امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
519 videos
965 files
2.7K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
#فرصت_همکاری تحلیلگر سطح 1 مرکز عملیات امنیت #SOC در بانک کارآفرین

ارسال رزومه به:
[email protected]

👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🕵‍♂🕵 مرکز امنیت سایبری آمریکا هر از چند گاهی درباره شکار شدن توسط جاسوسان خارجی هشدار می‌دهد.
بسیاری از افراد تحصیل‌کرده و جوان با پیچیدگی کار سازمان‌های اطلاعاتی آشنایی ندارند، و به راحتی شکار می‌شوند. دعوت به شرکت در یک کنفرانس بین‌المللی، همراه با پرداخت هزینه بلیت و هتل، را بعید است کسی رد کند. اما همین موقعیت کافی است تا بلایی سر آدم بیاورند که تا آخر عمرش نتواند از منویات آن سازمان اطلاعاتی سرپیچی کند.
ای کاش در ایران هم کسی در این باره به جوانترها آموزش کافی بدهد.
https://twitter.com/NCSCgov/status/1352744719437213696

👁 @intsec
شرکت امن افزار گستر شریف در راستای تکمیل تیم کارشناسان مرکز عملیات امنیت (لایه یک و دو) در پروژه‌های مختلف، از افرادی که دارای مهارت های زیر هستند دعوت به همکاری می‌نماید:

● مسلط بر مفاهیم شبکه و امنیت
● آشنا با لاگ تجهیزات امنیتی، شبکه‌ای و سیستم عامل‌ها
● آشنا با سامانه‌های SIEM و مراکز عملیات امنیت SOC
● آشنا با مفاهیم و فرآیندهای رسیدگی به رخداد
● دارای مهارت مستند نویسی و ثبت دانش فنی
● مسلط به زبان انگلیسی
● علاقمند به کار تیمی

📞 021 43652000 [231]
📧 [email protected]

👁 @intsec
#فرصت_همکاری
ایمیلی که شرکت #رایچت برای کاربران خودش ارسال کرده است.

👁 @intsec
باب دیاچنکو؛ محقق امنیتی، از یک اختلال امنیتی در سرویس ایرانی #رایچت خبر داده که باعث #نشت_اطلاعات بیش از ۲۷۶ میلیون اکانت در دیتابیس این شرکت شده و شامل اسم، ایمیل، رمزعبور، چتهای رمز شده و ایدی تلگرام اونها هست.
به گفته آقای دیاچنکو، حمله کننده بعد از دزدیدن اطلاعات، دیتابیس این شرکت رو نابود کرده.
رایچت یک سرویس چت با مشتریان هست که احتمالا در برخی از سایتهای ایرانی اون رو گوشه های صفحه دیده باشید. به کمک اون مشتریم میتونن به صورت زنده با پشتیبانی سایت در ارتباط باشن و در همون صفحه با پشتیبانی چت، چت کنه.
رایچت در واکنش به این خبر صرفا گفته در حال بررسی این موضوع هست.

👁 @intsec
فرایند پیاده سازی ISMS.pdf
147.9 KB
فرآیند استقرار سیستم مدیریت امنیت اطلاعات مبتنی بر ISO/IEC 27001

👁 @intsec
#ISMS
#فرصت_همکاری کارشناس ارشد امنیت اطلاعات در تیم زیرساخت شرکت علی‌بابا

👁 @intsec
👍1
هفتمین وبینار انجمن رمز ایران
موضوع: «تجزیه‌وتحلیل امنیت هوشمند در سیستم فیزیکی سایبری حیاتی»
زمان: چهارشنبه ۱۵ بهمن‌ماه ساعت ۱۷ تا ۱۸:۳۰
سخنران: دکتر حدیث کریمی‌پور استادیار دانشگاه Guelph کانادا

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری کارشناس ISMS در شرکت امن افزار گستر آپادانا

👁 @intsec
Forwarded from Splunk> Knowledge Base (Saeed)
🤩 قصد داریم ویدئوهای تعدادی از دوره‌های مرتبط با موضوع اسپلانک (با سطوح مختلف) سایت مفید Pluralsight را در کانال اسپلانک به اشتراک بگذاریم ..
ویژگی این سایت آموزشی این هست که آموزش‌هایش بصورت تصویری و با کیفیت بوده و علاوه بر محتوا مفهومی، دمو و تمرینات بخش‌های مختلف را پوشش داده است. ویدئوها به زبان اصلی (انگلیسی) و بصورت روان می‌باشد.

🔸 @splunk_kb
#ویدئو_آموزشی
شرکت #متیران به عنوان یکی از ازمایشگاههای ارزیابی تجهیزات رمزنگاری در راستای تامین و توسعه نیازمندیهای نیروی انسانی، اقدام به جذب دانشجویان (ترجیحا ترم آخر) و فارغ التحصیلان مقاطع کارشناسی ارشد و دکتری در عناوین شغلی زیر می نماید.

لازم به ذکر است، پایبندی به فرهنگ سازمانی ایرانی-اسلامی در این شرکت اهمیت دارد.

👁 @intsec
#فرصت_همکاری
ابوالحسن فیروزآبادی، دبیر شورای‌عالی فضای‌مجازی، از تشکیل کارگروهی در مرکز ملی فضای مجازی برای مواجهه با فناوری اینترنت ماهواره‌ای خبر داد و گفت که ممکن است این فناوری، کارآمدی شبکه ملی اطلاعات را زیر سوال ببرد.
او با بیان اینکه «ما مواجه هستیم با این موضوع که منظومه‌های ماهواره‌ای در حال آمدن هستند»، گفت که با آمدن اینترنت ماهواره‌ای ممکن است که به یکباره کل شبکه ملی اطلاعات زیر سوال برود.

👁 @intsec
#خبر
#فرصت_همکاری کارشناس ارزیابی امنیت در بانک خاورمیانه

ارسال رزومه:
📧 [email protected]
👁 @intsec
Insider Threat:
Procedures and Measures #mindmap

👁 @intsec
#اینفوگرافیک
#فرصت_همکاری کارشناس مرکز عملیات امنیت SOC برای لایه ۱ و ۲ در اپراتور #رایتل

👁 @intsec
⭕️ طبق بررسی‌های تیم بیت‌بان، در خصوص شایعه لو رفتن و انتشار اطلاعات ثنای ۲۵ میلیون کاربر سامانه‌ی adliran قوه‌ی قضائیه:

۱. نمونه داده‌ی منتشر شده با نمونه خروجی معمول سرویس‌های این مرکز متفاوت است. وجود داده‌های null در نمونه داده‌‌ی منتشر شده نشان می‌دهد که برخی از داده‌هایی که مربوط به نشست فعال هستند خالی است و اصولا نشست موفقی جهت استخراج اطلاعات صورت نپذیرفته است.

۲. نمونه داده‌های منتشر شده شامل اطلاعات هویتی و قدیمی است و شامل اطلاعات قضائی نیست بنابراین احتمال آنکه این داده‌های نمونه از منابع یا نشت اطلاعات دیگری به دست رسیده باشد نیز وجود دارد.

۳. مبلغ بسیار بالای فروشنده برای این داده‌ها و سپس تناقض‌ گویی‌های متعدد ایشان در لینک زیر اهمیت قضیه را کاهش می‌دهد.
https://raidforums.com/Thread-SELLING-selling-25M-data-of-iranian-SANA-adliran-ir-5BTC
(حفظ امنیت) محافظت از رمز کارت بانکی تون باید اینجوری باشه 😊

👁 @intsec
نسخه جدید کالی لینوکس Kali Linux 2021.1 منتشر شد.

لینک دانلود:
https://www.kali.org/downloads/

👁 @intsec
#Kali
یک گروه مهاجم چینی که برای هدف قرار دادن سازمان های مختلف در چندین صنعت در ایالات متحده از چهار آسیب پذیری جداگانه روز صفر در Microsoft Exchange برای دسترسی به سرورهای هدف و سپس سرقت محتوای Mailbox کاربران استفاده کرده است.
مایکروسافت روز سه شنبه به روزرسانی های out-of-band برای آسیب پذیری های مذکور منتشر کرده و از مشتریان خود می خواهد که هرچه سریعتر پچ ها را اعمال کنند.

جزئیات فنی کاملتر به شرح ذیل میباشد:
1- خطرناکترین آسیب پذیری اجبار جعل درخواست سمت سرور (SSRF) است که منجر به دسترسی به سرور Microsoft Exchange شده و قابلیت سرقت و استخراج محتوای کامل Mailbox میگردد. این آسیب پذیری نیاز به هیچگونه سطح دسترسی نداشته و صرفا با داشتن آدرس IP خارجی سرور Exchange قابل انجام میباشد. نحوه Exploit: ارسال درخواست HTTP با متود POST حاوی پیلود XML SOAP مهاجم به سمت API Exchange Web Services (EWS)، این درخواست SOAP ، با استفاده از کوکی های خاص ساخته شده ، احراز هویت را دور می زند و در نهایت درخواست مشخص شده در XML را اجرا می کند ، به مهاجم اجازه می دهد تا هرگونه عملیات روی صندوق پستی کاربران را انجام دهد.

2- نصب Web Shell جهت حفظ دسترسی ایجاد شده جهت نفوذ به شبکه داخلی.

3- دو آسیب پذیری دیگر منجر به ایجاد هر نوع فایلی در هر مسیری بر روی سرور Exchange میگردد. لازم به ذکر است این آسیب پذیری نیازمند احراز هویت میباشند

4- آسیب پذیری چهارم منجر به اجرای کد دلخواه مهاجم با سطح دسترسی system بر روی سرور میگردد.

جهت مطالعه اطلاعات فنی جهت شناسایی و شکار تهدیدات و اجرای یوزکیس (لیست پروسس ها/ هش وب شل ها/نام وب شل های مورد استفاده و‌.‌..) میتوان از لینک زیر استفاده نمود.

https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

س.م مرتضوی