امنیت سایبری | Cyber Security
14.6K subscribers
3.33K photos
520 videos
965 files
2.71K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
ITIL4 Foundation-Fa @intsec.pdf
12.9 MB
👌 ترجمه بسیار مفید و ارزشمند محتوای ITIL 4 Foundation

با تشکر از مهندس زادمهر بزرگوار

👁 @IntSec
#ITIL
👍5👏2🙏2
#Gartner Magic Quadrant for
Cloud Web Application and API Protection (August 2022)

👁 @IntSec
#گارتنر
👍1
Title: Certified Cloud Security Professional (CCSP) Official Study Guide
Year: 2022
Edition: Third
Author(s): Mike Chapple, David Seidl
Publisher: Sybex
Language: English
Pages: 419

👁 @IntSec
#Book
👍1
ISC2_CCSP_Certified_Cloud_Security_Professional_Official_Study_Guide.pdf
17.2 MB
Title: Certified Cloud Security Professional (CCSP) Official Study Guide
Year: 2022
Edition: Third
Author(s): Mike Chapple, David Seidl
Publisher: Sybex
Language: English
Pages: 419

👁 @IntSec
#Book
👍1
IPAS 2022

نوزدهمین نمایشگاه بین‌المللی لوازم و تجهیزات پلیسی امنیتی و ایمنی

۲۵ الی ۲۸ مهرماه ۱۴۰۱
تهران، مصلی بزرگ امام خمینی

🔹 https://ipas.ir/
👁 @IntSec
#همایش_نمایشگاه_رویداد
#کتاب صفر تا صد #مهندسی_اجتماعی
به همراه ۲۰ سناریو جذاب
نویسندگان: اشکان مقدس- محمد اقدسی

👁 @IntSec
🔥4
ultra (2).pdf
6.1 MB
#کتاب صفر تا صد #مهندسی_اجتماعی
به همراه ۲۰ سناریو جذاب
نویسندگان: اشکان مقدس- محمد اقدسی

👁 @IntSec
👍3👏3
Snapp #Bugbounty

تیم امنیت اسنپ با راه‌اندازی برنامه باگ‌بانتی تمام متخصصین تست‌نفوذ را به چالش این برنامه دعوت می‌کند.
اگر علاقه‌مند به کشف باگ‌های امنیتی اپلیکیشن‌ها و سامانه‌های اسنپ هستید ما را از وجود آسیب‌پذیری‌ها آگاه کنید. به آسیب‌پذیری‌های کشف شده پس از داوری در تیم امنیت اسنپ بر اساس قوانین ذکر شده، پاداش نقدی اختصاص داده می‌شود.

🔹 https://snapp.ir/bugbounty/
👁 @IntSec
#آسیب_پذیری #باگ_بانتی
👍2🔥1
آیا می‌دانستید که حملات و رخدادهای سایبری اولین #ریسک کسب‌و‌کار در سال ۲۰۲۲ است؟

متولیان مدیریت و ارزیابی «ریسک کسب‌و‌کار» باید توجه ویژه‌ای به امنیت داشته باشند، و متولیان ارزیابی «ریسک امنیت اطلاعات» هم باید توجه ویژه‌ای به کسب‌و‌کار داشته باشند.
معمولاً این دو بخش در سازمان‌ها و شرکت‌ها (بزرگ) بصورت مستقل کار می‌کنند، یکپارچگی و هم‌راستایی اینها کمک بسیار زیادی به مدیریت و تداوم کسب‌و‌کار می‌کند.

ایجاد انعطاف‌پذیری سایبری یک مزیت رقابتی است.

👁 @IntSec
#Risk
👍2
جهت همکاری در پروژه توسعه آزمایشگاه امنیت پژوهشگاه ارتباطات و فناوری اطلاعات از متخصصین کارشناسی ارشد یا دانشجویان دوره دکتری با مهارت‌های زیر دعوت به همکاری می‌شود:

۱- دانش و تجربه کار با استاندارد ISO 15408 و متدولوژی ارزیابی Common Criteriaü تجربه کاری با ابزارهای UTM، FW، EDR و SIEM در سطح سازمان
۲- دانش امنیتی در حوزه شبکه، نرم‌افزار و سخت‌افزار و آشنایی با حملات و تهدیدات امنیتی این حوزه‌ها
۳- دارای مهارت‌های قوی تحلیل و حل مسئله و مهارت یادگیری و برقراری ارتباط با تیم فنی
۴- مسلط به گزارش‌نویسی و مستندسازی یافته‌ها

ارسال رزومه:
🔹 [email protected]
👁 @IntSec
#فرصت_همکاری
مقابله با باج‌افزارها به واسطه بهره‌گیری از تکنیک‌ها و راهکارهای امنیتی

مقابه با حملات سایبری، به خصوص باج‌افزارها نیازمند بکارگیری راه‌کارهای متعدد امنیتی و ایجاد یکپارچگی بین هر یک از ابزارهاست.

👁 @IntSec
#Ransomware #باج_افزار #اینفوگرافیک
سلسله وبینارهای آموزشی رایگان شرکت سیندادسک با محوریت موضوع امنیت سایبری و افزایش آگاهی عمومی

موضوع جلسه دوم: مقایسه #XDR و SOAR
ارائه دهندگان: میلاد رادنژاد - مجتبی شریفی
زمان: پنجشنبه ۳۱ شهریور ساعت ۱۲

لینک ورود:
🖥 https://webinar.sindadsec.ir/xdrvssoar/

🔹 @sindadsec
👁 @IntSec
#همایش_نمایشگاه_رویداد
👍2
Cybersecurity and Infrastructure Security Agency’s #CISA Strategic Plan 2023-2025

👁 @IntSec
#Strategy
👍1
StrategicPlan_20220912-V2_508c.pdf
2.9 MB
Cybersecurity and Infrastructure Security Agency’s #CISA Strategic Plan 2023-2025

👁 @IntSec
#Strategy
👍2🐳2
This media is not supported in your browser
VIEW IN TELEGRAM
پیامک‌های #كلاهبرداری و جعلی چه نشانه‌هایی دارند؟

- از سرشماره‌های ناشناس و  يا شخصی ارسال می‌شوند.
- حاوی لینک های جعلی و مشکوک هستند.
- از شما درخواست می‌کنند تا یک اپلیکیشن جعلی را نصب کنید.
- دارای متنی جذاب و اغوا کننده هستند و شما را ترغیب به باز کردن لینک می‌کنند.

👁 @IntSec
#آگاهی_رسانی #هشدار #پیامک
👍2
#Gartner Magic Quadrant for SD-WAN (September 2022)

👁 @IntSec
#گارتنر
نشت اطلاعات و نفوذ به شرکت #اوبر توسط مهندسی اجتماعی

یک کارمند توسط مهاجم، #مهندسی_اجتماعی شده تا به VPN Uber دسترسی پیدا کند، از طریق آن مهاجم شبکه را اسکن کرد، یک اسکریپت PowerShell حاوی اعتبارنامه‌های کدگذاری شده برای یک کاربر مدیر در Thycotic پیدا کرد که سپس برای باز کردن قفل دسترسی به تمام منابع ابری داخلی Uber و software-as-a-service، در کنار موارد دیگر، دسترسی پیدا کرد.

کارمند مهندسی اجتماعی شده Uber از طریق پیامک فیش شد و به اشتباه اعتبارنامه ورود خود را به مهاجم تحویل داده و به آن‌ها اجازه ورود به VPN را داده است.

👁 @IntSec
👍2
User Breach & Attack Analysis

#اینفوگرافیک از رخداد Uber نگاشت شده با MITER ATT@CK که تصویر واضحی از بردار حمله (Attack Vector) استفاده شده توسط مهاجم ارائه می‌دهد.

مشاهده تصویر با کیفیت

👁 @IntSec
#اوبر
👍1
دکتر مهران محرمیان، معاون فناوری‌های نوین بانک مرکزی: چهار مورد از خدمات پرکاربرد بانک مرکزی به پنجره ملی خدمات دولت هوشمند منتقل شد. این خدمات به شرح زیر است:

- استعلام تمام حساب‌های یک فرد در کلیه بانک‌های کشور
- استعلام چک‌های برگشتی‌ رفع سوءاثر نشده
- استعلام حساب‌های مسدود شده فردی که چک برگشتی دارد
- لیست تسهیلاتی که یک فرد از سیستم بانکی دریافت کرده

👁 @IntSec
#خبر
👍2