امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
523 videos
968 files
2.72K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
جوانترین باند #کلاهبرداری پیامکی دستگیر شدند!

🔹 دو نوجوان شانزده ساله، بزرگترین و خفن ترین کلاهبرداری تاریخ ایران در فضای مجازی و پیامکی را انجام دادند و پلیس ها موقع دستگیری آنها از نوجوان بودن این باند شوکه شدند!

🔹 این دو نوجوان همان طراحان پیامک تقلبی سامانه ثنای قوه قضاییه هستند که بعد دو سال بالاخره دستگیر شدند.

👁 @intsec
#هشدار #پلیس_فتا
👍4
#فرصت_همکاری چند جایگاه شغلی در شرکت کاشف

- کارشناس ارزیابی و آزمون نفوذ شبکه و سرویس‌های زیرساختی
- کارشناس ارزیابی امنیتی و آزمون نفوذ برنامک‌های همراه
- کارشناس امنیت شبکه بانکی و پرداخت
- ممیز سیستم مدیریت امنیت اطلاعات
- کارشناس امنیت شبکه و سرویس‌های زیرساخت

ارسال رزومه:
📧 [email protected]
👁 @intsec
👍1
دوره رایگان «رویداد آشنایی با امنیت سایبری» در آکادمی همراه

با حضور سرکارخانم مهرنوش واثقی پناه و آقای عرفان استواری
‌‌
این رویداد روز شنبه، ۲۹ مرداد، ساعت ۱۸ در سایت منتشر خواهد شد و جلسهٔ آنلاین پرسش و پاسخ آن، در ساعت ۲۰ همان روز برگزار می‌شود.

ثبت‌نام و اطلاعات بیشتر

👁 @intsec
مجلس مجازات قماربازی را تعیین کرد.

طبق مصوبه امروز مجلس، هرشخص به هر نحوی در فضای حقیقی یا مجازی قمار کند، علاوه بر ضبط اموال حاصل از قمار به نفع دولت، به اندازه ۱ تا ۳ برابر اموال حاصل از جرم جریمه می‌شود.

افرادی هم که در فضای مجازی یا حقیقی شرط‌بندی دایر کنند به حبس درجه ۵ یا ۶ محکوم می‌شوند.

دایرکنندگان مراکز شرط‌بندی برای بار نخست ۶ ماه تا ۲ سال و درصورت تکرار ۲ تا ۵ سال از دریافت خدماتی مثل داشتن کارت بانکی، دسته چک، سیم‌کارت، پایانه فروشگاهی و درگاه پرداخت الکترونیکی محروم می‌شوند.

👁 @intsec
#خبر
👍15👏2👎1
2022 #Report
The State of #SIEM Detection #Risk

Quantifying the gaps in MITRE ATT&CK coverage for production SIEMs

👁 @intsec
2022_REPORT_THE_STATE_SIEM_DETECTION_RISK.pdf
1.7 MB
2022 #Report
The State of #SIEM Detection #Risk

Quantifying the gaps in MITRE ATT&CK coverage for production SIEMs

👁 @intsec
👍1
سند الزامات انتقال به ISO/IEC 27001:2022

شایان ذکر هست نسخه نهایی استاندارد در مراحل پایانی تأییدات هست و احتمالاً در مهرماه بصورت رسمی توسط موسسه بین المللی ایزو منتشر خواهد شد.

👁 @intsec
#ISO #ISMS #IAF
Transition Requirements for ISO_IEC 27001_2022.pdf
252.3 KB
Transition Requirements for ISO/IEC 27001:2022

Issue 1
IAF - August 2022

👁 @intsec
#ISO #ISMS #IAF
👍1
#جرائم_سایبری با توجه به نقش دستگاه‌های رایانه‌ای (لپ‌تاپ، موبایل و ...) به دو دسته تقسیم می‌شود.

جرائم نوع اول: جرائمی که سیستم یا دستگاه‌های کامپیوتری هدف فعالیت مجرمانه می‌باشد. (مثلاً هک و نفوذ به یک سرور یا شبکه)
جرائم نوع دوم: جرائمی که سیستم یا دستگاه‌های کامپیوتری ابزاری برای ارتکاب عمل مجرمانه می‌باشد. (مثلاً فروش مواد مخدر در این بستر)

👁 @intsec
#اینفوگرافیک #آگاهی_رسانی
👍9
سیندادسک تقدیم می کند:

🗣 سلسله وبینارهای آموزشی با محوریت موضوع امنیت سایبری و افزایش آگاهی عمومی

موضوع جلسه اول:
RED TEAMING (Adversary Emulation)


📍لینک برگزاری:
https://webinar.sindadsec.ir/redteaming/

📅 روز برگزاری: پنج شنبه ۳ شهریور

🕑 زمان برگزاری: ساعت ۱۳




📢براي كسب اطلاعات بيشتر با ما در تماس باشيد:

🌐 www.sindadsec.ir
📞 021-28420878
📞 021-91031548
چهار سطح SOC و تمرکز هر سطح آن، در راستای پیاده‌سازی اصولی آن

مرکز عملیات امنیت سایبری سازمان ما در چه سطحی هست و آیا با استانداردهای جهانی انطباق دارد؟

👁 @intsec
#SOC #CSOC #اینفوگرافیک
👍1
#SOC Analyst #Interview Questions

- Network
- Web application security
- Cryptography
- Malware analysis
- Event log analysis
- Threat intelligence
- Important links

👁 @intsec
#CSOC
👍2🤔1
SOC interview questions.pdf
2 MB
#SOC Analyst #Interview Questions

- Network
- Web application security
- Cryptography
- Malware analysis
- Event log analysis
- Threat intelligence
- Important links

👁 @intsec
#CSOC
برگزاری دوره رایگان F5 BIG-IP

زمان دوره: جمعه‌ها ساعت ۱۰ الی ۱۴ (مجموعاً ۱۶ ساعت)
شروع دوره: از ۴ شهریور ۱۴۰۱
مدرس دوره: آقای مسعود کیمیایی

لینک گروه دوره:

🔹 https://t.iss.one/+5COWe6jH2-s2ZDg0
👁 @intsec
#همایش_نمایشگاه_رویداد
👍6🔥2🙏1
#فرصت_همکاری کارشناس SOC Analyst Tier1 در شرکت بلوبانک

شرح شغل:
- تجزیه و تحلیل لاگ‌های امنیتی و داشبورد، ردیابی حملات بر اساس یوزکیس‌های تعریف شده.
- امکان شناسایی رویدادها و هشدارهای کاذب.
- انگیزه برای پیشرفت
- امکان ایجاد گزارشات شیفت و گزارشات هفتگی.
- بررسی اولیه تخلفات، هشدار، حوادث، جمع‌آوری شواهد، تجزیه و تحلیل داده‌ها
- ایجاد و پیگیری تیکت برای حوادث.
- شیفت کاری چرخشی (روز/شب).
- کار تیمی

نیازمندی‌ها:
- حداقل یک سال تجربه در SOC یا تست نفوذ.
- گواهینامه‌هایی مانند CEH ، SANS، ... مزیت محسوب می شود.
- آشنا به لاگ‌هایی مانند ویندوز، لینوکس، وب سرور و سرویس ها، IDS و ….
- تجربه عملی در Splunk و ES. (مهارت قوی مزیت محسوب می شود)
- آشنایی با فرآیندهای رسیدگی به حوادث مزیت محسوب می شود.
- آشنا با گردش کار SOC.
- مهارت های اولیه آزمون نفوذ. (مهارت قوی‌تر مزیت محسوب می شود)
- آشنا از روش‌ها و فناوری‌های نظارت، تشخیص و تجزیه و تحلیل امنیتی.

مزایا:
- بیمه تکمیلی
- حقوق رقابتی
- پاداش فصلی
- وام بانکی
- آموزش حین کار

ارسال رزومه:
📧 [email protected]
👁 @intsec
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Insider Threats

تمرکزتان را از هکرهای داخلی برندارید ... 😅🥺
اگر طبق استراتژی دفاع در عمق بخواهیم بگیم، اونا از هکرهای بیرونی حداقل ۳ لایه جلوترند (و نزدیکتر به دیتاها) ...

👁 @intsec
#Threat
😁8👍2🔥1
#فرصت_همکاری کارشناس فناوری اطلاعات در بانک سینا

بانک سینا به منظور ارائه خدمات بهینه مالی و بانکی به مشتریان و تکمیل نیروی انسانی خود مطابق با ضوابط و آیین نامه استخدامی بانک، از بین متقاضیان واجد شرایط در مقاطع تحصیلی کارشناسی و کارشناسی ارشد، بومی و ساکن شهر تهران، انجام مصاحبه‌های تخصصی و عمومی طی مراحل اداری با رابطه استخدامی قراردادی موقت قانون کار و به تعداد محدود دعوت به همکاری می‌نماید:

مطالعه جزئیات و شرایط در سایت

📧 [email protected]
👁 @intsec