امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
523 videos
968 files
2.72K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
WiresharkBasics.pdf
2.7 MB
آموزش مقدماتی #Wireshark

👁 @intsec
⭕️ یکی از موضوعات مهمی که مورد توجه طراحان بدافزار قرار دارد و در مناسبت‌های مذهبی مانند ماه رمضان، ایام محرم و اعیاد مختلف با استقبال کاربران مواجه می‌شود، بدافزارهای مذهبی است. این برنامه‌ها طیف عناوین فراوانی را دربر می‌گیرد که به تعداد زیادی در فروشگاه‌های اندرویدی نیز منتشر شده است.

⭕️ طبق بررسی‌های اخیر بیت‌بان از ۷۶۵ بدافزار مذهبی که در فروشگاه‌های اندرویدی قرار گرفته، ۱۷۳ بدافزار با موضوعات مربوط به محرم مانند مداحی و زیارت عاشورا شناسایی شده است که بیش از ۳۵۷۲۱۰ کاربر این برنامه‌ها را در دستگاه خود نصب کرده‌اند.

⭕️ طبق بررسی‌های صورت گرفته، این برنامه‌ها در دو دسته‌ی کلی دانلودرها و تلگرامی‌ها طبقه‌بندی می‌شوند.


با گزارش این بدافزارها، ۹۸ مورد از آن‌ها از فروشگاه‌های مربوطه حذف شدند؛ اما همچنان ۷۵ بدافزار در فروشگاه‌ها منتشر می‌شود.
🏳️ مدرسه پرچم تقدیم می‌کند:
ارائه محتوای آموزشی و چالش‌های جذاب در هشت دستهٔ مختلفِ امنیت سایبری

💡 از ۱۷ شهریور تا انتهای اسفندماه ۹۹

برای اطلاعات بیشتر می‌توانید به سایت مدرسه پرچم مراجعه کنید:
https://parcham.io

🏳 @ParchamIO
👁 @intsec
Media is too big
VIEW IN TELEGRAM
👨‍💻👩‍💻 دانشگاه صنعتی شریف و کافه‌بازار در حال برگزاری یک دورهٔ آموزشی شش‌ماهه رایگان در زمینهٔ امنیت، تحت عنوان «مدرسهٔ پرچم» هستند.
این دوره بر اساس سرفصل‌های مسابقات فتح پرچم #CTF طراحی شده‌است و هر مرحله از آن شامل معرفی یک سرفصل و حل مسائل نمونه در قالب ویدیوهای آموزشی و برگزاری یک مسابقه می‌شود.
اگر علاقه‌مند به ورود به دنیای امنیت سایبری هستید، این دوره می‌تواند جای خوبی برای شروع باشد.
برای اطلاعات بیشتر به سایت parcham.io مراجعه کنید.

🏳 @ParchamIO
👁 @intsec
🖥 وبینار کوتاهِ نقش #MSSP در مدیریت تهدیدات سایبری

منظور از MSSP یا Managed Security Service Provider برون‌سپاری مدیریت و نظارت بر سیستم‌ها و تجهیزات امنیتی است. سازمان‌ها با برون‌سپاری مدیریت امنیت به یک ارائه‌دهنده سرویس‌های امنیتی مدیریت‌شده (MSSP)، تضمین مضاعفی بر امن بودن محیطشان می‌یابند. این مرکز ضمن تمرکز بر روی تأمین امنیت و کاهش خطرات ساختار IT سازمان، از این مزیت برخوردار است که دید بیشتری نسبت به تهدیدات یک سازمان داشته و همبسته‌سازی تهدیدات را در سطحی وسیع‌تر انجام می دهد.

مهلت ثبت‌نام تا ۱۷ تیر ۱۳۹۹
شماره تماس: ۳۰۴ داخلی ۴۲۲۷۳-۰۲۱
ثبت‌نام سایت:
www.apk-group.net/MSSP
👁 @intsec
#همایش_نمایشگاه_رویداد
🐧 اگر می‌خواهید دستوراتی که در لینوکس استفاده می‌کنید رو بهتر بشناسید و بدونید که هر قسمت دستور چه مفهومی دارد، این سایت براتون مفید خواهد بود.

https://explainshell.com/
👁 @intsec
هفدهمین كنفرانس بین‌المللی انجمن رمز ایران چهارشنبه و پنج‌شنبه ۱۹ و ۲۰ شهریور ساعت ۹ صبح برگزار آغاز خواهد شد.
کنفرانس به صورت رایگان و برخط برگزار می‌گردد.

آدرس سایت:
☑️ https://iscisc2020.iust.ac.ir

برنامه‌زمانی و عنوان ارائه‌ها:
☑️ https://iscisc2020.iust.ac.ir/Home/Content/33

درصورت نیاز به گواهی حضور، بایستی در سایت ثبت‌نام نمایند.

👁 @intsec
#همایش_نمایشگاه_رویداد
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 جدیدترین شگردهای کلاهبرداران

از رسیدهای جعلی بانکی تا سایت قلابی سجام در فضای‌مجازی

👁 @intsec
#هوشیار_باشید #ویدئو
Security+ Basic Notes @intsec.pdf
439.6 KB
👌🏻 Security+ Basic Notes

👁 @intsec
⁉️ چرا وقتی نمی‌تونید دوربین رو امن‌سازی کنید، تو خونه‌هاتون دوربین نصب می‌کنید ..

shodan: hipcam country:"ir"

👁 @intsec
#Shodan #site
⭕️ سخن‌رانی مدعو مدیرعامل بیت‌بان در هفدهمین کنفرانس بین‌المللی انجمن رمز ایران با موضوع « تهدید مانای پیشرفته (Advanced Persistent Threat)؛ آشکارِ ناپیدا ».
⭕️ زمان: پنجشنبه ۲۰ شهریورماه ۱۳۹۹ ساعت ۱۴:۳۰
🚀 لینک ارائه: https://ocwvc.unreal.iust.ac.ir/rdsqzhtnd40q
فایل سخن‌رانی نیز پس از پایان ارائه در کانال @BitBaanLab و یا اینستاگرام شرکت به آدرس https://www.instagram.com/bitbaan.lab قابل مشاهده است.
❇️ مشاهده این سخن‌رانی به پژوهش‌گران مقطع کارشناسی ارشد و دکتری جهت آشنایی با چالش‌های پژوهشی این حوزه، و همچنین مدیران سازمان‌ها جهت شناخت ادبیات موضوع و راه‌کارهای مقابله پیشنهاد می‌گردد.
مفهوم هربخش نامگذاری سوئیچ‌های Cisco

👁 @intsec
#فرصت_همکاری در بانک گردشگری

1⃣ کارشناس مرکز عملیات امنیت سطح یک
- شیفت چرخشی
- آشنا به مفاهیم امنیتی (شبکه، نرم افزار، امنیت اطلاعات)
- آشنا به مرکز عملیات امنیت و فرایندهای آن
- آشنا به انواع حملات سایبری و روشهای مقابله با آن

2⃣ کارشناس تحلیلگر امنیت
- تسلط کامل به مباحث فارنزیک
- تسلط کامل به شناسایی و تحلیل حملات سایبری و روش‌های مقابله با آن
- تسلط به مباحث هانتینگ

3⃣ کارشناس امنیت اطلاعات (سیستم مدیریت امنیت اطلاعات)
- آشنا به مفاهیم و اصطلاحات پایه امنیتی، استانداردهای امنیت اطلاعات
- مسلط به استانداردهای خانواده ISO 27000
- مسلط به مدیریت مخاطرات
- مسلط به مفاهیم ممیزی امنیت اطلاعات

علاقمندان می‌توانند رزومه خود را با ذکر عنوان مربوطه در subject ایمیل به آدرس زیر ارسال نمایند.

[email protected]
👁 @intsec
🚨 حواستان به تهدیدات داخلی سازمان باشد ..

👁 @intsec
#insider_thread
This media is not supported in your browser
VIEW IN TELEGRAM
استفاده از ایمیل حاوی کوئری مخرب برای از کار اندازی DNS Server

CVE-2020-1350
👁 @intsec
#فرصت_همکاری آزمونگر فنی و مهندسی کنترل کیفیت نرم افزار (امنیت) در شرکت توسن

👁 @intsec
#فرصت_همکاری کارشناس #SOC در شرکت آپ

[email protected]
👁 @intsec
خیلی جالبِ 😎
برای محافظت از قلعه امنیت‌سایبری سازمانتان برنامه‌های دفاعی خوبی درنظر داشته باشید ..

👁 @intsec
Media is too big
VIEW IN TELEGRAM
⭕️ سخن‌رانی برای علاقه‌مندان به موضوع «تهدید مانای پیشرفته یا Advanced Persistent Threat» پیوست شده است.
⭕️ فایل از لینک زیر نیز قابل دریافت است.
https://bit.ly/3bQCrUW

@BitBaanLab
#فرصت_همکاری در شرکت امن افزار گستر شریف

ردیف شغلی:
کارشناس راهبری مرکز عملیات امنیت SOC (لایه یک)

توانايی‌ها:
• مسلط به مفاهيم پايه ای شبكه (CCNA) و مفاهيم امنيت شبكه (SEC Plus)
• آشنايی به ساختار حملات
• آشنايی به مفاهيم و اصطلاحات SOC و SIEM
• آشنايی با سرفصل هاي دوره CEH يا SEC504
• آشنايی با لاگ‌ و خواندن آن
• مهارت گزارش نويسی

مواردی كه امتياز ويژه محسوب می‌شود:
• توانايی تحليل عميق لاگ
• سابقه كار در راهبری و تجربه كار با یکی از SIEMها
• آشنايی با دوره SEC555

شرايط كاری:
بصورت شيفت روز و شب

محل کار:
پارک علم و فناوری پرديس

ارسال رزومه و هماهنگی مصاحبه:
Email: [email protected]
Phone: 021-43652000

👁 @intsec
♨️ هشدار در خصوص ارسال ایمیل آلوده به بدافزار از دامنه وزارت امور خارجه:
پیرو شواهد دریافتی، ایمیلی حاوی فایل Word مخرب به نام pay increment.doc از دامنه [email protected] در حال ارسال به زیرساخت ها است.
تاکید می شود از باز کردن پیوست ایمیل اجتناب گردد.
مرکز مدیریت راهبردی #افتا

👁 @intsec