امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
520 videos
965 files
2.71K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Dafydd_Stuttard,_Marcus_Pinto_The_web_application_hacker's_handbook.pdf
14.7 MB
Title: The web application hacker's handbook: finding and exploiting security flaws
Year: 2011
Author(s): Dafydd Stuttard, Marcus Pinto
Publisher: Wiley
Language: English
Pages: 914

👁 @intsec
#Book
امنیت سایبری | Cyber Security
programs.jpg
🚕 تاکسی اینترنتی اسنپ برای رفت و آمد مخاطبان یازدهمین نمایشگاه بین‌المللی نوآوری و فناوری اینوتکس، ۴۰ درصد تخفیف در نظر گرفته است.
علاقه‌مندان به استفاده از کد تخفیف اسنپ بعد از اینکه درخواست خودروی خود را در ثبت کردند باید در بخش کد تخفیف عبارت «inotex» را درج کنند.

برورزسانی:
کد تخفیف ۳۰ درصدی تپسی
PARDIS2022

👁 @intsec
🔥1
#هشدار
کاربر گرامی؛ قوه قضاییه، سامانه همتا و دستگاه های دولتی از شماره شخصی پیامک ارسال نمی کنند، به هیچ وجه روی لینک های ارسالی کلیک نکنید.
کلیک = هک گوشی و خالی شدن حساب

👁 @intsec
#پلیس_فتا #کلاهبرداری
#فرصت_همکاری کارشناس امنیت سیستم های اطلاعاتی در شرکت امن افزار گستر شریف

- حداقل کارشناسی کامپیوتر/IT
- حداقل ۵ سال سابقه کار
- مسلط به سیستم عامل های ویندوز و لینوکس
- آشنا به معماری های شبکه و سیستم‌های تجزیه و تحلیل
- آشنا با سامانه‌های اطلاعاتی، زیرساختها و برنامه‌های کاربردی وب / غیر وب
- آشنایی با C/C++ و JAVA داشتن مهارت در Bash Scripting, Python, Perl / Ruby
- مسلط به حداقل یکی از متدولوژی های: OWASP Top 10, PTES, NSA Vulnerability, Penetration Testing Standards
- آشنایی با تکنولوژی‌های Firewall, Detection/Prevention، شیوه‌های Secure Coding و Threat Modeling
- درک دقیق انواع آسیب‌پذیری‌ها، تهدیدات و حملات امنیتی پیرامون شبکه و APIها
-توانایی و تجربه در ارزیابی امنیتی و شناسایی آسیب‌پذیری‌های امنیتی سیستم‌های عامل، پایگاه‌های داده ، وب‌سرورها ، برنامه‌های کاربردی تحت وب/غیر وب، برنامه‌های موبایل
- توانایی و تجربه در ارائه راهکارهای امن‌سازی جهت رفع آسیب‌پذیری‌های شناسایی شده
- توانایی و تجربه در تهیه و تدوین دستورالعمل‌های امنیتی جهت مقاوم‌سازی سرویس‌ها
- مسلط به مستند سازی نتایج ارزیابی امنیتی و امن سازی
- توانایی انجام کار تیمی
- دارا بودن مدارک بین المللی از قبیل ( CEH, GPEN, GCIH ) دارای امتیاز مثبت می‌باشد.

در خصوص حقوق و دستمزد و شرایط کار در جلسه مصاحبه توضیحات لازم ارائه می‌شود.

ارسال رزومه:

📧 [email protected]
👁 @intsec
👍1
#NIST Cybersecurity #Framework

Policy Template Guide

👁 @intsec
#CIS
👍1
#NIST SP 800-161r1

Cybersecurity Supply Chain #Risk Management Practices for Systems and Organizations
May 2022

👁 @intsec
NIST.SP.800-161r1.pdf
4.4 MB
#NIST SP 800-161r1

Cybersecurity Supply Chain #Risk Management Practices for Systems and Organizations
May 2022

👁 @intsec
SANS ICS Control Systems Are a Target v1.3.pdf
2.9 MB
Control Systems Are a Target

- ICS410 SCADA Reference Model
- ICS410 Large ICS Site Reference Model

👁 @intsec
#SANS #Poster #ICS #SCADA #OT
نگاهی به باج‌افزارها به‌عنوان خسارت‌بارترین تهدید سایبری یک‌دهه اخیر

👁 @intsec
#گزارش #باج_افزار
WP-0014-P-Ransomware-Review.pdf
5 MB
نگاهی به باج‌افزارها به‌عنوان خسارت‌بارترین تهدید سایبری یک‌دهه اخیر

👁 @intsec
#گزارش #باج_افزار
👍2
تمركز
خيلى مهمتر از باهوش بودنه ..!

دورتون و خلوت كنيد،
چند تا هدف كوتاه مدت كه تو جهت اهداف بلند مدتتون هست و طراحى كنيد،
و از همين امروز روشون متمركز بشید ...

👁 @intsec
#جملات_ناب
👍4🔥1👏1
سازمان نظام صنفی رایانه‌ای استان تهران وبینار «کارگاه دیجیتال فورنسیک (جرم‌شناسی رایانه‌ای)» برگزار می‌کند.

▫️این وبینار به صورت برخط (آنلاین) از ساعت ۱۴ تا ۱۷ روز یکشنبه، اول خرداد ۱۴۰۱ برگزار می‎‌شود.

▫️علاقه‌مندان برای شرکت در این دوره می‌توانند حداکثر تا پایان ساعت اداری روز پنجشنبه ۲۹ اردیبهشت ماه ثبت‌نام کنند.

▫️برای اطلاع از جزئیات بیشتر و ثبت نام در این وبینار به لینک زیر مراجعه کنید.

🔹 https://tehran.irannsr.org/s/mfakbVg
👁 @intsec
#همایش_نمایشگاه_رویداد
👎2👍1
Digital Forensic.pdf
540.6 KB
☝️ سرفصل و زمانبندی وبینار «کارگاه دیجیتال فورنسیک (جرم‌شناسی رایانه‌ای)»

👁 @intsec
#همایش_نمایشگاه_رویداد
👎1
Cybersecurity Capability #Maturity Model #C2M2 Guidance

یکی از مدل‌های پرکاربرد سنجش و معماری #بلوغ_امنیت سایبری سازمان در محیط‌های IT و OT

👁 @intsec
C2M2 V2.0.pdf
1.6 MB
Cybersecurity Capability #Maturity Model #C2M2 Guidance

version 2.0
July 2021

👁 @intsec
#بلوغ_امنیت
Analyzing and Evaluating an Industrial Control Systems (ICS) Network

تیم رخدادهای سایبری در حوزه سیستم‌های کنترل صنعتی (ICS-CERT) یه دوره آنلاین و رایگان در خصوص تجزیه و تحلیل سیستم‌های کنترل صنعتی برگزار می‌کند.

زمان دوره از June 6, 2022 (دوشنبه ۱۶ خرداد) تا Jun 26 (یکشنبه ۵ تیر) در بازه سه هفته‌ای است، دوره بصورت فیلم‌های ضبط شده است و آزمایشگاه دارد و در پایان دوره هم گواهینامه صادر خواهد شد.

سرفصل موضوعات:

• Analysis and Evaluation Overview
• Step 1 – Analyze Business Purpose
• Step 2 – Identify Assets
• Step 3 – Determine ICS Connectivity
• Step 4 – Determine ICS Dependencies
• Step 5 – Assess Risk to Business
• Step 6 – Determine Critical Risk
• Step 7 – Recommend Actions
• Step 8 – Monitor and Reassess
• Required: Final Evaluation
• Optional: CSET

🔹 https://www.eventbrite.com/e/401v-ics-analysis-and-evaluation-june-6-2022-registration-203407165307
👁 @intsec
#Free_course #OT #ICS #SCADA
👍3
سلام و درود ✋🏻
دوستان گرامی در انتشار پست‌های کانال امنیت سایبری اصول هشتگ‌گذاری رعایت می‌شود، با انتخاب یک هشتگ (#) تمام موضوعات مرتبط را می‌توانید مطالعه و دنبال کنید.
منتظر شنیدن پیشنهاداتتون هستم.
ارادت بسیار 🙏🏻
👁 @intsec
👍7