امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
969 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🔅 چهارمین دوره همایش پنجره دانشگاه تهران
🖼 «چشم انداز، پیشِ روی شما»

🔗 اطلاعات بیشتر و ثبت نام رایگان در:
🌐 acm.ut.ac.ir/panjere97
👁 @intsec
♨️ زمان متوقف کردن تست نفوذ فرا رسیده است!

در کنفرانس امنیتی #RSA سال ۲۰۱۸ میلادی که در سان‌فرانسیسکو برگزار شد، آدریان سانابریا، مدیر تحقیقاتی Savage Security، در مورد این موضوع که چرا زمان متوقف کردن تست نفوذ فرا رسیده است، صحبت کرد.

▪️سانابریا توضیح داد که گرچه مفهوم تست نفوذ همچنان انجام شده و ارزشمند است، اما در طراحی و اجرای بسیاری از روش‌های فعلی تست نفوذ شبکه مشکلاتی وجود دارد که باعث می‌شود آن‌ها قابل‌اجرا نباشند.

▪️سانابریا گفت که تست نفوذ در دهه‌ی ۹۰ میلادی بسیار معنی‌دار بود، چراکه در آن زمان تمام آنچه که شما می‌توانستید برای نفوذ به یک سازمان استفاده کنید، در یک تست نفوذ کشف می‌شد. چشم‌انداز این روزها بسیار متفاوت است.

▪️ علاوه بر این، درحالی‌که ابزارهای فعلی تست نفوذ از لحاظ کامل بودن بسیار بهتر شده‌اند، اما پیشگامان آن‌ها واقعا نمی‌دانند که چگونه به‌جای استفاده از یک وصله یا تغییر گواهی‌نامه‌های پیش‌فرض، که مشکلات را به‌طور واقعی حل نمی‌کنند، کارهای بهتری انجام دهند. سانابریا می‌گوید: «ابزارهای شگفت‌انگیزی وجود دارد، اما فناوری و سطح کمال #تست_نفوذ به‌عنوان یک مهارت، توانایی شرکت‌ها را برای #دفاع از خود از بین می‌برد.»
▪️همچنین موضوع تست نفوذ یک روش بسیار آهسته و گران‌قیمت بوده و تنها توسط ۲۰ مرکز برتر #امنیت اینترنت انجام می‌شود، درحالی‌که به‌صورت اصولی به شما کمک نمی‌کند.

▪️درنهایت، سانابریا گفت که به دلایل زیر، تست‌های #نفوذ فعلی کارآمد نیستند، سازمان‌ها را امن‌تر نکرده و عملکرد محافظ‌ها را بهتر نمی‌کنند:

🔸 تمرکز بر نشانه‌ها، نه علت‌های اصلی.
🔸 تمرکز بر کنترل‌های پیشگیرانه، نه تشخیص.
🔸 تمرکز بر پیدا کردن آسیب‌پذیری‌ها، نه اصلاح آن‌ها.
🔸 عدم وجود معیارهای بهبود.

▪️با این حال، او نتیجه گیری کرد که برای قانع کردن سازمان‌ها برای جدی‌تر گرفتن امنیت، تست نفوذ لازم است.
هر جایگزینی برای تست‌های نفوذ باید این الزام را برآورده کند، اما باید موثرتر بوده و آنچه را که واقعا نیاز می‌باشد، ارائه دهد: کمال، اطمینان و انعطاف‌پذیری.

🌐 https://goo.gl/Kx7PeX
👁 @intsec
وقتی #کوین_میتنیک در #knowBe4 نشان داد که احراز هویت دو مرحله‌ای قابل دور زدن و سواستفاده است.
🌐https://youtu.be/xaOX8DS-Cto
👁 @intsec
#فرصت_همکاری
کارشناس مرکز عملیات امنیت #SOC
#کاشف
👁 @intsec
#فرصت_همکاری
کارشناس تحلیل و ارزیابی
#کاشف
👁 @intsec
✍️🔐 رمز عبور شما چقدر ایمن است؟
👁 @intsec
Session 1-Section 1
<unknown>
فایل صوتی بخشی از جلسه اول دوره کیک استارتر مرکز عملیات امنیت.
امیدوارم مورد استفاده واقع بشه.
سید امین صالحی مشاور امنیت سایبری
@SniperSecurity
#SOC
ترافیک اینترنت (Web) در دنیا صرف چه محتوایی می شود؟
👁 @intsec
#گزارش
Forwarded from SecOps
🎬 میخوای یه Splunk کار حرفه ای بشی و به خاطر این تخصص، نه تنها شناخته بشی و اعتبار پیدا کنی، بلکه بتونی پول بیشتری هم در بیاری و موقعیت های کاری بهتری رو از آن خودت کنی؟؟؟

★ خیلی از سازمان ها الان واسه اهداف مختلفی چه کارای امنیتی و چه غیر امنیتی دارن از این ابزار استفاده میکنن و به تخصصش خیلی نیاز دارن.
★ ابزار Splunk یجورایی مثل وایرشارک تو حوزه شبکه و کار با پکت ها، میمونه و استفاده ازش واسه کار با لاگ ها و داده ها خیلی رایجه.
★ اسپلانک یه ابزار شناخته شدست بین خیلی از سازمان ها اونم به خاطر سرعت و قابلیت های زیادی که ارایه میده.
★ تو آخرین گزارشای گارتنر تو زمینه SIEM به عنوان لیدر محسوب شده و یجورایی الان بهترین پلتفرم SIEM دنیاست.
★ خیلی از تحلیلگرای Tier 2 تو مرکز عملیات امنیت و یا Incident Handler های تو تیمای CSIRT از این ابزار واسه تحلیل لاگ ها استفاده می کنن.

😎😎😎 خوب فکر کن الان یه اسپلانک کار حرفه ای هستی و زمانی که یه حمله ای رخ میده یا یه مشکلی پیش میاد یراست میان سراغت و ازت میخوان به سرعت ببینی چه خبره. خوب زمان تو رسیدگی به رخدادا خیلی مهمه و تو چون متخصصی خیلی زود اینکارو انجام میدی. بعد از کارای این تیپی که انجام دادی یه حقوق بالاتر و یه پوزیشن بهتر مثلا لید یه شیفت انتظارت رو میکشه. ازت میخوان تو سازمانت واسه بقیه افراد آموزش بذاری و تا مدیرعامل سازمان هم میشناسنت. اگه جلسه ای باشه از تو میخوان که تو اون جلسه حاضر بشی. از یه طرف دیگه به خاطر تخصصی هم که داری بیرون مستقلا داری فعالیت می کنی و یه سایت اوردی بالا و سرویس های خودت رو به سازمانا ارایه میدی و کلی ازش پول در میاری. اعتماد به نفست رفته بالا و دیگه نگران نیستی و میدونی همیشه بهترین سازمان ها، بهترین موقعیت های شغلی و بهترین زندگی در انتظارته.

🗣🗣🗣 پس من واست یه پیشنهاد دارم. 🎬 یه پکیج آموزشی آنلاین دارم آماده میکنم که به مدت 8 ساعت و تو 8 جلسه. توش به صورت حرفه ای اسپلانک رو آموزش میدم. اگه میخوای یه اسپلانک کار حرفه ای بشی، پیشنهادم بهت اینه که این پکیج رو تهیه کنی. قیمت این پکیج 1 میلیون تومنه ولی اگه تا تاریخ 26 ام تصمیمت رو بگیری، میتونی به من پیام بدی و با 40 درصد تخفیف یعنی 600 هزار تومن اونو تهیه کنی. جلسه اول این پکیج 10 ام تیر در اختیار اونایی که تهیه کردن، قرار میگیره و هر هفته دو جلسه بهشون ارایه میشه و تو یه ماه تموم میشه.

سید امین صالحی
مشاور امنیت سایبری
@SeyedAmin_Salehi
@SniperSecurity
در فضای ناامن اینترنت که هکرها در کمین سواستفاده از کاربرانند، "بیت بان" مراقب شماست!

با عضویت در کانال بیت بان از آخرین تهدیدهای امنیتی مطلع شده و از آنها در امان باشید.

@bitbaanlab

(آزمایشگاه امنیت بیت‌بان متشکل از فارغ التحصیلان دانشگاه صنعتی شریف)
Forwarded from انتشارات پشتیبان 📚 (M)
«امنیت سایبری در اسرائیل (سند ۲۰۱۷)» را از طاقچه دریافت کنید
https://taaghche.ir/book/33397
کارگاه آموزشی امنیت برنامه های موبایل (اندروید و iOS)
چهارشنبه ۶ تیرماه، ساعت ۹ الی ۱۳

👁 @intsec
#همایش_نمایشگاه_رویداد
SOC Padcast 2
<unknown>
پادکست شماره 2 از مجموعه پادکست های مرکز عملیات امنیت.
مشخصه های یک مرکز عملیات امنیت اثربخش و کارآمد
سید امین صالحی
مشاور امنیت سایبری
Forwarded from SecOps
Session3forSecOps.mp3
27.4 MB
فایل صوتی بخشی از جلسه 3 دوره کیک استارتر مرکز عملیات امنیت.
امیدوارم مورد استفاده واقع بشه.

امین صالحی
Forwarded from EBA
دوره مدیریت امنیت سایبری در زیرساخت‌های صنعتی
مشاهده اطلاعات بیشتر در لینک زیر:
https://www.icsdefender.ir/دوره%20های%20آموزشی/category/bm51dlJyYWNzUXc9/shop/STc3YWtKdnBGTTA9/دوره%20م
@ICSdefender
شرکت #بهین_راهکار کارشناس مرکز عملیات امنیت #SOC استخدام میکند.
👁 @intsec
#فرصت_همکاری
دوره های تخصصی امنیت فناوری اطلاعات #آپا خوارزمی
#همایش_نمایشگاه_رویداد
👁 @intsec
اولین نشست امنیت تدافعی و عملیاتی
دانشگاه صنعتی ارومیه با همکاری مرکز #آپا دانشگاه ارومیه
شنبه ۲۰ مرداد ۱۳۹۷
https://poscon.ir/ticket
👁 @intsec
#همایش_نمایشگاه_رویداد
پژوهشگران امنیت فضای سایبری هشدار می دهند که کارت های حافظه دست دوم را حتی اگر همه داده های خود را پاک کرده اید، در اختیار دیگران قرار ندهید.
👁 @intsec