Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
استخدام برنامه نویس لاراول / استرالیا / کاملا دورکاری / پرداخت حقوق به صورت دلاری


نام شرکت : DottyStyle Creative

معرفی شرکت : DottyStyle Creative یک تیم محصولات نرم افزاری واقع در سیدنی، استرالیا است که دفتری نیز در مانیل، فیلیپین دارد. DottyStyle Creative افراد با استعدادی را استخدام می کند تا مسیر ارائه خدمات عالی به مشتریان خود موفق تر عمل کند و تمرکز اصلی شرکت در حوزه وب و موبایل می باشد

حقوق براساس پیش بینی Indeed حدود ۸۰ هزار دلار الی ۱۰۴ هزار دلار در سال خواهد بود

پیش نیاز :

حداقل ۵ سال سابقه کار برنامه نویس در حوزه php / laravel

شرایط کاری :

شیف کاری ۸ ساعته

روز های کاری از دوشنبه تا جمعه

توضیحات بیشتر و ارسال رزومه :

https://www.indeed.com/viewjob?cmp=DottyStyle-Creative&t=Senior+Laravel+Developer&jk=4689cbbbb4e32e05&q=Remote+laravel&vjs=3

کانال آموزش کامپیوتر
@Engineer_Computer
استخدام برنامه نویس ReactJS / کاملا ریموت / اینگولشتات آلمان


نام شرکت : socialhub

نوع همکاری : کاملا ریموت / تمام وقت

تاریخ انتشار آگهی در سایت های کاریابی : دیروز : 2020/01/19

اگر ۳ سال سابقه کار با ری اکت دارید و کمی ReactJs کار کردید این اگهی میتونه برایتان مفید باشه پس در ادامه در کنارم باشید .

معرفی شرکت : شرکت SocialHub در سال ۲۰۰۹ تاسیس شده است و یک استارتاپ اینترنتی مستقر در اینگولشتات، آلمان است / یک تیم ۷۰ نفره که به شرکت‌ها خدمات می دهد و به شرکت هایی مانند Deutsche Bahn، Rossmann و Media-Saturn خدمات می‌دهد تا پروفایل‌های رسانه‌های اجتماعی خود را به راحتی مدیریت کنند.

تسلط کامل به جاوا اسکریپت و ری اکت برای شرکت مهم هست ولی سخت گیری شدید در آگهی مشاهد نمیشه

ساعات کاری اصلی شرکت (از ساعت 11 صبح تا 4 بعد از ظهر منطقه زمانی آلمان) می باشد / البته در آگهی درج شده است است که ساعت کاری انعطاف پذیری رو داره

اگر دوست دارید با این شرکت بیشتر آشنا شوید :

صفحه گیت هاب این شرکت :

https://www.linkedin.com/company/socialhub/people/

میتونید از طریق وب سایت شرکت :

https://socialhub.jobs.personio.de/job/298708?display=en

و یا سایت :

https://weworkremotely.com/remote-jobs/socialhub-reactjs-web-developer-remote-saas-m-f-d-1

رزومه اتون و برای شرکت ارسال کنید و یا توضیحات بیشتر در خصوص این آگهی را مشاهده کنید

کانال آموزش کامپیوتر
@Engineer_Computer
استخدام DevOps Engineer / دورکاری خارج از ایران / حقوق حدود $106K - $134K

نام شرکت : BlackLine

وب سایت شرکت : blackline.com

فعالیت شرکت : نرم افزار / مالی

سال تاسیس : ۲۰۰۱

بزرگی شرکت : 1,001 تا 5,000

پروفایل شرکت در لینکدین :

https://www.linkedin.com/company/blackline/

حقوق : براساس پیش بینیIndeed حدود 106K - $134K دلار در سال می باشد

اگر مایل هستید بیشتر بدانید در سایت : glassdoor اطلاعات خیلی خوبی مطرح شده است

https://www.glassdoor.com/Salary/BlackLine-Devops-Engineer-Salaries-E389699_D_KO10,25.htm


نکته قابل توجه در مورد اگهی های این شرکت این هست که به برابری اهمیت می دهد و همه متقاضیان واجد شرایط برای استخدام بدون در نظر گرفتن جنسیت، هویت جنسی یا بیان، نژاد، سن، اعتقادات مذهبی، منشاء ملی، ناتوانی جسمی یا ذهنی، اصل و نسب، رنگ پوست، وضعیت تاهل، گرایش جنسی، جانبازی،، وضعیت پزشکی یا سایر قوانین مشابه به رسمیت شناخته شده است.

توضیحات بیشتر و ارسال رزومه :

https://www.indeed.com/viewjob?jk=e6ad6d4df5c0b735&tk=1gn7rk3euk6pj800&from=serp&vjs=3

بخش استخدام این شرکت :

https://careers.blackline.com/careers-home/

کانال آموزش کامپیوتر
@Engineer_Computer
CVE-2022-47966 : Zoho ManageEngine - Remote Code Execution
POC : https://github.com/horizon3ai/CVE-2022-47966
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
فن آوا کارت به منظور تکمیل کادر واحد امنیت اطلاعات خود، به دنبال جذب و بکارگیری افراد متخصص در زمینه های:
تست نفوذ
ممیزی و استانداردهای امنیتی
کارشناس مرکز عملیات امنیت
کار با waf و FMC  می باشد
در صورت تمایل رزومه خود را به همین اکانت یا ایمیل [email protected] ارسال فرمایید.

کانال آموزش کامپیوتر
@Engineer_Computer
#ChatGPT for #Cybersecurity
اخیرا تکنولوژی ای معرفی شده از طرف شرکت OpenAI که در زمینه هوش مصنوعی فعالیت میکنه و بواسطه مدل های GPT (ترجمه گر های از پیش آموزش دیده) که بر پایه Chat این امکان رو به مخاطبان خودش میده تا بتونند از طریق محیط چت، سوالاتی رو برای این هوش مصنوعی مطرح کرده و پاسخ مناسب رو دریافت کنند.

اما این امکان چطور میتونه برای امنیت فضای سایبر مفید یا مضر باشه؟ نکته اینجاست که شما میتونید از این هوش مصنوعی در راستای مثلا نحوه کشف یک آسیب پذیری سوال کرده و پاسخ دریافت کنید.

در جنبه های دیگه ای مثل اطلاعات منبع باز (OSINT) هم میتونه موضوعیت داشته باشه و امکان استخراج اطلاعات عمومی از یک موضوع یا شاخصه های یک حمله یا تحقیقات انجام شده پیرامون اون موضوع، برای کاربر مطلب خوبی رو ارائه بده.

این تکنولوژی قطعا جنبه های نا شناخته ای داره که هنوز توسط محققین امنیت سایبری کشف نشده و با بررسی اولیه ای که صورت گرفته، به این نتیجه میشود رسید که در بسیاری از جنبه های علوم امنیت میتونه نقش آفرین باشه از جمله پیاده سازی سناریو های مهندسی اجتماعی...

https://openai.com/blog/chatgpt/

@Engineer_Computer
👍1
#Cybersecurity #Jobs
بد نیست بدونید یک متخصص عملیات های تیم قرمز در خارج از کشور، بین 150 هزار دلار تا 190 هزار دلار که معادل 6 میلیارد (با مبنای دلار 40 هزار تومن) بصورت سالانه هست، حقوق میگیره...

بسیاری از شرکت هایی که برای اونها بحث امنیت سایبری از اهمیت بالایی برخوردار هست، نیاز دارند تا یک متخصص Senior در حوزه امنیت تهاجمی رو در کنار تیم امنیت خودشون داشته باشند.

از طرفی اینم جالبه که نیاز مندی هایی که از متخصص مطالبه دارند هم بصورت مشخص و جامع تعریف شده، یعنی صرف اینکه یک متخصص مسلط بر یک تخصص باشه نیست و عموما نیازمند کسانی هستند که تجربه کار کردند بر روی بسیاری از حوزه های امنیت تهاجمی رو دارا باشه.

برای اطلاعات بیشتر از مشاغل امنیت سایبری، میتونید به وبسایت های زیر وارد شوید.


مشاغل خارج از کشور:
https://infosec-jobs.com

مشاغل داخل کشور:
https://jobinja.ir


@Engineer_Computer
👍1
#Zimbra #Zeroday #Vulnerabilities
در این مقاله قصد داریم تا تحلیل فنی ای در خصوص آسیب پذیری های ایمیل سرور Zimbra داشته باشیم و بررسی کنیم که چگونه منجر به ایجاد دسترسی از راه دور شده، که بدون نیاز به احراز هویت بوده است. همچنین نحوه ارتقاء سطح دسترسی بعد از ایجاد دسترسی اولیه که مبتنی بر آسیب پذیری ای در خصوص وبسرویس می باشد، همچنین لازم به ذکر است که این آسیب پذیری طی ماه های گذشته موجب افشای اطلاعات از سازمان تولید و تحقیق سازمان انرژی…

⚠️ ادامه مطلب در لینک زیر

https://unk9vvn.com/2023/01/zimbra-server-zero-day-exploit-vulnerabilities/

@Engineer_Computer
👍1
#Hikvision IP #Camera #RCE Exploit
توجه به تست نفوذ Internet of Things برای شرکت های تولید کننده محصولات دوربین مداربسته، در آینده تبدیل به یک چالش جدی خواهد شد، چه در ایران چه در کشور های دیگر.

چرا که ماهیت این محصولات نظارت میدانی بوده که در مراجع حساس، امنیت آنها بشدت موضوعیت خواهد داشت، همچنین پر تعداد بودن این دستگاه ها و نیاز به آنلاین بودنشان موضوعی هست نا گریز که در صورت هک شدن و از کار انداختن سرویس، میتواند نارضایتی بسیاری در مشتریان شرکت های سرویس دهنده این محصولات به همراه داشته باشد.

از این روی توجه به خدمات تست نفوذ وب و اینترنت اشیاء و استفاده از روش شناسی هایی مانند #CTI یک الزامیست که فعالین حوزه دوربین میبایست به آن توجه کافی رو داشته باشند...


https://www.shodan.io/search?query=product%3A%22Hikvision+IP+Camera%22


https://www.exploit-db.com/exploits/50441

@Engineer_Computer
#Mosesstaff #Iranian #APT #Ransomware
دو گزارش از شرکت های CheckPoint و Cybereason در خصوص TTP حملات تیم ایرانی عصای موسی به قربانیان خود منتشر شده که دارای نکات جالبی هستش، در گزارش مطرح شده که این تیم برای ایجاد دسترسی، از آسیب پذیری ناشناخته ای که در خصوص سرورهای ME Exchange استفاده کرده.

اما رفتار تکنیکی تاکتیکی دیگری که در تیم عصای موسی مطرح بوده، استفاده از ابزارهای PsExec، WMIC و Powershell در خصوص جا به جایی در سیستم ها بوده، همچنین در مرحله Impact حمله این تیم از ابزار عمومی DiskCryptor استفاده کرده در راستای رمزنگاری فایل ها و قفل گذاری بر روی Bootloader سیستم قربانی. مورد بعد استفاده از Webshell مبهم سازی شده که با رمزی Hash شده محافظت می شده و مهاجم میبایست رمز رو بصورت MD5 وارد میکرده تا وارد Webshell بشه.

اما نکته مهم استفاده از درایور DCSrv.sys به عنوان یک Rootkit و PyDCrypt به عنوان بستر ساز کل عملیات و تعامل با C2 که به زبان Python و با PyInstaller اون رو Compile و با سوئیچ key— براش رمزی قرار داده میشه و نهایتا اون رو اجرا میکنه...

کانال آموزش کامپیوتر
@Engineer_Computer
استخدام برنامه Vue.js / دورکاری / سوئد / انگلیسی متوسط به بالا

نام شرکت : proxify

معرفی شرکت : با پیوستن به Proxify، فرصت‌های قابل توجهی برای همکاری با برندهای پیشرو و استارت‌آپ‌های بتر خواهید داشت و میتوانید در حین توسعه محصولات / خودتان هم رشد کنید .

توضیحات بیشتر در خصوص این شرکت : https://proxify.io/company

صفحه این شرکت در لینکدین :

https://www.linkedin.com/company/proxify-se/

سطح زبان : متوسط به بالا

مزایای همکاری :

💻 100٪ کار از راه دور: از هر جایی
👌🏻 انعطاف پذیری بالا: توانایی تغییر یک پروژه به پروژه دیگر.
💵 رشد مالی: افزایش رقابتی حقوق مبتنی بر عملکرد.
🧘🏻‍♂️ آزادی: برنامه کاری بسیار منعطف.
🚀 رشد 360 درجه: فرصت هایی برای پیشرفت و رشد شخصی دارید .

توضیحات بیشتر و ارسال رزومه :

https://weworkremotely.com/remote-jobs/proxify-ab-senior-vue-js-developer

کانال آموزش کامپیوتر
@Engineer_Computer
استخدام برنامه نویس فلاتر / بوستون (آمریکا) / کاملا ریموت / حقوق از 90000 تا 115000 دلار در سال



نام شرکت : CrowdPlay

معرفی شرکت : CrowdPlay یک استارت آپ مستقر در بوستون است در حوزه ورزش و اخبار ورزشی هست که به سرعت در حال رشد است و خدماتی مثل فروش بلیط را دارد .

صفحه این شرکت در لینکدین :

https://www.linkedin.com/company/crowdplay/

روز های کاری شرکت از دوشنبه تا جمعه می باشد

دارای مرخصی های با حقوق + تایم کاری انعطاف پذیر می باشد

نوع همکاری : تمام وقت هست / محدودیتی این که از کشوری باشید توسط آگهی دهنده درج نشده است و از هر کشوری امکان ارسال رزومه وجود دارد

میزان سابقه : 1 تا 5 سال تجربه برنامه نویسی Flutter و/یا React.js یا نمونه کارها قابل توجه

احتمالا اگر پکیجی در pub.dev هم منتشر کرده باشید برای این شرکت میتونه تاثیر مثبتی رو در روند جذب شما داشته باشد

باتوجه به اگهی میشه گفت شرکت در حال جذب استعداد های خوب هست و شانس خیلی خوبی رو خواهید داشت اگر کارهای قابل توجهی رو در این حوزه انجام داده باشید

توضیحات بیشتر و ارسال رزومه :

https://www.indeed.com/viewjob?cmp=CrowdPlay-Inc.&t=Flutter+Developer&jk=d5d48729230ee5b1&q=Flutter+Developer+Remote&vjs=3

کانال آموزش کامپیوتر
@Engineer_Computer
⭕️ در پروسه تحلیل ترافیک و Network Forensic ما از ابزار های مختلفی استفاده میکنیم.
گاهی ابزار هایی تولید میشود که کار را راحت کرده و ترکیبی از ابزار های مختلف خواهد بود.
ابزار brim security یک ابزار تحلیل ترافیک تحتِ وب است که خروجی ترافیک wireshark که فایل های pcap هستند را به zeek داده و خروجی تحلیل را به ما نشان میدهد.
همچنین میتوان از ابزار های خوب مانند omnipeek نیز برای این کار استفاده کرد.
https://kifarunix.com/analyze-network-traffic-using-brim-security/
#Forensic #AnalyzeNetwork #blueteam

کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Pupy RAT hiding under WerFault’s cover
https://labs.k7computing.com/index.php/pupy-rat-hiding-under-werfaults-cover/
کانال آموزش کامپیوتر
@Engineer_Computer
ترند هاي امنيت سايبري با محوريت خودكار سازي، امنيت محصول نيست، مجدد
امنيت رويه، روال، بهروش، فرهنگ، تخصص، تجربه و … است.

کانال آموزش کامپیوتر
@Engineer_Computer
Do you know? Default Size & Age of Hot Bucket in Splunk


Default Size - Hot Bucket

You can change this value with "maxDataSize" property in indexes.conf
When a hot bucket reaches this size, it rolls to warm

750 MB for 32 bit systems
10 GB for 64 bit systems

Caution: Do not increase the default setting on a 32bit system or you risk crashing Splunk.


Default Age - Hot Bucket

You can change this value with "maxHotSpanSecs" property in indexes.conf
When a hot bucket reaches this timespan, it rolls to warm

7776000 Seconds (90 Days)

Caution: If you set 'maxHotBuckets' to 1, splunkd attempts to send all events to the single hot bucket and does not enforce 'maxHotSpanSeconds'.

کانال آموزش کامپیوتر
@Engineer_Computer