امن افزار گستر آپادانا
272 subscribers
489 photos
42 videos
107 files
500 links
☑️ارائه خدمات برتر امنیت اطلاعات
☑️مدیریت امنیت اطلاعات (ISMS/ITIL)
☑️آزمون نفوذپذیری پیشرفته (شبکه/موبایل/وب/وب سرویس)
☑️طراحی امن زیرساخت شبکه






🕸amnafzar.net
035-38304270-1
021-91094270
[email protected]
Download Telegram
✍️مواجهه با شایعه در دیگر کشورها

🔴مبارزه با شایعات در آمریکا

▪️در ایالات متحده انتشار شایعات و اخبار کذب از دو مسیر متفاوت پیگیری می شود:

الف-شایعات تجاری: این بخش توسط "کمیسیون امنیت تبادلات تجاری" در حوزه بورس و اوراق بهادار کنترل می شود و تخطی از آن برای سودآوری معاملات با محاکمه و تعیین جریمه های هنگفت و حتی مجازات زندان پاسخ داده می شود.

ب-شایعات سیاسی و اجتماعی: در این بخش تمرکز قانونگذار بر سرویس دهنده است و مدیران شبکه های اجتماعی ملزم به ارائه امکاناتی به مخاطبین برای گزارش شایعه، تشخیص مرجعیت خبر، حذف اکانت های شایعه ساز، سامانه تشخیص خبر مشکوک و ارائه اخبار خبرگزاری ها و مراجع رسمی خبر شده اند.

https://www.sec.gov/about/whatwedo.shtml

🔴مبارزه با شایعات در امارات

▪️در امارات متحده عربی پخش و انتشار شایعات، انتشار اخبار کذب و اطلاعاتی که امنیت را تهدید کند یا به وجهه حکومت صدمه بزند یا اینکه در میان مردم وحشت ایجاد کند، جرم تلقی می شود. حتی اگر این اقدامات از طریق ارسال ایمیل یا مسنجر یا با استفاده از هر وسیله دیگری صورت بگیرد.

▪️هر یک از کاربران اینترنت در امارات که از طریق شبکه های اجتماعی به انتشار شایعه یا اهانت به مقامات و سایر شهروندان بپردازند با سه تا 10 زندان مجازات خواهند شد. استفاده از vpn نیز در این کشور ممنوع است.

https://smartraveller.gov.au/Countries/middle-east/Pages/united_arab_emirates.aspx


در ایران چطور⁉️

https://t.iss.one/pishgaman_kaipod
AB , NACI , IAF

‎مراجع معتبر گواهینامه ایزو , CB , AB , NACI ,IAF

CB ها( سی بی )یا مراجع صدور گواهینامه ایزو مراکزی هستندکه وجود یک سیستم مدیریتی و پیاده سازی یک استاندارد درسازمان شمارا تایید کرده و بابتش گواهینامه صادر میکنند.

‎یعنی وقتی یک گواهینامه ISO توسط یک CBیامرجع گواهی دهنده مدرک ایزو ، صادر میشود یعنی آن CB پیاده شدن استاندارد درسازمان شمارا تایید کرده است. همانطورکه بسیاری ازسازمانها درکشورما وچه درکشورهای دیگر تحت نظارت و اعتبار بخشی سازمان یانهادی بزرگتر مثلا وزارت خانه هستند ، CBها نیزاز مراجعی بالاتربه نام AB یا accreditation body اعتبار میگیرند.

Ab ها یادولتی هستند یاخصوصی. سازمان ملی استاندارد هر کشور بطور عمومی AB دولتی و معتبر آن کشور محسوب میشود.

CB ها برای تایید شدن به AB ها درخواست داده و AB ها ( مراکز اعتبار بخشی مراجع صادر کننده گواهی نامه ISO ) نیزبر اساس یکسری الزامات ، CBمتقاضی راارزیابی کرده و نتیجتا مرجع صادر کننده گواهی ایزو CB ) ) راتایید یارد میکنند اما آنهاکه ازAB تاییدیه میگیرند درسایت AB ثبت ، ودر تمام دنیا بعنوان CB های مورد تایید شناسانده میشوند.

‎سازمانهای دریافت کننده گواهی نامه ISO درازای تاییدیه گرفتن از CB گواهینامه ای کاغذی دریافت میدارند. دراین گواهینامه عنوان میشود، سازمان درپیاده سازی و اجرای سیستم مدیریتی مدنظر یااستاندارد مورد نظر موفق شده است.

‎درگواهینامه ایزو علاوه برنام سازمان متقاضی گواهینامه ایزو ، نام و برند CB و آرم و لوگوی CBنیز درج میشود. نام و برند CB نوعی اعتبار گواهینامه ایزو رانیز مشخص میکند. حال اگر CBانتخاب شده توسط سازمان ما، دارای تاییدیه ازیکAB باشد آرم و لوگوی AB هم درکنار آرم و لوگویCB حک میشود این نوع ازگواهینامه های ISOاصطلاحا گواهینامه "اکریدیت" یا "اکردیتیت" ( گواهینامه( accreditate  یا گواهینامه معتبرنام دارند. اگر CB تاییدیه AB رانداشته باشد گواهینامه ایزو اصطلاحا "نان اکریدیت" ( گواهینامه non -accreditate ) گواهینامه تایید نشده نامیده میشود.
https://t.iss.one/pishgaman_kaipod
📚معرفی کتاب هفته📚

عنوان: "امنیت VMware vCloud"
نویسنده: Prasenjit Sarkar
ویرایش: اول
سال انتشار: 2013
ناشر: Packt Publishing
درباره‌ی کتاب: در این کتاب، اصول و روش‌های کاربردی امنیت اطلاعات در محیط‌های مجازی‌سازی با VMware بیان شده است. 🔽🔽🔽

https://t.iss.one/pishgaman_kaipod
VMware vCloud Security.pdf
3.9 MB
کتاب "امنیت VMware vCloud"...کی‌پاد، کیان امنیت
#معرفی_کتاب
📗واژه نامه و فرهنگ امنیت فضای تولید و تبادل اطلاعات (افتا)
✍️گروه واژه گزینی انجمن رمز ایران
سال انتشار:1394
قیمت:12000تومان
https://t.iss.one/sharifbooks

🆔 @sharif_prm
4_5848183394726314445.pdf
523.8 KB
#معرفی_کتاب
📗واژه نامه و فرهنگ امنیت فضای تولید و تبادل اطلاعات (افتا)
✍️گروه واژه گزینی انجمن رمز ایران

https://t.iss.one/sharifbooks

🆔 @sharif_prm
نکته‌ی امنیتی کی‌پاد: "آسیب‌پذیری اخیر Wi-Fi با عنوان KRACK" کی‌پاد، کیان امنیت
InfoSec Tip-3-Aban 96.pdf
163.2 KB
فایل مستند نکته‌ی امنیتی کی‌پاد: "بررسی آسیب‌پذیری اخیر Wi-Fi با عنوان KRACK"
🕵️‍♀️ فعالان و علاقه‌مندان به حوزه امنیت اطلاعات و ارتباطات کانال امنیت سایبری را دنبال کنید.
👁 @intsec
🖥 آموزش، آگاهی‌رسانی، اخبار امنیتی فاوا، اطلاع‌رسانی همایش‌ها و کنفرانس‌های سایبری را در کانال #امنیت_سایبری مشاهده کنید.

☑️ عضویت در کانال امنیت سایبری
🔘 https://t.iss.one/intsec
بدافزاری که اطلاعات بانکی را به سرقت می‌برد و با رایانامه‌ی جعلی وزارت دادگستری انتشار می‌یابد.
مستند بابت آینده‌پژوهی حوزه‌ی فناوری‌های نرم‌افزار توسط کمیسیون اروپا با عنوان:
Future trends and research priorities in the area of Software Technologies
Horizon 2020 (H2020)
👇👇👇
بر اساس آمار منتشرشده، 93% از نشت داده‌های امنیتی به دلیل خطای انسانی (کارکنان سازمان) رخ می‌دهند...کی‌پاد، کیان امنیت
بالن اینترنت در مرز مهران نصب شد.

🔺فناوری اینترنت بالنی برای ارائه خدمات اینترنت بدون سیم توسط پژوهشگاه فضایی ایران در مرز مهران نصب و در ایام اربعین به کار گرفته می شود
https://t.iss.one/pishgaman_kaipod
ارزش رو به افزایش بیت کوین


رایج ترین ارز دیجیتال بعد شکستن رکورد 6000 در ماه جاری حالا به ارزش 6.125 دلار به ازای هر عدد رسیده است.

گفتنی است ارزش کلی بیت کوین به 100 میلیارد دلار رسیده است که این مقدار بیش از نصف ارزش بازار ارز مجازی است.

ارز مجازی در گیر و دارهای اخیر از جمله تردید وال استریتی های بنام از جمله وارن بافت بنظر می رسد که متحمل کاهش و ضربه ای نشده است.

گفتنی است بیشتر از 3 میلیارد به بازار اولیه امسال تزریق شد که همه این اقدامات بر خلاف اعلام نگرانی مقامات امنیتی آمریکا و سایر موسسات نظارتی است.

همچنین در هفته اخیر ارزش دومین ارز مجازی با ارزش موجود 8% افزایش پیدا کرد و رشد 4.8% بیت کوین را تحت حاشیه قرار داد.


بلومبرگ فارسی✔️



https://www.bloomberg.com/news/articles/2017-10-30/bitcoin-passes-more-milestones-as-market-cap-tops-100-billion

کی پاد . کیان امنیت

https://t.iss.one/pishgaman_kaipod
پنل مدیریت هاستیگ hetzner هک شد!
این سرویس هاستینگ که بسیاری از هموطنانمان نیز از خدمات آن بهره میبرند در روز یکم نوامبر مورد حمله هکرها قرار گرفت.
پنل مدیریت konsoleH این شرکت که محل مدیریت تمام امکانات ارائه شده توسط این شرکت به مشتریان است با یک باگ SQL injection هک شد.
در اعلامیه منتشر شده از سوی این شرکت اعلام شد پسوردهای ادمین این سایت لو نرفته است اما اکانتهای مشتریان و پسوردهای FTP به دست هکرها افتاده اند.

اطلاعات لو رفته شامل :
- مشخصات کاربر ( نام، آدرس،شماره تلفن، ایمیل)
- نام دامین ها
- پسوردهای FTP
- اطلاعات بانکی (پس اندازها و چک ها) اطلاعات کارتهای اعتباری ذخیره نشده اند.

کی پاد ٫ کیان امنیت

https://t.iss.one/pishgaman_kaipod
آمار امنیت سایبری کی‌پاد: "میزان فراوانی انواع حمله‌های سایبری در ماه سپتامبر 2017"
InfoSec Stat-3-Aban96.pdf
207.9 KB
فایل مستند آمار امنیت سایبری کی‌پاد: "میزان فراوانی انواع حمله‌های سایبری در ماه سپتامبر 2017"