امنیت سایبری | Cyber Security
14.5K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
#کلاهبرداری با نام بلک‌فرایدی

روایتی از کلاهی که فروشگاه‌های اینترنتی به بهانه بلک فرایدی سر مشتریان می‌گذارند.

#بلک_فرایدی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6👎2
#فرصت_همکاری کارشناس جونیور پشتیبانی نرم افزار SIEM در شرکت بهین راهکار (پروژه ایرانسل)

شرح وظایف:
- بررسی و تحلیل لاگ سرورها و دیوایس‌های شبکه
- تنظیم دیوایس‌های شبکه و سرورها جهت ارسال لاگ آن‌ها به نرم افزار siem
- حضور در جلسات تحلیل لاگ با کارفرما

نیازمندی‌ها:
- آشنایی با network+
- دارای سابقه کار در حوزه شبکه
- توانایی بررسی و تحلیل لاگ سرورها و دیوایس‌های شبکه
- متعهد و مسئولیت پذیر

ارسال رزومه:
📂 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
#فرصت_همکاری کارشناس مرکز عملیات امنیت (SOC) در شرکت مدیریت سرمایه آوای اطمینان

دانش و مهارت‌های لازم:
- تسلط به ‌ابزارهای پایش و مانیتورینگ امنیت اطلاعات(SIEM)
- شناخت فرایندها و ابزارهای مرکز عملیات امنیت اطلاعات
- ‌تسلط به انواع لاگ‌های سیستمی
- آشنا با اصول و مفاهیم امنیت اطلاعات و اصول شبکه‌های رایانه‌ای
- ‌آشنایی با محصولات امنیتی و نرم‌افزارهای ضد ویروس
- آشنایی با حملات شبکه و سامانه‌های اطلاعاتی
- آشنا با اصول و مفاهیم امنیت شبکه
- آگاهی از انواع حملات شبکه و وب
- توانایی تحلیل ترافیک شبکه
- آشنا با فارنزیک ویندوز و لینوکس
- آشنا با روش‌های مدیریت و پاسخگویی به رخداد
- ‌‌توانایی گزارش نویسی و تسلط به زبان انگلیسی

وظایف:
- پایش و تحلیل عمیق گزارشات و رویدادهای امنیتی مرکز عملیات امنیت
- ارزیابی، تحلیل و سازماندهی گزارشات و رویدادها
- پیگیری برطرف‌سازی حادثه
پاسخ‌دهی و پشتیبانی از حوادث امنیتی
- تحلیل بد افزار و ارایه گزارش
- ثبت وقايع به منظور ارائه شواهد و ادله به مراجع قانونی در صورت نیاز

ارسال رزومه:
📂 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
📆 Cyber Security #Awareness Days Worldwide

مهمترین مناسبات بین المللی (روز/هفته/ماه‌)، ویژه طرح و برنامه‌های آگاهی رسانی امنیت سایبری

💬 International Programmers' Day (January 7)
💬 Data Privacy Week (January 24 – 28)
💬 National Safer Internet Day (February 8)
💬 National Clean Out Your Computer Day (February 14)
💬 World Backup Day (March 31)
💬 Identity Management Day (April 12)
💬 World Password Day (First Thursday of May)
💬 Artificial Intelligence Appreciation Day (July 16)
💬 National IT Professionals Day (Third Tuesday of September)
💬 National Cybersecurity Awareness Month (October)
💬 Global Encryption Day (October 21)
💬 National Internet Day (October 29)
💬 International Fraud Awareness Week (November 13 – 19)
💬 Computer Security Day (November 30)

#تقویم_سایبری #آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍113
#فرصت_همکاری کارشناس ISMS در شرکت امن افزار گستر شریف

ارسال رزومه:
📂 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍1
Cyber Security Governance Principles

Version 2
November 2024

#GRC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Cyber Security Governance Principles.pdf
6.7 MB
Cyber Security Governance Principles

Version 2
November 2024

#GRC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍4
وزیر ارتباطات: رفع فیلترینگ به‌صورت مرحله‌ای انجام خواهد شد

- وزیر ارتباطات از بررسی طرح‌های رفع فیلترینگ در مرکز ملی فضای مجازی خبر داد و تأکید کرد: این فرایند همراه با تقویت زیرساخت‌ها و مقابله با حملات سایبری پیش خواهد رفت.
- ستار هاشمی وزیر ارتباطات و فناوری اطلاعات، اعلام کرد که رفع فیلترینگ در کشور به‌صورت مرحله‌ای انجام خواهد شد.
- وی افزود: این موضوع در مرکز ملی فضای مجازی در حال بررسی و جمع‌بندی است. وزارت ارتباطات نیز طرح خود را ارائه داده و مرکز ملی طرح‌های دیگری را نیز دریافت کرده است که در حال بررسی هستند.
- هاشمی ابراز امیدواری کرد که با اقدامات در حال انجام، وضعیت و کیفیت ارتباطات در کشور بهبود یابد و شرایط بهتری برای کاربران فراهم شود.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2😁2
Security Architecture 'Anti-patterns'

این مقاله امنیتی به برخی از الگوهای رایجی که در طراحی سیستم‌ها مشاهده می‌کنیم و باید از آن‌ها اجتناب کرد، می‌پردازد. ما نحوه تفکر پشت این الگوها را تحلیل خواهیم کرد، توضیح می‌دهیم که چرا این الگوها مناسب نیستند و مهم‌تر از همه، پیشنهادهایی برای جایگزین‌های بهتر ارائه خواهیم داد.
این مقاله برای طراحان شبکه، معماران فنی و معماران امنیتی که مسئول طراحی سیستم‌ها در سازمان‌های بزرگ هستند، هدف‌گذاری شده است. همچنین، کارکنان فنی در سازمان‌های کوچک نیز ممکن است مطالب این مقاله برایشان مفید باشد.

1: ‘Browse-up’ for administration
2: Management bypass
3: Back-to-back firewalls
4: Building an ‘on-prem’ solution in the cloud
5: Uncontrolled and unobserved third party access
6: The un-patchable system

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍1
NCSC Anti Patterns.pdf
550.4 KB
Security Architecture 'Anti-patterns'

Six design patterns to avoid when designing computer systems

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3🙏2
Media is too big
VIEW IN TELEGRAM
بریده‌ای از صحبت‌های قابل توجه مهمانان برنامه، در ارتباط با امنیت و چالش‌ها در حاشیه یازدهمین همایش بانکداری نوین و نظام‌های پرداخت (در صحبت‌ها گریزی هم به علت اختلال‌های مکرر بانک ملت زده شد)

مجری گفتگو: عبداله افتاده
میهمانان: آقای دکتر مرتضی ترک تبریزی (رییس هیات مدیره بانک تجارت) و سرکار خانم دکتر نوش‌آفرین مومن واقفی (معاون فناوری‌های نوین بانک مرکزی)

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3😁2👎1
سرویس اطلاعاتی اسرائیل مدعی ۲۰۰ حمله سایبری از سوی ایران شد

رسانه اسرائلی مدعی شد:
- ایران بیش از ۲۰۰ حمله سایبری علیه سیاستمداران، شخصیت‌های نظامی بلندپایه و دانشمندان اسرائیلی انجام داده است.
- این حملات همچنین از طریق ایمیل و پیام رسان‌های واتس‌آپ و تلگرام انجام شده است.

پ.ن: #حنظله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
حسین افشین (معاون علمی و فناوری رئیس جمهور):
- دستیار هوش مصنوعی برای رئیس جمهور طراحی می‌کنیم تا در همه حوزه‌ها اطلاعات مورد نیاز را بگیرد و نظر کارشناسی بدهند.
- همچنین برای حوزه فعالیت هر کدام از وزرا و معاونان رئیس‌جمهور هم دستیار هوش مصنوعی اختصاصی طراحی خواهد شد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26👎2👍1🥱1😈1
#فرصت_همکاری کارشناس امنیت (تیم آبی) در شرکت تامین ارتباطات رویکرد آینده (تارا)

نیازمندی‌ها:
- تسلط به شبکه و زیرساخت‌های فناوری اطلاعات در سطح  CCNA و Active Directory
- تسلط به دوره CEH ، SANS504
- ٱشنایی با مرکز امنیت عملیات

شرایط عمومی:
- دارای روحیه کار تیمی، خلاق و مسئولیت پذیر
- دارای انگیزه یادگیری و پیشرفت
- منظم و متعهد

انتفاع نیرو از فعالیت:
- دارای بیمه تامین اجتماعی از روز اول فعالیت
- حقوق مناسب با توانمندی فرد و پرداخت به موقع
- پاداش فصلی متناسب با بهره وری فرد
- حضور در محیطی جوان و صمیمی
- زمان آموزش و مطالعه
- فرصت ارتقاء و پیشرفت شغلی

- در صورت نداشتن غیبت سربازی، شرایط پذیرفتن امریه به راحتی فراهم می باشد.
- از فردی که دانش و تسلط خوبی در شبکه داشته باشد و علاقه مند به حوزه امنیت باشد، به شرط مستعد بودن، دعوت به کار می شود.

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
#فرصت_همكاری کارشناس ارشد امنیت شبکه در شرکت پرداخت الكترونيك سپهر

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
علی القاصی‌مهر (رئیس کل دادگستری استان تهران):
در حال حاضر تعداد شکات پرونده‌های رمزارز در مرحله تعقیب متهمان و اجرای حکم حدوداً ۳۰ هزار نفر است.

- القاصی‌مهر با بیان اینکه پرونده‌های مرتبط با حوزه رمز ارز در حال حاضر حدود ۲۰ درصد از پرونده‌های وارده به دادسرای تهران را تشکیل می‌دهند، گفت: «این پرونده‌ها عموماً تحت عناوین اتهامی اخلال در نظام اقتصادی کشور، کلاهبرداری و تحصیل مال از طریق نامشروع مورد تعقیب قرار می‌گیرند.»
- او در خصوص تعداد شکات مربوط به پرونده‌های مرتبط با حوزه رمزارز توضیح داد: «با توجه به اینکه پرونده‌های رمزارز معمولاً کثیرالشاکی محسوب می‌شوند، در حال حاضر تعداد شکات این نوع پرونده‌ها در مرحله تعقیب متهمان و اجرای حکم حدوداً ۳۰ هزار نفر است.»
- القاصی‌مهر در پاسخ به سوالی در خصوص تمهیدات دادگستری کل استان تهران برای تسریع در رسیدگی به پرونده‌های رمزارزی گفت: «توقیف اموال، شناسایی کیف پول‌های مجازی، صدور قرار تأمین متناسب برای متهمان و تعیین میزان دقیق مال مورد ادعای شکات به عنوان اقدامات اولیه تعقیبی در این نوع از پرونده‌ها محسوب می‌شود.»

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯51👍1😱1
فصل هشتم #کتاب "تیم قرمز حرفه‌ای" (تیم بنفش)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Professional Red Teaming Chapter 8.pdf
949.4 KB
فصل هشتم #کتاب "تیم قرمز حرفه‌ای" (تیم بنفش)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
#هشدار هایی درباره پیشگیری از #كلاهبرداری به روش اسكیمینگ (كپی برداری از كارت)

#آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#فرصت_همکاری کارآموزی پروژه‌های "پیاده‌سازی و راهبری SOC و CSIRT" در شرکت رویال‌پرداز‌تیام

کارآموزان در طول این مدت با مفاهیم امنیت اطلاعات/سایبری و امنیت تلکام، معماری و فرایندهای SOC و CSIRT جهت فعالیت به عنوان تحلیل‌گر رخدادهای امنیتی آشنا خواهند شد و پس از دوره کارآموزی، ارزیابی و تایید در پروژه‌های SOC-CSIRT شرکت رویال پرداز تیام شروع به کار خواهند نمود. ضمنا پس از دوره کارآموزی، Roadmap اختصاصی به صورت on-job training برای پیمودن مسیرهای شغلی تعریف شده به قوت خود باقی خواهد ماند.

شرایط پذیرش
رشته تحصیلی: مهندسی کامپیوتر، مهندسی فناوری‌اطلاعات، مهندسی مخابرات امن
حداکثر مدت کارآموزی: ۳ ماه
داوطلبانی که با پیشینه‌ای غیر از رشته‌های تحصیلی یاد شده اعلام آمادگی کنند، مدت زمان بیشتری برای پوشش پیشنیازهای مورد نظر در دوره کارآموزی طی خواهند کرد.
جنسیت: آقا
وضعیت خدمت سربازی: معاف از خدمت و یا وضعیت پایان خدمت
حداکثر سن: ۲۶ سال

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3👍2🔥2
مهندس سید ابوالقاسم بنی‌طبا (مدیر امور امنیت شبکه و فناوری اطلاعات شرکت مخابرات ایران): پایش مداوم تهدیدات سایبری و تأمین حداکثری امنیت سازمانی در شرکت محقق شده است

-
مهندس بنی‌طبا، با اشاره به تهدیدات روزافزون سایبری برای سازمان‌ها و لزوم افزایش امنیت شبکه در تمام بخش‌های سازمان گفت: پایش مداوم تهدیدات و فراهم‌سازی حداکثری امنیت سازمانی با اجرای طرح‌های جامع راهبردی در حوزه‌های شبکه و فناوری اطلاعات محقق شده است.
به گزارش اداره کل ارتباطات و امور بین‌الملل شرکت مخابرات ایران، مهندس بنی‌طبا در گردهمایی مدیران شرکت مخابرات ایران با اشاره به اقدامات و شاخص‌های بخش امنیت شبکه و فناوری اطلاعات شرکت مخابرات اظهار داشت: داده‌های اساسی سازمانی و تضمین کیفیت و همگرایی فعالیت‌های امنیتی شبکه و فناوری در راستای بیشینه‌سازی اثربخشی اقدامات و مقابله با تهدیدات سایبری به‌صورت مداوم، انجام و به‌روزرسانی می‌شود.
- مدیر امور امنیت شبکه با اشاره به اقدامات و شاخص‌های مهم و کلیدی بخش امنیت اعلام کرد: منابع و داده‌های سازمانی در صورت عدم توجه به حفاظت‌های اساسی و امنیت شبکه و فناوری اطلاعات در معرض خطر نفوذ یا از بین‌رفتن هستند و با توجه به تحولات حوزه سایبری در سال‌های اخیر، بحث تضمین امنیت شبکه برای پیشگیری از حملات سایبری و مقاومت در برابر نشت اطلاعات سازمانی از اهمیت بیشتری برخوردار شده است.
- وی با اشاره به این که تقریباً از سال ۱۴۰۰ تاکنون موارد حملات سایبری به مجموعه سازمان‌های مختلف در کشور روند روزافزونی داشته است اعلام کرد: در این راستا برای حداکثرسازی امنیت بخش فناوری اطلاعات و شبکه شرکت مخابرات در بخش دارایی‌ها و اطلاعات سازمانی، اقدامات مشخصی را در فازهای مختلف به اجرا و تکمیل رسانده‌ایم.
- وی در مورد امن‌سازی سازمان توسط پروژه‌های شبکه و فناوری اطلاعات گفت: پروژه ارزیابی امنیتی و زیرساخت آی‌تی و افزایش دانش سایبری به صورت کامل طراحی شده و اکنون در مناطق و ستاد مخابرات به‌صورت کامل، لایه‌های مختلف شامل تجهیزات شبکه، سیستم عامل و دیتابیس، تحت حفاظت امور امنیت شبکه فناوری اطلاعات قرار دارد.
- وی افزود: در این مدت تست نفوذ در بخش تجهیزات شامل تست مقاوم‌سازی و ممیزی در پانصد مورد به‌صورت کامل و در پنج فاز انجام یافته است.
- مدیر امور امنیت شبکه، پیاده‌سازی سیستم مدیریت امنیت اطلاعات را از دیگر اقدامات مهم بخش امنیت شبکه و فناوری اطلاعات شرکت عنوان کرد و افزود: با اجرای این پروژه، طراحی، پیاده‌سازی، ممیزی، سنجش اثربخشی و بهینه‌سازی مستمر فرآیندها در دامنه تعریف‌شده سازمان با هدف افزایش و تقویت ضریب امنیتی فعالیت‌ها انجام می‌شود.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱5👍2🤔1