امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
آینده نزدیک ..

👁 @intsec
#اینفوگرافیک
👍2
کتاب راهنمای مدل‌سازی تهدیدات دستگاه‌های پزشکی

👁️ @intsec
#Threat #MITRE
Playbook-for-Threat-Modeling-Medical-Devices.pdf
3.2 MB
Playbook for Threat Modeling Medical Devices
November 30, 2021

👁️ @intsec
#Threat #MITRE
Media is too big
VIEW IN TELEGRAM
چند روزیست که سامانه‌های شهرداری تهران دچار اختلال شدند. حمله سایبری که از ۵ روز پیش آغاز شد و تعدادی از سامانه‌های خدماتی شهرداری تهران را هم دچار اشکال کرد.

▫️تفاوت #هک با حمله سایبری چیست؟ آیا اطلاعات شهروندان به سرقت رفته است؟ چرا همچنان سامانه‌های اطلاعاتی شهرداری در دسترس نیستند؟ برای پاسخ به این پرسش‌ها با علی کیایی‌فر، کارشناس امنیت شبکه گفت‌وگو شده است ..

👁 @intsec
#فرصت_همکاری کارشناس تست نفوذ در شرکت پیام پرداز

ارسال رزومه:
📧 [email protected]
👁 @intsec
واکنش چمران به #هک سیستم‌های شهرداری تهران

مهدی چمران روز سه‌شنبه در جریان شصت و هشتمین جلسه شورای شهر تهران درباره هک شدن سیستم های شهرداری گفت: این نشان داد که شهرداری جایگاه بالایی در زندگی شهروندان دارد و آنها را واداشت که به این سیستم حمله کنند.

وی با بیان اینکه برنامه ریزی مفصلی از سوی موساد و منافقین و همه ضد انقلاب ها و همه کسانی که علیه جمهوری اسلامی و استقلال ما قد علم کردند، صورت پذیرفت، گفت: از قبل برنامه ریزی کرده بودند که سیستم شهرداری و جاهای دیگر را در ایام ارتحال امام فشل کنند.
چمران ادامه‌داد: باز هم لطف الهی و قداست حضرت امام و چهارده خرداد که حاکی خون شهدا است، سبب شد که توفیق آنچه می خواستند انجام دهند را به دست نیاورند.

رئیس شورای اسلامی شهر تهران افزود: قدرت و تسلطی که در شهرداری و در گروه‌های دیگر وجود دارد و با همکاری همه آنها، برنامه دشمنان را از حیظ انتفاع انداختند، جز به نشان دادن چند تصویر موهن و شعار به جایی نرسیدند.
وی افزود: حمله به سیستمهای کارای کشور ما، ادامه خواهد داشت و به همه مسئولین هم هشدار می دهیم که مراقب باشند.

چمران گفت: درست است که سیستم شهرداری آسیب هایی دیده است اما از امروز دوباره کار خود را ادامه می دهد.

به گفته وی، با تسلط و کار جهادی در مقابل آنها ایستادگی شد و این حادثه هشداری بود که در آینده به گونه‌ای طراحی کنند که این حملات آسیب نرساند.
به گفته چمران، رها شدن این چند سال گذشته شهرداری و و اضافه نشدن بر تخصص ها در این زمینه موثر بوده است و این نقطه های ضعف در شهرداری دیده می شود و امیدواریم به جایی برسیم که این حرکات مشمئز کننده نتواند آسیب برساند.

👁 @intsec
😁4🤬2😢1
#فرصت_همکاری کارشناس استانداردهای امنیتی در شرکت داتین

ارسال رزومه:
📧 [email protected]
👁 @intsec
#فرصت_همکاری کارشناس شبکه و امنیت در شرکت تاژان سیستم

مهارت‌های تخصصی
- مسلط به پیکره‌بندی تجهیزات Routing و Switching
- مسلط به مدیریت سرویس‌های مایکروسافتی (Active Directory، DNS، Clustering و ...)
- آشنایی به کار با زیرساخت مجازی (Esxi و Hyper-V)
- آشنایی با استاندارهای امنیتی و مفاهیم امنیت در حوزه شبکه و web application
- توانایی تحلیل ترافیک شبکه و کار با نرم‌افزارهای مانیتورینگ
- توانایی اسکریپت‌نویسی جهت خودکارسازی Task های تکراری
- آشنایی با مدیریت نرم‌افزار SQL Server

مهارت‌های نرم:
- توانایی انجام کار تیمی
- دارای روابط عمومی مناسب و توانایی برقراری ارتباط
- توانایی مستندسازی
- توانایی تحلیل موقعیت و حل مسئله
- اخلاق کاری قوی و حرفه‌ای

مواردی که مزیت محسوب می‌شوند:
- داشتن گواهی دوره‌های امنیتی و شبکه
- آشنا به مقاوم‌سازی (Hardening) نرم‌افزارها و تجهیزات مختلف
- آشنا به پیاده‌سازی ISO27001
- آشنا به ابزارهای ارزیابی آسیب‌پذیری شبکه و Web application

ارسال رزومه:
📧 [email protected]
👁 @intsec
مستر کلاس (کدنویسی امن در جاوا) توسط آکادمی توسن برگزار می‌شود.
مواردی که در این مستر کلاس به آنها پرداخته می‌شود:
آشنایی با چرخه حیات توسعه امن نرم افزار، آشنایی با آسیب پذیری‌های امنیتی نرم افزار و نحوه رعایت نکات مرتبط در کد:
۱- حملات DOS
۲- کار با داده‌های محرمانه
۳- حملات تزریق
۴- کنترل داده‌های ورودی
۵- کنترل دسترسی

تاریخ برگزاری: جمعه ۲۷ خرداد و ۳ تیر ۱۴۰۱ ساعت ۹ الی ۱۳

برای شرکت در مستر کلاس از طریق این لینک در سایت ایسمینار ثبت‌نام کنید.

👁 @intsec
#همایش_نمایشگاه_رویداد
👍3
گروه تخصصی امنیت سایبری
.
.
.
💬 @intsecgroup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏1😁1
🔹 برگزاری کنفرانس ظرفیت

کنفرانس ظرفیت شبکه ملی اطلاعات با محوریت امنیت شبکه با مشارکت وزارت ارتباطات و فناوری اطلاعات، نهادهای دولتی، تشکل‌های مرتبط و شرکت‌های توانمند داخلی این حوزه در تاریخ ۳۱ خرداد در محل پژوهشگاه ارتباطات و فناوری اطلاعات برگزار خواهد شد.

در این کنفرانس، ظرفیت دولت شامل راهبردها و برنامه کلان، ظرفیت کارگزاران اجرایی شامل برنامه‌های اجرایی و نیازمندی‌ها و نهایتا ظرفیت تشکل‌ها و شرکت‌های عضو به عنوان زنجیره تامین ارائه خواهد شد.

از شرکت‌های محترم که در حوزه تحقیق و تولید محصول و خدمات امنیت شبکه فعالیت دارند و علاقمند به حضور در این کنفرانس هستند درخواست می‌نماییم که علاقمندی خود را به همراه خلاصه‌ای از فعالیت‌ها و توانمندی‌ها حداکثر تا دهم خرداد (تا ۲۰ خرداد تمدید شده) به تشکلی که در آن عضویت دارند اعلام بفرمایند.

تشکل‌های مرتبط (انجمن فضای تولیدو تبادل اطلاعات "سندیکای افتا"، سازمان نظام صنفی رایانه‌ای، اتحادیه حفاظت الکترونیک، سندیکای تولیدکنندگان تجهیزات IT، سندیکای صنعت مخابرات ایران، اتحادیه صادرکنندگان‌ خدمات فنی مهندسی صنعت مخابرات، انجمن شرکتهای نرم افزاری"آشنا"، اتحادیه تولیدکنندگان و صادرکنندگان نرم افزار و...)

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات در شرکت آشنا ایمن

- دارای حداقل یک سال سابقه کار مرتبط
- دارای مدارک حداقل کارشناسی مهندسی فناوری اطلاعات، علوم کامپیوتر یا صنایع
- توانایی جمع آوری اطلاعات و مستند‌سازی در office
- آشنا به مفاهیم عمومی فناوری اطلاعات
- دارای مهارت کار گروهی، مسئولیت پذیری و روحیه پیگیری و برنامه‌ریزی و به نتیجه رساندن امور
- آشنایی به مفاهیم فرآیندی، سیستمی و ISMS مزیت محسوب می‌گردد.
- دارای نظم کاری، مسئولیت پذیری و روحیه پیگیری و برنامه‌ریزی
- حقوق و مزایای مناسب همراه با تسهیلات رفاهی و بیمه تکمیلی
- روزهای کاری شنبه تا چهارشنبه از ساعت ۸ الی ۱۷

ارسال رزومه با عنوان "ISMS"
📧 [email protected]
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
♨️ جزییات سرقت بزرگ از بانک ملی

تعدادی از سارقان در تعطیلات اخیر از ساختمان مجاور وارد شعبه ممتاز بانک ملی واقع در خیابان انقلاب رو به روی دانشگاه تهران شدند و حدود ۲۵۰ عدد از صندوق امانات را باز و اموال داخل این صندوق‌ها را به سرقت بردند.
به دلیل اینکه سارقان به محیط بانک آشنایی داشتند، دستگاه ضبط تصاویر را با خود به سرقت بردند و همین امر باعث شده است که آمار و اطلاعات دقیقی از این سرقت مبنی بر اینکه سارقان چند نفر بوده و یا از چه طریقی توانستند به سامانه بانک نفوذ کنند، در حال حاضر در دسترس نباشد.

سیستم هشدار بانک که باید هم به موبایل رئیس بانک و هم به سامانه پلیس متصل باشد، فقط به موبایل رئیس بانک متصل بوده است و این سرقت به موبایل رئیس بانک پیامک شد اما به دلیل اینکه در سنوات گذشته این سامانه هشدار اشتباهی داده بوده است رئیس بانک به این پیامک اعتنایی نکرد.
حجم و عدد و رقم سرقت هنوز مشخص نیست چراکه بانک از محتویات داخل صندوق امانات مطلع نبوده است؛ همچنین پرونده این سرقت در اداره ۱۷ پلیس آگاهی در دست بررسی و پیگیری است.

👁 @intsec
🤔3😁2😱1
بیست و ششمین نمایشگاه الکامپ (الکترونیک، کامپیوتر و تجارت الکترونیک)

مکان: نمایشگاه بین المللی تهران
زمان: ۱۱ تا ۱۴ مرداد ۱۴۰۱

👁 @intsec
#همایش_نمایشگاه_رویداد
👍2
Cyber Essentials:
Requirements for IT infrastructure

V3.0
Jan 2022

👁 @intsec
#NCSC
Cyber Essentials_ Requirements for IT infrastructure v3.pdf
576.9 KB
Cyber Essentials:
Requirements for IT infrastructure

V3.0
Jan 2022

👁 @intsec
#NCSC
مجازات جرائم سایبری چیست؟

👁 @intsec
#اینفوگرافیک #آگاهی_رسانی
👍3
#Gartner Magic Quadrant for Application Security Testing (April 2022)

👁 @intsec
#گارتنر
👍2
حمله سایبری به زیرساخت‌های رژیم صهیونیستی

🔹 برخی منابع خبری از یک حمله سایبری شدید علیه زیرساخت‌های رژیم صهیونیستی و #هک شدن سامانه معاملاتی بورس تل‌آویو و از دسترس خارج شدن این سامانه خبر دادند.

👁 @intsec
👍10🔥9👎1
This media is not supported in your browser
VIEW IN TELEGRAM
عضو هیات مدیره بانک ملی:
شعبه سرقت شده الحمدالله دارای ۸ لایه امنیتی و گاوصندوق‌هایی با دربهای ۴۰ سانتی بوده است!

سرقت از صندوق امانات بانک ملی ۱۴ ساعت طول کشیده بوده و ۴ روز بعد متوجه سرقت شده‌اند!

👁 @intsec
🤯1