امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
965 files
2.7K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Forwarded from Splunk> Knowledge Base
Introduction_to_common_Red_Team_Attacks_&[email protected]
743.4 KB
★ Introduction to Common Red Team Techniques and Blue Team Controls Infographic

🔸 @splunk_kb
📱 چطور متوجه شویم شخصی به غیر از خودمان به اکانت اینستاگرام ما دسترسی دارد؟
به مسیر زیر در اپلیکیشن #اینستاگرام خود بروید:

Setting instagram / Security / Login Activity

در صورتی که این قسمت را مشاهده نکردید، احتمالاً اینستاگرام شما آپدیت نیست یا اینکه این قابلیت از سمت اینستاگرام براتون فعال نشده است.

* اگر در‌ این قسمت چندین شهر رو مشاهده کردید، دلیل قطعی بر هک شدن شما نیست، در واقع این قسمت سابقه ورود (شامل نوع دستگاه و شهر) شما در‌ اینستاگرام را نمایش می‌دهد و در صورتی که شما از #VPN هم استفاده کنید در آن بخش session جدید درج می‌شود و یا اینکه اگر گوشی خود عوض کرده باشید در اینجا یک session دیگر مشاهده کنید.

* مهمترین بخش Active Now است که بایستی فقط یک کاربر فعال داشته باشید و همچنین بهتر است مابقی فعالیت‌ها را Log Out و پاک نمایید.

👁 @intsec
تکنیک‌های حمله به زیرساخت‌های امن (ارائه‌ای از رژیم‌صهیونیستی در دانشگاه بن‌گورین)

https://github.com/Yossioren/AttacksonImplementationsCourseBook

برای برقراری امنیت بهتر است تکنیک های امن‌سازی بیشتری را بدانیم.

👁 @intsec
Forwarded from Ravro
پنج‌شنبه‌ شب،
ساعت ۲۰ داستانِ شکار یک آسیب‌پذیری رو از پنجره‌ی لپ‌تاپ میثم منصف تجربه کنید

و ‌به صورت رایگان، بیننده‌ی چهارمین پخش زنده‌ی شکار آسیب‌پذیری‌ای که با همراهی آکادمی راوین براتون تدارک دیدیم، باشید:

🌐https://ravro.ir/course/19

#پخش_زنده #باگ_بانتی #امنیت #BugBounty

@Ravro_ir
بیست‌و‌ششمین کنفرانس بین‌المللی انجمن کامپیوتر ایران (CSICC 2021)
دانشگاه صنعتی خواجه نصیر طوسی
۱۳ و ۱۴ اسفندماه ۱۳۹۹

CSICC2021.KNTU.AC.IR
👁 @intsec
#همایش_نمایشگاه_رویداد
Forwarded from Splunk> Knowledge Base
Blue Teaming Training 2020

یک منبع بسیار ارزشمند و رایگان برای آموزش و یادگیری blue teamها و incident responseها

https://www.chiheb-chebbi.com

🔸 @splunk_kb
استخدام کارشناس تست نفوذ سامانه‌های وب و موبایل

شرایط و مهارت های مورد نیاز:
© حداقل 3 سال سابقه کار در زمینه تست نفوذ
© همکاری تمام وقت شنبه تا چهارشنبه 9 تا 17
© آزمون نفوذ سامانه‌های تحت وب و موبایل
© مسلط به استانداردها و متدولوژی های آزمون نفوذ وب و موبایل
© مسلط به ابزارهای شناسایی آسیب‌پذیری‌ها و آزمون نفوذ
© توانایی مستندسازی و گزارش نویسی
© آشنا به کار تیمی و مهارت های ارتباطی

ارسال رزومه به [email protected]

👁 @intsec
#فرصت_همکاری
باگ بانتی فرآیندی است که طی آن، شما سرویس‌ها یا نرم افزارهای یک سازمان را به صورت قانونی از بیرون ارزیابی کرده و برای شناسایی آسیب‌پذیری‌های احتمالی موجود در آن‌ها تلاش می‌کنید.
در صورت پیدا کردن آسیب‌پذیری، آن را به شرکت واسط یا خود سازمان مربوطه (بستگی به برنامه‌ی باگ‌بانتی دارد که در آن شرکت کرده‌اید) گزارش کرده و در صورت تایید آسیب‌پذیری، مبلغی را به عنوان جایزه دریافت می‌کنید.
برخی از شرکت‌های بین‌المللی و ایرانی که می‌توانید با ثبت‌نام در آن‌ها، مسیر باگ‌بانتی خود را شروع کنید به شرح زیر است:

hackerone.com
bugcrowd.com
ravro.ir
bugdasht.ir
kolahsefid.org

👁 @intsec
#bug_bounty
طی هفته‌های اخیر یک حمله سایبری در زیرساخت‌های کشور اتفاق افتاد گزارش مذکور تحلیل این حمله و راهکارهای مقابله با آن می‌باشد.

#گزارش تحلیلی آسیب‌پذیری Zerologon و انتشار باج افزار CRYSIS

👁 @intsec
990725-SOCERT-Amnafzar-Zerologon.pdf
788.8 KB
🔺 #گزارش تحلیلی آسیب‌پذیری Zerologon و انتشار باج‌افزار CRYSIS

👁 @intsec
#pdf #Zerologon
This media is not supported in your browser
VIEW IN TELEGRAM
🔺 کلاهبرداری پسری ۲۱ ساله از حدود ۱۰۰ مالباخته در فضای‌مجازی به عنوان فروش طلا و جواهر ...

👁 @intsec
#پلیس_فتا #هشدار
Digital Forensics Checklist @intsec.pdf
386.6 KB
چک ليست تخصصی جرم‌شناسی دیجیتال (فارنزیک)

👁 @intsec
#Forensic
#Checklist #اینفوگرافیک
Permission in #Linux

👁 @intsec
🏆1
کمپ یک‌روزه شکار تهدیدات سایبری با sysmon

هدف از برگزاری این دوره آموزشی یک‌روزه، تسلط کارشناسان و تحلیلگران امنیت سایبری بر تشخیص تهدیدات سایبری توسط #sysmon می‌باشد.

سرفصل مطالب:
آشنایی با مفاهیم Threat Hunting
آشنایی با ابزار محبوب Sysmon
پیکربندی Sysmon
بررسی لاگ های Sysmon
بررسی حملات مختلف و شناسایی حملات با Sysmon
آشنایی با Powershell و حملات مبتنی بر آن

زمان: هشتم آبان ماه از ساعت 9 الی 17

🧑‍💻👩‍💻 لینک ثبت‌نام

👁 @intsec
#همایش_نمایشگاه_رویداد
وبینار آنلاین و رایگان آشنایی با ابزار sysmon

هدف از برگزاری این وبینار آشنایی اولیه کارشناسان و تحلیلگران امنیت سایبری با ابزار sysmon می‌باشد.

سرفصل مطالب:
آشنایی با ابزار محبوب Sysmon
پیکربندی اولیه Sysmon
شناخت مفدماتی لاگ های Sysmon

زمان: یکم آبان ماه از ساعت 18 الی 19

🧑‍💻👩‍💻 لینک ثبت‌نام

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری در مرکز #آپا دانشگاه مازندران

متقاضیان فایل حاوی مشخصات خود را با ذکر عنوان شغلی تا تاریخ پانزدهم آبان ماه به آدرس پست الکترونیکی [email protected] ارسال نمایند.

👁 @intsec
سومین دوره مسابقات فتح پرچم دانشگاه رازی

💥 برای اولین بار به صورت بین‌المللی در دانشگاه رازی کرمانشاه

📅 زمان برگزاری مسابقه: 5 آبان 1399 ساعت 9 به صورت آنلاین

🎁 جوایز مسابقه
🥇تیم اول: 2.5 میلیون تومان
🥈تیم دوم: 2 میلیون تومان
🥉تیم سوم: 1.5 میلیون تومان

🔰اختتامیه مسابقه: 8 آبان 1399 به صورت آنلاین
🌐 https://ctf.razi.ac.ir
لینک ثبت‌نام 👇
🌐 https://razictf.ir

👁 @intsec
پیرو مستند قبلی در خصوص چگونگی حمله و پیشگیری آسیب پذیری zerologon با کد آسیب پذیری CVE-2020-1472 ، در ادامه مستند تکمیلی‌ای در خصوص بررسی راه‌های شناسايی این آسیب پذیری را مشاهده و دانلود نمایید.

👁 @intsec
#گزارش