امنیت سایبری | Cyber Security
14.6K subscribers
3.32K photos
518 videos
963 files
2.69K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
وزیر ارتباطات: رفع فیلترینگ به‌صورت مرحله‌ای انجام خواهد شد

- وزیر ارتباطات از بررسی طرح‌های رفع فیلترینگ در مرکز ملی فضای مجازی خبر داد و تأکید کرد: این فرایند همراه با تقویت زیرساخت‌ها و مقابله با حملات سایبری پیش خواهد رفت.
- ستار هاشمی وزیر ارتباطات و فناوری اطلاعات، اعلام کرد که رفع فیلترینگ در کشور به‌صورت مرحله‌ای انجام خواهد شد.
- وی افزود: این موضوع در مرکز ملی فضای مجازی در حال بررسی و جمع‌بندی است. وزارت ارتباطات نیز طرح خود را ارائه داده و مرکز ملی طرح‌های دیگری را نیز دریافت کرده است که در حال بررسی هستند.
- هاشمی ابراز امیدواری کرد که با اقدامات در حال انجام، وضعیت و کیفیت ارتباطات در کشور بهبود یابد و شرایط بهتری برای کاربران فراهم شود.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2😁2
Security Architecture 'Anti-patterns'

این مقاله امنیتی به برخی از الگوهای رایجی که در طراحی سیستم‌ها مشاهده می‌کنیم و باید از آن‌ها اجتناب کرد، می‌پردازد. ما نحوه تفکر پشت این الگوها را تحلیل خواهیم کرد، توضیح می‌دهیم که چرا این الگوها مناسب نیستند و مهم‌تر از همه، پیشنهادهایی برای جایگزین‌های بهتر ارائه خواهیم داد.
این مقاله برای طراحان شبکه، معماران فنی و معماران امنیتی که مسئول طراحی سیستم‌ها در سازمان‌های بزرگ هستند، هدف‌گذاری شده است. همچنین، کارکنان فنی در سازمان‌های کوچک نیز ممکن است مطالب این مقاله برایشان مفید باشد.

1: ‘Browse-up’ for administration
2: Management bypass
3: Back-to-back firewalls
4: Building an ‘on-prem’ solution in the cloud
5: Uncontrolled and unobserved third party access
6: The un-patchable system

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍1
NCSC Anti Patterns.pdf
550.4 KB
Security Architecture 'Anti-patterns'

Six design patterns to avoid when designing computer systems

#NCSC

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3🙏2
Media is too big
VIEW IN TELEGRAM
بریده‌ای از صحبت‌های قابل توجه مهمانان برنامه، در ارتباط با امنیت و چالش‌ها در حاشیه یازدهمین همایش بانکداری نوین و نظام‌های پرداخت (در صحبت‌ها گریزی هم به علت اختلال‌های مکرر بانک ملت زده شد)

مجری گفتگو: عبداله افتاده
میهمانان: آقای دکتر مرتضی ترک تبریزی (رییس هیات مدیره بانک تجارت) و سرکار خانم دکتر نوش‌آفرین مومن واقفی (معاون فناوری‌های نوین بانک مرکزی)

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3😁2👎1
سرویس اطلاعاتی اسرائیل مدعی ۲۰۰ حمله سایبری از سوی ایران شد

رسانه اسرائلی مدعی شد:
- ایران بیش از ۲۰۰ حمله سایبری علیه سیاستمداران، شخصیت‌های نظامی بلندپایه و دانشمندان اسرائیلی انجام داده است.
- این حملات همچنین از طریق ایمیل و پیام رسان‌های واتس‌آپ و تلگرام انجام شده است.

پ.ن: #حنظله

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
حسین افشین (معاون علمی و فناوری رئیس جمهور):
- دستیار هوش مصنوعی برای رئیس جمهور طراحی می‌کنیم تا در همه حوزه‌ها اطلاعات مورد نیاز را بگیرد و نظر کارشناسی بدهند.
- همچنین برای حوزه فعالیت هر کدام از وزرا و معاونان رئیس‌جمهور هم دستیار هوش مصنوعی اختصاصی طراحی خواهد شد.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁26👎2👍1🥱1😈1
#فرصت_همکاری کارشناس امنیت (تیم آبی) در شرکت تامین ارتباطات رویکرد آینده (تارا)

نیازمندی‌ها:
- تسلط به شبکه و زیرساخت‌های فناوری اطلاعات در سطح  CCNA و Active Directory
- تسلط به دوره CEH ، SANS504
- ٱشنایی با مرکز امنیت عملیات

شرایط عمومی:
- دارای روحیه کار تیمی، خلاق و مسئولیت پذیر
- دارای انگیزه یادگیری و پیشرفت
- منظم و متعهد

انتفاع نیرو از فعالیت:
- دارای بیمه تامین اجتماعی از روز اول فعالیت
- حقوق مناسب با توانمندی فرد و پرداخت به موقع
- پاداش فصلی متناسب با بهره وری فرد
- حضور در محیطی جوان و صمیمی
- زمان آموزش و مطالعه
- فرصت ارتقاء و پیشرفت شغلی

- در صورت نداشتن غیبت سربازی، شرایط پذیرفتن امریه به راحتی فراهم می باشد.
- از فردی که دانش و تسلط خوبی در شبکه داشته باشد و علاقه مند به حوزه امنیت باشد، به شرط مستعد بودن، دعوت به کار می شود.

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
#فرصت_همكاری کارشناس ارشد امنیت شبکه در شرکت پرداخت الكترونيك سپهر

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
علی القاصی‌مهر (رئیس کل دادگستری استان تهران):
در حال حاضر تعداد شکات پرونده‌های رمزارز در مرحله تعقیب متهمان و اجرای حکم حدوداً ۳۰ هزار نفر است.

- القاصی‌مهر با بیان اینکه پرونده‌های مرتبط با حوزه رمز ارز در حال حاضر حدود ۲۰ درصد از پرونده‌های وارده به دادسرای تهران را تشکیل می‌دهند، گفت: «این پرونده‌ها عموماً تحت عناوین اتهامی اخلال در نظام اقتصادی کشور، کلاهبرداری و تحصیل مال از طریق نامشروع مورد تعقیب قرار می‌گیرند.»
- او در خصوص تعداد شکات مربوط به پرونده‌های مرتبط با حوزه رمزارز توضیح داد: «با توجه به اینکه پرونده‌های رمزارز معمولاً کثیرالشاکی محسوب می‌شوند، در حال حاضر تعداد شکات این نوع پرونده‌ها در مرحله تعقیب متهمان و اجرای حکم حدوداً ۳۰ هزار نفر است.»
- القاصی‌مهر در پاسخ به سوالی در خصوص تمهیدات دادگستری کل استان تهران برای تسریع در رسیدگی به پرونده‌های رمزارزی گفت: «توقیف اموال، شناسایی کیف پول‌های مجازی، صدور قرار تأمین متناسب برای متهمان و تعیین میزان دقیق مال مورد ادعای شکات به عنوان اقدامات اولیه تعقیبی در این نوع از پرونده‌ها محسوب می‌شود.»

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯51👍1😱1
فصل هشتم #کتاب "تیم قرمز حرفه‌ای" (تیم بنفش)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Professional Red Teaming Chapter 8.pdf
949.4 KB
فصل هشتم #کتاب "تیم قرمز حرفه‌ای" (تیم بنفش)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول | فصل دوم | فصل سوم | فصل چهارم | فصل پنجم | فصل ششم | فصل هفتم

📖 نسخه اصلی کتاب

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
#هشدار هایی درباره پیشگیری از #كلاهبرداری به روش اسكیمینگ (كپی برداری از كارت)

#آگاهی_رسانی

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#فرصت_همکاری کارآموزی پروژه‌های "پیاده‌سازی و راهبری SOC و CSIRT" در شرکت رویال‌پرداز‌تیام

کارآموزان در طول این مدت با مفاهیم امنیت اطلاعات/سایبری و امنیت تلکام، معماری و فرایندهای SOC و CSIRT جهت فعالیت به عنوان تحلیل‌گر رخدادهای امنیتی آشنا خواهند شد و پس از دوره کارآموزی، ارزیابی و تایید در پروژه‌های SOC-CSIRT شرکت رویال پرداز تیام شروع به کار خواهند نمود. ضمنا پس از دوره کارآموزی، Roadmap اختصاصی به صورت on-job training برای پیمودن مسیرهای شغلی تعریف شده به قوت خود باقی خواهد ماند.

شرایط پذیرش
رشته تحصیلی: مهندسی کامپیوتر، مهندسی فناوری‌اطلاعات، مهندسی مخابرات امن
حداکثر مدت کارآموزی: ۳ ماه
داوطلبانی که با پیشینه‌ای غیر از رشته‌های تحصیلی یاد شده اعلام آمادگی کنند، مدت زمان بیشتری برای پوشش پیشنیازهای مورد نظر در دوره کارآموزی طی خواهند کرد.
جنسیت: آقا
وضعیت خدمت سربازی: معاف از خدمت و یا وضعیت پایان خدمت
حداکثر سن: ۲۶ سال

ارسال رزومه:
🗃 [email protected]

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3👍2🔥2
مهندس سید ابوالقاسم بنی‌طبا (مدیر امور امنیت شبکه و فناوری اطلاعات شرکت مخابرات ایران): پایش مداوم تهدیدات سایبری و تأمین حداکثری امنیت سازمانی در شرکت محقق شده است

-
مهندس بنی‌طبا، با اشاره به تهدیدات روزافزون سایبری برای سازمان‌ها و لزوم افزایش امنیت شبکه در تمام بخش‌های سازمان گفت: پایش مداوم تهدیدات و فراهم‌سازی حداکثری امنیت سازمانی با اجرای طرح‌های جامع راهبردی در حوزه‌های شبکه و فناوری اطلاعات محقق شده است.
به گزارش اداره کل ارتباطات و امور بین‌الملل شرکت مخابرات ایران، مهندس بنی‌طبا در گردهمایی مدیران شرکت مخابرات ایران با اشاره به اقدامات و شاخص‌های بخش امنیت شبکه و فناوری اطلاعات شرکت مخابرات اظهار داشت: داده‌های اساسی سازمانی و تضمین کیفیت و همگرایی فعالیت‌های امنیتی شبکه و فناوری در راستای بیشینه‌سازی اثربخشی اقدامات و مقابله با تهدیدات سایبری به‌صورت مداوم، انجام و به‌روزرسانی می‌شود.
- مدیر امور امنیت شبکه با اشاره به اقدامات و شاخص‌های مهم و کلیدی بخش امنیت اعلام کرد: منابع و داده‌های سازمانی در صورت عدم توجه به حفاظت‌های اساسی و امنیت شبکه و فناوری اطلاعات در معرض خطر نفوذ یا از بین‌رفتن هستند و با توجه به تحولات حوزه سایبری در سال‌های اخیر، بحث تضمین امنیت شبکه برای پیشگیری از حملات سایبری و مقاومت در برابر نشت اطلاعات سازمانی از اهمیت بیشتری برخوردار شده است.
- وی با اشاره به این که تقریباً از سال ۱۴۰۰ تاکنون موارد حملات سایبری به مجموعه سازمان‌های مختلف در کشور روند روزافزونی داشته است اعلام کرد: در این راستا برای حداکثرسازی امنیت بخش فناوری اطلاعات و شبکه شرکت مخابرات در بخش دارایی‌ها و اطلاعات سازمانی، اقدامات مشخصی را در فازهای مختلف به اجرا و تکمیل رسانده‌ایم.
- وی در مورد امن‌سازی سازمان توسط پروژه‌های شبکه و فناوری اطلاعات گفت: پروژه ارزیابی امنیتی و زیرساخت آی‌تی و افزایش دانش سایبری به صورت کامل طراحی شده و اکنون در مناطق و ستاد مخابرات به‌صورت کامل، لایه‌های مختلف شامل تجهیزات شبکه، سیستم عامل و دیتابیس، تحت حفاظت امور امنیت شبکه فناوری اطلاعات قرار دارد.
- وی افزود: در این مدت تست نفوذ در بخش تجهیزات شامل تست مقاوم‌سازی و ممیزی در پانصد مورد به‌صورت کامل و در پنج فاز انجام یافته است.
- مدیر امور امنیت شبکه، پیاده‌سازی سیستم مدیریت امنیت اطلاعات را از دیگر اقدامات مهم بخش امنیت شبکه و فناوری اطلاعات شرکت عنوان کرد و افزود: با اجرای این پروژه، طراحی، پیاده‌سازی، ممیزی، سنجش اثربخشی و بهینه‌سازی مستمر فرآیندها در دامنه تعریف‌شده سازمان با هدف افزایش و تقویت ضریب امنیتی فعالیت‌ها انجام می‌شود.

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱5👍2🤔1
⚠️ مراقب تبلیغ وام‌های دروغین باشید!

تبلیغات جعلی وام‌های بدون سود و ضامن در شبکه‌های اجتماعی که با سوءاستفاده از نام و نشان بانک‌ها منتشر می‌شود؛ ترفند مجرمان سایبری است برای کلاهبرداری از شهروندان!
برای دریافت اطلاعات معتبر، به شعب کانال‌های رسمی بانک‌ها مراجعه کنید.

#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Modern Approaches to Network Access Security

June 2024

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Modern Network Access Security.pdf
547 KB
Modern Approaches to Network Access Security

June 2024

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍6
الکی میگه، برای خودش ضعیفه! 😂😂

#فان

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17
📱 برترین پادکست‌های امنیت سایبری

- پادکست‌ها یکی از بهترین منابع برای یادگیری و به‌روز ماندن در حوزه امنیت سایبری هستند. بسیاری از متخصصان امنیت، پژوهشگران و تحلیل‌گران، پادکست‌های مفیدی تولید می‌کنند که می‌توانند اطلاعات و دانش مخاطبان را به‌روز نگه دارند.
- این پادکست‌ها به شما کمک می‌کنند تا همیشه در جریان آخرین تهدیدات، تکنیک‌ها، داستان‌ها و راهکارهای امنیتی باشید. از تحلیل تهدیدات سایبری گرفته تا مدیریت ریسک، مهندسی اجتماعی، بررسی جدیدترین تکنیک‌های هک و دفاع و بسیاری موضوعات دیگر، این پادکست‌ها میزبان بهترین کارشناسان و متخصصان این حوزه هستند.

🔗 https://www.sans.org/blog/cybersecurity-podcast-roundup/

#Podcast #SANS

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍5🙏3
سرقت حساب با استفاده از پیام هدیه جعلی

رایج‌ترین روش برای سرقت حساب #تلگرام همچنان استفاده از مهندسی اجتماعی است. مهاجمان قربانی را متقاعد می‌کنند که اطلاعات ورود خود را ارائه دهد، یا با تهدید ("حساب شما ظرف ۲۴ ساعت مسدود خواهد شد اگر به این سایت وارد نشوید") یا با وعده یک مزیت خاص.
در روزهای اخیر، کاربران گزارش‌های بیشتری درباره دریافت پیام جعلی از مهاجمان در مورد هدیه اشتراک تلگرام پریمیوم ارائه کرده‌اند. این پیام حاوی لینکی است که ظاهراً برای دریافت هدیه باید روی آن کلیک کرد. با کلیک بر روی لینک، از کاربر خواسته می‌شود جزئیات حساب خود (شماره تلفن، کد تأیید یک‌بارمصرف و رمز عبور فضای ابری) را وارد کند که بلافاصله به دست مهاجمان می‌افتد.

هوشیار باشید!
• هرگز جزئیات حساب خود را در هیچ ربات یا سایتی وارد نکنید، مگر اینکه ۲۰۰٪ مطمئن باشید که با منابع رسمی تلگرام تعامل دارید. 
• لینک‌هایی را که در تلگرام دنبال می‌کنید بررسی کنید: در نسخه‌های موبایل، لینک را لمس کرده و نگه دارید و در نسخه دسکتاپ تلگرام، نشانگر ماوس را روی لینک ببرید. 
• تمام توصیه‌های موجود در بخش “۶. چگونه حساب خود را از سرقت محافظت کنیم؟“

مقاله تلگرام درباره سرقت حساب


#هشدار #کلاهبرداری

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
گروه باج افزاری Brain Cipher ادعا کرد یک ترابایت دیتا شرکت معظم Deloitte را سرقت کرده است!

🔗 https://cybersecuritynews.com/deloitte-hacked/

Channel
💬 Group
Boost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1