⚫️ اطلاعات هک شده دراپ باکس در دارک نت به فروش گذاشته شد.
👁 @intsec
👁 @intsec
🚨 #اینفوگرافیک خودی های نفوذی: کارمندان یکی از مهمترین عوامل نشت اطلاعات در سازمانها محسوب میشوند.
👁 @intsec
👁 @intsec
Forwarded from ناویا، ماشین کاوش اپلای
This media is not supported in your browser
VIEW IN TELEGRAM
رسیدگی به حوادث سایبری در ایران!
@offsecmag
@offsecmag
⚠️ قابل توجه مدیران فاوا و افتا:
با توجه به حساسیتهای به وجود آمده فیمابین ایران و عربستان در برخی از مراکز حساس آماده باش سایبری اعلام شده است. لذا لازم است جهت پیشگیری از صدمات احتمالی از طریق فضای مجازی به زیرساختها، تمهیدات و تدابیر لازم در خصوص رصد، پیشگیری و مقابله به صورت شبانه روزی اتخاذ گردد.
مرکز مدیریت راهبردی #افتا ریاست جمهوری
👁 @intsec
با توجه به حساسیتهای به وجود آمده فیمابین ایران و عربستان در برخی از مراکز حساس آماده باش سایبری اعلام شده است. لذا لازم است جهت پیشگیری از صدمات احتمالی از طریق فضای مجازی به زیرساختها، تمهیدات و تدابیر لازم در خصوص رصد، پیشگیری و مقابله به صورت شبانه روزی اتخاذ گردد.
مرکز مدیریت راهبردی #افتا ریاست جمهوری
👁 @intsec
Forwarded from Kahkeshan 🎓🖤
🔶دانلود فایل گزارش نیمسال 2016 امنیت سایبری سیسکو
🔸روند جرایم سایبر: باج افزارها
🔸زمانی برای عملیات
🔸زمانی برای امن سازی
🔸دیدگاه جهانی و توصیه ها
#CyberSecurity
#Cisco
@Kahkeshannoor
👇👇👇👇👇
🔸روند جرایم سایبر: باج افزارها
🔸زمانی برای عملیات
🔸زمانی برای امن سازی
🔸دیدگاه جهانی و توصیه ها
#CyberSecurity
#Cisco
@Kahkeshannoor
👇👇👇👇👇
Forwarded from Kahkeshan 🎓🖤
KN-midyear-security-report-2016.pdf
14.6 MB
دانلود فایل گزارش امنیت سایبری نیمسال 2016 سیسکو
#Kahkeshannoor
#Kahkeshannoor
10 پیش بینی اصلی گارتنر در حوزه امنیت که در کنفرانس امنیت سایبری در آفریقای جنوبی ارائه گردید به موارد ذیل اشاره دارند. تمرکز این تحقیق بر فعالیت هایی است که سازمان ها امروزه قادر به انجام آن هستند تا نسبت به تهدیدهای آینده بیشتر در امان بمانند.
💡 تا سال 2020، 99% از آسیب پذیری ها حداقل 1 سال است که توسط متخصصین و فعالان صنعت IT و امنیت شناخته شده اند.
💡 تا سال 2018 نیاز به جلوگیری از حملات در فضاهای ابری عمومی 20 درصد از سازمان ها را به توسعه برنامه های حاکمیت امنیت داده، وادار خواهد کرد.
💡 تا سال 2020 ، 40 درصد از بنگاه های اقتصادی فعال در #DevOps برنامه های تولیدی خود را توسط تطبیق دادن یک برنامه خودارزیاب(self-testing) یا self diagnosing و self-protection ایمن خواهند نمود.
💡 تا سال 2020، 80 درصد از معاملات جدید برای تکنولوژی Cloud Access Security Broker (CASB) با فایروال شبکه secure web gateway (SWG)و web application firewall (WAF) در یک پکیج همراه خواهند شد.
💡 تا سال 2019، 40 درصد از سیستم های IDaaS جایگزین on-premises IAM خواهند شد. (10% بیشتر از امروز)
💡 تا سال 2019 استفاده از کلمات عبور و Tokenها در موارد با ریسک متوسط به علت معرفی تکنولوژی های تشخیص هویت تا 55 درصد کاهش خواهد یافت
💡 در طی سال 2018 بیشتر از 50 درصد از کارخانه های اینترنت اشیا قادر به رویارویی با خطرات تکنیک های authentication ضعیف نخواهند بود
💡 تا سال 2020 بیشتر از 25 درصد از خطرات شناسایی شده بنگاه های اقتصادی شامل اینترت اشیا خواهد شد در حالیکه اینترنت اشیا تنها 10 درصد از بودجه های امنیتی را به خود اختصاص داده است.
👁 @intsec
#گارتنر
💡 تا سال 2020، 99% از آسیب پذیری ها حداقل 1 سال است که توسط متخصصین و فعالان صنعت IT و امنیت شناخته شده اند.
💡 تا سال 2018 نیاز به جلوگیری از حملات در فضاهای ابری عمومی 20 درصد از سازمان ها را به توسعه برنامه های حاکمیت امنیت داده، وادار خواهد کرد.
💡 تا سال 2020 ، 40 درصد از بنگاه های اقتصادی فعال در #DevOps برنامه های تولیدی خود را توسط تطبیق دادن یک برنامه خودارزیاب(self-testing) یا self diagnosing و self-protection ایمن خواهند نمود.
💡 تا سال 2020، 80 درصد از معاملات جدید برای تکنولوژی Cloud Access Security Broker (CASB) با فایروال شبکه secure web gateway (SWG)و web application firewall (WAF) در یک پکیج همراه خواهند شد.
💡 تا سال 2019، 40 درصد از سیستم های IDaaS جایگزین on-premises IAM خواهند شد. (10% بیشتر از امروز)
💡 تا سال 2019 استفاده از کلمات عبور و Tokenها در موارد با ریسک متوسط به علت معرفی تکنولوژی های تشخیص هویت تا 55 درصد کاهش خواهد یافت
💡 در طی سال 2018 بیشتر از 50 درصد از کارخانه های اینترنت اشیا قادر به رویارویی با خطرات تکنیک های authentication ضعیف نخواهند بود
💡 تا سال 2020 بیشتر از 25 درصد از خطرات شناسایی شده بنگاه های اقتصادی شامل اینترت اشیا خواهد شد در حالیکه اینترنت اشیا تنها 10 درصد از بودجه های امنیتی را به خود اختصاص داده است.
👁 @intsec
#گارتنر
📱 OWASP Mobile Security Top 10 vulnerabilities 2016
👁 @intsec
🔴 Weak Server Side Controls
🔴 Insecure Data Storage
🔴 Insufficient Transport Layer Protection
🔴 Unintended Data Leakage
🔴 Poor Authorization and Authentication
🔴 Broken Cryptography
🔴 Client Side Injection
🔴 Security Decisions Via Untrusted Inputs
🔴 Improper Session Handling
🔴 Lack of Binary Protection
👁 @intsec
#اینفوگرافیک
👁 @intsec
🔴 Weak Server Side Controls
🔴 Insecure Data Storage
🔴 Insufficient Transport Layer Protection
🔴 Unintended Data Leakage
🔴 Poor Authorization and Authentication
🔴 Broken Cryptography
🔴 Client Side Injection
🔴 Security Decisions Via Untrusted Inputs
🔴 Improper Session Handling
🔴 Lack of Binary Protection
👁 @intsec
#اینفوگرافیک
🔵🔜 روز آزادی نرمافزار (SFD) روزی است که طرفداران نرمافزار آزاد، آن را جشن میگیرند. هدف اصلی این جشنها، معرفی مفهوم نرمافزار آزاد به دیگران و تشویق آنها به استفاده از آن است.
👁 @intsec
امسال جشنوارهٔ روز آزادی نرمافزار تهران مورخ ۸ مهر ۱۳۹۵ از ساعت ۹ تا ۱۷ در دانشگاه صنعتی شریف، در دو بخش عمومی و کارگاهها و با محوریت معرفی، ترویج، افزایش کاربرد و استفاده، جذب مشارکت و حمایت جامعه و تولید در زمینهٔ نرمافزار آزاد برگزار خواهد شد. همانند دورههای پیشین شرکت در این جشنواره بدون هیچ محدودیتی برای عموم علاقهمندان آزاد و رایگان است.
علاقهمندان میتوانند موضوعات پیشنهادی خود را در زمینههای تخصصی و عمومی نرمافزار آزاد یا دانش آزاد برای بخش همایش، پوستر یا کارگاهها تا تاریخ ۳۱ شهریور از طریق فرم ارسال مشخصات ارائه، ثبت کنند. برای اطلاعات بیشتر دربارهٔ روش انتخاب و سنجش علمی ارائهها و موضوعات پیشنهادی صفحهٔ معیارهای سنجش علمی ارائهها را مطالعه کنید.
به امید دیدار شما در روز آزادی نرمافزار تهران
▫️ سایت رسمی جشنواره: https://sfd.fsug.ir/1395/
▫️ فرم ارسال مقاله: https://sfd.fsug.ir/1395/call-for-paper
▫️ صفحهٔ مقالات: https://sfd.fsug.ir/1395/plan/articles
👁 @intsec
#همایش_نمایشگاه_رویداد
👁 @intsec
امسال جشنوارهٔ روز آزادی نرمافزار تهران مورخ ۸ مهر ۱۳۹۵ از ساعت ۹ تا ۱۷ در دانشگاه صنعتی شریف، در دو بخش عمومی و کارگاهها و با محوریت معرفی، ترویج، افزایش کاربرد و استفاده، جذب مشارکت و حمایت جامعه و تولید در زمینهٔ نرمافزار آزاد برگزار خواهد شد. همانند دورههای پیشین شرکت در این جشنواره بدون هیچ محدودیتی برای عموم علاقهمندان آزاد و رایگان است.
علاقهمندان میتوانند موضوعات پیشنهادی خود را در زمینههای تخصصی و عمومی نرمافزار آزاد یا دانش آزاد برای بخش همایش، پوستر یا کارگاهها تا تاریخ ۳۱ شهریور از طریق فرم ارسال مشخصات ارائه، ثبت کنند. برای اطلاعات بیشتر دربارهٔ روش انتخاب و سنجش علمی ارائهها و موضوعات پیشنهادی صفحهٔ معیارهای سنجش علمی ارائهها را مطالعه کنید.
به امید دیدار شما در روز آزادی نرمافزار تهران
▫️ سایت رسمی جشنواره: https://sfd.fsug.ir/1395/
▫️ فرم ارسال مقاله: https://sfd.fsug.ir/1395/call-for-paper
▫️ صفحهٔ مقالات: https://sfd.fsug.ir/1395/plan/articles
👁 @intsec
#همایش_نمایشگاه_رویداد
📡 نمایشگاه تلکام ۲۰۱۶
۴ لغایت ۷ مهر ماه
ساعت ۹ صبح الی ۵ بعد از ظهر
محل دائمی نمایشگاههای بین المللی تهران
👁 @intsec
#همایش_نمایشگاه_رویداد
۴ لغایت ۷ مهر ماه
ساعت ۹ صبح الی ۵ بعد از ظهر
محل دائمی نمایشگاههای بین المللی تهران
👁 @intsec
#همایش_نمایشگاه_رویداد
📝 فرا خوان مقاله همایش ملی شبکه های اجتماعی مجازی و امنیت عمومی
آذر ماه 1395
دانشگاه علوم انتظامی امین
👁 @intsec
#همایش_نمایشگاه_رویداد
آذر ماه 1395
دانشگاه علوم انتظامی امین
👁 @intsec
#همایش_نمایشگاه_رویداد
جلسهٔ ۲۲۵ تهران لاگ، پنجشنبه ۲۵ شهریور ۱۳۹۵ از ساعت ۱۴:۳۰ تا ۱۸ با موضوعات زیر در «شتابدهندهٔ آواتک» به نشانی «تهران، خیابان کارگر شمالی، بالاتر از بزرگراه جلال آل احمد، پردیس دانشکدههای فنّی دانشگاه تهران، دانشکدهٔ مهندسی نفت، طبقهٔ پنجم» برگزار خواهد شد.
👁 @intsec
▪️ ارائهٔ اول: بررسی جاوااسکریپت ES6 و مقایسه آن با نسخههای قبلی توسط آقای محمد جهانی از ساعت ۱۴:۳۰ تا ۱۵
▪️ ارائه دوم: LXD توسط آقایان دانیال بهزادی و امیرحسین گودرزی از ساعت ۱۵ تا ۱۵:۳۰
▪️ارائه سوم: Reactive programming with Scala and AKKA توسط آقای احسان یوسفی از ساعت ۱۶:۳۰ تا ۱۷
▪️ ارائه چهارم: توسعهٔ نرمافزارهای موبایل به کمک ابزارهای هیبرید توسط آقای مصطفی میرموسوی از ساعت ۱۷ تا ۱۷:۳۰
در زمان بین دو ارائهٔ اول و دو ارائهٔ دوم به مدت یک ساعت به پذیرایی، گفتوگو و شبکهسازی بین کاربران خواهیم پرداخت.
همچنین در کنار ارائههای فنی، کارگاهی به صورت موازی با موضوع آشنایی با نرمافزار آزاد و نصب و استفاده از سیستمعامل گنو/لینوکس توسط جمعی از کاربران برگزار خواهد شد. اگر میخواهید سیستمعامل گنو/لینوکس را نصب کنید، لپتاپ خود را به همراه داشته باشید.
نکات قابل توجه:
✅ خواهشمند است در صورت شرکت در جلسه، برای ورود به دانشگاه، از طریق لینک زیر ثبتنام کنید.
✅ توجه داشته باشید که شرکت در این رویداد برای همهٔ علاقهمندان آزاد و رایگان است و فقط برای ورود به دانشگاه نیاز به ثبت نام است
لینک ثبتنام: https://evand.ir/TehLUG
صفحهٔ جلسه در سایت رسمی تهران لاگ: https://tehlug.org/index.php?page=entries/225
👁 @intsec
#tehlug #linux
#همایش_نمایشگاه_رویداد
👁 @intsec
▪️ ارائهٔ اول: بررسی جاوااسکریپت ES6 و مقایسه آن با نسخههای قبلی توسط آقای محمد جهانی از ساعت ۱۴:۳۰ تا ۱۵
▪️ ارائه دوم: LXD توسط آقایان دانیال بهزادی و امیرحسین گودرزی از ساعت ۱۵ تا ۱۵:۳۰
▪️ارائه سوم: Reactive programming with Scala and AKKA توسط آقای احسان یوسفی از ساعت ۱۶:۳۰ تا ۱۷
▪️ ارائه چهارم: توسعهٔ نرمافزارهای موبایل به کمک ابزارهای هیبرید توسط آقای مصطفی میرموسوی از ساعت ۱۷ تا ۱۷:۳۰
در زمان بین دو ارائهٔ اول و دو ارائهٔ دوم به مدت یک ساعت به پذیرایی، گفتوگو و شبکهسازی بین کاربران خواهیم پرداخت.
همچنین در کنار ارائههای فنی، کارگاهی به صورت موازی با موضوع آشنایی با نرمافزار آزاد و نصب و استفاده از سیستمعامل گنو/لینوکس توسط جمعی از کاربران برگزار خواهد شد. اگر میخواهید سیستمعامل گنو/لینوکس را نصب کنید، لپتاپ خود را به همراه داشته باشید.
نکات قابل توجه:
✅ خواهشمند است در صورت شرکت در جلسه، برای ورود به دانشگاه، از طریق لینک زیر ثبتنام کنید.
✅ توجه داشته باشید که شرکت در این رویداد برای همهٔ علاقهمندان آزاد و رایگان است و فقط برای ورود به دانشگاه نیاز به ثبت نام است
لینک ثبتنام: https://evand.ir/TehLUG
صفحهٔ جلسه در سایت رسمی تهران لاگ: https://tehlug.org/index.php?page=entries/225
👁 @intsec
#tehlug #linux
#همایش_نمایشگاه_رویداد
⭕️ گوگل جایزهای به مبلغ ۲۰۰ هزار دلار برای هک گوشی نکسوس 6 پی و 5 ایکس در نظر گرفته است.
👁 @intsec
گوگل رقابت امنیتی Project Zero را آغاز کرد و برای شخصی که قادر به هک کردن گوشیهای هوشمند نکسوس 6 پی و نکسوس 5 ایکس تنها از طریق دانستن شمارهی تلفن و آدرس ایمیل، باشد، جوایزی به ارزش بیش از ۳۰۰ هزار دلار را اهدا خواهد کرد.
شرکتکنندگان برای آنکه شرایط برنده شدن را داشته باشند، باید آسیبپذیریهایی را که از راه دور، مانند ارسال پیام کوتاه یا ایمیل پیش میآید، شناسایی کنند. از برندگان این رقابت دعوت به عمل خواهد آمد تا در قالب یک گزارش فنی کوتاه به تشریح باگهایی که شناسایی کردهاند، بپردازند. این گزارش در بلاگ پروژهی صفر گوگل منتشر خواهد شد.
به برندهی رقابت، مبلغ ۲۰۰ هزار دلار اهدا خواهد شد و نفر دوم نیز ۱۰۰ هزار دلار دریافت خواهد کرد. یک جایزهی ۵۰ هزار دلاری نیز برای شرکتکنندگان برندهی دیگر، در نظر گرفته شده است.
👁 @intsec
#هک #گوگل #Hack
👁 @intsec
گوگل رقابت امنیتی Project Zero را آغاز کرد و برای شخصی که قادر به هک کردن گوشیهای هوشمند نکسوس 6 پی و نکسوس 5 ایکس تنها از طریق دانستن شمارهی تلفن و آدرس ایمیل، باشد، جوایزی به ارزش بیش از ۳۰۰ هزار دلار را اهدا خواهد کرد.
شرکتکنندگان برای آنکه شرایط برنده شدن را داشته باشند، باید آسیبپذیریهایی را که از راه دور، مانند ارسال پیام کوتاه یا ایمیل پیش میآید، شناسایی کنند. از برندگان این رقابت دعوت به عمل خواهد آمد تا در قالب یک گزارش فنی کوتاه به تشریح باگهایی که شناسایی کردهاند، بپردازند. این گزارش در بلاگ پروژهی صفر گوگل منتشر خواهد شد.
به برندهی رقابت، مبلغ ۲۰۰ هزار دلار اهدا خواهد شد و نفر دوم نیز ۱۰۰ هزار دلار دریافت خواهد کرد. یک جایزهی ۵۰ هزار دلاری نیز برای شرکتکنندگان برندهی دیگر، در نظر گرفته شده است.
👁 @intsec
#هک #گوگل #Hack
👀 چه نوع اطلاعاتی را در #شبکههای_اجتماعی محبوبتان منتشر میکنید ..!؟
👁 @IntSec
#اینفوگرافیک #هشدار #آگاهی_رسانی
👁 @IntSec
#اینفوگرافیک #هشدار #آگاهی_رسانی
This media is not supported in your browser
VIEW IN TELEGRAM
🎯 Always take caution when transferring files from a USB drive. Remember to scan for viruses first!
👁 @intsec
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🎯 Do you have an Internet of Things device? Change any default passwords on the device to a secure and private password!
👁 @intsec
👁 @intsec