امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Forwarded from Splunk> Knowledge Base
The #Forrester Wave:
Security Analytics Platforms, Q4 2020

🔸 @splunk_kb
#Report
#فرصت_همکاری کارشناس آزمون نفوذپذیری (Penetration Tester) در مرکز #کاشف

[email protected]

👁 @intsec
چطور امنیت #تلگرام را بالا ببریم؟

👁 @intsec
#اینفوگرافیک
#فرصت_همکاری کارشناس مانیتورینگ #NOC در شرکت گلرنگ سیستم

لطفا رزومه خود را با عنوان کد 3005 به آدرس زیر ارسال بفرمایید.

[email protected]
👁 @intsec
شرکت #FireEye مورد نفوذ قرار گرفته و ابزارهای این شرکت اکنون در دست مهاجمان است. بنابراین ضروریست سازمان‌ها و شرکت‌های دولتی و خصوصی کشور در آمادگی کامل باشند.
مدیران شبکه، سیستم‌های خود را بررسی کنند و اطمینان حاصل کنند که تاکنون مورد حمله واقع نشده باشند.
همچنین باید براساس قوانین ارائه شده توسط این شرکت سیستم‌های تشخیص نفوذ خود را قدرتمند ساخته و به صورت مداوم پیگیر خبرهای این شرکت باشند تا در صورت هرگونه اعلام هشدار یا راهکار جدیدی سیستم‌های خود را بهبود ببخشند.
برای مطالعه بیشتر در خصوص این خبر و اطلاع از لیست آسیب‌پذیری ‌‌هایی که رفع آن‌ها برای مقابله با اثرات جانبی این حملات مفید است، فایل زیر را مشاهده کنید. #ماهر

👁 @intsec
cert.ir Alert FireEye.pdf
512.1 KB
هشدار مرکز #ماهر در خصوص تبعات احتمالی نفوذ به #FireEye برای سازمان‌ها و شرکت‌های کشور

👁 @intsec
حمله بسیار پیچیده به شرکت امنیت سایبری #FireEye در آمریکا

فایرآی به عنوان یکی از شرکت‌های موفق و درحال رشد در حوزه امنیت سایبری شناخته می‌شود.
به گفته کوین ماندیا، مدیر عامل شرکت فایرآی، هکرها ابزاری را که برای سنجش امنیت کاربران به کار می‌رفته دزیده‌اند. او در بلاگی در سایت شرکت نوشت: "هدف اصلی مهاجمان به دست آوردن اطلاعاتی مربوط به مشتریان دولتی مشخص بوده است."
آقای ماندینا در توضیح پیچیدگی حمله گفت که این اتفاق "با ده‌ها هزار مورد دیگر که در طی سال‌ها با آن برخورد کرده‌ایم متفاوت است."
فایرآی اعلام نکرده که چه کسانی پشت این حمله مجازی بوده‌اند و گفته که با همکاری پلیس فدرال آمریکا #FBI در حال تحقیق و بررسی درباره این پرونده است.
سهام این شرکت امنیت اینترنتی بعد از اعلام خبر حمله به شدت افت کرد.
فایرآی از شرکت‌های پیشرو امنیتی در فضای مجازی است که کشف چندین تهدید امنیتی مهم را در کارنامه خود دارد.

حمله با "تکنیکی بدیع"
مدیر عامل فایرآی می‌گوید بر اساس تجربه ۲۵ ساله‌اش در حوزه امنیت مجازی به این نتیجه رسیده که حمله‌ اخیر از سوی "کشوری با توانایی تهاجمی درجه یک" صورت گرفته است.
او می‌گوید مهاجمان "ترکیب تکنیکی بدیعی" را به کار برده‌اند که "ما و همکارانمان در گذشته شاهدش نبوده‌ایم."
شرکت فایرآی در سال ۲۰۰۴ در کالیفرنیا تاسیس شد. این شرکت به صورت تخصصی درباره حملات مجازی علیه شرکت‌ها در سرتاسر دنیا تحقیق می‌کند.
فایرآی به عنوان یکی از شرکت‌های موفق و درحال رشد در حوزه امنیت سایبری شناخته می‌شود.
جو تایدی، گزارشگر فضای مجازی بی‌بی‌سی می‌گوید وقتی که محافظان امنیت سایبری خود هدف حمله هکرها قرار می‌گیرند "لرزه بر اندام کارشناسان امنیت سایبری می‌افتد."
او می‌گوید این اولین بار نیست که شرکت‌های امنیت مجازی هدف قرار گرفته‌اند اما آنچه کارشناسان را نگران کرده این است که اطلاعات و ابزار "تیم قرمز" شرکت فایرآی سرقت شده است.
فایرآی هم مانند بسیاری از شرکت‌های دیگر امنیت سایبری یک بخش آفندی دارد که حمله‌هایی آزمایشی را برای سنجش قدرت دفاعی شبکه‌ شرکت‌ها ترتیب می‌دهد.
در فایرآی "تیم قرمز" این مسئولیت را بر عهده دارد و سرقت ابزار این تیم می‌تواند به معنای در اختیار گرفتن توان تهاجمی آن از سوی هکرها باشد.

👁 @intsec
#فرصت_همکاری کارآموز SIEM

تسلط بر روی Linux LPIC-1
داشتن مدرک CCNA R&S
داشتن مدرک CEH یا +Security
ترجیحاً دارای مدرک MCSA یا دانش معادل
علاقه مند به مباحث SOC و SIEM
علاقه مند به مباحث Hardening

مدت زمان کارآموزی ۲ ماه خواهد بود و در صورتیکه feedbackهای شما مناسب باشد به کارشناس سطح SOC-L1 ارتقاء خواهید یاد.

در مدت زمان کارآموزی پایه حقوق وزارت کار به شما تعلق میگیرد.
بیمه: از روز اول کارآموزی
محیط و جوی کاملا دوستانه و پویا
افرادی که دوره های SANS را گذرانده باشند در اولویت هستند.
محل کار: بلوار کشاورز
علاقه مندان می‌توانند رزومه خود را به ID تلگرام @CCI30 ارسال نمایند.

👁 @intsec
Junior vs. Senior vs. Expert

👁 @intsec
🔻 رویترز در گزارشی اعلام کرد: یک گروه هکری پیچیده که مورد حمایت یک دولت خارجی بوده،‌ اقدام به سرقت اطلاعات وزارت خزانه‌داری آمریکا و یک سازمان آمریکایی مسئول درباره تصمیم گیری در خصوص سیاست‌های اینترنت و ارتباطات (اداره ملی اطلاعات و مخابرات) کرده است.
سازمان‌های اطلاعاتی آمریکا نگران هستند هکرهایی که وزارت خزانه‌داری آمریکا را هدف قرار داده‌اند ممکن است از ابزار مشابه برای نفوذ به دیگر سازمان‌های آمریکایی استفاده کرده باشند.
منبع

👁 @intsec
#FireEye
ده دانشگاه برتر جهان در حوزه علوم کامپیوتر در سال ۲۰۲۱

https://www.topuniversities.com/university-rankings/world-university-rankings/2021

👁 @intsec
طی چند روز اخیر یک حمله سایبری پیچیده به شرکت #FireEye اتفاق افتاد.
مستند زیر #گزارش در خصوص سرقت ابزارهای RedTeam شرکت FireEye و بررسی تاثیرات آن می‌باشد.

👁 @intsec
990925-SOCERT-Parsgate-Amnafar-FireEye.pdf
2.3 MB
🔺 #گزارش سرقت ابزارهای RedTeam شرکت #FireEye و بررسی تاثیرات آن

👁 @intsec
#PDF #Sunburst #Backdoor #SolarWinds
#فرصت_همکاری کارشناس #SOC لایه۱ و لایه۲ در شرکت بهین راهکار و در پروژه مرکز امنیت اطلاعات #ایرانسل

👁 @intsec
یک مستند و راهنمای جامع و خیلی خوب در خصوص #CISO در سازمان

👁 @intsec
#فرصت_همکاری علاقه‌مندان به حوزه امنیت فناوری اطلاعات در شرکت فنی‌مهندسی نوآوران افراتک هوشمند

لطفا رزومه خود را به آدرس زیر ارسال نمایید:
[email protected]

👁 @intsec
Secure Configuration in the Orion Platform.pdf
175.7 KB
Secure Configuration for the SolarWinds Orion Platform

مستند پیکربندی امن #SolarWinds

👁 @intsec
Linux CommandLine Cheat Sheet @intsec.pdf
179.1 KB
#Linux Command Line #CheatSheet
A Quick Reference Guide

👌🏻 یک مستند خیلی خوب از کامندهای پرکاربرد لینوکس به همراه توضیح کاربرد آن

👁 @intsec
سخنرانی شاخه دانشجویی انجمن رمز در دانشگاه تبریز با همکاری دانشگاه صنعت شریف تحت عنوان «آشنایی با مبانی رمزنگاری و امنیت شبکه» توسط آقای دکتر مسرور حجری

زمان: چهار شنبه ۲۶ آذرماه ۱۳۹۹ - ساعت ۱۹
مکان: کلاس مجازی دکتر جلیلی به آدرس
https://www.skyroom.online/ch/isc10/daneshjoei

حضور در این جلسه برای تمامی علاقمندان آزاد و رایگان است.
لطفا برای ثبت نام رایگان در این وبینار لازم است اطلاعات خود را در فرم با لینک زیر درج و ارسال نمایید:
https://survey.porsline.ir/s/N0yQPcg

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری کارشناس امنیت در شرکت بیمه ملت

آشنا به علوم تئوری و عملی امنیت سایبری
آشنا به تجهیزات شبکه و سرویسهای مایکروسافتی
قدرت یادگیری مناسب، درک و تحلیل شبکه ای مناسب
دوره های گذرانده شده
CEH or Security+
Network+ or CCNA R&S
MCSE

مولفه های موثر
تجربه عملی و یا سابقه کاری در حوزه مورد نظر
CHFI
OSCP (PWK/Kali)

ارسال رزومه آدرس ایمیل با موضوع "کارشناس امنیت" [email protected]

👁 @intsec