Forwarded from کانال تخصصی امنیت سایبری «کتاس»
کانال تخصصی امنیت سایبری پیشنهاد میکندبرای درامان ماندن از باجافزارها، ویندوز را بهعنوان یک ماشین مجازی برروی سیستم عامل لینوکس اجراکنید
✅برای اطلاعات بیشتربه مابپیوندید
✅ https://t.iss.one/ict_security
✅برای اطلاعات بیشتربه مابپیوندید
✅ https://t.iss.one/ict_security
🚨 گوگل کروم از شما بدون اجازه فیلم و صدا میگیرد!
گروهی از محققین امنیتی یک ضعف امنیتی روی گوگل کروم یافتهاند که به وبسایتها اجازه میدهد بدون اطلاع کاربر اقدام به ضبط صدا و تصویر کاربر کنند. این ضعف امنیتی به گوگل گزارش شده ولی به زعم این غول دنیای تکنولوژی این ضعف امنیتی اهمیت چندانی نداشته و اقدام به رفع سریع آن نکرده است.
منبع
https://fossbytes.com/google-wont-fix-a-chrome-bug-that-allows-websites-to-secretly-record-audio-video/
✅برای اطلاعات بیشتر به ما بپیوندید
✅ https://t.iss.one/ict_security
گروهی از محققین امنیتی یک ضعف امنیتی روی گوگل کروم یافتهاند که به وبسایتها اجازه میدهد بدون اطلاع کاربر اقدام به ضبط صدا و تصویر کاربر کنند. این ضعف امنیتی به گوگل گزارش شده ولی به زعم این غول دنیای تکنولوژی این ضعف امنیتی اهمیت چندانی نداشته و اقدام به رفع سریع آن نکرده است.
منبع
https://fossbytes.com/google-wont-fix-a-chrome-bug-that-allows-websites-to-secretly-record-audio-video/
✅برای اطلاعات بیشتر به ما بپیوندید
✅ https://t.iss.one/ict_security
Fossbytes
Google Downplays Chrome Bug That Allows Websites To Secretly Record Audio & Video
A web developer has discovered a bug that doesn't display the red dot visual indicator when some websites try to record audio and video streams.
🔮آینده جهان از زبان مدیر عامل شرکت بنز:
🔘رقیبان ما شرکتهای تولید خودرو نیستند بلکه شرکتهایی هستند مثل اپل, گوگل, البته… سه مورد دیگر هم رقیبب ماهستند: مرگ, مالیات و تغیرات.
🔘در پنج تا ده سال آینده نرم افزار اغلب صنایع سنتی را دچار مشکل میکند.
🔘شرکت خدماتی اوبر UBER که الآن بزرگترین شرکت تاکسیرانی است صاحب یک ماشین هم نیست و فقط یک نرم افزاراست.
🔘الآن شرکت ایرباس بزرگترین شرکت هتلداری است ولی هیچ ملکی ندارد.
🔘هوش مصنوعی دارد دنیا را بهتر میشناساند.
🔘در آمریکا برای وکلای جوان دیگر کار پیدا نمیشود چون براحتی و با کمک شرکت IBM شما میتوانید بادقت نود درصد راهنماییی حقوقی بشوید.
🔘شرکت Watson با ارایه نرم افزار الآن با دقت صد در صد به کمک پرستاران در تشخیص سرطان آمده است.
🔘فیسبوک نرم افزاری دارد که میتواند بهتر از انسان صورت ها را تشخیص بدهد.
🔘در سال 2030 هوشمندی کامپیوترها خیلی بیشتر از انسان خواهد بود.
🔘در سال 2018 ماشینهای بدون راننده در خدمت حمل و نقل خواهند بود.
🔘این مورد صنایع را در سالهای آینده دچار مشکل خواهد کرد.
🔘فرزندان ما دیگر نیازی به گرفتن گواهینامه رانندگی نخواهند داشت و همینطور دیگر وجود پارکینگها بی معناست.
🔘چهره شهرهای آینده با این تغیرات عوض خواهد شد و اخبار وحشتناک رانندگی را دیگرنخواهیم داشت.
🔘صنایع خودروسازی ورشکسته خواهند شد .
🔘شرکتهای بیمه هم ضربه بزرگی خواهند خورد و بازار املاک و مستغلات ماهیت خود را از دست خواهند داد.
🔘شهر ها آلودگی صوتی کمتری خواهند داشت, برق با کمک روشهای نوین تولید ارزان خوهد شد, مشکل آب حل خواهد شد چون عمدتا به مصرف خوردن خواهد رسید.
🔘بررسی سلامت افراد ارزان و میتواند از طریق موبایل بررسی شود.
🔘چاپ سه بعدی بزودی و با سرعت تمام به خدمات طراحان صنتعی خواهد آمد و به سادگی از طریق موبایل.
🔘کشور چین در این مورد کار را شروع کرده است.
🔘اگر میخواهید وارد دنیای جدید شوید ایدهی شما باید با موبایل ارتباط داشته باشد در غیر اینصورت باید آنرا فراموش کنید.
🔘ایده هایی که برای قرن بیست .طراحی شدند در قرن 21 محکوم به شکست خواهند بود.
🔘هفتاد تا هشتاد درصد شغلها تا بیست سال آینده دیگر وجود نخواهند داشت.
🔘شغلهای جدید بوجود خواهند آمد ولی معلوم نیست در این مدت کوتاه مقدار آنها کافی باشد.
🔘با رباطهای کشاورز به ارزش هر کدام صد دلار دیگر کشاوارزان تبدیل به مدیر زمین کشت خود میشوند.
🔘گوشت تهیه شده که جایگزین گوشت گاو و گوساله میشود نیاز جامعه را به گرانی تولید گوشت از بین میبرد و همینطور ۳۰ درصد زمینهای کشاورزی که برای تامین غذای دام مصرف میشود آزاد خواهد شد ودر کنار آن شرکتهای دانش بنیان حشراتی را به بازار خواهند آورد که پروتئین بیشتری را دارا خواهند بود که البته خیلی از مردم انرا دوست ندارند.
🔘هم اکنون یک اپلیکیشن بنام مودیز وجود دارد که احساس شما را نشان میدهد.
🔘در سال ۲۰۲۰ اپلیکیشنهای دیگری قادر خواهند بود از طریق آنالیز حالتهای صورت بگویند که کلام گفته شده دروغ یا راست است, تصور کنید چه اتفاقی برای سیاستمداران خواهد افتاد.
🔘بیت کوین یک پول دیجیتال است که میتواند نقش پشتوانه ارز را در جهان را بازی کند.
🔘طول عمر در حال افزایش است و به بالای صد سال خواهد رسید,.
🔘در زمینه تحصیلات تا سال 2020 هفتاد درصد مردم دارای موبایل خواهند بود و این بدان معناست که دسترسی به اموزش جهانی خواهند داشت و میتوانند از موسسه Khan academy استفاده کنند، دسترسی رایگان به آموزش مجانی برای همه کودکان بر قرار خواهد شد همینطور تحصیل در کشورهای پیشرفته.
🔘نرم افزارهایی هم اکنون در کشورهای اندونزی وارد بازار شدند و بزودی به زبانهای عربی و چینی وارد خواهند شد.
🔘میتوان با در دسترس قرار دادن اپلیکیشن آموزش زبان انگلیسی بصورت مجانی به کودکان در آفریقا و سایر دیگر نقاط جهان آنها را قادر به تکلم به زبان انگلیسی در حد عالی در عرض شش ماه کرد.
✅براي اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
🔘رقیبان ما شرکتهای تولید خودرو نیستند بلکه شرکتهایی هستند مثل اپل, گوگل, البته… سه مورد دیگر هم رقیبب ماهستند: مرگ, مالیات و تغیرات.
🔘در پنج تا ده سال آینده نرم افزار اغلب صنایع سنتی را دچار مشکل میکند.
🔘شرکت خدماتی اوبر UBER که الآن بزرگترین شرکت تاکسیرانی است صاحب یک ماشین هم نیست و فقط یک نرم افزاراست.
🔘الآن شرکت ایرباس بزرگترین شرکت هتلداری است ولی هیچ ملکی ندارد.
🔘هوش مصنوعی دارد دنیا را بهتر میشناساند.
🔘در آمریکا برای وکلای جوان دیگر کار پیدا نمیشود چون براحتی و با کمک شرکت IBM شما میتوانید بادقت نود درصد راهنماییی حقوقی بشوید.
🔘شرکت Watson با ارایه نرم افزار الآن با دقت صد در صد به کمک پرستاران در تشخیص سرطان آمده است.
🔘فیسبوک نرم افزاری دارد که میتواند بهتر از انسان صورت ها را تشخیص بدهد.
🔘در سال 2030 هوشمندی کامپیوترها خیلی بیشتر از انسان خواهد بود.
🔘در سال 2018 ماشینهای بدون راننده در خدمت حمل و نقل خواهند بود.
🔘این مورد صنایع را در سالهای آینده دچار مشکل خواهد کرد.
🔘فرزندان ما دیگر نیازی به گرفتن گواهینامه رانندگی نخواهند داشت و همینطور دیگر وجود پارکینگها بی معناست.
🔘چهره شهرهای آینده با این تغیرات عوض خواهد شد و اخبار وحشتناک رانندگی را دیگرنخواهیم داشت.
🔘صنایع خودروسازی ورشکسته خواهند شد .
🔘شرکتهای بیمه هم ضربه بزرگی خواهند خورد و بازار املاک و مستغلات ماهیت خود را از دست خواهند داد.
🔘شهر ها آلودگی صوتی کمتری خواهند داشت, برق با کمک روشهای نوین تولید ارزان خوهد شد, مشکل آب حل خواهد شد چون عمدتا به مصرف خوردن خواهد رسید.
🔘بررسی سلامت افراد ارزان و میتواند از طریق موبایل بررسی شود.
🔘چاپ سه بعدی بزودی و با سرعت تمام به خدمات طراحان صنتعی خواهد آمد و به سادگی از طریق موبایل.
🔘کشور چین در این مورد کار را شروع کرده است.
🔘اگر میخواهید وارد دنیای جدید شوید ایدهی شما باید با موبایل ارتباط داشته باشد در غیر اینصورت باید آنرا فراموش کنید.
🔘ایده هایی که برای قرن بیست .طراحی شدند در قرن 21 محکوم به شکست خواهند بود.
🔘هفتاد تا هشتاد درصد شغلها تا بیست سال آینده دیگر وجود نخواهند داشت.
🔘شغلهای جدید بوجود خواهند آمد ولی معلوم نیست در این مدت کوتاه مقدار آنها کافی باشد.
🔘با رباطهای کشاورز به ارزش هر کدام صد دلار دیگر کشاوارزان تبدیل به مدیر زمین کشت خود میشوند.
🔘گوشت تهیه شده که جایگزین گوشت گاو و گوساله میشود نیاز جامعه را به گرانی تولید گوشت از بین میبرد و همینطور ۳۰ درصد زمینهای کشاورزی که برای تامین غذای دام مصرف میشود آزاد خواهد شد ودر کنار آن شرکتهای دانش بنیان حشراتی را به بازار خواهند آورد که پروتئین بیشتری را دارا خواهند بود که البته خیلی از مردم انرا دوست ندارند.
🔘هم اکنون یک اپلیکیشن بنام مودیز وجود دارد که احساس شما را نشان میدهد.
🔘در سال ۲۰۲۰ اپلیکیشنهای دیگری قادر خواهند بود از طریق آنالیز حالتهای صورت بگویند که کلام گفته شده دروغ یا راست است, تصور کنید چه اتفاقی برای سیاستمداران خواهد افتاد.
🔘بیت کوین یک پول دیجیتال است که میتواند نقش پشتوانه ارز را در جهان را بازی کند.
🔘طول عمر در حال افزایش است و به بالای صد سال خواهد رسید,.
🔘در زمینه تحصیلات تا سال 2020 هفتاد درصد مردم دارای موبایل خواهند بود و این بدان معناست که دسترسی به اموزش جهانی خواهند داشت و میتوانند از موسسه Khan academy استفاده کنند، دسترسی رایگان به آموزش مجانی برای همه کودکان بر قرار خواهد شد همینطور تحصیل در کشورهای پیشرفته.
🔘نرم افزارهایی هم اکنون در کشورهای اندونزی وارد بازار شدند و بزودی به زبانهای عربی و چینی وارد خواهند شد.
🔘میتوان با در دسترس قرار دادن اپلیکیشن آموزش زبان انگلیسی بصورت مجانی به کودکان در آفریقا و سایر دیگر نقاط جهان آنها را قادر به تکلم به زبان انگلیسی در حد عالی در عرض شش ماه کرد.
✅براي اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
🔮 آینده جوامع: تماما دیجیتال!
⬅️ اگر میخواهید به آینده سفر کنید به استونی سر بزنید
⬅️ مقاله ای بسیار آموزنده به قلم ویوین والت خبرنگار فورچن
✅ اکثر امریکاییها یا حتی اروپاییها نمیتوانند به سرعت استونی را روی نقشه پیدا کنند. این کشور کوچک که در حاشیه دریای بالتیک بین لتونی و روسیه محبوس شده، با جمعیت ۱.۳ میلیونیاش اندازه دالاس وسعت دارد. اما نگذارید کوچکی و دورافتادگیاش فریبتان بدهد. این کشور سالهاست که اولین کشور تماما دیجیتال دنیا به حساب میآید. اسکایپ، سیستم پیامرسان بسیار محبوب اینترنتی، همینجا ابداع شده است.
✅ یک نسل بعد، استونی انگار در جهانی دیگر و زمانی دیگر به سر میبرد. البته اینبار استونی جلوتر از بقیه است: اگر میخواهید بدانید رها کردن سیستم آنالوگ و زندگی در دنیای کاملا دیجیتال چگونه است باید به استونی سفر کنید. دیگر کشورهای به شدت پیشرفته مثل سنگاپور و ژاپن در این حوزه، چشم به استونی دوختهاند. بنا به اعلام دولت استونی، سیستمهای آنلاین این کشور سالی ۲ درصد به تولید ناخالص داخلی (GDP) این کشور اضافه میکنند!
✅ در لحظه ورود به تالین، پایتخت استونی، اولین چیزی که توجهتان را جلب میکند اینترنت بیسیم مجانی در سراسر شهر است که ۱۵ سال پیش راه افتاد. اما زندگی شدیدا دیجیتال مردم معمولی استونی به اینترنت بیسیم ختم نمیشود. به هر شهروند استونی در لحظه تولد یک کد دیجیتال ۱۱ رقمی اختصاص داده میشود که در تمامی جنبههای زندگی او را همراهمی خواهد کرد. این کد مثل شناسنامه، کارت بانکی و دفترچه بیمه فرد عمل میکند. بچهها در استونی در مدرسه ابتدایی برنامهنویسی را یاد میگیرند. (بعضیها در کودکستان این را شروع میکنند.)
✅ در سال ۲۰۰۰ استونی اولین کشور جهان شد که دسترسی به اینترنت را - مثل دسترسی به غذا و سرپناه - جزو حقوق اولیه بشر قلمداد کرد. در همان سال قانونی تصویب شد که بر اساس آن امضای دیجیتال به اندازه امضا روی کاغذ ارزش پیدا کرد. همین حرکت باعث شد سیستم اداری- حقوقی کشور با سرعتی باورنکردنی استفاده از کاغذ را پشت سر بگذارد. از آنجا که برای امضای مدارک نیازی به خودکار نبود، پرکردن فرمهای مالیاتی، بازکردن حساب بانکی، دریافت وام، یا حتی تاسیس شرکت کاملا دیجیتال شد. کایدی روزالپ، مدیر شرکت سرمایهگذاری فاندربیم میگوید: «من شرکتم را ۲۰ دقیقهای تاسیس کردم! اصلا از خانه بیرون نرفتم! ما تا حالا کارمندان اداره مالیات را ندیدهایم. همهچیز اینجا آنلاین است.»
✅ پر کردن فرم آنلاین مالیاتی در استونی سادهتر از چیزی است که فکر میکنید و فقط چند دقیقه طول میکشد. از آنجا که همهچیز در استونی به همان کد دیجیتال ۱۱ رقمی وصل شده است، بعد از وارد کردن کد دیجیتال و رمزتان در وبسایت اداره مالیات، وارد صفحهای میشوید که کل اوضاع مالیتان در سال گذشته در آن مشخص شده است. فرم مالیات از قبل پر شده، فقط در آن تغییرات لازم را انجام میدهید و دکمه «بفرست» را میزنید. تمام! تمام دستورهای دولتی و توافقنامهها در استونی آنلاین امضا میشوند. مشهور است که نخستوزیر سابق استونی سال گذشته اوراق مالیاتیاش را در فرودگاه لوکزامبورگ در آیپدش پر کرد.
✅ استونیاییها اولین ملت دنیا بودند که در سال ۲۰۰۵ در انتخابات آنلاین شرکت کردند. وقتی از کرستی کالیولاید، رئیسجمهور استونی - اولین رئیسجمهور زن این کشور - میپرسم که در انتخابات ماه نوامبر کجا رأی داد، با تعجب نگاهم میکند و میگوید: «در خانه، پای کامپیوتر.» او توضیح میدهد که چطور به کمک همان کد ۱۱ رقمی تقلب در این سیستم امکان ندارد: «ما ۱۷ سال است که در حوزه هویت دیجیتال تجربه داریم. مردم هم یاد گرفتهاند که به سیستم اطمینان کنند.»
✅ ابداع اسکایپ در سال ۲۰۰۳ هم به شدت به این روند کمک کرد. فراگیری و شهرت جهانی اسکایپ تاثیر روانی عمیقی روی مردم گذاشت. به گفته آندرس اوکس مدیرعامل شرکت سرمایهگذاری ترا در تالین، «مردم فکر میکردند اگر کسی در استونی توانسته اسکایپ را به وجود بیارود پس من هم میتوانم کاری بکنم. تاثیر اسکایپ بر اقتصاد و تکنولوژی کشور را اصلا نمیشود نادیده گرفت.» وقتی مایکروسافت در سال ۲۰۱۱ اسکایپ را به مبلغ ۸.۵ میلیارد دلار خرید، صاحبان قبلی اسکایپ این پول هنگفت را در شرکتهای نوظهور دیگر در کشور سرمایهگذاری کردند و هرکدامشان شرکتی تازه راه انداختند.
✅برای کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید:
✅ https://t.iss.one/ict_security
⬅️ اگر میخواهید به آینده سفر کنید به استونی سر بزنید
⬅️ مقاله ای بسیار آموزنده به قلم ویوین والت خبرنگار فورچن
✅ اکثر امریکاییها یا حتی اروپاییها نمیتوانند به سرعت استونی را روی نقشه پیدا کنند. این کشور کوچک که در حاشیه دریای بالتیک بین لتونی و روسیه محبوس شده، با جمعیت ۱.۳ میلیونیاش اندازه دالاس وسعت دارد. اما نگذارید کوچکی و دورافتادگیاش فریبتان بدهد. این کشور سالهاست که اولین کشور تماما دیجیتال دنیا به حساب میآید. اسکایپ، سیستم پیامرسان بسیار محبوب اینترنتی، همینجا ابداع شده است.
✅ یک نسل بعد، استونی انگار در جهانی دیگر و زمانی دیگر به سر میبرد. البته اینبار استونی جلوتر از بقیه است: اگر میخواهید بدانید رها کردن سیستم آنالوگ و زندگی در دنیای کاملا دیجیتال چگونه است باید به استونی سفر کنید. دیگر کشورهای به شدت پیشرفته مثل سنگاپور و ژاپن در این حوزه، چشم به استونی دوختهاند. بنا به اعلام دولت استونی، سیستمهای آنلاین این کشور سالی ۲ درصد به تولید ناخالص داخلی (GDP) این کشور اضافه میکنند!
✅ در لحظه ورود به تالین، پایتخت استونی، اولین چیزی که توجهتان را جلب میکند اینترنت بیسیم مجانی در سراسر شهر است که ۱۵ سال پیش راه افتاد. اما زندگی شدیدا دیجیتال مردم معمولی استونی به اینترنت بیسیم ختم نمیشود. به هر شهروند استونی در لحظه تولد یک کد دیجیتال ۱۱ رقمی اختصاص داده میشود که در تمامی جنبههای زندگی او را همراهمی خواهد کرد. این کد مثل شناسنامه، کارت بانکی و دفترچه بیمه فرد عمل میکند. بچهها در استونی در مدرسه ابتدایی برنامهنویسی را یاد میگیرند. (بعضیها در کودکستان این را شروع میکنند.)
✅ در سال ۲۰۰۰ استونی اولین کشور جهان شد که دسترسی به اینترنت را - مثل دسترسی به غذا و سرپناه - جزو حقوق اولیه بشر قلمداد کرد. در همان سال قانونی تصویب شد که بر اساس آن امضای دیجیتال به اندازه امضا روی کاغذ ارزش پیدا کرد. همین حرکت باعث شد سیستم اداری- حقوقی کشور با سرعتی باورنکردنی استفاده از کاغذ را پشت سر بگذارد. از آنجا که برای امضای مدارک نیازی به خودکار نبود، پرکردن فرمهای مالیاتی، بازکردن حساب بانکی، دریافت وام، یا حتی تاسیس شرکت کاملا دیجیتال شد. کایدی روزالپ، مدیر شرکت سرمایهگذاری فاندربیم میگوید: «من شرکتم را ۲۰ دقیقهای تاسیس کردم! اصلا از خانه بیرون نرفتم! ما تا حالا کارمندان اداره مالیات را ندیدهایم. همهچیز اینجا آنلاین است.»
✅ پر کردن فرم آنلاین مالیاتی در استونی سادهتر از چیزی است که فکر میکنید و فقط چند دقیقه طول میکشد. از آنجا که همهچیز در استونی به همان کد دیجیتال ۱۱ رقمی وصل شده است، بعد از وارد کردن کد دیجیتال و رمزتان در وبسایت اداره مالیات، وارد صفحهای میشوید که کل اوضاع مالیتان در سال گذشته در آن مشخص شده است. فرم مالیات از قبل پر شده، فقط در آن تغییرات لازم را انجام میدهید و دکمه «بفرست» را میزنید. تمام! تمام دستورهای دولتی و توافقنامهها در استونی آنلاین امضا میشوند. مشهور است که نخستوزیر سابق استونی سال گذشته اوراق مالیاتیاش را در فرودگاه لوکزامبورگ در آیپدش پر کرد.
✅ استونیاییها اولین ملت دنیا بودند که در سال ۲۰۰۵ در انتخابات آنلاین شرکت کردند. وقتی از کرستی کالیولاید، رئیسجمهور استونی - اولین رئیسجمهور زن این کشور - میپرسم که در انتخابات ماه نوامبر کجا رأی داد، با تعجب نگاهم میکند و میگوید: «در خانه، پای کامپیوتر.» او توضیح میدهد که چطور به کمک همان کد ۱۱ رقمی تقلب در این سیستم امکان ندارد: «ما ۱۷ سال است که در حوزه هویت دیجیتال تجربه داریم. مردم هم یاد گرفتهاند که به سیستم اطمینان کنند.»
✅ ابداع اسکایپ در سال ۲۰۰۳ هم به شدت به این روند کمک کرد. فراگیری و شهرت جهانی اسکایپ تاثیر روانی عمیقی روی مردم گذاشت. به گفته آندرس اوکس مدیرعامل شرکت سرمایهگذاری ترا در تالین، «مردم فکر میکردند اگر کسی در استونی توانسته اسکایپ را به وجود بیارود پس من هم میتوانم کاری بکنم. تاثیر اسکایپ بر اقتصاد و تکنولوژی کشور را اصلا نمیشود نادیده گرفت.» وقتی مایکروسافت در سال ۲۰۱۱ اسکایپ را به مبلغ ۸.۵ میلیارد دلار خرید، صاحبان قبلی اسکایپ این پول هنگفت را در شرکتهای نوظهور دیگر در کشور سرمایهگذاری کردند و هرکدامشان شرکتی تازه راه انداختند.
✅برای کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید:
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
کانال تخصصی امنیت سایبری «کتاس»
کانال تخصصی امنیت سایبری پیشنهاد میکندبرای درامان ماندن از باجافزارها، ویندوز را بهعنوان یک ماشین مجازی برروی سیستم عامل لینوکس اجراکنید ✅برای اطلاعات بیشتربه مابپیوندید ✅ https://t.iss.one/ict_security
برای نصب ویندوز بصورت مجازی در لینوکس مراحل زیر را دنبال کنید:
1- نصب لینوکس - ترجیحا Ubuntu
2- نصب ویندوز 10 بصورت مجازی در محیط لینوکس:
https://www.google.com/amp/s/itsfoss.com/install-windows-10-virtualbox-linux/amp/
✅براي کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
1- نصب لینوکس - ترجیحا Ubuntu
2- نصب ویندوز 10 بصورت مجازی در محیط لینوکس:
https://www.google.com/amp/s/itsfoss.com/install-windows-10-virtualbox-linux/amp/
✅براي کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
It's FOSS
How To Install Windows 10 In VirtualBox in Linux
Complete beginner's guide to install Windows 10 inside Linux using VirtualBox.
⛔️ پدرومادر اجازه دسترسی به صفحه فیسبوک دختر فوتشده را ندارند
بر اساس حکم دادگاهی در برلین، پدر و مادر دختر ۱۵ سالهای که توسط قطار زیر گرفته شد، اجازه ندارند به اطلاعات فیسبوک او دسترسی پیدا کنند. پدر و مادر میخواستند بدانند که آیا دخترشان خودکشی کرده یا مرگش حادثه بوده است.
⁉️به نظر شما آیا فیس بوک حق چنین کاری را دارد?
📧نظرات خود را به ایمیل ما ارسال کنید تا با نام خود شما در کانال منتشر شود.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
بر اساس حکم دادگاهی در برلین، پدر و مادر دختر ۱۵ سالهای که توسط قطار زیر گرفته شد، اجازه ندارند به اطلاعات فیسبوک او دسترسی پیدا کنند. پدر و مادر میخواستند بدانند که آیا دخترشان خودکشی کرده یا مرگش حادثه بوده است.
⁉️به نظر شما آیا فیس بوک حق چنین کاری را دارد?
📧نظرات خود را به ایمیل ما ارسال کنید تا با نام خود شما در کانال منتشر شود.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
🇨🇳چین با تصویب قوانین جدید کنترل امنیت سایبری را افزایش داد
در چین طرح مناقشهبرانگیز برای افزایش امنیت سایبری در این کشور به تصویب رسید. شینهوا، خبرگزاری رسمی چین، روز پنجشنبه گزارش داد که با این قانون امنیت ملی و شهروندی چین در عرصه سایبری تامین میشود.
قانونی که روز پنجشنبه (۱۱ خرداد/ اول ژوئن) در چین به تصویب رسید گرچه به گفته شینهوا، خبرگزاری رسمی چین، امنیت ملی و حقوق شهروندان را در عرصه سایبری افزایش میدهد، اما انتقادهای فراوانی نیز با خود آورده است.
از جمله انتقادها به این قانون سایبری جدید در چین این است که این قانون دست دولت را باز میگذارد تا از آن تفسیرهای متفاوتی به نفع خود کند. شرکتهای خارجی نیز که در خود چین یا در کشوری دیگر با چین همکاری می کنند، چندان از این قانون راضی نیستند.
ماتس هاربورن، رئیس اتاق صنایع و بازرگانی اروپا، در این باره گفت: «ما گفتهایم که این قانون باید تبعیضآمیز نباشد، با دوران کنونی همگونی داشته باشد و همچنین تداومگر و شفاف باشد. ما این خصوصیات را در ارتباط با خودمان در این قانون جدید نمیبینیم.»
شرکتهای کامپیوتری از جمله نگران آن هستند که بر مبنای قانون جدید باید در آینده اطلاعات خود را در سرورهای چینی ذخیره کنند. آنها به این ترتیب نگران افزایش جاسوسیهای صنعتی و دزدی از حقوق معنوی انسانها هستند.
اداره فعالیتهای سایبری چین (CAC) روز پنجشنبه (۱۱ خرداد/ اول ژوئن) با انتشار بیانیهای کوشید تا با تایید قانون جدید این نگرانیها را برطرف کند. در این بیانیه از جمله آمده است که در آینده "جریان آزاد و مناسب دادهها" محدود نمیشود.
در چین دسترسی به اینترنت به شدت کنترل میشود و کسانی که به اینترنت دسترسی دارند نیز امکان ورود به بسیاری از سایتها را ندارند. سایتهای بسیاری در چین مدتهاست که سانسور میشوند.
https://bit.ly/2shPpnt
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
در چین طرح مناقشهبرانگیز برای افزایش امنیت سایبری در این کشور به تصویب رسید. شینهوا، خبرگزاری رسمی چین، روز پنجشنبه گزارش داد که با این قانون امنیت ملی و شهروندی چین در عرصه سایبری تامین میشود.
قانونی که روز پنجشنبه (۱۱ خرداد/ اول ژوئن) در چین به تصویب رسید گرچه به گفته شینهوا، خبرگزاری رسمی چین، امنیت ملی و حقوق شهروندان را در عرصه سایبری افزایش میدهد، اما انتقادهای فراوانی نیز با خود آورده است.
از جمله انتقادها به این قانون سایبری جدید در چین این است که این قانون دست دولت را باز میگذارد تا از آن تفسیرهای متفاوتی به نفع خود کند. شرکتهای خارجی نیز که در خود چین یا در کشوری دیگر با چین همکاری می کنند، چندان از این قانون راضی نیستند.
ماتس هاربورن، رئیس اتاق صنایع و بازرگانی اروپا، در این باره گفت: «ما گفتهایم که این قانون باید تبعیضآمیز نباشد، با دوران کنونی همگونی داشته باشد و همچنین تداومگر و شفاف باشد. ما این خصوصیات را در ارتباط با خودمان در این قانون جدید نمیبینیم.»
شرکتهای کامپیوتری از جمله نگران آن هستند که بر مبنای قانون جدید باید در آینده اطلاعات خود را در سرورهای چینی ذخیره کنند. آنها به این ترتیب نگران افزایش جاسوسیهای صنعتی و دزدی از حقوق معنوی انسانها هستند.
اداره فعالیتهای سایبری چین (CAC) روز پنجشنبه (۱۱ خرداد/ اول ژوئن) با انتشار بیانیهای کوشید تا با تایید قانون جدید این نگرانیها را برطرف کند. در این بیانیه از جمله آمده است که در آینده "جریان آزاد و مناسب دادهها" محدود نمیشود.
در چین دسترسی به اینترنت به شدت کنترل میشود و کسانی که به اینترنت دسترسی دارند نیز امکان ورود به بسیاری از سایتها را ندارند. سایتهای بسیاری در چین مدتهاست که سانسور میشوند.
https://bit.ly/2shPpnt
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Forwarded from Linux news
🚨هشدار!! آسیب پذیری sudo در Linux
نقص با شدت بالای Sudo در Linux، دسترسی root را از راه دور ممکن می سازد.
High-Severity Linux Sudo Flaw Allows Users to Gain Root Privileges.
👉 https://goo.gl/34Q0uX
🐧 https://t.iss.one/linux_news
نقص با شدت بالای Sudo در Linux، دسترسی root را از راه دور ممکن می سازد.
High-Severity Linux Sudo Flaw Allows Users to Gain Root Privileges.
👉 https://goo.gl/34Q0uX
🐧 https://t.iss.one/linux_news
The Hacker News
High-Severity Linux Sudo Flaw Allows Users to Gain Root Privileges
Patch Now! High-Severity Linux Sudo Vulnerability (CVE-2017-1000367) Allows Users to Gain Root Privileges
تنها راه حلی که در هنگام وقوع حوادث سایبری جواب میده!!!
✅ https://t.iss.one/ict_security
✅ https://t.iss.one/ict_security
کانال تخصصی امنیت سایبری «کتاس»
🇫🇷 "حمله بسیار بزرگ سایبری" به ستاد انتخاباتی مکرون ستاد انتخاباتی امانوئل مکرون، نامزد انتخابات ریاست جمهوری فرانسه ظاهرا هدف یک حمله بزرگ سایبری قرار گرفته است. یک روز پیش از دور دوم انتخابات ایمیلها و اسناد هکشده این ستاد در اینترنت منتشر شده است. h…
سیستم دفاع سایبری در فرانسه: اثری از هکرهای روسی در مبارزات انتخاباتی ماکرون یافت نشد
مدیر آژانس اطلاعات امنیت ملی فرانسه اعلام نمود، این سازمان در حملات هکرها به ستاد انتخاباتی ماکرون، هیچ اثری از هکرهای روسیه پیدا نکردند.
به نقل از آسوشیتد پرس، پوپارا مدیر آژانس اطلاعات امنیت ملی فرانسه (ANSSI) ، این حمله سایبری "بسیار ساده و بدور از هر گونه تخصص خاص بوده است، تقریبا هر کسی می توانسته آن را انجام دهد". این سادگی نشان می دهد که "این حمله می توانسته توسط یک نفر به تنهایی صورت بگیرد".
به گفته مدیر آژانس اطلاعات امنیت ملی فرانسه، هیچ مدرکی در خصوص حمله گروه هکر روس APT28 در ستاد مبارزات انتخابی ماکرون یافت نشده است. این گروه روسی، پیش از این به دخالت در انتخابات ایالات متحده آمریکا متهم شده بودند.
پیش از این، ماکرون در طول مبارزات انتخاباتی ریاست جمهوری فرانسه اعلام نموده بود: در مورد حمله به ستاد انتخاباتی خود توسط هکرها روسیه، شواهدی از دخالت فدراسیون روسیه یافته است. اما وی هیچ شواهدی دال بر این قضیه ارائه ننمود.
این اواخر، اتهامات دخالت "هکرهای روس" در روند انتخابات کشورها، از دهان سیاستمداران غربی بسیار شنیده می شود. در حالیکه آنها تا کنون موفق به ارائه هیچ مدرکی نشده اند. بیانیه های مشابهی از سوی نمایندگان حزب دموکرات ایالات متحده آمریکا و ستاد انتخابات ریاست جمهوری امانوئل ماکرون در فرانسه در خصوص حملات سایبری روس ها اعلام شده است.
✅ https://t.iss.one/ict_security
مدیر آژانس اطلاعات امنیت ملی فرانسه اعلام نمود، این سازمان در حملات هکرها به ستاد انتخاباتی ماکرون، هیچ اثری از هکرهای روسیه پیدا نکردند.
به نقل از آسوشیتد پرس، پوپارا مدیر آژانس اطلاعات امنیت ملی فرانسه (ANSSI) ، این حمله سایبری "بسیار ساده و بدور از هر گونه تخصص خاص بوده است، تقریبا هر کسی می توانسته آن را انجام دهد". این سادگی نشان می دهد که "این حمله می توانسته توسط یک نفر به تنهایی صورت بگیرد".
به گفته مدیر آژانس اطلاعات امنیت ملی فرانسه، هیچ مدرکی در خصوص حمله گروه هکر روس APT28 در ستاد مبارزات انتخابی ماکرون یافت نشده است. این گروه روسی، پیش از این به دخالت در انتخابات ایالات متحده آمریکا متهم شده بودند.
پیش از این، ماکرون در طول مبارزات انتخاباتی ریاست جمهوری فرانسه اعلام نموده بود: در مورد حمله به ستاد انتخاباتی خود توسط هکرها روسیه، شواهدی از دخالت فدراسیون روسیه یافته است. اما وی هیچ شواهدی دال بر این قضیه ارائه ننمود.
این اواخر، اتهامات دخالت "هکرهای روس" در روند انتخابات کشورها، از دهان سیاستمداران غربی بسیار شنیده می شود. در حالیکه آنها تا کنون موفق به ارائه هیچ مدرکی نشده اند. بیانیه های مشابهی از سوی نمایندگان حزب دموکرات ایالات متحده آمریکا و ستاد انتخابات ریاست جمهوری امانوئل ماکرون در فرانسه در خصوص حملات سایبری روس ها اعلام شده است.
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
📌حمله سایبری ایرانی ها به باشگاه اماراتی
🔹 پس از شکست استقلال مقابل العین در لیگ قهرمانان آسیا و اهانتی که از سوی چند تن از بازیکان تیم اماراتی پس از بازی به کشور ایران شد، ایرانی ها و هواداران استقلال این اهانت را بی پاسخ نگذاشته و سایت باشگاه العین را هک کردند.
🔹هکرها پس از هک سایت باشگاه العین، بر روی صفحه نخست این سایت عبارت "خلیج همیشگی فارس" را درج کرد/منبع:ورزش آنلاین (نشردهید)
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
🔹 پس از شکست استقلال مقابل العین در لیگ قهرمانان آسیا و اهانتی که از سوی چند تن از بازیکان تیم اماراتی پس از بازی به کشور ایران شد، ایرانی ها و هواداران استقلال این اهانت را بی پاسخ نگذاشته و سایت باشگاه العین را هک کردند.
🔹هکرها پس از هک سایت باشگاه العین، بر روی صفحه نخست این سایت عبارت "خلیج همیشگی فارس" را درج کرد/منبع:ورزش آنلاین (نشردهید)
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
🔞🔞🔞 تبلیغ خلاقانه راهنمایی و رانندگی هند(شهر بنگلور) با پیام : وقتی رانندگی میکنه باهاش صحبت نکنید.
#بهداشت_سايبري
✅ https://t.iss.one/ict_security
#بهداشت_سايبري
✅ https://t.iss.one/ict_security
هوش امنیتی (Security Intelligence):
جمع آوری، به هنجارسازی، همبسته سازی و تحلیل بزرگ داده های امنیتی یک سازمان که از طریق کاربران، برنامه های کاربردی و زیرساخت ها ایجاد شده است و روی امنیت و مدیریت مخاطرات فناوری اطلاعات در سازمان تاثیر می گذارد، با هدف خودکار کردن فرآیندها برای کاهش سطح مخاطرات در سازمان، هوش امنیتی تعریف شده است.[i]
بر اساس تعریف پیتر گیل، هوش امنیتی عبارت است از جمع آوری اطلاعات و تلاش برای مقابله با تهدیدات درک شده در امنیت ناشی از جاسوسی، خرابکاری، فعالیت های خارجی و ... .[ii]
جمع آوری، نرمال سازی و تحلیل بهنگام داده های هوش امنیتی، یک دید جامع و اجرایی برای مدیریت ریسک ها و تهدیدات، حفاظت و تشخیص از طریق آموزش فراهم می کند.
🔶رابطه هوش امنیتی و هوش کسب و کار
هوش تجاری یا هوش کسب و کار به مجموعه ای از ابزارها، تکنولوژی ها، چارچوب ها، تکنیک ها و ... اطلاق می شود که بکارگیری آنها باعث افزایش هوشمندی در کسب وکار می شود. هوش کسب و کار به دنبال جمع آوری داده های مهم و تاثیرگذار هر کسب و کار و سپس تحلیل و ایجاد هوشمندی از آنهاست. این هوشمندی در کسب و کار منجر به مزایای زیر برای سازمان می شود:
▪️ کاهش ریسک در کسب و کار
▪️ تسهیل تصمیم گیری های تجاری
▪️ خودکار نمودن فرآیندهای تجاری
🔶هوش امنیتی در واقع بکارگیری چارچوب هوش تجاری در کسب و کارهای امنیتی است. به این معنا که برای سازمان هایی که کسب و کارشان تامین امنیت یک سازمان است اگر از مفاهیم هوشمندی کسب وکار استفاده شود، می توانند به هوش مورد نظر در امور امنیتی دست یابند. بنابراین مزایای حاصل از بکارگیری هوش امنیتی بسیار مشابه هوش تجاری است با این تفاوت که مزایا مخصوص بحث امنیت است. در واقع مقایسه هوش تجاری با هوش امنیتی مانند مقایسه یک امر کلی با یکی از مصداق های آن است. مانند مقایسه سیستم اطلاعات حسابداری با سیستم های اطلاعاتی. در واقع سیستم حسابداری گونه ای از همان سیستم اطلاعاتی است و مقایسه آنها از این نظر خالی از اشکال نیست. مزایای بهره گیری از هوش امنیتی در سازمان عبارتند از:
▫️ کاهش تهدیدات
▫️ کاهش سطح عدم انطباق
▫️ تسهیل تصمیم گیری های امنیتی
▫️ خودکار نمودن فرآیندهای امنیتی
🔷هدف هوش امنیتی در سازمان:
هوش امنیتی به دنبال مدیریت همه جانبه اطلاعات امنیتی در سازمان است. بخشی از این اطلاعات از طریق گزارشاتی که به صورت دستی و موردی تهیه می شوند، تشکیل شده است که این گزارشات عموماً دارای استانداردهای SEIM نیستند. بخش دیگری از گزارشات و فعالیت ها نیز به صورت خودکار توسط سیستم های امنیتی مستقر شده در سازمان تولید می شوند. هوش امنیتی در واقع با بکارگیری مهارت های لازم در جهت جمع آوری، یکپارچه سازی و تحلیل تمام اطلاعات مذکور به دنبال بهینه سازی و در نهایت افزایش هوشمندی سازمان در امور امنیتی است.
آنچه مشخص است هوش امنیتی دو بخش مهم و اساسی را پوشش می دهد. یک بخش مربوط به مدیریت تعاملات و همبستگی فناوری های مورد استفاده در امور امنیتی سازمان است و دیگری، مدیریت یکپارچگی و همبستگی این اطلاعات است.
🔸گردآوری: سپیده احمدی
[i] BURNHAM, JOHN, WHAT IS SECURITY INTELLIGENCE AND WHY DOES IT MATTER TODAY? (2011),ُ IBM.
[ii] Peter Gill, Policing Politics: Security Intelligence and the Liberal Democratic State (London, Frank Cass, 1994), p. 6.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
جمع آوری، به هنجارسازی، همبسته سازی و تحلیل بزرگ داده های امنیتی یک سازمان که از طریق کاربران، برنامه های کاربردی و زیرساخت ها ایجاد شده است و روی امنیت و مدیریت مخاطرات فناوری اطلاعات در سازمان تاثیر می گذارد، با هدف خودکار کردن فرآیندها برای کاهش سطح مخاطرات در سازمان، هوش امنیتی تعریف شده است.[i]
بر اساس تعریف پیتر گیل، هوش امنیتی عبارت است از جمع آوری اطلاعات و تلاش برای مقابله با تهدیدات درک شده در امنیت ناشی از جاسوسی، خرابکاری، فعالیت های خارجی و ... .[ii]
جمع آوری، نرمال سازی و تحلیل بهنگام داده های هوش امنیتی، یک دید جامع و اجرایی برای مدیریت ریسک ها و تهدیدات، حفاظت و تشخیص از طریق آموزش فراهم می کند.
🔶رابطه هوش امنیتی و هوش کسب و کار
هوش تجاری یا هوش کسب و کار به مجموعه ای از ابزارها، تکنولوژی ها، چارچوب ها، تکنیک ها و ... اطلاق می شود که بکارگیری آنها باعث افزایش هوشمندی در کسب وکار می شود. هوش کسب و کار به دنبال جمع آوری داده های مهم و تاثیرگذار هر کسب و کار و سپس تحلیل و ایجاد هوشمندی از آنهاست. این هوشمندی در کسب و کار منجر به مزایای زیر برای سازمان می شود:
▪️ کاهش ریسک در کسب و کار
▪️ تسهیل تصمیم گیری های تجاری
▪️ خودکار نمودن فرآیندهای تجاری
🔶هوش امنیتی در واقع بکارگیری چارچوب هوش تجاری در کسب و کارهای امنیتی است. به این معنا که برای سازمان هایی که کسب و کارشان تامین امنیت یک سازمان است اگر از مفاهیم هوشمندی کسب وکار استفاده شود، می توانند به هوش مورد نظر در امور امنیتی دست یابند. بنابراین مزایای حاصل از بکارگیری هوش امنیتی بسیار مشابه هوش تجاری است با این تفاوت که مزایا مخصوص بحث امنیت است. در واقع مقایسه هوش تجاری با هوش امنیتی مانند مقایسه یک امر کلی با یکی از مصداق های آن است. مانند مقایسه سیستم اطلاعات حسابداری با سیستم های اطلاعاتی. در واقع سیستم حسابداری گونه ای از همان سیستم اطلاعاتی است و مقایسه آنها از این نظر خالی از اشکال نیست. مزایای بهره گیری از هوش امنیتی در سازمان عبارتند از:
▫️ کاهش تهدیدات
▫️ کاهش سطح عدم انطباق
▫️ تسهیل تصمیم گیری های امنیتی
▫️ خودکار نمودن فرآیندهای امنیتی
🔷هدف هوش امنیتی در سازمان:
هوش امنیتی به دنبال مدیریت همه جانبه اطلاعات امنیتی در سازمان است. بخشی از این اطلاعات از طریق گزارشاتی که به صورت دستی و موردی تهیه می شوند، تشکیل شده است که این گزارشات عموماً دارای استانداردهای SEIM نیستند. بخش دیگری از گزارشات و فعالیت ها نیز به صورت خودکار توسط سیستم های امنیتی مستقر شده در سازمان تولید می شوند. هوش امنیتی در واقع با بکارگیری مهارت های لازم در جهت جمع آوری، یکپارچه سازی و تحلیل تمام اطلاعات مذکور به دنبال بهینه سازی و در نهایت افزایش هوشمندی سازمان در امور امنیتی است.
آنچه مشخص است هوش امنیتی دو بخش مهم و اساسی را پوشش می دهد. یک بخش مربوط به مدیریت تعاملات و همبستگی فناوری های مورد استفاده در امور امنیتی سازمان است و دیگری، مدیریت یکپارچگی و همبستگی این اطلاعات است.
🔸گردآوری: سپیده احمدی
[i] BURNHAM, JOHN, WHAT IS SECURITY INTELLIGENCE AND WHY DOES IT MATTER TODAY? (2011),ُ IBM.
[ii] Peter Gill, Policing Politics: Security Intelligence and the Liberal Democratic State (London, Frank Cass, 1994), p. 6.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
💡8 قدم براي جلوگیری از حملات فيشينگ براساس توصیه FBI که برپایه بهینه کاوی انجام شده است
این مقاله را میتوانید از لینک زیر مطالعه کنید:
https://www.darkreading.com/threat-intelligence/fbi-8-steps-to-prevent-phishing-attacks/d/d-id/1329026?_mc=RSS_DR_EDT
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
این مقاله را میتوانید از لینک زیر مطالعه کنید:
https://www.darkreading.com/threat-intelligence/fbi-8-steps-to-prevent-phishing-attacks/d/d-id/1329026?_mc=RSS_DR_EDT
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Dark Reading
FBI: 8 Steps to Prevent Phishing Attacks
Federal agency offers up best practices for businesses to lock down their operations against phishing attacks.
💵 سطح درآمد 5 شرکت بزرگی که صنعت فناوری را تحت سلطه خود درآورده اند
کانال تخصصی امنیت سايبري
✅ https://t.iss.one/ict_security
کانال تخصصی امنیت سايبري
✅ https://t.iss.one/ict_security
🚨91% از حملات سايبري با یک ایمیل فيشينگ شروع شده است:
برای مطالعه بیشتر به لینک زیر مراجعه کنید:
https://www.darkreading.com/endpoint/91--of-cyberattacks-start-with-a-phishing-email/d/d-id/1327704
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
برای مطالعه بیشتر به لینک زیر مراجعه کنید:
https://www.darkreading.com/endpoint/91--of-cyberattacks-start-with-a-phishing-email/d/d-id/1327704
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Dark Reading
91% Of Cyberattacks Start With A Phishing Email
Phishing remains the number one attack vector, according to a new study that analyzes why users fall for these lures.
🚨💣🚨افشاگری سايبري دیگری از ويکيليکس:
ویکیلیکس فناوری جدید سازمان سیا برای کنترل رایانه ها را فاش کرد
اسنادی در سایت ویکیلیکس منتشر شده اند که اطلاعات مربوط به باصطلاح "پروژه Pandemic" سازمان سیا را افشا می کنند.
به گزارش @ict_security ماهیت فناوری فوق الذکر اینست که امکان می دهد رایانه های دارای سیستم عامل ویندوز میکروسافت در شبکه داخلی که در آن کاربران بطور مشترک از نرم افزارها استفاده می کنند، تحت کنترل قرار بگیرند.
فناوری سازمان سیا این نرم افزارها را با نرم افزارهای آلوده به تروجان تعویض می کند اما فایل اصلی را در سرور با هدف استتار فعالیت خود، دست نخورده نگاه می دارد.
این ویروس تروجانی می تواند تا 20 نرم افزار را به حجم حداکثر 800 مگابایت تعویض کند.
یادآور می شود ویکیلکس 7 مارس نیز بیش از 8500 سند سری درباره فعالیت هکرهای سازمان سیا را در اینترنت منتشر کرده بود.
✅براي کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
ویکیلیکس فناوری جدید سازمان سیا برای کنترل رایانه ها را فاش کرد
اسنادی در سایت ویکیلیکس منتشر شده اند که اطلاعات مربوط به باصطلاح "پروژه Pandemic" سازمان سیا را افشا می کنند.
به گزارش @ict_security ماهیت فناوری فوق الذکر اینست که امکان می دهد رایانه های دارای سیستم عامل ویندوز میکروسافت در شبکه داخلی که در آن کاربران بطور مشترک از نرم افزارها استفاده می کنند، تحت کنترل قرار بگیرند.
فناوری سازمان سیا این نرم افزارها را با نرم افزارهای آلوده به تروجان تعویض می کند اما فایل اصلی را در سرور با هدف استتار فعالیت خود، دست نخورده نگاه می دارد.
این ویروس تروجانی می تواند تا 20 نرم افزار را به حجم حداکثر 800 مگابایت تعویض کند.
یادآور می شود ویکیلکس 7 مارس نیز بیش از 8500 سند سری درباره فعالیت هکرهای سازمان سیا را در اینترنت منتشر کرده بود.
✅براي کسب اطلاعات بیشتر به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
پوتین، ادوارد اسنودن، کارمند سابق آژانس امنیت ملی آمریکا را خائن نمی داند اما با کارهایی که وی انجام داده، موافق نیست.
به گزارش @ict_security ، پوتین در مصاحبه با الیور استون، کارگردان سینمای آمریکایی که بخشی از ان در مجله نیوزویک منتشر شده، گفت:" اسنودن خائن نیست و به منافع کشورش خیانت نکرده است… وی همه کارهایش را علنی انجام می دهد". رئیس جمهور روسیه ضمنا خاطرنشان کرد که با اقدامات اسنودن موافق نیست.
پوتین گفت:" لازم نبود این کارها انجام شود. اگر کسی از چیزی در کاری که به آن دعوت شده خوشش نیاید ، باید از آن کناره گیری کند".
رئیس جمهور روسیه افزود:" اما وی فراتر رفت و این حق وی است. اگر از من می پرسیدند، این درست است یا نه، جواب می دادم، درست نیست".
اسنودن کارمند فنی سابق سازمان "سیا" آمریکا که به عنوان پیمانکار برای آژانس امنیت ملی این کشور نیز کار می کرد، در ماه ژوئن سال 2013 تعدادی از اسناد سری در خصوص برنامه های سرویس های اطلاعاتی آمریکا و بریتانیا در زمینه جاسوسی اینترنتی را به روزنامه های "واشنگتن پست" و "گاردین" واگذار کرد که جنجال بزرگی را در سراسر جهان برانگیخت. بر اساس این اسناد آمریکایی ها نه فقط در کشور خود جاسوسی می کنند بلکه مراقب زندگی میلیون ها اروپایی از جمله نزدیک ترین متحدان ایالات متحده هستند. اسنودن پس از واگذاری این اسناد ابتدا به هنگ کنگ و سپس به مسکو پرواز کرده و در ماه اوت سال 2013 میلادی گواهینامه پناهندگی موقت یک ساله را در روسیه دریافت نمود. بعد از آن نيز مدت پناهندگی این افشاگر آمریکایی در روسیه دوبار و اخرین بار تا سال 2019 تمدید شده است. روز 21 ژوئن 2016 در آمریکا اتهاماتی درباره سرقت اموال دولتی و افشای اسناد دولتی علیه اسنودن اقامه شد. مطابق قوانین ایالات متحده مجازات این جرایم در مجموع تا 30 سال حبس و حتی اعدام است.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
به گزارش @ict_security ، پوتین در مصاحبه با الیور استون، کارگردان سینمای آمریکایی که بخشی از ان در مجله نیوزویک منتشر شده، گفت:" اسنودن خائن نیست و به منافع کشورش خیانت نکرده است… وی همه کارهایش را علنی انجام می دهد". رئیس جمهور روسیه ضمنا خاطرنشان کرد که با اقدامات اسنودن موافق نیست.
پوتین گفت:" لازم نبود این کارها انجام شود. اگر کسی از چیزی در کاری که به آن دعوت شده خوشش نیاید ، باید از آن کناره گیری کند".
رئیس جمهور روسیه افزود:" اما وی فراتر رفت و این حق وی است. اگر از من می پرسیدند، این درست است یا نه، جواب می دادم، درست نیست".
اسنودن کارمند فنی سابق سازمان "سیا" آمریکا که به عنوان پیمانکار برای آژانس امنیت ملی این کشور نیز کار می کرد، در ماه ژوئن سال 2013 تعدادی از اسناد سری در خصوص برنامه های سرویس های اطلاعاتی آمریکا و بریتانیا در زمینه جاسوسی اینترنتی را به روزنامه های "واشنگتن پست" و "گاردین" واگذار کرد که جنجال بزرگی را در سراسر جهان برانگیخت. بر اساس این اسناد آمریکایی ها نه فقط در کشور خود جاسوسی می کنند بلکه مراقب زندگی میلیون ها اروپایی از جمله نزدیک ترین متحدان ایالات متحده هستند. اسنودن پس از واگذاری این اسناد ابتدا به هنگ کنگ و سپس به مسکو پرواز کرده و در ماه اوت سال 2013 میلادی گواهینامه پناهندگی موقت یک ساله را در روسیه دریافت نمود. بعد از آن نيز مدت پناهندگی این افشاگر آمریکایی در روسیه دوبار و اخرین بار تا سال 2019 تمدید شده است. روز 21 ژوئن 2016 در آمریکا اتهاماتی درباره سرقت اموال دولتی و افشای اسناد دولتی علیه اسنودن اقامه شد. مطابق قوانین ایالات متحده مجازات این جرایم در مجموع تا 30 سال حبس و حتی اعدام است.
✅به کانال تخصصی امنیت سايبري بپیوندید
✅ https://t.iss.one/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
⚰زمان مرگ SaaS رسیده است.
برای درک علت آن مقاله زیر را مطالعه کنید.
زمانی برای Cloud 3.0 فرارسیده است.
Link: https://j.mp/2sfbxia
✅کانال تخصصی امنیت سايبري
✅ https://t.iss.one/ict_security
برای درک علت آن مقاله زیر را مطالعه کنید.
زمانی برای Cloud 3.0 فرارسیده است.
Link: https://j.mp/2sfbxia
✅کانال تخصصی امنیت سايبري
✅ https://t.iss.one/ict_security
Hacker Noon
What Comes After SaaS?
It was a crisp San Francisco morning. Louis [name changed] was feeling confident, cable car track lines whirring in the background, as he…