امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
#لیست استانداردها و فریمورک‌های مرتبط با حریم‌خصوصی

☑️ ISO/IEC 27018:2019
Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors

☑️ ISO/IEC 27701:2019
Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines

☑️ ISO/IEC 27555:2021
Information security, cybersecurity and privacy protection - Guidelines on personally identifiable information deletion

☑️ ISO/IEC 27556:2022
Information security, cybersecurity and privacy protection - User-centric privacy preferences management framework

☑️ ISO/IEC 27557:2022
Information security, cybersecurity and privacy protection — Application of ISO 31000:2018 for organizational privacy risk management

☑️ ISO/IEC DIS 29100
Information technology — Security techniques — Privacy framework

☑️ ISO/IEC 29134:2023
Information technology — Security techniques — Guidelines for privacy impact assessment

☑️ ISO 31700-1:2023
Consumer protection — Privacy by design for consumer goods and services — Part 1: High-level requirements

☑️ ISO/TR 31700-2:2023
Consumer protection — Privacy by design for consumer goods and services — Part 2: Use cases

☑️ General Data Protection Regulation (EU GDPR)

☑️ Health Insurance Portability and Accountability Act (HIPAA)

☑️ Data Protection Act (UK DPA) (2018)

☑️ California Consumer Privacy Act (CCPA)

☑️ NIST Privacy Framework (Version 1.0-2020)

☑️ MITRE Privacy Maturity Model (Version 1-2019)

👁 @IntSec
#PII #Standard #ISO #Privacy #PIMS #GRC
👍6🔥2
📝 The #Forrester Wave:
Enterprise Firewall
Q4 2022

👁 @IntSec
#Report #Firewall
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻2👍1
وبینار «حریم خصوصی در زنجیره قالب (بلاکچین)»

گروه معماری کامپیوتر دانشکده مهندسی برق و کامپیوتر دانشگاه تربیت مدرس برگزار می‌کند.

👤 توسط سرکار خانم مهندس سیمین قسمتی
یکشنبه ۲۲ آبان ۱۴۰۱ ساعت ۱۵:۳۰ تا ۱۷

ثبت‌نام رایگان وبینار:
🌐 https://evnd.co/rG2SH

لینک مستقیم وبینار:
🌐 https://lablive.modares.ac.ir/b/sad-i2q-uma-j41

👁 @IntSec
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Microsoft Digital Defense #Report 2022

Illuminating the threat landscape and empowering a digital defense.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Microsoft Digital Defense Report 2022.pdf
19.5 MB
Microsoft Digital Defense #Report 2022

Illuminating the threat landscape and empowering a digital defense.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚠️ چند روز پیش گروه هکری منتسب به #Anonymous حدود ۱۵ گیگابایت از اطلاعات سرور ایمیل کارگروه تعیین مصادیق محتوای مجرمانه، تحت نظارت دادستانی کل کشور را به صورت عمومی منتشر کرد.

بیش از ۵۰۰ هزار ایمیل ارسالی و دریافتی مربوط به سال‌های ۲۰۱۵ الی ۲۰۲۲ بوده که بخش‌های مختلفی نظیر گزارش‌های مردمی، نامه‌های محرمانه، درخواست‌های قضایی، دسترسی‌های فنی، اطلاعات هویتی و ...

در چند روز اخیر محتوا ایمیل‌ها این کارگروه در شبکه‌های اجتماعی در حال دست به دست شدن و نشت اطلاعات است!!

👁 @IntSec
#هک #حمله #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3😁3🤯2👎1
✔️ رئیس سازمان پدافند غیرعامل کشور در همایش پدافند جامع اعلام کرد: برای نخستین بار در کشور با پیش‌بینی جنگ سایبری در حوزه نظامی و غیرنظامی، نظام عملیاتی دفاع سایبری، تدوین و تصویب شد.

وی با بیان اینکه در حوزه زیرساختی نیاز به برنامه ملی حفاظت از زیرساخت‌های حیاتی کشور داریم، گفت:
«جنگ سایبری نظامی یکی از جنگ‌های پیش‌روی کشور است که باید اصول، زیرساخت‌ها و آموزش‌ها در این حوزه ارتقاء یابد.»

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6👍5🤡1
گزارش مرکز کاشف در خصوص شناسایی بدافزار Erbium و عدم شناسایی آن توسط آنتی‌ویروس #پادویش
(نشت از اطلاعات ایمیل کارگروه تعیین مصادیق ..)

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣13👍4🤔2🤡2
🔤 بروز اختلال در سامانه‌های پرداخت اینترنتی برخی بانک‌ها

برخی کاربران شبکه‌های اجتماعی از ساعتی قبل، از بروز اختلال در سامانه‌های پرداخت اینترنتی برخی بانک‌ها خبر می‌دهند.
به‌گفته شهروندان، این اختلال باعث ایجاد مشکلاتی در پرداخت‌ها در سامانه‌های اینترنتی اسنپ و تپسی هم شده است.

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👀2🤣1
BIS-CCB-Announce-01750-Erbium+Malware.pdf
629.7 KB
📝 گزارش کامل مرکز کاشف در خصوص شناسایی بدافزار Erbium
مورخ ۱۴۰۱/۰۸/۱۰

👁 @IntSec
#پادویش #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Vmware
Global Incident Response Threat #Report
2022

👁 @IntSec
👍1
🔥 سال ۹۷ پلیس امنیت یک جدول داشته که نسخه دقیق فیلترشکن‌های خاصی که در هر استان و در هر اپراتور به تفکیک فعال بودن را در گزارش پیوست اعلام کرده ..
(نشت از اطلاعات ایمیل کارگروه تعیین مصادیق ..)

👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👀5
🔤🔤🔤🔤
🔤🔤🔤🔤🔤🔤

در پیوست‌ ایمیل‌های نشت‌شده کارگروه تعیین مصادیق محتوای مجرمانه، کلی مدارک محرمانه، خیلی‌محرمانه و سری وجود دارد که بدون هیچ راهکار حفاظتی تبادل شده!! (حتی زیپ نکردن پسورد بزارن)

مسئول امنیت
این اطلاعات الان دست مردم چیکار می‌کند؟
تبریک می‌گم ایران اکسس شدید ..

👁 @IntSec
#حمله #هک #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
📍 دقایقی پیش گروه هکری منتسب به #Anonymous ادعا کرد: سیستم‌های پلیس راهور و دوربین‌های مداربسته پلاک خوان تهران را هک کرده است.

👁 @IntSec
#حمله #هک
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12👍8
#Gartner Magic Quadrant for Access Management
(November 2022)

👁 @IntSec
#گارتنر #IAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#فرصت_همکاری کارشناس تدوین و توسعۀ الزامات در شرکت شاپرک

عنوان و رشته تحصیلی:
مهندسی صنایع / مدیریت اجرایی (MBA) / مدیریت تکنولوژی / فناوری اطلاعات حقوق (گرایش­های عمومی، خصوصی، اقتصادی، تجارت الکترونیک و مدیریت نظارت و بازرسی)
شرایط اختصاصی:
- حداقل ۳ سال سابقۀ فعالیت در صنعت پرداخت الکترونیک
- آشنایی با استانداردهای بین‌المللی صنعت پرداخت (PCI-DSS و EMV)
- آشنایی با مفاهیم، محصولات و سرویس‌های شبکۀ پرداخت
- آشنایی با سیاست‌ها و بخشنامه‌های بانک مرکزی ج.ا.ا در حوزۀ نظام‌های پرداخت
- آشنایی با الزامات و مقررات شبکۀ پرداخت کارتی ایران
- توانایی نگارش و مستندسازی الزامات، مقررات، فرایندها و چارچوب­‌های اجرایی
- توانایی کار با نرم‌افزارهای Office
- توانایی عالی در جستجو و مطالعۀ عمیق مستندات بین­‌المللی
- توانایی عالی در زبان انگلیسی (خواندن و درک مطلب)
- توانایی مذاکره و تعاملات سازمانی
"سابقه و توانایی نگارش متون حقوقی (مقرره‌نویسی) امتیاز محسوب می‌شود."

ارسال رزومه:
📧 [email protected]
👁 @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
مایکروسافت چارتی از گروههای هکری که با نام APT شناخته می‌شوند منتشر کرده و دو گروه منتسب به ایران هم در گوشه بالای سمت راست این چارت دیده می‌شود، گروه فُسفُریوس (بچه گربه ملوس) و گروه بوهریوم.
مایکروسافت از اسامی شبیه عناصر جدول تناوبی برای نامگذاری این گروهها استفاده می‌کند.

گزارش کامل
👁 @IntSec
🔥6👍4