امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
مستر کلاس (کدنویسی امن در جاوا) توسط آکادمی توسن برگزار می‌شود.
مواردی که در این مستر کلاس به آنها پرداخته می‌شود:
آشنایی با چرخه حیات توسعه امن نرم افزار، آشنایی با آسیب پذیری‌های امنیتی نرم افزار و نحوه رعایت نکات مرتبط در کد:
۱- حملات DOS
۲- کار با داده‌های محرمانه
۳- حملات تزریق
۴- کنترل داده‌های ورودی
۵- کنترل دسترسی

تاریخ برگزاری: جمعه ۲۷ خرداد و ۳ تیر ۱۴۰۱ ساعت ۹ الی ۱۳

برای شرکت در مستر کلاس از طریق این لینک در سایت ایسمینار ثبت‌نام کنید.

👁 @intsec
#همایش_نمایشگاه_رویداد
👍3
گروه تخصصی امنیت سایبری
.
.
.
💬 @intsecgroup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏1😁1
🔹 برگزاری کنفرانس ظرفیت

کنفرانس ظرفیت شبکه ملی اطلاعات با محوریت امنیت شبکه با مشارکت وزارت ارتباطات و فناوری اطلاعات، نهادهای دولتی، تشکل‌های مرتبط و شرکت‌های توانمند داخلی این حوزه در تاریخ ۳۱ خرداد در محل پژوهشگاه ارتباطات و فناوری اطلاعات برگزار خواهد شد.

در این کنفرانس، ظرفیت دولت شامل راهبردها و برنامه کلان، ظرفیت کارگزاران اجرایی شامل برنامه‌های اجرایی و نیازمندی‌ها و نهایتا ظرفیت تشکل‌ها و شرکت‌های عضو به عنوان زنجیره تامین ارائه خواهد شد.

از شرکت‌های محترم که در حوزه تحقیق و تولید محصول و خدمات امنیت شبکه فعالیت دارند و علاقمند به حضور در این کنفرانس هستند درخواست می‌نماییم که علاقمندی خود را به همراه خلاصه‌ای از فعالیت‌ها و توانمندی‌ها حداکثر تا دهم خرداد (تا ۲۰ خرداد تمدید شده) به تشکلی که در آن عضویت دارند اعلام بفرمایند.

تشکل‌های مرتبط (انجمن فضای تولیدو تبادل اطلاعات "سندیکای افتا"، سازمان نظام صنفی رایانه‌ای، اتحادیه حفاظت الکترونیک، سندیکای تولیدکنندگان تجهیزات IT، سندیکای صنعت مخابرات ایران، اتحادیه صادرکنندگان‌ خدمات فنی مهندسی صنعت مخابرات، انجمن شرکتهای نرم افزاری"آشنا"، اتحادیه تولیدکنندگان و صادرکنندگان نرم افزار و...)

👁 @intsec
#همایش_نمایشگاه_رویداد
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات در شرکت آشنا ایمن

- دارای حداقل یک سال سابقه کار مرتبط
- دارای مدارک حداقل کارشناسی مهندسی فناوری اطلاعات، علوم کامپیوتر یا صنایع
- توانایی جمع آوری اطلاعات و مستند‌سازی در office
- آشنا به مفاهیم عمومی فناوری اطلاعات
- دارای مهارت کار گروهی، مسئولیت پذیری و روحیه پیگیری و برنامه‌ریزی و به نتیجه رساندن امور
- آشنایی به مفاهیم فرآیندی، سیستمی و ISMS مزیت محسوب می‌گردد.
- دارای نظم کاری، مسئولیت پذیری و روحیه پیگیری و برنامه‌ریزی
- حقوق و مزایای مناسب همراه با تسهیلات رفاهی و بیمه تکمیلی
- روزهای کاری شنبه تا چهارشنبه از ساعت ۸ الی ۱۷

ارسال رزومه با عنوان "ISMS"
📧 [email protected]
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
♨️ جزییات سرقت بزرگ از بانک ملی

تعدادی از سارقان در تعطیلات اخیر از ساختمان مجاور وارد شعبه ممتاز بانک ملی واقع در خیابان انقلاب رو به روی دانشگاه تهران شدند و حدود ۲۵۰ عدد از صندوق امانات را باز و اموال داخل این صندوق‌ها را به سرقت بردند.
به دلیل اینکه سارقان به محیط بانک آشنایی داشتند، دستگاه ضبط تصاویر را با خود به سرقت بردند و همین امر باعث شده است که آمار و اطلاعات دقیقی از این سرقت مبنی بر اینکه سارقان چند نفر بوده و یا از چه طریقی توانستند به سامانه بانک نفوذ کنند، در حال حاضر در دسترس نباشد.

سیستم هشدار بانک که باید هم به موبایل رئیس بانک و هم به سامانه پلیس متصل باشد، فقط به موبایل رئیس بانک متصل بوده است و این سرقت به موبایل رئیس بانک پیامک شد اما به دلیل اینکه در سنوات گذشته این سامانه هشدار اشتباهی داده بوده است رئیس بانک به این پیامک اعتنایی نکرد.
حجم و عدد و رقم سرقت هنوز مشخص نیست چراکه بانک از محتویات داخل صندوق امانات مطلع نبوده است؛ همچنین پرونده این سرقت در اداره ۱۷ پلیس آگاهی در دست بررسی و پیگیری است.

👁 @intsec
🤔3😁2😱1
بیست و ششمین نمایشگاه الکامپ (الکترونیک، کامپیوتر و تجارت الکترونیک)

مکان: نمایشگاه بین المللی تهران
زمان: ۱۱ تا ۱۴ مرداد ۱۴۰۱

👁 @intsec
#همایش_نمایشگاه_رویداد
👍2
Cyber Essentials:
Requirements for IT infrastructure

V3.0
Jan 2022

👁 @intsec
#NCSC
Cyber Essentials_ Requirements for IT infrastructure v3.pdf
576.9 KB
Cyber Essentials:
Requirements for IT infrastructure

V3.0
Jan 2022

👁 @intsec
#NCSC
مجازات جرائم سایبری چیست؟

👁 @intsec
#اینفوگرافیک #آگاهی_رسانی
👍3
#Gartner Magic Quadrant for Application Security Testing (April 2022)

👁 @intsec
#گارتنر
👍2
حمله سایبری به زیرساخت‌های رژیم صهیونیستی

🔹 برخی منابع خبری از یک حمله سایبری شدید علیه زیرساخت‌های رژیم صهیونیستی و #هک شدن سامانه معاملاتی بورس تل‌آویو و از دسترس خارج شدن این سامانه خبر دادند.

👁 @intsec
👍10🔥9👎1
This media is not supported in your browser
VIEW IN TELEGRAM
عضو هیات مدیره بانک ملی:
شعبه سرقت شده الحمدالله دارای ۸ لایه امنیتی و گاوصندوق‌هایی با دربهای ۴۰ سانتی بوده است!

سرقت از صندوق امانات بانک ملی ۱۴ ساعت طول کشیده بوده و ۴ روز بعد متوجه سرقت شده‌اند!

👁 @intsec
🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
توضیحات رئیس پلیس آگاهی فراجا در خصوص نحوه دستگیری سارقین صندوق امانات بانک ملی شعبه انقلاب

هک دوربین های شهری ارتباطی با سرقت ندارد.

👁 @intsec
#فرصت_همکاری کارشناس Red Team در بانک خاورمیانه

ارسال رزومه:
📧 [email protected]
👁 @intsec
قحطی متخصصان امنیت سایبری در کشور

مهاجرت، مشکلات استخدامی و نبود برنامه‌ریزی کلان موجب شد.

هفته نامه عصر ارتباط

👁 @intsec
#اینفوگرافیک
روابط عمومی پست از مردم خواسته تا فریب پیام‌هایی که تحت عنوان مرسولات حاوی ابلاغ قضایی است را نخورند.

🔹 اخیرا مشاهده شده است عده ای با سرشماره‌های شخصی و با عنوان ماموران پست و به بهانه دارا بودن مرسوله ابلاغ قضایی؛ اقدام به ارسال لینک‌هایی جهت مشاهده ابلاغیه می‌کنند .
🔹 آنطور که پست اعلام کرده، ماموران شرکت ملی پست هیچگونه پیامکی مبنی بر ارسال ابلاغیه؛ لینک و یا واریز وجه برای مشتریان ارسال نمی‌کنند.
🔹 کارشناسان امنیتی توصیه کردند در صورت مواجه شدن با این پیام‌ها، به هیچ عنوان روی لینک‌ها کلیک نکنید چرا که با بدافزارهای جاسوسی روبرو خواهید شد.

👁 @intsec
#آگاهی_رسانی #هشدار
👍2
#تعرفه نرخ پایه خدمات فنی تخصصی انفورماتیک سال ۱۴۰۱
سازمان نظام صنفی رایانه‌ای کشور
نسخه ۱ - خرداد ۱۴۰۱

👁 @intsec
NSR_Tarrifs_Handbook_1401_v1_FINAL.pdf
3.7 MB
#تعرفه نرخ پایه خدمات فنی تخصصی انفورماتیک سال ۱۴۰۱
سازمان نظام صنفی رایانه‌ای کشور
نسخه ۱ - خرداد ۱۴۰۱

👁 @intsec
#فرصت_همکاری کارشناس تست نفوذ و امنیت در شرکت هوش سامان

- مسلط به استانداردهای امنیتی مانند OWASP, OSSTMM, MASVS 
- آشنا به انواع آسیب پذیری‌های سامانه‌های تحت وب و شبکه
- آشنایی با زبان های برنامه نوسی و اسکریپت نویسی
- آشنا به ابزارهای پویش آسیب پذیری مانند Nmap, Nessus, Metasploit, Acunetix, Burp Suite, Kali Linux
- آشنا به روش‌های حمله و نفوذ با تکنیک‌های دستی
- توانایی کشف آسیب‌پذیری به صورت دستی و اکسپلویت آسیب‌پذیری
- آشنایی با مفاهیم Secure Coding
 توانایی ارائه راهکار جهت رفع آسیب پذیری‌ها
- داشتن گواهینامه دوره های تخصصی مانند CEH و SANS و ECSA و PWK و OSWE و ... مزیت محسوب می‌شود.
- تسلط به مهارت گزارش‌نویسی
- آشنایی با متدولوژی‌های Agile
- آشنایی با Git و Jira
- تسلط به زبان انگلیسی در حوزه تخصصی
- دارای مهارت شناخت، تحلیل و حل مسئله
- علاقه به همکاری تیمی
ساعات کاری: شنبه تا چهارشنبه ۹ تا ۱۸

ارسال رزومه:
📧 [email protected]
👁 @intsec
👍5