امنیت سایبری | Cyber Security
14.7K subscribers
3.35K photos
525 videos
977 files
2.75K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
🆕 گارتنر در کنفرانس امنیتی اخیر خود (GartnerSec) ده تکنولوژی برتر در حوزه امنیت (جدید) در سال 2016 را منتشر کرد.

▶️ Cloud Access Security Brokers
▶️ Endpoint Detection and Response
▶️ Nonsignature Approaches for Endpoint Prevention
▶️ User and Entity Behavioral Analytics
▶️ Microsegmentation and Flow Visibility
▶️ Security Testing for DevOps (DevSecOps)
▶️ Intelligence-Driven Security Operations Center Orchestration Solutions
▶️ Remote Browser
▶️ Deception
▶️ Pervasive Trust Services

#گارتنر
👁 @intsec
https://www.gartner.com/newsroom/id/3347717
🌐 مشاهده حملات سایبری به صورت زنده (Live) :
اگر تمایل دارید حملات سایبری بین کشورها را به صورت زنده مشاهده کنید، گروه Norse این امکان را برای شما فراهم کرده است.
گروه Norse در 47 کشور جهان، هشت میلیون Sensor داشته و همواره 200000 Node در شبکه TOR و 16 میلیون IP را تحت Monitoring دارد.
در Norse می توانید همواره پروتکل های تحت Attack و کشورهای Attacker و کشورهای Victim صدر لیست را مشاهده کنید.

🔹 https://map.norsecorp.com/#/
👁 @intsec
#سایت
ماراتون سخت‌افزاری-نرم‌افزاری اینترنت اشیاء رقابت 50 تیم برای ساخت محصول در 52 ساعت
تیم اول 20 میلیون٬ تیم دوم 10 میلیون، تیم سوم 5 میلیون تومان

👁 @intsec
www.iotcup.ir
Forwarded from عکس نگار
💠 مقام معظم رهبری:
طرف مقابل از همه امکانات خود به‌ویژه فضای مجازی استفاده می‌کند تا ایمان اسلامی نسل جوان و نسلهای بعدی را متزلزل کند، بنابراین باید برای حفظ و عمق‌بخشی به ایمان اسلامی در جامعه به‌عنوان یکی از زمینه‌های اقتدار، اهتمام ویژه‌ای داشته باشیم.
👁 @intsec
📵 سلام عليكم همراهان گرامی
📵 حتما فايل صوتی زیر رو گوش بدين
📵 برای جلوگیری از هک شدن تلگرامتون
📵 جدیدترین ترفند مهندسی اجتماعی
📵 به دوستان و اطرافیانتون هم اطلاع بدین

👁 @intsec
#مهندسی_اجتماعی
⚠️ بزرگترین تهدید سایبری سازمان و شرکت شما در ایمیل کارمندان شماست.

👁 @intsec
#اینفوگرافیک
Forwarded from عکس نگار
🔰 معتبرترین نمایشگاه‌های صنعت امنیتIFSEC 2016 آغاز به كار كرد ( ۱ الی ۳ تيرماه١٣٩٥ )
نمایشگاه IFSEC که هر ساله هزاران تن از کارشناسان صنعت حفاظت و امنیت را از سراسر دنیا به سوی خود جلب می‌کند، 21 تا 23 ژوئن برابر با اول تا سوم تیر ماه 1395 در سالن نمایشگاهی EXCEL لندن برگزار می‌شود.
سال گذشته بیش از 27 هزار نفر از این رویداد بین‌المللی بازدید کردند و پیش‌بینی می‌شود که امسال نیز چنین استقبالی از آن صورت گیرد.
در این دوره بيش از ششصد تولیدکننده با بیش از ده هزار محصول جدید حضور خواهند داشت و کارشناسان می‌توانند بهترین راهکار مورد نظر خود را در این نمایشگاه بیابند.
این رويداد در بخش‌های IT و امنیت سایبر، امنیت یکپارچه، کنترل دسترسی، اعلام سرقت و ورود غیرمجاز و حفاظت پیرامونی برگزار می‌شود. لازم به ذکر است که برخی رویدادهای جنبی نیز در کنار این نمایشگاه برگزار می‌گردد که از آن جمله مي توان به برگزاری رویداد Firex International اشاره کرد.

👁 @intsec
Forwarded from عکس نگار
دویست و سی و پنجمین شماره ماهنامه علمی، فرهنگی و آموزشی ارتباطات منتشر شد.
در سرمقاله این شماره که با موضوع فرهنگ سازمانی مطرح شده، به قلم مدیر مسئول آمده است: «فرهنگ سازمانی ادراکی است که افراد از سازمان خود دارند و نمایانگر خصوصیات معمول و ثابتی است که سازمان ها را از هم متمایز می کند و بازنگری در رفتارها باعث استحکام و تقویت روحیه سازمانی و درنهایت بهره‌وری می شود.

👁 @intsec
e235.pdf
9.5 MB
👆👆👆👆👆👆👆👆👆👆👆

👁 @intsec
⭕️ مارک زاکربرگ هم وب کم لپ تاپ خود را با چسب می‌پوشاند.

👁 @intsec
🚧 در خصوص در پشتی Back Door و راه‌های مقابله با آن بیشتر بدانید

🚩 در پشتی و یا " Back Door " راهی برای نفوذ هکرها به سیستم شما است . در این روش هکرها با دور زدن مکانیزم‌های امنیتی و به صورت غیرمجاز به اطلاعات درون سیستم شما دسترسی پیدا می‌کنند . شما متوجه نفوذ هکرها نمی‌شوید ، چرا که آنها در پس‌زمینه فعال هستند و شناسایی آنها برای شما بسیار کار دشواری است .

🚩 معمولا هکرها از بدافزارها برای نصب در پشتی و تحت کنترل گرفتن سیستم شما استفاده می‌کنند . آنها از این طریق می‌توانند از راه دور به دستگاه شما و کلیه اطلاعات آن دسترسی داشته باشند و اطلاعات شخصی شما را مورد سرقت و یا ویرایش قرار دهند .

🚩 این نوع حمله می‌تواند بسیار خطرناک باشد ، چرا که هکرها می‌توانند به کلیه اطلاعات شخصی شما از جمله کلیه یوزرنیم و پسور‌دهای شما و مهم‌تر از آن اطلاعات بانکی شما دسترسی پیدا کنند و اطلاعات حساس شما را لو دهند .

💻 حال به سراغ راه‌های مقابله با در پشتی می‌رویم .

🚩 حتما بر روی سیستم خود نرم‌افزارهای امنیتی مناسبی را نصب کنید . آنتی‌ویروس مناسب بسیار برای امنیت دستگاه شما مهم است .

🚩 از نرم‌افزارها و اپلیکیشن‌های متن باز استفاده کنید ، چرا که کد این برنامه‌ها در دسترس عموم است و عده‌ای متخصص این برنامه‌ها را بررسی می‌کنند که در پشتی در کد مرجع آنها وجود دارد و یا خیر . استفاده از نرم‌افزارها و اپلیکیشن‌های متن باز بسیار امن‌تر و مناسب‌تر است . برای اپلپیکشن‌های کد بسته‌ای که استفاده می‌کنید ، یک جایگزین اوپن‌سورس پیدا کنید . کافی نام برنامه را به همراه عبارت " Open Source Alternative " در گوگل جستجو کنید و معادل کد باز برنامه مورد نظر را پیدا کنید .

🚩 نسخه‌های قفل شکسته ویندوز و سایر نرم‌افزارها ، همیشه در پشتی دارند . توصیه می‌کنم از نسخه‌های اصلی استفاده نمایید .

🚩 اپلیکیشن‌های مورد نیاز خود را از مارکت‌های رسمی و معتبر دریافت نمایید ، چرا که مارکت‌های غیر رسمی ممکن است اپلیکیشن‌هایی را عرضه کنند که دارای در پشتی باشد .

🚩 سیستم‌عامل و اپلیکیشن‌ها دستگاه خود را به‌روزرسانی کنید و مطمن باشید از آخرین نسخه موجود استفاده می‌کنید .

🚩 مرورگرهای مورد استفاده را همیشه به‌روز نگه دارید .

🚩 در انتخاب وب‌سایت‌هایی که از آن‌ها بازدید می‌کنید دقت کنید ، چرا که وب‌سایت‌هایی که امنیت پایینی دارند ، ممکن است آلوده به ابزار خاصی باشند که راه را برای ورود در پشتی مهیا می‌سازند .

🚩 فایل‌های مشکوک را که توسط افراد ناشناس برای شما ارسال می‌شوند را به هیچ عنوان باز نکنید ، چرا که می‌توانند حاوی ویروس و بدافزار باشند و راه را برای ورود در پشتی مهیا می‌سازند .

در پشتی را خوب محافظت کنید تا کسی به غیر از خود شما وارد سیستم شما نشود .

#در_پشتی #back_door

👁 @intsec
⭕️ ساعاتی قبل RSA گزارش سال 2016 خود در مورد جرایم سایبری را منتشر کرد.
در این گزارش هفت صفحه ای جرایم مهم فضای تولید و تبادل اطلاعات در سال 2016 مورد بررسی و مقایسه آماری قرار گرفته است.
👁 @intsec

https://www.rsa.com/content/dam/rsa/PDF/2016/05/2016-current-state-of-cybercrime.pdf
🖕🖕🖕🖕🖕🖕🖕🖕

👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
هممنون یه دوست حرفه ای داریم که به دادمون میرسه و کارش درسته 😊

👁 @intsec
AftaPackage.zip
2 MB
💢 بسته راهنمای ایمن سازی (Hardening)
در خصوص بالا بردن امنیت سیستم عامل و وب سرور
گردآوری مرکز مدیریت راهبردی #افتا (خرداد ۱۳۹۵)

👁 @intsec
سیزدهمین کنفرانس بین المللی انجمن رمز ایران
17 و 18 شهریور 1395
دانشگاه شهید بهشتی، دانشکده علوم و مهندسی کامپیوتر

🔹 https://iscisc2016.sbu.ac.ir
👁 @intsec
#همایش_نمایشگاه_رویداد
Forwarded from عکس نگار
🌀 سیستم UTM یا Unified Threat Management:

🛡 سیستم مدیریت یکپارچه تهدیدات، مجموعه ای کامل و جامع از تمامی راهکارهای امنیت شبكه شامل: دیواره آتش، سيستم شناسايی و احراز هويت كاربران، سيستم شناسايی آدرس هاي IP ، ايجاد شبكه‌های امن خصوصی VPN ، سيستم ضدویروس، سيستم ضدهرزنامه، سيستم شناسایی و تشخيص نفوذ (IDS) و سيـستم جلوگیری از نفوذ (IPS) ، سيـستم فیلترینگ محتوای، سيستم مدیریت پهنای باند و .. می باشد.

واژه سیستم مدیریت یکپارچه تهديدات، در اصل توسط شرکت IDC که شرکت پژوهش بازار است ابداع شد.

👁 @intsec

🛡 تاريخچه UTM:
اولين ويرايش‌های سيستم مديريت يكپارچه تهديدات با نام UTM، از اوايل سال ۲۰۰۳ ايجاد شده است. با توجه به بررسی‌های انجام گرفته اولين محصول UTM توسط شركت ServGate به بازار ارائه شده است. از آن زمان تاکنون شرکتهای بسیاری وارد این عرصه شده اند از آن جمله مي توان به شركت های Check Point ، Juniper ، Cybroam ، Astro ، Fortinet و .. اشاره كرد. (همچنین محصولات بومی نیز وجود دارد)

در حال حاضر سيستم مديريت يكپارچه تهديدات (UTM) بيشتر بصورت سخت افزاری و در قالب يك Appliance با قابليت هاي متعدد و مدل هاي مختلف با توان های عملياتی محدود شده در كنترل تعداد كاربران متصل شده، پهناي باند اينترنت، پهنای باند ضدويروس و ضدهرزنامه و … عرضه مي شوند.

👁 @intsec

🛡 مزایای سيستم مديريت يكپارچه تهديدات، در این نهفته شده‌است که در حقیقت بجای اجرای سیستم‌های متعدد که بصورت جداگانه هر کدام سرویس‌های مختلفی را ارائه دهند، يک دستگاه تمامی این سرویسها را بصورت یکپارچه ارائه دهد.

#سیستم_مدیریت_یکپارچه_تهدیدات
#UTM_Unified_Threat_Management
IT-herasat.pdf
4.3 MB
ویژه نامه شماره ١٦ (تیرماه ۱۳۹۵) حفاظت فناوری اطلاعات از سوی مرکز حراست وزارت فرهنگ و ارشاد اسلامی منتشر شد.

👁 @intsec
#مجله #مجله_ژورنال_گزارش