Iran Open Source (IOS)
2.63K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
#Container_Networking
@iranopensource🐧
💎 لینک گروه الماس
@Diamond_Security 💎
#SANS_560_3_Exploitation
@iranopensource🐧
☆It is better to live one day as a lion, than a thousand days as a lamb
560.3SansInstitute-Sans560.3-Exploitation-SansInstitute2017.pdf
14.5 MB
In this cource section we look at the many kinds of exploits that penetration testers use to compromise target machines, including client-side exploits, service-side exploits, and local privilege escalation. We'll see how these exploits are packaged in frameworks like Metasploit and its mighty Meterpreter. You'll learn in-depth how to leverage Metasploit and the Meterpreter to compromise target environments. You'll also analyze the topic of anti-virus evasion to bypass the target organization's security measures, as well as methods for pivoting through target environments, all with a focus on determining the true business risk of the target organization.
Exercises

Client-Side Attacks with Metasploit
Exploiting Network Services and Leveraging the Meterpreter
Evading Anti-Virus Tools with the Veil Framework
Metasploit Databases and Tool Integration
Port Pivoting Relays
Leveraging PowerShell Empire for Post Exploitation
💎 لینک گروه الماس
@Diamond_Security 💎
#SANS_560_4_Post_Exploitation_and_Merciless_Pivoting
@iranopensource🐧
☆You can educate a fool, but you can not make him think 🤫
560_4SansInstitute_Sans560_4_Post.pdf
16.5 MB
Once you've successfully exploited a target environment, penetration testing gets extra exciting as you perform post-exploitation, gathering information from compromised machines and pivoting to other systems in your scope. This course section zooms in on pillaging target environments and building formidable hands-on command line skills. We'll cover Windows command line skills in-depth, including PowerShell's awesome abilities for post-exploitation. We'll see how we can leverage malicious services and the incredible WMIC toolset to access and pivot through a target organization. We'll then turn our attention to password guessing attacks, discussing how to avoid account lockout, as well as numerous options for plundering password hashes from target machines including the great Mimikatz Kiwi tool. Finally, we'll look at Metasploit's fantastic features for pivoting, including the msfconsole route command.
Exercises

Windows Command Line Challenges
Creating Malicious Services and Leveraging the Wonderful WMIC Too
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
#Open_Source_Intelligence_Tools_and_Resources_Handbook
@iranopensource🐧
🐧 لینک گروه جامعه متن باز (لینوکس) ایران
@IRAN_Open_Source_Community
سیر تکاملی شبکه Docker براساس نسخه های مختلف آن
@iranopensource🐧
#استخدام
#شرکت_امن_افزار_گستر_شریف
#کارشناس_امنیت_شبکه
#کارشناس_امنیت_تلکام

- دارای مدرک لیسانس
- مسلط به مفاهیم شبکه
- اشنا با امنيت شبكه
- داراي مدرک CCNA
- داراي حداقل ۱ سال تجربه كاري
- متعهد، مسئولیت پذیر، پرانرژی، با انگیزه و دارای روحیه کار گروهی

لطفا دوستانی که تمایل به همکاری دارند رزومه خود را ارسال نمایند...

[email protected]
@ahmadiit

تاریخ اگهی: 98/05/07
@iranopensource🐧
🎯#فرصت_شغلي:
📣 ما در شرکت دانش بنیان سامانه‌های نوآوری ارتباطات سینا به دنبال توسعه نسل جدید شبکه‌های مخابراتی مبتنی بر رایانش ابری هستیم. اگه به یادگیری مهارت‌های نوین و چالش حل مسئله در محیطی جوان و پویا علاقه‌مندین، این آگهی برای شماست!

توانمندی های شما:
🔹 آشنا یا علاقه‌مند به کار DevOpsی
🔹 آشنا یا علاقه‌مند به استفاده از Linux
🔹 آشنا یا علاقه‌مند به برنامه نویسی با پایتون یا یک زبان سطح بالای دیگر
🔹 روان در خواندن به انگلیسی

مزایای کار با ما:
پرداختی سروقت و متناسب با توانایی شما
پاداش پایان پروژه، وام، و امکانات ورزشی
امکان جذب سرباز نخبه و امریه از طریق بنیاد ملی نخبگان به همراه حقوق

✉️ درصورت علاقه‌مندی رزومه خود را به آدرس ایمیل زیر ارسال نمایید:
[email protected]

@iranopensource🐧
⭕️ 30 تکنولوژی که در سال های 2018 تا 2028 بیشتری اثر بخشی را خواهند داشت.

@iranopensource🐧
#کارشناس_noc

استخدام کارشناس noc در شرکت پرداخت الکترونیک سداد دفتر تهران
حداقل ۳ سال سابقه کار
آشنا به سیستم های پرداختی و بانکی
آشنا به شبکه های کامپیوتری و ابزارهای مانیتورینگ
حداقل مدرک کارشناسی کامپیوتر ، برق و یا it
در صورت تمایل رزومه خود را به آدرس [email protected] ارسال فرمایید.

@iranopensource🐧
استخدام کارشناس یکپارچه سازی SOC

📋 شرکت دانش بنیان امن افزار گستر شریف در راستای تکمیل کادر فنی خود از علاقه مندان دعوت به همکاری می نماید.

🔻شرایط احراز
🔹تحصیلات: دارای حداقل مدرک تحصیلی کارشناسی در رشته های کامپیوتر، فناوری اطلاعات یا مخابرات

🔹تجربه:دارای سابقه کار در حوزه امنیت

🔹مسلط به سرفصل های دوره LPIC1,2 , CCNP, CEH, CHFI، مدیریت دسترسی ، مدیریت سرویس ها، پیکربندی تنظیمات شبکه، مسلط به مدیریت پکیج بر روی نسخه های مختلف و...

🔹 آشنایی و سابقه کار در حوزه مانیتورینگ، تحلیل لاگ ، نرم افزارهای مدیریت لاگ و مدیریت شبکه


🔹 آشنایی با مبحث Logging در تجهیزات و زیرساخت های مختلف

🔹 آشنایی با مفاهیم مرکز عملیات امنیت SOC

🔹 آشنایی با راهکارهای ArcSight و Splunk

🔹آشنایی با Bash Scripting

🔹حداکثر سن ۳۰ سال

🔹جنسیت:آقا/دارای کارت پایان خدمت یا معافیت دائم

🔹توانایی بالا در تعامل و مذاکره حضوری و مکتوب

🔹 تسلط به فرآیند تهیه مستندات و گزارش نویسی

🔹 داشتن روحیه کار پیمانکاری تعامل با کارفرما و سابقه کار به صورت پروژه ای




به رزومه های فاقد عنوان شغلی کارشناس یکپارچه سازی SOC ترتیب اثر داده نخواهد شد.

🔻مزایا: بیمه تامین اجتماعی و تکمیلی، ارزیابی عملکرد


⬅️از متقاضیان عزیز خواهشمند است رزومه خود را همراه با عنوان شغلی به آدرس ایمیل زیر ارسال یا با شماره تماس‌ زیر در ساعات اداری تماس حاصل نمایند.ربات

☎️43652000
📧[email protected]
➡️amnafzar.ir

@iranopensource🐧
🖥شرکت مهندسی آتیه پرداز معین مستقر در تهران با حدود 20 سال سابقه در زمینه انجام و پشتیبانی پروژه های شبکه جهت تکمیل کادر فنی خود از واجدین شرایط ساکن شهر تهران دعوت به همکاری می نماید.


🖊متخصص کامپیوتر و شبکه های کامپیوتری
آشنا با سرویس های مایکروسافت
توانایی طراحی و اجرای شبکه (اکتیو و پسیو )
آشنایی با راه اندازی و راهبری انواع محصولات Cisco
آشنایی با راه اندازی و راهبری انواع فایر وال و UTM
مسلط به زبان تخصصی
مسلط به پروتکلهای شبکه کامپیوتری و اینترنت
آشنا به فرآیندهای تست و عیب یابی
آشنا به نرم افزارهای مانیتورینگ
آشنا به مستند سازی استاندارد
خلاق، باهوش و با پشتکار
اگر شما به کار در محیطی خلاق، پویا و آموزنده علاقمند هستید ،رزومه کامل خود را به آدرس ایمیل زیر ارسال و یا برای کسب اطلاعات بیشتر با شماره تلفن شرکت تماس حاصل فرمایید.

تلفن: 02122852040
آدرس ایمیل: [email protected]
وب سایت: atiehpardaz.com

@iranopensource🐧
🖥یک شرکت معتبر نیمه دولتی کارشناس ارشد شبکه و مسئول تیم برنامه نویسی در محدوده پارک ساعی و آرژانتین در استان تهران از افراد واجد شرایط زیر دعوت به همکاری می نماید.


🖊کارشناس IT
مسلط پشتیبانی کامل شبکه
مسلط به لینوکس
مسلط به ویندوز سرور
مسلط به Cisco
مدیریت کردن سرور
آشنا به شبکه virtual machine
دارای روحیه تیمی بسیار بالا
مسئولیت پذیر
انعطاف پذیر در کار
سرپرست تیم برنامه نویسی نرم افزار
مسئول تیم فنی برنامه نویسی با حداقل 5 سال سابقه کار
مسلط به زبان های PHP ، Laravel ، Android
تجربه رهبری و سرپرستی تیم های فنی برنامه نویسی
آشنا به زبان انگلیسی در سطح مطالعات متون انگلیسی
مسلط به تحلیل ، متدهای تولید نرم افزار و زمان بندی پروژه
از متقاضیان واجد شرایط خواهشمندیم رزومه خود را حتما با ذکر عنوان شغلی (کارشناس ارشد شبکه) و (مسئول تیم برنامه نویسی) به آدرس ایمیل زیر ارسال نمایند.
آدرس ایمیل: [email protected]

@iranopensource🐧
📌 کوبیت یک هارمونی زیبا بین استاندارهایی مانند ITIL، PMBOK و ISO 27001 و ISO 27002 می باشد که در درون خود چرخه حیات IT، نحوه مدیریت پروژه های IT و ایجاد یک چتر امنیتی استاندارد را در بر دارد. @iranopensource🐧
Iran Open Source (IOS)
📌 کوبیت یک هارمونی زیبا بین استاندارهایی مانند ITIL، PMBOK و ISO 27001 و ISO 27002 می باشد که در درون خود چرخه حیات IT، نحوه مدیریت پروژه های IT و ایجاد یک چتر امنیتی استاندارد را در بر دارد. @iranopensource🐧
⭕️ کویبت (COBIT) چیست؟

سازمان ها و شرکت ها موفق به خوبی از مزایای استفاده از خدمات و امکانات فن آوری اطلاعات و ارتباطات با خبر بوده و از این بخش برای ارتقای ارزش سهام و بهبود در ارایه خدمات به مشتریان خود استفاده می کنند.

این دسته از شرکت ها و سازمان به خوبی وابستگی های حساس این بخش به تجارت خود را درک کرده و در نتیجه از پیش برای مدیریت رسیک های خود برنامه ریزی های دقیقی را انجام می دهند تا درهنگام وابستگی تجارت خود به IT بتوانند به خوبی و درستی از میزان ریسک های خطرناک خود کاسته و هرچه بیشتر با قابل در دسترس نگه داشتن شبکه خود به رضایت مندی مشتریان خود بیافزایند.

استاندارد (COBIT (Control Objectives for Information and Related Technologies یک چهارچوب حاکم بر محیط های IT می باشد که به مدیران اجازه می دهد تا فی مابین فضاهایی که بین نیازمندی های کتنرلی فرآیندها، مسائل و مشکلات فنی IT و ریسک های تجاری خود پلی ایجاد نموده تا بتوانند یک کنترل درستی از مشکلات IT در راستای کاهش ریسک ها تجاری خود داشته باشند.

بطور خلاصه می توان مزایای استفاده از چهارچوب COBIT را در چند مورد زیر خلاصه نمود:
1. یک ابزار کارآمد برای بخش IT جهت پشتیبانی از اهداف تجاری یک سازمان
2. ایجاد یک چرخه حیات کامل برای IT جهت پیش بینی هزینه های این بخش در تجارت یک سازمان
3. بهبود هرچه بیشتر کیفیت سرویس های IT و موفقیت روزافزون در پروژه های IT
4. مدیریت موثر در مدیریت ریسک های مرتبط به بخش IT سازمان

عمده سوالاتی که در چهارچوب COBIT به آنها پاسخ داده می شود به شرح زیر می باشد:
1. آیا بخش سازمان فن آوری اطلاعات من رسالت خود را به درستی انجام می دهد یا خیر؟
2. آیا بخش IT در مسیر درستی حرکت کرده و به اهداف خود دست می یابد یا خیر؟
3. آیا پروژه های این بخش بدرستی انجام و به پایان می رسد یا خیر؟
4. آیا سازمان من از سود و مزایای IT بهره مند می گردد یا خیر؟

فرآیندهایی که توسط این چهارچوب کنترل می شوند شامل:
1. طراحی و سازماندهی فرآیندهای IT
2. بدست آوردن و پیاده سازی فرآیندها
3. تحویل و پشتیبانی فرآیندها
4. پایش و ارزیابی مستمر فرآیندهای IT می باشد.

این بدان معنی است که این چهارچوب سبب می شود که تمامی فرآیندها و پروژه های IT محور بصورت مداوم شامل این چرخه شده تا در سازمان شما به نهایت بلوغ خود نزدیک شود. در این چهارچوب منابع شامل برنامه های کاربردی، اطلاعات، زیرساخت و نیروی انسانی می شود که می بایست فرآیند های شما بر اساس این منابع طراحی و پیاده سازی گردد.

@iranopensource🐧
💎 لینک گروه الماس
@Diamond_Security 💎
#SANS_560_5_In_Depth_Password_Attacks_and_Web_App_Pen_Testing
@iranopensource🐧
☆“Only those that risk going too far can possibly find out how far one can go.” ~T.S. Eliot