امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
519 videos
965 files
2.7K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
💬 بنیان‌گذار پیام‌رسان گپ (مهدی انجیدنی)، عامل نفوذی که سیدحسن‌نصرالله را لو داده‌بود معرفی کرد. معاهده‌ی پاریس درکار است!

- رژیم اسرائیل در توضیح اشراف اطلاعاتیش و چگونگی ترور‌های گسترده مسئولین رده بالای سپاه پاسداران، حزب‌الله لبنان وسوریه در کمتر از ۴۵ روز، از یک معامله قانونی! اطلاعات رونمایی کرد.
- آنچنان که تلویزیون اسرائیلی اعلام کرد «معامله پاریس» که در رسانه‌ها با عنوان دستگیری پاول‌دروف در فرانسه از آن نام برده شده، یک برنامه از پیش تعیین شده برای معامله اطلاعات بین تلگرام و اسرائیل بوده‌است.
- این اطلاعات شامل گفتگوهای Secret chat (که قبلا ادعا میشد دارای رمزنگاری امن است)، اطلاعات تماس، نشانیIP و موقعیت مکانی (Latitude & Longitude) و... بوده است.
- اسرائیل با ترکیب این اطلاعات با داده‌هایی که از شرکت meta (مالک اینستاگرام، واتس‌آپ و فیس‌بوک) دریافت کرده بود، توانسته بود به صورت کامل شبکه ارتباطی افراد موثر جبهه مقاومت را کشف نماید. شهید عزیز سیدحسن‌نصرالله بعد از ترور اسماعیل هنیه در تهران در سخنرانیش سربسته به این موضوع اشاره کرد.
- مدیرعامل تلگرام مدعی شد از سال ۲۰۱۸، اطلاعات مجرمان! را در اختیار مقامات قرار می‌داده است. همچنین چون حزب‌الله و سپاه پاسداران از نظر آمریکا جزء سازمان‌های تروریستی هستند، منعی در دادن اطلاعات به آمریکا وجود نداشته و قانوناً باید این کار را انجام می‌داده است!!

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁11👎32
اشتباه انسانی مهم‌ترین عامل آسیب‌های سایبری

سهل‌انگاری‌ها و آگاه نبودن افراد از نکات اولیه‌ی امنیت سایبری، منشأ عمده‌ی تهدیدات علیه امنیت سایبری است.

#اینفوگرافیک #هشدار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3
خبرگزاری فارس نوشت:
- گزارش‌ها نشان می‌دهد بعد از عملیات «وعده صادق ۲»، متخصصان امنیت سایبری کشور با موج گسترده‌ای از حملات سایبری سازمان‌یافته علیه زیرساخت‌های ارتباطی کشور مقابله کرده‌اند.
- از زمان عملیات وعده صادق۲ تا امروز حدود ۴۰۰۰ تلاش برای حمله به زیرساخت‌های ارتباطی کشور انجام شده است.
- بررسی‌های کارشناسان نشان می‌دهد که بیشتر این حملات سایبری سازمان‌یافته از مسیر ارتباطی کشور‌های عربستان، آمریکا، هلند و اندونزی صورت گرفته است.
- پس از عملیات وعده صادق ۲ دامنه خبرگزاری فارس نیز مورد حملات متعدد واقع شده است.
- به گفته متخصصان سایبری موج جدید حملات به اصطلاح «Governmental» از شیوه‌های جدید حملات DDoS بهره می‌برد که با مدل‌های متداول متفاوت است، این حملات با تدابیر تیم فنی خبرگزاری فارس ناکام ماند.
- دامنه خبرگزاری فارس همواره یکی از اهداف اصلی دشمنان جمهوری اسلامی در بستر سایبر بوده است.
- بر مبنای اعلام شرکت ارتباطات زیرساخت، ۱۷ درصد کل حملات سایبری سایت‌های داخلی در نیمه دوم سال ۱۴۰۱ مربوط به دامنه خبرگزاری فارس بود.
- شرکت کلودفلر (Cloudflare) یکی از شرکت‌های بزرگ خدمات ارتباطی در جهان، سه روز پس از عملیات وعده صادق۲ اعلام کرد رکورد تازه‌ای در حمله DDoS با پهنای باند ۳.۸Tbps را پشت سر گذاشته است.

#حمله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍41😎1
ISO/IEC 29100:2024

Information technology - Security techniques - Privacy framework

(Edition 2, 2024)

#ISO #Privacy #PII

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
ISO:IEC 29100 -2024 (2nd).pdf
979.7 KB
ISO/IEC 29100:2024

Information technology - Security techniques - Privacy framework

(Edition 2, 2024)

#ISO #Privacy #PII

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
هشتمین نمایشگاه‌های صنایع بومی #پدافند_غیرعامل

۲۳ الی ۲۶ آبان ماه ۱۴۰۳
نمایشگاه بین المللی تهران - سالن ملل

#همایش_نمایشگاه_رویداد

https://padex.ir/

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1🔥1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🔻 چگونه می‌توان از یک تصویر، اطلاعات مختلف از جمله مکان دقیق فرد را بدست آورد؟

#هشدار

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🤯32👎2😁2
This media is not supported in your browser
VIEW IN TELEGRAM
#فرصت_همکاری کارآموز امنیت در شرکت خدمات انفورماتیک

شرایط پذیرش:
- رشته تحصیلی کامپیوتر، فناوری اطلاعات، برق و ریاضی
- حداقل مقطع تحصیلی کارشناسی
- آشنایی با مباحث پایه کامپیوتر
- آشنایی متوسط با زبان انگلیسی
- علاقه­ مند به یادگیری، دارای روحیه کار تیمی و قدرت حل مسئله

مزایای کارآموزی:
- امکان استخدام در شرکت خدمات انفورماتیک
- ارائه آموزش‌های رایگان تخصصی
- اعطای کمک هزینه آموزشی
- ارائه گواهی‌نامه معتبر حضور در آکادمی

طول مدت برگزاری آکادمی:
۳ الی ۴ ماه
مکان برگزاری:
تهران، خیابان میرداماد

ارسال رزومه: (تا ۲ آبان‌ماه ۱۴۰۳)
سایت شرکت / پورتال دعوت به همکاری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎91👍1
#فرصت_همکاری Cloud Security Engineer در تیم زیرساخت ابری شرکت ابرآمد

مهارت‌های مورد نیاز:
- تسلط به فریم ورک MITRE ATT&CK
- تسلط روی نوشتن Use Case برای زیرساخت‌های ابری
- تسلط بر تحلیل لاگ، شناسایی حملات و تهیه گزارش
- آشنا با فرآیندهای Incident Response
- آشنا به فرآیندها و تکنیک‌های Red Team
- توانایی خودکارسازی فرآیندهای امنیتی
- تسلط بر مدیریت سیستم‌های لینوکسی (تسلط بر مفاهیم مطرح در LPIC1,2)
- آشنایی کافی با مفاهیم رایانش ابری و مجازی‌سازی
- آشنایی کافی با نصب، پیکربندی و معماری OpenStack
- آشنایی با Ansible و پایتون
- آشنایی با Ceph
- آشنایی با ابزار مانیتورینگ و مدیریت لاگ

آشنایی و ارسال رزومه:
🔗 https://www.abramad.com/jobs/
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👎2
حملات سایبری از ۱۷۴ کشور روی زیرساخت ارتباطی کشور

بهزاد اکبری، معاون وزیر ارتباطات و مدیرعامل شرکت ارتباطات زیرساخت:
حملات سایبری همیشه وجود داشته اما در روزها و ماه‌های اخیر بر شدت آنها افزوده شده است.
در این هفته حملات انجام شده به طور توزیع شده از ۱۷۴ کشور دنیا بر زیرساخت ارتباطی کشور انجام شده است. بررسی‌های کارشناسی نشان می‌دهد این حملات از بات‌ها صورت گرفته است.
تلاش کردیم تا امروز این حملات را مدیریت کنیم تا کمترین تاثیر را بر شبکه اپراتورها بگذارد. همچنین در تلاش هستیم توانایی کشف و مقابله با این حملات را افزایش دهیم.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤨4😁3👎2
Red Team Tools in the Hands of Cybercriminals and Nation States
Developing a New Methodology for Managing Open-Source Threats

Trend Micro

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Red Team Tools Cybercriminals Nation States.pdf
3.2 MB
Red Team Tools in the Hands of Cybercriminals and Nation States
Developing a New Methodology for Managing Open-Source Threats

Trend Micro

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6
یک گروه هکری ادعا کرد: سایت خبری سایبربان را #هک و بخشی از دیتاهای آن را حذف کرده است.

این رسانه همچنان در دسترس نمی‌باشد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎61😁1🗿1
Cybersecurity Checklist for #CISO in 2024

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Cybersecurity Checklist for CISO.pdf
156.3 KB
Cybersecurity Checklist for #CISO in 2024

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Guidance on effective communications in a cyber incident

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
Guide for Comms in a Cyber Incident -Oct 2024.pdf
232.3 KB
Guidance on effective communications in a cyber incident

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1🙏2👍1
میز پاک و صفحه نمایش پاک
مهمترین نکات استاندارد امنیتی میز پاک و صفحه نمایش پاک

#آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7
#فرصت_همکاری «کارشناس تست نفوذ و امنیت نرم افزار» در شرکت امید بوم

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👎4👍3
#فرصت_همکاری کارشناس سیستم مدیریت امنیت اطلاعات در هلدینگ داده ورزی سداد

شرح موقعیت شغلی:
- پیاده‌سازی و نگهداری سیستم‌های مدیریت امنیت اطلاعات
- ارزیابی ریسک‌های امنیت اطلاعات
نگهداشت و بهبود مداوم فرایندها و خط‌مشی‌های امنیتی جاری و ارتقا توانمندی‌های امنیتی سازمان
- مشارکت در ممیزی دوره‌ای کارایی و اثربخشی کنترل‌ها و تدوین گزارش‌های مناسب
- ارائه آموزش، راهنمایی و ایفای نقش مرجع در مورد خط‌مشی‌ها، روش‌های‌اجرایی و دستورالعمل‌های مرتبط با امنیت اطلاعات به سایر بخش‌های سازمان

مهارت‌های مورد نیاز:
- مدرک کارشناسی یا کارشناسی ارشد در رشته های علوم کامپیوتر یا فناوری اطلاعات / مهندسی کامپیوتر / امنیت اطلاعات
- آشنایی کامل به استانداردهای سری ISO 27000
- آشنایی کامل به استانداردهای ISO 20000
- آشنایی کامل به استاندارد ITIL
- دارای حداقل ۲ سال سابقه کار تمام وقت در زمینه مدیریت امنیت اطلاعات ترجیحاً در صنعت مالی و بانکی
- آشنایی کامل با فرایند مدیریت ریسک و استانداردهای مربوطه
- آشنایی با مفاهیم تداوم کسب و کار (BCP/DRP) و استانداردهای مربوطه
- علاقه‌مند به محتوای سیستماتیک و استانداردهای مدیریتی
- علاقه‌مند به مطالعه و تحقیق در مطالب جدید

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
داشتن یا نداشتن EDR؟ مسئله این است!
‏از جمله راهکارهای مؤثر در مقابله با حملات سایبری پیچیده و کاملاً هدفمند این روزها EDR تلقی می‌شود. در عین حال، استقرار و مدیریت EDR، نیازمند منابعی است که در صورت فراهم نبودن هر یک از آنها، بهره‌گیری از این فناوری پرچالش و یا حتی در مواردی غیرممکن خواهد بود.

سه‌شنبه ۱ آبان ۱۴۰۳، ساعت ۱۱

موضوعات گفت‌وگو:
-‏ EDR‏ چیست؟
- تهدیدات و چالش‌ها در حوزه نقطه پایانی
- معرفی یک محصول مبتنی بر EDR
- ملزومات بهره‌گیری مؤثر از EDR
- نگاهی به MDR و XDR

🔗 ثبت‌نام رایگان

#همایش_نمایشگاه_رویداد

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4