امنیت سایبری | Cyber Security
14.6K subscribers
3.33K photos
520 videos
965 files
2.71K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Top Videoconferencing Attacks and Security Best Practices

اطمینان از راه‌اندازی سیستم‌های ویدیو کنفرانس بصورت امن، می‌تواند از موفق‌آمیز بودن حملات این بستر جلوگیری نماید.
انواع مختلفی حمله وجود دارد که می‌توانند از طریق سیستم‌های ویدیو کنفرانس اجرا شوند.
در اینجا چند نمونه بیان شده است. 👇🏻👇🏻

Meeting Bombing
Malicious Links in Chat
Stolen Meeting Links
Host Privileges Transfer

👁 @intsec
#CIS
#CIS Videoconferencing Security Guide

راهنمای برقراری امنیت سیستم های ویدیو کنفرانس 👇🏻👇🏻

👁 @intsec
CIS Videoconferencing Security Guide.pdf
1.2 MB
#CIS Videoconferencing Security Guide

راهنمای برقراری امنیت سیستم های ویدیو کنفرانس

👁 @intsec
NISTIR 8374 Draft.pdf
449.4 KB
Preliminary Draft NISTIR 8374

Cybersecurity #Framework Profile for #Ransomware #Risk Management

موسسه #NIST فریمورک پیش‌نویس اولیه برای مدیریت #ریسک باج افزارها ارائه کرد.

👁 @intsec
#Risk
SANS SEC487.(2020) OSINT.pdf
60.2 MB
#SANS SEC487 (2020)
Open-Source Intelligence #OSINT Gathering and Analysis

👁 @intsec
Forwarded from Splunk> Knowledge Base
موسسه MITRE پس از فریمورک ATT&CK (که مربوط به تکنیک‌ها (techniques) و تاکتیک‌ها (tactics) حملات سایبری است)، به تازگی نسخه اولیه D3FEND که مربوط به تکنیک‌های دفاعی امنیت سایبری هست را منتشر کرد.
این فریمورک در واقع یک پایگاه دانش و یا به طور دقیق‌تر یک نمودار دانش، از تکنیک‌های مقابله امنیت سایبری است. هدف اصلی انتشار اولیه D3FEND کمک به استانداردسازی واژگان مورد استفاده برای توصیف عملکرد فناوری دفاعی امنیت سایبری می‌باشد.

🔸 @splunk_kb
#D3FEND
Forwarded from Splunk> Knowledge Base
MITRE D3FEND

A knowledge graph of cybersecurity countermeasures
0.9.2-BETA-3
https://d3fend.mitre.org/

🔸 @splunk_kb
#D3FEND
Forwarded from Splunk> Knowledge Base
این فهرست تکنیک‌های دفاعی امنیت سایبری و روابط آنها با تکنیک‌های تهاجمی (offensive) را نشان داده و مرجع بسیار خوبی برای تحلیلگران امنیت و .. می‌باشد.

🔸 @splunk_kb
#D3FEND
#فرصت_همکاری کارشناس امنیت شبکه در شرکت پیام پرداز

👁 @intsec
☑️ برای هریک از تخصص‌های حیطه امنیت سایبری چه دوره‌های آموزشی موسسه #SANS رو می‌بایست آموزش ببینید؟
در زیر عناوین ۲۰ تخصص امنیت سایبری رو مشاهده می‌کنید. 👇🏻

1: THREAT HUNTER
2: RED TEAMER
3: DIGITAL #FORENSIC ANALYST
4: PURPLE TEAMER
5: MALWARE ANALYST
6: CHIEF INFORMATION SECURITY OFFICER (CISO)
7: BLUE TEAMER - ALL-AROUND DEFENDER
8: SECURITY ARCHITECT & ENGINEER
9: INCIDENT RESPONSE TEAM MEMBER
10: CYBERSECURITY ANALYST/ENGINEER
11: OSINT INVESTIGATOR/ANALYST
12: TECHNICAL DIRECTOR
13: CLOUD SECURITY ANALYST
14: INTRUSION DETECTION/ (SOC) ANALYST
15: SECURITY AWARENESS OFFICER
16: VULNERABILITY RESEARCHER & EXPLOIT DEVELOPER
17: APPLICATION PEN TESTER
18: ICS/OT SECURITY ASSESSMENT CONSULTANT
19: DEVSECOPS ENGINEER
20: MEDIA EXPLOITATION ANALYST

👁 @intsec
👍1
#SANS Coolest Careers in Cyber
2021

👁 @intsec
#اینفوگرافیک
بندهای استاندارد ISO/IEC 27001:2013 و ارتباط شون با چرخه دمینگ (PDCA)

👁 @intsec
#اینفوگرافیک #ISO
The Map of Cybersecurity Domains
Revision 3.1

👁 @intsec
#اینفوگرافیک
#فرصت_همکاری کارشناس امنیت شبکه و زیرساخت در شرکت عماد

👁 @intsec
👍1
#فرصت_همکاری کارشناس امنیت وب در شرکت عماد

👁 @intsec
👍1
مراقب #فيشينگ پيامکی باشيد!
پلیس فتا اعلام کرد: برای جلوگیری از کلاهبرداری‌های سایبری، شهروندان به محض دریافت پیامک مربوط به سامانه «ثنا» به سایت قوه قضاییه مراجعه و از وارد شدن به درگاه فیشینگ خودداری کنند.
کلاهبرداران پیامکی با این مضمون که «نسبت به حساب کاربری شما در سامانه ثنا در تاریخ ... ثبت شده» را برای کاربران ارسال می‌کنند و از آنها میخواهند وارد لینک ارسالی شده و بعد از ورود برای مشاهده شکایت، مبلغ مختصری پرداخت کنند.
این لینک، درگاه فیشینگ است و اطلاعات حساب شخص کاربر توسط کلاهبرداران به سرقت می‌رود و منجر به خالی کردن حساب بانکی مالباختگان می‌شود.

👁 @intsec
DevOps Interview.pdf
743.9 KB
بیش از ۳۰۰ سوال و جواب تشریحی استخدامی در مورد #DevOps

👁 @intsec
#Interview
Media is too big
VIEW IN TELEGRAM
داستان جولیان آسانژ، تحت تعقیب‌ترین خبرنگار دنیا

🔹 امروز تولد ۵۰ سالگی جولیان آسانژ است که در رسانه‌ها از او با عنوان‌های مختلفی مثل تحت تعقیب‌ترین خبرنگار جهان، خطرناک‌ترین مرد زمین‌ و خبرنگاری که وطن ندارد یاد می‌شود.
🔹زندگی جولیان آسانژ بیش و پیش از هر چیز بحث مهم و اساسی ای را برمی انگیزد که آیا آزادی اطلاع رسانی حد و مرز دارد؟
🔹 در این ویدئو مروری داریم بر زندگی پرحاشیه‌ترین خبرنگار دنیا

👁 @intsec
#WikiLeaks
Title: #CISSP Certified Information Systems Security Professional (Official Study Guide)
Edition: Ninth
Year: 2021
Author(s): Mike Chapple, James Michael Stewart, Darril Gibson
Publisher: Sybex
Language: English
Pages: 1250

👁 @intsec
#Book