didn’t change the goal, it changed the approach. - When you say I can’t…
Linkedin
#mindset #leadership #problemsolving #growthmindset #resilience | Alireza Ghahrood
Instead of saying “I can’t”… ask a better question:
How can I?🤓
Sometimes the solution isn’t in the situation, it’s in the way you look at it. Just like the rabbit in the picture: it didn’t change the goal, it changed the approach.
- When you say I can’t…
How can I?🤓
Sometimes the solution isn’t in the situation, it’s in the way you look at it. Just like the rabbit in the picture: it didn’t change the goal, it changed the approach.
- When you say I can’t…
❤1
CISO as a Service
https://www.linkedin.com/posts/alirezaghahrood_in-life-and-work-we-meet-many-people-but-activity-7397868987713388544-dxKU
In life and work, we meet many people
but only a few truly stand out.
Upbringing is something you learn from the outside:
family, society, environment, and examples you follow.
It can be taught, practiced, or even imitated.
But authenticity comes from within.😊
It’s rooted in values, integrity, conscience, and honesty.
Authenticity doesn’t fade in difficult moments
and doesn’t bend under pressure.
I’ve spent years working with friends and colleagues
who may not be perfect none of us are
but one thing always remains constant:
their authenticity and purity of intention.
Working with people who choose “authenticity”
over “surface-level manners”♥️🫶🙏😇
is one of the greatest assets any team can have.
در مسیر کار و زندگی، ما با آدمهای زیادی روبهرو میشیم؛
اما فقط بعضیها فرق دارن…
تربیت چیزیه که از بیرون یاد میگیری؛
نتیجهی آموزش، محیط، خانواده و جامعهست.
چیزی که میتونه آموخته، تکرار یا حتی تقلید بشه.
اما اصالت از درون میاد؛☺️
ریشه در ارزشها، شرافت، وجدان و صداقت فرد داره.
اصالتی که نه با فشار محیط تغییر میکنه و نه با سختیها رنگ میبازه.
سالهاست کنار دوستان و همکارانی کار میکنم
که شاید همهچیز کامل نباشه،
اما یک چیز همیشه ثابته:
اصالت و پاکی در رفتار و نیت.
همکاری با آدمهایی که
«اصالت» رو به «تربیت ظاهری» ترجیح میدهند،♥️🫶🙏😇
بزرگترین دارایی هر تیم و هر رابطه است.
Mohammad Bahrami Azad
خوشقد بالا، چه خوب شد چند روزی که بودم ، دیدمت گرچه کم😍 Miss U Bro
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.22
but only a few truly stand out.
Upbringing is something you learn from the outside:
family, society, environment, and examples you follow.
It can be taught, practiced, or even imitated.
But authenticity comes from within.😊
It’s rooted in values, integrity, conscience, and honesty.
Authenticity doesn’t fade in difficult moments
and doesn’t bend under pressure.
I’ve spent years working with friends and colleagues
who may not be perfect none of us are
but one thing always remains constant:
their authenticity and purity of intention.
Working with people who choose “authenticity”
over “surface-level manners”♥️🫶🙏😇
is one of the greatest assets any team can have.
در مسیر کار و زندگی، ما با آدمهای زیادی روبهرو میشیم؛
اما فقط بعضیها فرق دارن…
تربیت چیزیه که از بیرون یاد میگیری؛
نتیجهی آموزش، محیط، خانواده و جامعهست.
چیزی که میتونه آموخته، تکرار یا حتی تقلید بشه.
اما اصالت از درون میاد؛☺️
ریشه در ارزشها، شرافت، وجدان و صداقت فرد داره.
اصالتی که نه با فشار محیط تغییر میکنه و نه با سختیها رنگ میبازه.
سالهاست کنار دوستان و همکارانی کار میکنم
که شاید همهچیز کامل نباشه،
اما یک چیز همیشه ثابته:
اصالت و پاکی در رفتار و نیت.
همکاری با آدمهایی که
«اصالت» رو به «تربیت ظاهری» ترجیح میدهند،♥️🫶🙏😇
بزرگترین دارایی هر تیم و هر رابطه است.
Mohammad Bahrami Azad
خوشقد بالا، چه خوب شد چند روزی که بودم ، دیدمت گرچه کم😍 Miss U Bro
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.22
👍1
CISO as a Service
https://www.linkedin.com/posts/alirezaghahrood_two-decades-several-countries-one-lesson-activity-7397981196540043264-blvQ
Two Decades, Several Countries, One Lesson: Growth Is a Choice👍🏽
در آستانه چهلسالگیام، بعد از نزدیک به دو دهه آموختن، تجربهکردن، تدریس، اجرا کردن پروژهها و همکاری با تیمها و سازمانهای مختلف در ایران و چندین کشور دیگر، یک حقیقت را با تمام وجودم فهمیدهام، حقیقتی که شاید برای جوانانی که امروز در آستانه انتخاب رشته، مهارت یا مسیر شغلی هستند، ارزش شنیدن داشته باشد.
هیچوقت قصد توصیه ندارم، اینها فقط برداشتهای من از یک زندگی کاری پر از آزمون، خطا، مطالعه، رنج، رشد و تلاش تشدید دار است:
در هر کاری که انجام میدهید، فرقی نمیکند آرایشگری باشد، برنامهنویسی، تدریس، فروش، کارمندی ساده یا مدیریت کلان، بعد از یک سال باید بیشتر از مدیر یا رهبر سازمان درباره کار خودتان بدانید.
و این نه شعار است، نه پیچیده: اسمش فقط تعهد به رشد است.
اما مهمتر از همه این است:
اگر از رشته تحصیلی یا شغلتان متنفر هستید، نه اینکه کمدوستش داشته باشید، دقیقا متنفر باشید، هرگز در آن بهترین نخواهید شد.
نمیشود علیه روح خودتان بجنگید و انتظار برتری هم داشته باشید.
وقتی کاری که میکنید برایتان جالب، معنادار یا الهامبخش باشد چه خود مسیر، چه نتیجه، آنوقت است که روزی خوب یا حتی بهترین میشوید. آنوقت است که به جایی میرسید که مقابل مهارت، دیگر شما در موضع نیاز نیستید، موضع قدرتید.
در کودکی جملهای را بارها شنیدهام
اگر شغلت کشیدن آب حوض بود، کاری کن حوضهایی که آب میکشی، تمیزترین و بهترین حوضهای محله باشند.😊
امروز، پس از اجرای پروژههای تخصصی در حوزه امنیت سایبری و مدیریت فنی در ایران و سایر کشورها، بیشتر از هر زمان دیگری باور دارم که این فلسفه دقیقترین خلاصه از مسیر رشد حرفهای است:
🤗کاری را انتخاب کن که بتوانی در آن بهترین شوی و اگر انتخابش کردی، بهترین باش.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.22
در آستانه چهلسالگیام، بعد از نزدیک به دو دهه آموختن، تجربهکردن، تدریس، اجرا کردن پروژهها و همکاری با تیمها و سازمانهای مختلف در ایران و چندین کشور دیگر، یک حقیقت را با تمام وجودم فهمیدهام، حقیقتی که شاید برای جوانانی که امروز در آستانه انتخاب رشته، مهارت یا مسیر شغلی هستند، ارزش شنیدن داشته باشد.
هیچوقت قصد توصیه ندارم، اینها فقط برداشتهای من از یک زندگی کاری پر از آزمون، خطا، مطالعه، رنج، رشد و تلاش تشدید دار است:
در هر کاری که انجام میدهید، فرقی نمیکند آرایشگری باشد، برنامهنویسی، تدریس، فروش، کارمندی ساده یا مدیریت کلان، بعد از یک سال باید بیشتر از مدیر یا رهبر سازمان درباره کار خودتان بدانید.
و این نه شعار است، نه پیچیده: اسمش فقط تعهد به رشد است.
اما مهمتر از همه این است:
اگر از رشته تحصیلی یا شغلتان متنفر هستید، نه اینکه کمدوستش داشته باشید، دقیقا متنفر باشید، هرگز در آن بهترین نخواهید شد.
نمیشود علیه روح خودتان بجنگید و انتظار برتری هم داشته باشید.
وقتی کاری که میکنید برایتان جالب، معنادار یا الهامبخش باشد چه خود مسیر، چه نتیجه، آنوقت است که روزی خوب یا حتی بهترین میشوید. آنوقت است که به جایی میرسید که مقابل مهارت، دیگر شما در موضع نیاز نیستید، موضع قدرتید.
در کودکی جملهای را بارها شنیدهام
اگر شغلت کشیدن آب حوض بود، کاری کن حوضهایی که آب میکشی، تمیزترین و بهترین حوضهای محله باشند.😊
امروز، پس از اجرای پروژههای تخصصی در حوزه امنیت سایبری و مدیریت فنی در ایران و سایر کشورها، بیشتر از هر زمان دیگری باور دارم که این فلسفه دقیقترین خلاصه از مسیر رشد حرفهای است:
🤗کاری را انتخاب کن که بتوانی در آن بهترین شوی و اگر انتخابش کردی، بهترین باش.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.22
❤4😍1
CISO as a Service
https://www.linkedin.com/posts/alirezaghahrood_the-real-backbone-of-the-digital-economy-activity-7398076520361136128-4mTk
The Real Backbone of the Digital Economy:
Data Centers, Sovereignty, and Cyber Resilience
According to Statista (Nov 2025), the world operates roughly 10,923 data centers, yet their distribution is highly uneven:
•United States alone hosts 4,165 almost equal to all of Europe combined (3,476).
•Asia & Oceania maintain 2,068, led by China, Australia, India, and Japan.
•Africa & the Middle East together have only 494, with South Africa, Saudi Arabia, and the UAE accounting for most of the footprint.
This global map reveals several strategic insights for cloud, AI, and cybersecurity leaders:
1. Concentration of Compute Power = Concentration of Influence
2. Data Sovereignty and Geopolitical Risk
3. Energy, Sustainability, and Digital Resilience
4. A Strategic Opportunity for the Middle East (Especially the UAE)
With fewer than 500 data centers across the entire region, every intelligent investment in regional digital hubs can:
•Reduce latency and dependency on distant geographies,
•Enable secure hosting for financial, industrial, and governmental workloads,
•Strengthen national digital leverage, far beyond the revenue of simple colocation services.
+The CISO Perspective:
Architecture Beyond Cloud Adoption
For modern organizations, the real challenge is designing a balanced hybrid architecture that:
•Meets data-sovereignty and regulatory requirements,
•Remains resilient against cyberattacks, geopolitical disruptions, and major cloud outages,
•Minimizes vendor lock-in and enables controlled migration of sensitive workloads.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
Data Centers, Sovereignty, and Cyber Resilience
According to Statista (Nov 2025), the world operates roughly 10,923 data centers, yet their distribution is highly uneven:
•United States alone hosts 4,165 almost equal to all of Europe combined (3,476).
•Asia & Oceania maintain 2,068, led by China, Australia, India, and Japan.
•Africa & the Middle East together have only 494, with South Africa, Saudi Arabia, and the UAE accounting for most of the footprint.
This global map reveals several strategic insights for cloud, AI, and cybersecurity leaders:
1. Concentration of Compute Power = Concentration of Influence
2. Data Sovereignty and Geopolitical Risk
3. Energy, Sustainability, and Digital Resilience
4. A Strategic Opportunity for the Middle East (Especially the UAE)
With fewer than 500 data centers across the entire region, every intelligent investment in regional digital hubs can:
•Reduce latency and dependency on distant geographies,
•Enable secure hosting for financial, industrial, and governmental workloads,
•Strengthen national digital leverage, far beyond the revenue of simple colocation services.
+The CISO Perspective:
Architecture Beyond Cloud Adoption
For modern organizations, the real challenge is designing a balanced hybrid architecture that:
•Meets data-sovereignty and regulatory requirements,
•Remains resilient against cyberattacks, geopolitical disruptions, and major cloud outages,
•Minimizes vendor lock-in and enables controlled migration of sensitive workloads.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
❤1😍1
#پرسش_پاسخ
راه ارتباطي براي پرسش و پرسخ باز است بصورت دوستانه بدون رويكرد تجاري و هزينه🤓
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
راه ارتباطي براي پرسش و پرسخ باز است بصورت دوستانه بدون رويكرد تجاري و هزينه🤓
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
👍1
ISA/IEC 62443
Moving OT security from “guesswork” to “engineering”.
In the world of ICS and OT, security isn’t about tools or vendor names alone; it’s about a structured engineering framework.
The ISA/IEC 62443 series of standards gives us exactly that:
a common language across engineers, operators, equipment suppliers, and security professionals.
From secure-by-design architectures to system integration,
from risk management programmes to zoning & conduits (zones/conduits) engineering,
62443 is the roadmap for building infrastructure that is secure, resilient and sustainable. Organizations who implement the standard truly not just “tick the box” are not only defending against threats
they are building operational cyber resilience.
Learn more about the standard here: ISA’s official page:
isa.org
ISA/IEC 62443
استانداردی که امنیت OT
را از حدس به مهندسی تبدیل میکند
در دنیای ICS/OT،
امنیت محصول ابزار یا برند نیست؛
یک چارچوب مهندسیشده است
62443
نقشه راهی است برای ساختن زیرساختی ایمن، قابلاعتماد و پایدار
سازمانهایی که این استاندارد را واقعی
not paper-based
پیاده میکنند،
در برابر حملات صنعتی امروز فقط دفاع نمیکنند؛
تابآوری ایجاد میکنند
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
https://www.linkedin.com/posts/alirezaghahrood_isaiec-62443-moving-ot-security-from-guesswork-activity-7398228347081814016-tcQK
Moving OT security from “guesswork” to “engineering”.
In the world of ICS and OT, security isn’t about tools or vendor names alone; it’s about a structured engineering framework.
The ISA/IEC 62443 series of standards gives us exactly that:
a common language across engineers, operators, equipment suppliers, and security professionals.
From secure-by-design architectures to system integration,
from risk management programmes to zoning & conduits (zones/conduits) engineering,
62443 is the roadmap for building infrastructure that is secure, resilient and sustainable. Organizations who implement the standard truly not just “tick the box” are not only defending against threats
they are building operational cyber resilience.
Learn more about the standard here: ISA’s official page:
isa.org
ISA/IEC 62443
استانداردی که امنیت OT
را از حدس به مهندسی تبدیل میکند
در دنیای ICS/OT،
امنیت محصول ابزار یا برند نیست؛
یک چارچوب مهندسیشده است
62443
نقشه راهی است برای ساختن زیرساختی ایمن، قابلاعتماد و پایدار
سازمانهایی که این استاندارد را واقعی
not paper-based
پیاده میکنند،
در برابر حملات صنعتی امروز فقط دفاع نمیکنند؛
تابآوری ایجاد میکنند
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
https://www.linkedin.com/posts/alirezaghahrood_isaiec-62443-moving-ot-security-from-guesswork-activity-7398228347081814016-tcQK
Linkedin
ISA/IEC 62443: A framework for OT security engineering | Alireza Ghahrood posted on the topic | LinkedIn
ISA/IEC 62443
Moving OT security from “guesswork” to “engineering”.
In the world of ICS and OT, security isn’t about tools or vendor names alone; it’s about a structured engineering framework.
The ISA/IEC 62443 series of standards gives us exactly that:…
Moving OT security from “guesswork” to “engineering”.
In the world of ICS and OT, security isn’t about tools or vendor names alone; it’s about a structured engineering framework.
The ISA/IEC 62443 series of standards gives us exactly that:…
❤1👍1
The Silent Crisis in Cybersecurity Readiness
Insights from ISACA’s 2024 Global Report
گزارش ۲۰۲۴ ایساکا یک حقیقت تلخ را روشن میکند:
تهدیدها هر روز پیچیدهتر میشوند، اما تیمهای امنیت سایبری کمانرژیتر، کمتجربهتر و کمبودجهتر شدهاند
نیروی کار در حال پیر شدن است، ورودیهای جوان رشد نکردهاند، استرس شغلی در اوج است، بودجهها در حال سقوطاند و حتی بسیاری از سازمانها نمیدانند بیمه سایبریشان چه پوششی دارد
در حالیکه حملات با سرعت هوش مصنوعی پیش میروند، سازمانها هنوز برای ایمنسازی همین فناوری آمادگی لازم را ندارند
پیام گزارش روشن است:
اگر مدل امنیت، مهارتها، بودجه و ساختار حکمرانی امروز دوبارهطراحی نشود، شکاف فردا قابل جبران نخواهد بود
Special Thanks❤️✔️👌
ISACA
ISACA UAE
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
https://www.linkedin.com/posts/alirezaghahrood_isaca-state-of-cybersecurity-2024-activity-7398234445226344448-XLi9
Insights from ISACA’s 2024 Global Report
گزارش ۲۰۲۴ ایساکا یک حقیقت تلخ را روشن میکند:
تهدیدها هر روز پیچیدهتر میشوند، اما تیمهای امنیت سایبری کمانرژیتر، کمتجربهتر و کمبودجهتر شدهاند
نیروی کار در حال پیر شدن است، ورودیهای جوان رشد نکردهاند، استرس شغلی در اوج است، بودجهها در حال سقوطاند و حتی بسیاری از سازمانها نمیدانند بیمه سایبریشان چه پوششی دارد
در حالیکه حملات با سرعت هوش مصنوعی پیش میروند، سازمانها هنوز برای ایمنسازی همین فناوری آمادگی لازم را ندارند
پیام گزارش روشن است:
اگر مدل امنیت، مهارتها، بودجه و ساختار حکمرانی امروز دوبارهطراحی نشود، شکاف فردا قابل جبران نخواهد بود
Special Thanks❤️✔️👌
ISACA
ISACA UAE
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
https://www.linkedin.com/posts/alirezaghahrood_isaca-state-of-cybersecurity-2024-activity-7398234445226344448-XLi9
👍1
X Just Turned the Lights On:
Fake Ops Detected, VPN-Free Users Revealed
پشت پرده طرح جدید پلتفرم X برای مقابله با حسابهای جعلی
یک جراحی لازم اما پرریسک
حرکت جدید X برای نمایش موقعیت مکانی فعالیت حسابها شاید از نظر فنی یک اقدام ضدجعل باشد، اما از نظر
پیامدهای امنیتی و سیاسی بحث جدیتری را باز میکند.
نکته جالب اینجاست:
خیلی از شخصیتهای سیاسی، دولتی و حتی برخی مقاماتی که سالهاست حضورشان در X محل سؤال بود… این اطلاعات عمومی نشده!. اما این قابلیت، حالا ناخواسته یک شفافیت نیمهاجباری ایجاد کرده است.
واقعیت این است که:
• برخی از حسابهای جعلی، شبکههای سازمانیافته و کمپینهای هماهنگ، حالا راحتتر شناسایی میشوند.
• و از آن طرف…
دوستانی که بدون VPN وارد X میشوند و تصور میکنند ناشناس هستند، احتمالا با این قابلیت کاملا لوکال دیده میشوند.😁😂مثل آقای رشیدپور از ایران بدون استفاده از وی پی ان(یعنی احتمالا شاید خط بدون فیلتر و شایدم هم نه)جالبه
این وسط، X عملا یک مرز جدید بین امنیت پلتفرم و حریم خصوصی کاربران ایجاد کرده، مرزی که اگر درست مدیریت نشود، برای هزاران کاربر در کشورهایی مثل ایران، پیامدهای جدی خواهد داشت.
از یک طرف باید پذیرفت:
مبارزه با حسابهای جعلی، باتها و عملیات نفوذ ضروری است.
اما از طرف دیگر:
نمایش موقعیت مکانی میتواند برای برخی کاربران در منطقه ما تهدید جدی ایجاد کند.
این تعادل همیشه سختترین بخش کار است.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
Fake Ops Detected, VPN-Free Users Revealed
پشت پرده طرح جدید پلتفرم X برای مقابله با حسابهای جعلی
یک جراحی لازم اما پرریسک
حرکت جدید X برای نمایش موقعیت مکانی فعالیت حسابها شاید از نظر فنی یک اقدام ضدجعل باشد، اما از نظر
پیامدهای امنیتی و سیاسی بحث جدیتری را باز میکند.
نکته جالب اینجاست:
خیلی از شخصیتهای سیاسی، دولتی و حتی برخی مقاماتی که سالهاست حضورشان در X محل سؤال بود… این اطلاعات عمومی نشده!. اما این قابلیت، حالا ناخواسته یک شفافیت نیمهاجباری ایجاد کرده است.
واقعیت این است که:
• برخی از حسابهای جعلی، شبکههای سازمانیافته و کمپینهای هماهنگ، حالا راحتتر شناسایی میشوند.
• و از آن طرف…
دوستانی که بدون VPN وارد X میشوند و تصور میکنند ناشناس هستند، احتمالا با این قابلیت کاملا لوکال دیده میشوند.😁😂مثل آقای رشیدپور از ایران بدون استفاده از وی پی ان(یعنی احتمالا شاید خط بدون فیلتر و شایدم هم نه)جالبه
این وسط، X عملا یک مرز جدید بین امنیت پلتفرم و حریم خصوصی کاربران ایجاد کرده، مرزی که اگر درست مدیریت نشود، برای هزاران کاربر در کشورهایی مثل ایران، پیامدهای جدی خواهد داشت.
از یک طرف باید پذیرفت:
مبارزه با حسابهای جعلی، باتها و عملیات نفوذ ضروری است.
اما از طرف دیگر:
نمایش موقعیت مکانی میتواند برای برخی کاربران در منطقه ما تهدید جدی ایجاد کند.
این تعادل همیشه سختترین بخش کار است.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.23
👍1
Cybersecurity 2025: The Growing Gap Between Risk and Readiness
گزارش امسال یک پیام روشن دارد:
سازمانها با تهدیداتی سریعتر از توان جذب نیرو، آموزش و بودجهشان مواجهاند.
۱) نیروی کار امنیتی در حال پیر شدن است
بیشترین نیروها ۴۵ تا ۵۴ سالهاند؛ ورودی جوان کم شده
این یعنی ریسک جانشینپروری و اتکای زیاد به افراد نزدیک به بازنشستگی
۲) بودجه امنیت سایبری رو به کاهش است
فقط ۴۱٪ امیدوارند بودجه افزایش یابد؛ ۱۸٪ انتظار کاهش دارند
این یعنی بدهی امنیتی در حال انباشته شدن است و مستقیما روی تابآوری سازمان اثر دارد
۳) فشار کاری و فرسودگی شغلی در اوج است
۶۶٪ میگویند کارشان نسبت به ۵ سال قبل استرسزاتر شده
علت اصلی: پیچیدگی تهدیدات و کمبود نیروی متخصص
۴) شکاف مهارتی واقعی = مهارتهای نرم
بزرگترین فاصله مهارتی، تواناییهایی مانند تفکر نقاد، ارتباط و حل مسئله است
نه ابزار، نه تکنولوژی
این شکاف مستقیما روی تصمیمگیری امنیتی و تعامل با هیئتمدیره اثر میگذارد
۵) امنیت و هوش مصنوعی هنوز به بلوغ نرسیدهاند
در حالیکه استفاده از هوش مصنوعی در امنیت رو به افزایش است، تعداد قابلتوجهی از سازمانها هنوز بدون سیاست و راهبرد مشخص از هوش مصنوعی استفاده میکنند
این یعنی رشد سریع سطح حمله بدون کنترل
۶) فقط ۴۱٪ نسبت به توان تیم امنیت برای تشخیص و پاسخ اعتماد دارند
این عدد پایین، نشاندهنده ناترازی جدی بین حجم تهدید و توان عملیاتی تیمهاست
جمعبندی عملیاتی برای مدیران و CISOها
از امروز جانشینپروری را آغاز کنید؛ نیروی جوان کافی در راه نیست
بودجه امنیت را صرفا هزینه نبینید؛ کاهش آن یعنی افزایش ریسک سیستماتیک
به توسعه مهارتهای نرم تیم امنیتی سرمایهگذاری کنید؛ این مهارتها مسیر دسترسی به منابع، بودجه و تعامل با هیئتمدیره را باز میکنند
هوش مصنوعی را بدون چارچوب رها نکنید؛ سیاستگذاری، نظارت و امنسازی هوش مصنوعی ضروری است
فرسودگی شغلی را مدیریت کنید؛ نیروهای خسته، بیشترین خطا را تولید میکنند
Special Thanks ❤️✌️👍✔️👌
ISACA
ISACA UAE
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.24
https://www.linkedin.com/posts/alirezaghahrood_state-of-cybersecurity-2025-activity-7398606659029336064-R8Xh
گزارش امسال یک پیام روشن دارد:
سازمانها با تهدیداتی سریعتر از توان جذب نیرو، آموزش و بودجهشان مواجهاند.
۱) نیروی کار امنیتی در حال پیر شدن است
بیشترین نیروها ۴۵ تا ۵۴ سالهاند؛ ورودی جوان کم شده
این یعنی ریسک جانشینپروری و اتکای زیاد به افراد نزدیک به بازنشستگی
۲) بودجه امنیت سایبری رو به کاهش است
فقط ۴۱٪ امیدوارند بودجه افزایش یابد؛ ۱۸٪ انتظار کاهش دارند
این یعنی بدهی امنیتی در حال انباشته شدن است و مستقیما روی تابآوری سازمان اثر دارد
۳) فشار کاری و فرسودگی شغلی در اوج است
۶۶٪ میگویند کارشان نسبت به ۵ سال قبل استرسزاتر شده
علت اصلی: پیچیدگی تهدیدات و کمبود نیروی متخصص
۴) شکاف مهارتی واقعی = مهارتهای نرم
بزرگترین فاصله مهارتی، تواناییهایی مانند تفکر نقاد، ارتباط و حل مسئله است
نه ابزار، نه تکنولوژی
این شکاف مستقیما روی تصمیمگیری امنیتی و تعامل با هیئتمدیره اثر میگذارد
۵) امنیت و هوش مصنوعی هنوز به بلوغ نرسیدهاند
در حالیکه استفاده از هوش مصنوعی در امنیت رو به افزایش است، تعداد قابلتوجهی از سازمانها هنوز بدون سیاست و راهبرد مشخص از هوش مصنوعی استفاده میکنند
این یعنی رشد سریع سطح حمله بدون کنترل
۶) فقط ۴۱٪ نسبت به توان تیم امنیت برای تشخیص و پاسخ اعتماد دارند
این عدد پایین، نشاندهنده ناترازی جدی بین حجم تهدید و توان عملیاتی تیمهاست
جمعبندی عملیاتی برای مدیران و CISOها
از امروز جانشینپروری را آغاز کنید؛ نیروی جوان کافی در راه نیست
بودجه امنیت را صرفا هزینه نبینید؛ کاهش آن یعنی افزایش ریسک سیستماتیک
به توسعه مهارتهای نرم تیم امنیتی سرمایهگذاری کنید؛ این مهارتها مسیر دسترسی به منابع، بودجه و تعامل با هیئتمدیره را باز میکنند
هوش مصنوعی را بدون چارچوب رها نکنید؛ سیاستگذاری، نظارت و امنسازی هوش مصنوعی ضروری است
فرسودگی شغلی را مدیریت کنید؛ نیروهای خسته، بیشترین خطا را تولید میکنند
Special Thanks ❤️✌️👍✔️👌
ISACA
ISACA UAE
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.24
https://www.linkedin.com/posts/alirezaghahrood_state-of-cybersecurity-2025-activity-7398606659029336064-R8Xh
Linkedin
State of CyberSecurity 2025 | Alireza Ghahrood
Cybersecurity 2025: The Growing Gap Between Risk and Readiness
گزارش امسال یک پیام روشن دارد:
سازمانها با تهدیداتی سریعتر از توان جذب نیرو، آموزش و بودجهشان مواجهاند.
۱) نیروی کار امنیتی در حال پیر شدن است
بیشترین نیروها ۴۵ تا ۵۴ سالهاند؛ ورودی جوان…
گزارش امسال یک پیام روشن دارد:
سازمانها با تهدیداتی سریعتر از توان جذب نیرو، آموزش و بودجهشان مواجهاند.
۱) نیروی کار امنیتی در حال پیر شدن است
بیشترین نیروها ۴۵ تا ۵۴ سالهاند؛ ورودی جوان…
❤1👍1
The Reality of Cybersecurity Today: A Practical Dialogue with a CISO
And
The Free Cybersecurity School: Upgraded to 300 Hours of Practical, Real World Training.
یک گفتوگوی فنی، صمیمی و دقیق با احسان عماد باب نقش ترند(CISO) داشتم؛ گفتوگویی حدودا سهساعته که در آن از ادبیات اجرایی امنیت سایبری، چالشهای روز، روندهای نوظهور، چالش های بین المللی و داخلی:دی و نقشراههای واقعی برای بلوغ امنیت در سازمانها صحبت کردیم
نسخه کامل این بحث را در یک ویدیوی یکساعته خلاصه و آماده شده، این گفتگو برای متخصصانی که میخواهند امنیت را از زاویه تجربه عملی، نه صرفا تئوری، بشنوند
لینک مشاهده:
https://lnkd.in/dpm-b7GZ
https://lnkd.in/dQ-4epGk
EHSAN EMAD 😍 😇🙏
و یک خبر مهم برای علاقهمندان یادگیری عمیق امنیت:
بهزودی مدرسه ۲۲۰ ساعته رایگان امنیت سایبری را ادامه می دهیم شامل:
• FortiWeb Advanced
• F5 Administration
• دورههای تکمیلی امنیت شبکه، SOC، WAF، تحلیل حملات، معماری امنیت و مهارتهای عملی در سطح کد نویسی امن، امنیت عملیاتی در شبکه های صنعتی و زیرساخت های حساس
هدف ما ساده و شفاف است:
توانمندسازی نسل قدیم و نسل جدید متخصصان امنیت سایبری با مسیر یادگیری واقعی و کاربردی. جزئیات کامل این برنامه بهزودی منتشر میشود
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.24
https://www.linkedin.com/posts/alirezaghahrood_from-cyber-security-to-critical-decisions-activity-7398662774580654080-UrmC
And
The Free Cybersecurity School: Upgraded to 300 Hours of Practical, Real World Training.
یک گفتوگوی فنی، صمیمی و دقیق با احسان عماد باب نقش ترند(CISO) داشتم؛ گفتوگویی حدودا سهساعته که در آن از ادبیات اجرایی امنیت سایبری، چالشهای روز، روندهای نوظهور، چالش های بین المللی و داخلی:دی و نقشراههای واقعی برای بلوغ امنیت در سازمانها صحبت کردیم
نسخه کامل این بحث را در یک ویدیوی یکساعته خلاصه و آماده شده، این گفتگو برای متخصصانی که میخواهند امنیت را از زاویه تجربه عملی، نه صرفا تئوری، بشنوند
لینک مشاهده:
https://lnkd.in/dpm-b7GZ
https://lnkd.in/dQ-4epGk
EHSAN EMAD 😍 😇🙏
و یک خبر مهم برای علاقهمندان یادگیری عمیق امنیت:
بهزودی مدرسه ۲۲۰ ساعته رایگان امنیت سایبری را ادامه می دهیم شامل:
• FortiWeb Advanced
• F5 Administration
• دورههای تکمیلی امنیت شبکه، SOC، WAF، تحلیل حملات، معماری امنیت و مهارتهای عملی در سطح کد نویسی امن، امنیت عملیاتی در شبکه های صنعتی و زیرساخت های حساس
هدف ما ساده و شفاف است:
توانمندسازی نسل قدیم و نسل جدید متخصصان امنیت سایبری با مسیر یادگیری واقعی و کاربردی. جزئیات کامل این برنامه بهزودی منتشر میشود
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.24
https://www.linkedin.com/posts/alirezaghahrood_from-cyber-security-to-critical-decisions-activity-7398662774580654080-UrmC
lnkd.in
LinkedIn
This link will take you to a page that’s not on LinkedIn
❤2
2025 OT Cybersecurity Breakdown:
What Dragos Reveals About the Most Dangerous Year for Industrial Systems
چرا سال 2025 نقطه انفجار تهدیدات صنعتی و زیرساخت های حساس است؟
تحلیل من از گزارش
Dragos 2025 OT Cybersecurity Action Guide
تصویر سال 2025 از منظر امنیت بهطور صریح یک پیام روشن دارد:
تهدیدات صنعتی وارد مرحلهای شدهاند که بدون
Visibility
عمیق، معماری دفاعی و
Incident Response
مبتنی بر سناریوهای واقعی، سازمانها عملا شانس مقابله ندارند
۱. رشد بیسابقه حملات علیه زیرساخت صنعتی
بر اساس گزارش، حملات باجافزاری علیه OT نسبت به سال قبل ۸۷٪ افزایش یافته و بیش از ۶۰٪ گروههای فعال، اهداف صنعتی را هدف قرار دادهاند. بخش تولید (Manufacturing) با ۱۱۷۱ حمله، همچنان بزرگترین قربانی است.
این یعنی فشار بر زنجیره تأمین، عملیات تولید و سیستمهای کنترل صنعتی هر روز بیشتر میشود
۲. ورود موج جدیدی از گروههای OT-Specific Threat Actors
Dragos در سال 2024 دو گروه جدید شناسایی کرده:
این یعنی تهدیدات صنعتی دیگر انحصار چند دولت یا گروه حمله پیشرفته خاص نیست اکنون هربازیگر توانمند میتواند به عمق صنعتی نفوذ کند
۳. ظهور بدافزارهای مخصوص صنعتی نقطه عطف جدید
دو خانواده بدافزاری جدید شناسایی شدهاند:
Fuxnet (تخریب سنسورها )
FrostyGoop (نخستین بد افزار با تعامل مستقیم Modbus TCP روی پورت ۵۰۲ اختلال در سیستم گرمایش ۶۰۰ ساختمان در اوکراین)
این یعنی بد افزار صنعتی دیگر فرضی یا آکادمیک نیست، کاملا عملیاتی و در حال استفاده است
۴. تهدیدات ترکیبی: APT + Hacktivist + Ransomware
برای نخستین بار شاهد همگرایی سه اکوسیستم تهدید هستیم:
دولتی
باجافزار
هکتیویست
این همگرایی بهمعنی افزایش پیشبینیناپذیری است
۵. واقعیت تلخ: ۴۵٪ سازمانها هنوز اشراف شبکه ای کافی روی صنعتی ندارند
طبق گزارش، تقریبا نیمی از سازمانها دید کامل روی ترافیکهای دسترسی های صنعتی و تغییرات پیکربندی یا رفتار پروتکلهای صنعتی ندارند
۶. پنج کنترل حیاتی سنز که دراگو روی آن تاکید میکند
این پنج رکن با دادههای این گزارش مستقیماً نقشه راه 2025 را تشکیل میدهند:
Incident Response مخصوص ICS
با سناریوهای مبتنی برتکنیک های واقعی
Defensible Architecture
Segmenting، محدودیت مسیرهای Engineering Workstation و حذف Exposure خارجی
Visibility & Monitoring
Deep Packet Inspection روی Modbus، DNP3، S7، CIP.
Secure Remote Access
MFA، Session Recording و حذف دسترسی دائمی
Risk-Based Vulnerability Management
بهجای Patch All
۷. جمعبندی من
این گزارش یک نکته کلیدی را نشان میدهد:
حمله به صنعت در 2025 دیگر یک سناریوی اگر نیست، بلکه چه زمانی است
سازمانهایی که:
عملا در معرض تهدیداتی هستند که همین امروز در جهان واقع اجرا میشوند، نه تهدیدات فرضی.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.25
https://www.linkedin.com/posts/alirezaghahrood_dragos-2025-ot-cybersecurity-activity-7398953484118749185-YUpq
What Dragos Reveals About the Most Dangerous Year for Industrial Systems
چرا سال 2025 نقطه انفجار تهدیدات صنعتی و زیرساخت های حساس است؟
تحلیل من از گزارش
Dragos 2025 OT Cybersecurity Action Guide
تصویر سال 2025 از منظر امنیت بهطور صریح یک پیام روشن دارد:
تهدیدات صنعتی وارد مرحلهای شدهاند که بدون
Visibility
عمیق، معماری دفاعی و
Incident Response
مبتنی بر سناریوهای واقعی، سازمانها عملا شانس مقابله ندارند
۱. رشد بیسابقه حملات علیه زیرساخت صنعتی
بر اساس گزارش، حملات باجافزاری علیه OT نسبت به سال قبل ۸۷٪ افزایش یافته و بیش از ۶۰٪ گروههای فعال، اهداف صنعتی را هدف قرار دادهاند. بخش تولید (Manufacturing) با ۱۱۷۱ حمله، همچنان بزرگترین قربانی است.
این یعنی فشار بر زنجیره تأمین، عملیات تولید و سیستمهای کنترل صنعتی هر روز بیشتر میشود
۲. ورود موج جدیدی از گروههای OT-Specific Threat Actors
Dragos در سال 2024 دو گروه جدید شناسایی کرده:
این یعنی تهدیدات صنعتی دیگر انحصار چند دولت یا گروه حمله پیشرفته خاص نیست اکنون هربازیگر توانمند میتواند به عمق صنعتی نفوذ کند
۳. ظهور بدافزارهای مخصوص صنعتی نقطه عطف جدید
دو خانواده بدافزاری جدید شناسایی شدهاند:
Fuxnet (تخریب سنسورها )
FrostyGoop (نخستین بد افزار با تعامل مستقیم Modbus TCP روی پورت ۵۰۲ اختلال در سیستم گرمایش ۶۰۰ ساختمان در اوکراین)
این یعنی بد افزار صنعتی دیگر فرضی یا آکادمیک نیست، کاملا عملیاتی و در حال استفاده است
۴. تهدیدات ترکیبی: APT + Hacktivist + Ransomware
برای نخستین بار شاهد همگرایی سه اکوسیستم تهدید هستیم:
دولتی
باجافزار
هکتیویست
این همگرایی بهمعنی افزایش پیشبینیناپذیری است
۵. واقعیت تلخ: ۴۵٪ سازمانها هنوز اشراف شبکه ای کافی روی صنعتی ندارند
طبق گزارش، تقریبا نیمی از سازمانها دید کامل روی ترافیکهای دسترسی های صنعتی و تغییرات پیکربندی یا رفتار پروتکلهای صنعتی ندارند
۶. پنج کنترل حیاتی سنز که دراگو روی آن تاکید میکند
این پنج رکن با دادههای این گزارش مستقیماً نقشه راه 2025 را تشکیل میدهند:
Incident Response مخصوص ICS
با سناریوهای مبتنی برتکنیک های واقعی
Defensible Architecture
Segmenting، محدودیت مسیرهای Engineering Workstation و حذف Exposure خارجی
Visibility & Monitoring
Deep Packet Inspection روی Modbus، DNP3، S7، CIP.
Secure Remote Access
MFA، Session Recording و حذف دسترسی دائمی
Risk-Based Vulnerability Management
بهجای Patch All
۷. جمعبندی من
این گزارش یک نکته کلیدی را نشان میدهد:
حمله به صنعت در 2025 دیگر یک سناریوی اگر نیست، بلکه چه زمانی است
سازمانهایی که:
عملا در معرض تهدیداتی هستند که همین امروز در جهان واقع اجرا میشوند، نه تهدیدات فرضی.
— CISO as a Service —
| Strategic Cyber Defense & GRC
Resilient Through Knowledge
2025.11.25
https://www.linkedin.com/posts/alirezaghahrood_dragos-2025-ot-cybersecurity-activity-7398953484118749185-YUpq
Linkedin
Dragos 2025 OT CyberSecurity | Alireza Ghahrood
2025 OT Cybersecurity Breakdown:
What Dragos Reveals About the Most Dangerous Year for Industrial Systems
چرا سال 2025 نقطه انفجار تهدیدات صنعتی و زیرساخت های حساس است؟
تحلیل من از گزارش
Dragos 2025 OT Cybersecurity Action Guide
تصویر سال 2025 از منظر…
What Dragos Reveals About the Most Dangerous Year for Industrial Systems
چرا سال 2025 نقطه انفجار تهدیدات صنعتی و زیرساخت های حساس است؟
تحلیل من از گزارش
Dragos 2025 OT Cybersecurity Action Guide
تصویر سال 2025 از منظر…
👍1