امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
ده دانشگاه برتر جهان در حوزه علوم کامپیوتر در سال ۲۰۲۱

https://www.topuniversities.com/university-rankings/world-university-rankings/2021

👁 @intsec
طی چند روز اخیر یک حمله سایبری پیچیده به شرکت #FireEye اتفاق افتاد.
مستند زیر #گزارش در خصوص سرقت ابزارهای RedTeam شرکت FireEye و بررسی تاثیرات آن می‌باشد.

👁 @intsec
990925-SOCERT-Parsgate-Amnafar-FireEye.pdf
2.3 MB
🔺 #گزارش سرقت ابزارهای RedTeam شرکت #FireEye و بررسی تاثیرات آن

👁 @intsec
#PDF #Sunburst #Backdoor #SolarWinds
#فرصت_همکاری کارشناس #SOC لایه۱ و لایه۲ در شرکت بهین راهکار و در پروژه مرکز امنیت اطلاعات #ایرانسل

👁 @intsec
یک مستند و راهنمای جامع و خیلی خوب در خصوص #CISO در سازمان

👁 @intsec
#فرصت_همکاری علاقه‌مندان به حوزه امنیت فناوری اطلاعات در شرکت فنی‌مهندسی نوآوران افراتک هوشمند

لطفا رزومه خود را به آدرس زیر ارسال نمایید:
[email protected]

👁 @intsec
Secure Configuration in the Orion Platform.pdf
175.7 KB
Secure Configuration for the SolarWinds Orion Platform

مستند پیکربندی امن #SolarWinds

👁 @intsec
Linux CommandLine Cheat Sheet @intsec.pdf
179.1 KB
#Linux Command Line #CheatSheet
A Quick Reference Guide

👌🏻 یک مستند خیلی خوب از کامندهای پرکاربرد لینوکس به همراه توضیح کاربرد آن

👁 @intsec
سخنرانی شاخه دانشجویی انجمن رمز در دانشگاه تبریز با همکاری دانشگاه صنعت شریف تحت عنوان «آشنایی با مبانی رمزنگاری و امنیت شبکه» توسط آقای دکتر مسرور حجری

زمان: چهار شنبه ۲۶ آذرماه ۱۳۹۹ - ساعت ۱۹
مکان: کلاس مجازی دکتر جلیلی به آدرس
https://www.skyroom.online/ch/isc10/daneshjoei

حضور در این جلسه برای تمامی علاقمندان آزاد و رایگان است.
لطفا برای ثبت نام رایگان در این وبینار لازم است اطلاعات خود را در فرم با لینک زیر درج و ارسال نمایید:
https://survey.porsline.ir/s/N0yQPcg

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری کارشناس امنیت در شرکت بیمه ملت

آشنا به علوم تئوری و عملی امنیت سایبری
آشنا به تجهیزات شبکه و سرویسهای مایکروسافتی
قدرت یادگیری مناسب، درک و تحلیل شبکه ای مناسب
دوره های گذرانده شده
CEH or Security+
Network+ or CCNA R&S
MCSE

مولفه های موثر
تجربه عملی و یا سابقه کاری در حوزه مورد نظر
CHFI
OSCP (PWK/Kali)

ارسال رزومه آدرس ایمیل با موضوع "کارشناس امنیت" [email protected]

👁 @intsec
#فرصت_همکاری کارشناس مرکز عملیات امنیت SOC در شرکت APK

👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
دستگیری عوامل سایت‌های #شرط_بندی و #قمار توسط #پلیس_فتا

تبلیغات گمراه کننده در فضای مجازی و سودای یک شبه پولدار شدن در این تبلیغات به گونه‌ای است که عده‌ای را به سمت این شرط بندی‌ها می‌کشد.

👁 @intsec
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات ISMS

👁 @intsec
#فرصت_همکاری کارشناس مرکز عملیات امنیت SOC در شرکت پرداخت الکترونیک سپهر

👁 @intsec
Forwarded from Ping Channel (علی کیائی‌فر)
🔴کلاس درس هکرهای روسی برای هکرهای دنیا!
♨️پرده اول: هکرهای دولتی روسی تصمیم می‌گیرند به حساسترین وزارتخانه ها و سازمان‌های آمریکا نفوذ کنند. راه نفوذ مستقیم بسته است!
♨️پرده دوم: آنها موفق می‌شوند بی سر و صدا به شبکه شرکت SolarWinds نفوذ کنند. این شرکت محصولات مانیتورینگ تولید می‌کند و در تمام دنیا مشتری دارد. این شرکت در وب سایتش لیست مشتریان مهمش را نوشته. حتی پنتاگون را!
♨️پرده سوم: هکرها موفق می‌شوند به سورس نرم افزارهای SolarWinds دسترسی پیدا کنند. یک Backdoor زیبا و بی نقص به سورس تزریق می‌کنند و منتظر می مانند!
♨️پرده چهارم: شرکت SolarWinds یک Update جدید منتشر می‌کند. غافل از اینکه کدهای جدید به Backdoor آلوده شده اند! این فرایند چندین ماه ادامه دارد.
♨️پرده پنجم: تمامی مشتریان SolarWinds ازجمله پنتاگون و وزارت امنیت داخلی آمریکا و حتی شرکت امنیتی FireEye با نصب Update جدید آلوده به Backdoor روسی میشوند!
♨️پرده ششم: روسی ها با استفاده از Backdoor موفق به سرقت ابزارهای محرمانه شرکت Fire‌Eye می‌شوند! حالا صدها اسلحه جدید بدست آورده اند که راه نفوذ را به میلیونها هدف هموارتر می کند.

🆔 @PingChannel
در مراکز عملیات امنیت یا #SOC ها مواردکاربرد یا Usecase ها به سناریو نویسی و تعریف مجموعه‌ای از قوانین با جزئیات زیاد منطبق بر سناریو‌های مزبور در سامانه های #SIEM با هدف شناسایی، جلوگیری، ایجاد هشدار و یا ارائه گزارش نقض سیاست های امنیتی سازمان اطلاق می‌گردد.

چرخه حیات Usecase‌ها مطابق شکل بالا می‌باشد.

👁 @intsec
#اینفوگرافیک
Advanced Persistence Threats #APT Lifecycle

👁 @intsec
#اینفوگرافیک
⭕️ چند لحظه به این ۲ آدرس نگاه بندازید و ببین تفاوتی می‌بینید؟ 🤔

Apple.com
Αpple.com

متوجه تفاوت‌شون شدید؟ احتمالا نه. چون هر دو به لحاظ گرافیکی شبیهن، اما وقتی روشون بزنی می‌بینی که سایت‌های مختلفی باز میشن. چون اولی از A حروف انگلیسی و دومی از A حروف یونانی استفاده کرده.

گاهی وقت‌ها هکرها یا به اصطلاح تخصصی‌تر کسانی کار #فیشینگ برای دزدیدن اطلاعات حساس شما از جمله مشخصات کارت‌های بانکی، مشخصات ورود به حساب اینترنت بانک‌ها یا حتی مشخصات ورود به اکانت‌های شما مثل اینستاگرام و ایمیل انجام میدن آدرس‌های اینترنتی مشابه میسازن و شما رو به طرق مختلف به سمت آدرس اشتباه هدایت می‌کنند تا مشخصات‌تون رو اونجا وارد کنید و تقدیم هکر کنید.
مثلاً به شما ایمیلی می‌فرستند که لازمه وارد حساب اینستاگرامتون بشید و تنظیماتی رو تغییر بدید. اما صفحه‌ای که برای ورود مشخصات به اون هدایت میشید، سایت اصلی اینستاگرام نیست و نسخه شبیه‌سازی شده اون صفحه‌ست. یا مثلا برای انجام یک پرداخت اینترنتی، به سمت درگاه پرداختی هدایت میشید که روی آدرس اصلی نیست و روی آدرس مشابهیه که ورود اطلاعات کارت‌تون در اونجا به قیمت دادن اطلاعات کارت بانکی به فرد هکر تموم می‌شه. گاهی اوقات تشخیص این تفاوت‌ها با دقت زیاد در آدرس به صورت چشمی ممکنه.
به عنوان مثال:
bankmellat.com
bankrnellat.com
(استفاده از n و r به جای m)
Shaparak.IR
Shaparak.lR
(استفاده از L کوچک به جای i بزرگ)

اما گاهی این تفاوت‌ها اصلاً با چشم قابل تشخیص نیست، مشابه نمونه‌ای که در اول پیام گفتیم.
امیدواریم این اقدام باعث بشود هیچ‌وقت دچار دردسر در اینترنت نشوید.
رضا طی‌نیا
👁 @intsec
#هشدار #هوشیار_باشید
جذاب‌ترین عناوین ایمیل‌های #فیشینگ

👁 @intsec
#اینفوگرافیک
هجدهمین کنفرانس بین المللی انجمن رمز ایران

iscisc2021.ui.ac.ir
👁 @intsec
#همایش_نمایشگاه_رویداد