امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
970 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
سومین کنفرانس ملی پدافند سایبری

زمان و محل برگزاری: پنجشنبه ۲۹ اردیبهشت ۱۴۰۱ دانشگاه آزاد اسلامی واحد مراغه

از دانشجویان علاقه مند دعوت می گردد جهت ارسال مقالات خود حداکثر تا ۳۱ فروردین ۱۴۰۱ با توجه به محورهای این دوره کنفرانس اقدام نمایند.

جهت کسب اطلاعات بیشتر به صفحه کنفرانس مراجعه فرمایید:
🔹 https://civilica.com/l/91609/
👁 @intsec

#همایش_نمایشگاه_رویداد #پدافند_غیرعامل
👍2
گزارش خدمات مرکز #ماهر در بهمن ۱۴۰۰

گزارشی از ۳۶۴ مورد خدمت ارائه شده توسط مرکز ماهر در بهمن ماه سال ۱۴۰۰ در گراف‌ها قابل مشاهده است.
خدمات ارائه شده شامل فراوانی گزارش‌های دریافتی و نوع رخدادهای رسیدگی شده توسط مرکز، بخش‌های دریافت کننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.

🔹 https://cert.ir/news/13336
👁 @intsec
#اینفوگرافیک
چهل و پنجمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
enews-45-min.pdf
1.9 MB
چهل و پنجمین خبرنامه مرکز تخصصی آپا دانشگاه سمنان
بهمن ماه ۱۴۰۰

👁 @intsec
#مجله
👍1
DevSecOpsTools.pdf
1009.1 KB
DevSecOps Fundamentals Guidebook: DevSecOps Tools & Activities

March 2021 - ver 2.0

👁 @intsec
🔹 فرض کنید یه نفر تصمیم بگیره از امروز به شغل ناشریف کلاهبرداری اینترنتی رو بیاره! خب احتمالا بایستی کلی وقت بذاره تا شیوه‌های مختلف هک کردن و #مهندسی_اجتماعی و جعل و ۱۰۰ تا چیز دیگه یاد بگیره. اینها زمانبره و تا بیاد این مطالب رو یاد بگیره شیوه‌های جدید اومدند و روش‌های امنیتی هم به روز شدند و خلاصه پشت در بسته می‌مونه.
🔹 حالا یه سری بازیگر و بازیگردان بازار #کلاهبرداری اینترنتی هستند که خدمات B2B می‌دند!
یعنی با روش‌های نوآورانه پلتفرمی رو با یک‌سری ابزار و سرویس و تاکتیک به عنوان بستری برای کلاهبرداری عرضه می کنند! تحت عنوان FaaS یا Fraud as a Service.
زیبا نیست واقعا!!! دیگه کم کم همه می تونند بدون دانش فنی خاصی اقدام به کلاهبرداری کنند.
🔹 عرضه کنندگان این سرویس‌ها، البته زیرزمینی‌اند اما خیلی حرفه‌ای عمل می کنند و حتی گارانتی می‌دند! ضمانت بازگشت پول دارند و به طرز کنایه آمیزی تو سایت‌هاشون قانون و مقررات استفاده و سیاست‌های حریم خصوصی و پرداخت آنلاین و نسخه تستی دارند و همه‌ی چیزهایی که یه کسب‌و‌کار آنلاین حرفه‌ای باید داشته باشه، رعایت شده.
تو این سایت‌ها ابزارهایی برای حمله‌های DDoS، بات‌نت‌های سرقت کارت‌های بانکی، دزدیدن پرونده‌های پزشکی و امنیتی، جعل یا کش رفتن پروفایل و حساب‌های کاربری شبکه‌های اجتماعی، دسترسی به والت رمزارز‌ها به سادگی یکی دوتا کلیک فراهمه!
🔹 مهمه که بدونیم FaaS یه تعریف کلی برای کلاهبرداری اینترنتی نیست؛ بیشتر نماد نوعی سازماندهی روشمند و رواج حملات سایبری و کلاهبرداری اینترنتی در سطح کلانه.
در واقع #FaaS از خرد جمعی شبکه کلاهبرداران تمام دنیا کمک می‌گیره و پلتفرم‌های دارک‌وبی می‌سازه؛ از کلاهبرداری، محصول/خدماتی قابل فروش و سودآور می‌سازه؛ از طرف دیگه یه نوع جریان مال‌خری ایجاد می کنه که کلاهبردارها و سارقین می‌تونند اطلاعات دزدیشون رو نقد کنند!
این موضوع از نگرانی‌های عمیق امنیت سایبری در سال ۲۰۲۲ محسوب می‌شه.

👁 @intsec
#Fraud
👍21🎉1
#فرصت_همکاری کارشناس تحلیل رخدادهای امنیتی در شرکت پرداخت الکترونیک سداد

- تسلط به مبانی عمومی امنيت اطلاعات (تسلط بر پروتکلهای رمزنگاری، امضا، تبادل کلید و مکانیزم­های کنترل دسترسی)
- تسلط به مفاهیم فرایند رسیدگی به حادثه
- تسلط در تحلیل لاگ­های حملات شناسایی شده توسط سیستم­های تشخیص نفوذ، و ضد بدافزار
- تسلط در تحلیل لاگ­های حملات شناسایی شده توسط تجهیزات امنیت شبکه در لایه­‌های مختلف
- توانایی شناسایی و تحلیل تغییرات ثبت شده بر روی سیستم­‌ها
- آشنا با نحوه عملکرد سامانه SIEM
- آشنا با صنعت پرداخت الکترونیک، حساسیت­‌ها و مخاطرات این حوزه

علاقمندان رزومه خود را به ایمیل زیر ارسال نمایند.

🔹 [email protected]
👁 @intsec
نتایج یک بررسی علمی نشان می‌دهد تعداد حملات باج افزاری در سال ۲۰۲۱ نسبت به سال قبل از آن دو برابر شده است.

به گزارش زد دی نت، حملات باج افزاری به روشی ساده و کم هزینه برای بسیاری از هکرها به کسب درآمد مبدل شده و فروش کیت‌های نرم‌افزاری برای حملات مذکور نیز رو به افزایش است. بر اساس تجزیه و تحلیل محققان امنیت سایبری در مؤسسه SonicWall، حجم حملات باج‌افزاری که کاربران مختلف حقیقی و حقوقی را هدف قرار می‌دهند در سال ۲۰۲۱ نسبت به سال قبل از آن بیش از ۱۰۵ درصد افزایش یافته است و در مجموع به ۶۲۳.۳ میلیون مورد اقدام در طول همین سال رسیده است. نکته نگران‌کننده این است که رقم مذکور نسبت به سال ۲۰۱۹ بیش از سه برابر شده است.

👁 @intsec
بیست‌وسومین وبینار #انجمن_رمز ایران

موضوع: «محاسبات چند‌جانبه‌ی امن در سیستم‌های پرداخت بانک مرکزی اروپا»
سخنران: سرکار خانم مهندس شهلا عطاپور دانشجوی دکتری دانشگاه KUL بلژیک
زمان: چهارشنبه ۴ اسفند ۱۴۰۰ ساعت ۱۵ الی ۱۶:۳۰

علاقه‌مندان می‌توانند از طریق نشانی زیر و با انتخاب گزینه میهمان در این وبینار شرکت نمایند.
🔹 https://www.skyroom.online/ch/isc10/meeting
👁 @intsec

#همایش_نمایشگاه_رویداد
ثروت موجب قدرتِ
دانش موجب شهرتِ
اخلاق موجب محبوبیت
اما خدمت موجب ابدیت

"پروفسور داریوش فرهود"

👁 @intsec
#جملات_ناب
👍1
حدود یک ماه تا انتشار رسمی PCI DSS v4.0

شرکت‌ها و سازمان‌های صنعت پرداخت برای آپگرید آماده باشند ..

👁 @intsec
#PCI_DSS
10 روش #هکر ها برای سرقت ارز دیجیتال

👁 @intsec
#اینفوگرافیک #کلاهبرداری
#ENISA #CSIRT #Maturity #Framwork

Updated & Improved
February 2022

👁️ @intsec
👍1
Top 10 Web Hacking Techniques of 2021 - Emad.pdf
409.5 KB
♨️ ده تکنیک برتر مورد استفاده هکرها در سال ۲۰۲۱، روش‌هایی خلاق که تهاجمات بزرگی در دنیا اتفاق افتاده است.
🔰 در فایل پیوست، شرکت عماد این روش‌ها را برای شما بازگو‌ کرده است.

کانال‌های اطلاع‌رسانی شرکت:
🌐 https://emad24.ir
🆔 @Emad24ir
👍2
پنج گام اصلی برای جلوگیری از نقض اطلاعاتی یا #Data_Breach

👁 @intsec
#اینفوگرافیک
سرهنگ داوود معظمی گودرزی، رییس #پلیس_فتا تهران بزرگ:
🔹 در تهران بزرگ کلاهبرداری‌ها و جرائم مرتبط با حوزه مالی بیشترین فراوانی پرونده را دارد.
🔹 متاسفانه مدتی است که روند شکایات مربوط به سامانه جعلی ثنا هم افزایش پیدا کرده و به نوعی می‌توان گفت که شکایت از پیامک‌های جعلی سامانه ثنا بیشترین کلاهبرداری حال حاضر محسوب می‌شود. موضوعی که بازهم ناشی از ناآگاهی شهروندان است. 

👁 @intsec
#هشدار #کلاهبرداری
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات در شرکت پرداخت الکترونیک سپهر

شرح موقعیت شغلی:
این شرکت در نظر دارد یک نیرو (آقا/خانم) با مدرک تحصیلی در زمینه فناوری اطلاعات با داشتن مهارت‌های ذیل و سابقه کار را استخدام نماید.

شرایط احراز و مهارت های مورد نیاز:
- تسلط بر استانداردهای خانواده ISO 27000 و PCI/DSS
- تسلط بر اجرای فرآیند ممیزی در حوزه پرداخت
- آشنایی کافی با فرآیندهای ITIL اعم از مدیریت تغییرات، تداوم کسب‌و‌کار و ...
- مهارت در مستند سازی
- آشنایی با مدیریت ریسک
- آشنایی بر راهکارهای امنیتی و الزامات ابلاغی شاپرک در حوزه پرداخت

شرح وظایف:
- تدوین اسناد شرکت در تطابق با سند‌های ابلاغی شاپرک
- انجام مستمر فرآیند ممیزی داخلی و پرداخت یاری و پیگیری اقدامات مرتبط با برطرف سازی عدم انطباق ها
- پاسخگویی در جلسات ممیزی شاپرک
- بررسی و ارائه نقطه نظر در خصوص قراردادهای شرکت از منظر امنیت اطلاعات

افراد دارای سابقه کاری در شرکت های ارائه دهنده خدمات پرداخت دارای امتیاز می باشند.
در صورت تمایل رزومه های کاری خود را به آدرس ایمیل زیر ارسال نمایید.

🔹 [email protected]
👁 @intsec
#ISMS
👍2
API Security #Checklist - 2022

راهنمای عملی برای امن‌سازی APIها

👁 @intsec
API Security checklist @intsec.pdf
12.4 MB
API Security #Checklist - 2022

راهنمای عملی برای امن‌سازی APIها

👁 @intsec
👍1👎1🔥1