CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
از افرادي كه توانايي تدريس براي دوره هاي امنيت منطبق با سر فصل هاي
Offensive security
Sans
Ec council
را دارند و همچنين سابقه كار عملياتي مناسب مرتبط با آن دوره،
لطفا رزومه مرتبط و بروز خود را
با يك توضيح پيرامون توانايي تدريس چه دوره هاي رو دارند
به آي دي
@alirezaghahrood
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.11
اتمام تدريس دوره مديريت امنيت سازماني
بر مبناي CISSP -ISC2


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.11
توزیع لینوکس بلک بونتو (BlackBuntu)
این توزیع یک توزیع GNU - Linux مبتنی بر اوبونتو است و با در نظر گرفتن نیازهای Pentest ، Security ، Development برای بهترین تجربیات کاربر طراحی شده است.

دسته بندی ابزارهایی که در توزیع بلک بونتو موجود است:

Cracking
Escalation
Exploitation
Forensics
Gathering
Hardwares
Networking
Reporting
Reverse Engineering
Sniffing & Spoofing
Social Engineering
Stress Testing
Vulnerability Analysis
Web Applications
Wireless

در حال حاضر نسخه 18.04 این توزیع منتشر شده و میتونید از لینک زیر دانلود كنيد :
https://blackbuntu.org/downloads/

https://sourceforge.net/projects/blackbuntu-v1/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
متخصصين اطلاعات و داده (data scientist) با استفاده از یادگیری عمیق (deep learning) قیمت بیت‌کوین را به صورت بلادرنگ پیش‌بینی می‌کند.

متخصصين داده‌های کامپیوتری در موسسه فناوری ولور Vellore Institute of Technology روشی یافته اند که از طریق آن می‌تواند با استفاده از شبکه‌ی عصبی Long Short-Term Memory به صورت بلادرنگ قیمت رمزارزها را پیش‌بینی کرد. در پست منتشر شده در روز ۲ دسامبر، آبینهاف ساگار Abinhav Sagar یک روش پردازش ۴ مرحله‌ای نشان داد که با استفاده از روش‌های یادگیری ماشین قادر به پیش‌بینی قیمت می‌باشد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
https://www.apk-group.net/join-us

ليستي از پيشنهاد كاري و جذب نيروهاي متخصص امنيت در حوزه هاي متفاوت


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
هميشه در امنيت بايد انگيزش رو در تيم هاي عملياتي بالا برد تا تيم بر لبه ترند حركت كند.

Cyber attacks are always evolving, but one thing remains the same – 90% of cyber attacks start with email.
View this video to gain insights into the common email attack techniques, tactics and targets.
Regards,
FireEye

https://pages.fireeye.com/dc/tZsUcW1n-S3xQ6LTB87xElCvE9E2bv7aNb4cVxVwhR6n9r1rwyMd0Vwqqt1uQoVqbzpYoXDXbVHj-FWtPyA3RH4qMA5U3wKzHGcwGSxuBOIlEJoSUeVe4l8Xk33dUjywBnE5o1_PauUJvEQ1szD5hMX7uQGtjbzq_RjYEOyGhyr0cuX6B0k5f3KGdqzXLU2x9HhcIOuWTLH89cT7Q9I3DTE0qbOOx2MFmEx8PQ6U0z7C8gs4W_GxwIJhGU9Ff_yu/s0eo0kO0kIFc0D2Zqt30y0D


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
Influenza SHEPmodel.pdf
2.1 MB
آگاهي رساني - لطفا به اشتراك گذاشته شود
مسوليت اجتماعي!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
در دزدی از یک بانک ، دزد فریاد زد:
"هیچکس حرکت نکند پول مال دولت است".

بااین حرف همه به آهستگي روی زمین دراز کشیدند!

به این می گویند "شیوه تفکر"

وقتی دزدان به مخفیگاهشان رسیدند،دزد جوان که لیسانس تجارت داشت به دزد پیرکه شش کلاس سواد داشت گفت:"بیاپولها را بشماریم".
دزد پیرگفت:"وقت زیادی میبرد، امشب تلویزیون مبلغ را اعلام میکند!"

به این می گویند "تجربه"

بعداز رفتن دزدها مدیر بانک به ریسش گفت فورا به پلیس اطلاع میدهم ولی ریس گفت "صبرکن تا خودمان هم مقداری برداریم و به برداشتهای قبلی خود اضافه کنیم وبارقم دزدی اعلام کنیم

به این می گویند "با موج شنا کردن!"

وقتی تلویزیون رقم را اعلام کرد دزدان پول رو شمردندو بسیار عصبانی شدند که ما زندگیمان راگذاشتیم و 20میلیون گیرمان آمد ولی رئیسان بانک در یک لحظه و بدون خطر 80 میلیون بدست آوردند...

به این میگویند "دانش بیشتر از طلا میارزد!"

دانایی قدرت است، قدرش را بدانيد در جهت كار حرفه اي و با اخلاق و وزنش را بيشتر كنيم!


- صرفا گفت و شنود -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
راهكارهاي مديريت ريسك و رقابت برند ها بر اساس تحليل گارتنر

پ ن : به پير به پيغمبر اوني كه تو قسمت ليدر قرار گرفته بهترين نيست، مبنا رو اين نزاريد. حرفه اي باشيم و با دانش!

مهم نياز سازمان ما هست و بودجه، الزاما اوني كه در قسمت ليدر قرار گرفته برترين نيست😀، فروش بالا و يكسري فاكتور هاي مهندسي فروش اش بولد تره!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.12
Forwarded from cissp (Alireza Ghahrood)
This media is not supported in your browser
VIEW IN TELEGRAM
کدوم بانک حساب دارید؟ هر بانک به روش خودش ،رمز پویا بهتون میده، ویدئو رو ببینید.

رمز پویا از اول دی اجباری میشه و اگر ندارین نمی تونین هیچ خرید اینترنتی ای انجام بدین


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
اخبار و گزارش ها رو جدي بگيريم،نهايت بهره وري رو از ريز بيني در اين نوع مستندات داشته باشيم.

Google's Threat Analysis Group (TAG) delivered thousands of alerts of government-backed attempts to spearphish Gmail users over just a three-month period earlier this year.

TAG director Shane Huntley revealed that from July to September 2019 his team sent 12,000 warnings to users in 149 countries. From a heat map attached to the blog post, you can see that most were located in the US, South Korea, Pakistan and Vietnam.

“Over 90% of these users were targeted via ‘credential phishing emails’... attempts to obtain the target’s password or other account credentials to hijack their account,” he added.

“We encourage high-risk users — like journalists, human rights activists, and political campaigns — to enroll in our Advanced Protection Program (APP), which utilizes hardware security keys and provides the strongest protections available against phishing and account hijackings. APP is designed specifically for the highest-risk accounts.”

Google's TAG tracks over 270 targeted and government-backed threat groups across 50+ countries in an attempt to detect a variety of dodgy activities like intel collection, IP theft, targeting of dissidents and activists, destructive cyber-attacks, and spreading coordinated disinformation.

He also detailed efforts to detect and remove coordinated influence operations by Russian state hackers in Africa using “inauthentic news outlets to disseminate messages promoting Russian interests in Africa.” A total of 15 YouTube channels were removed as a result.

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
10 خبر مهم حوزه امنيت:

1.Auditors Uncover Tens of Thousands of Critical Security Gaps At Energy Facilities:
https://www.nextgov.com/cybersecurity/2019/11/auditors-uncover-tens-thousands-critical-security-gaps-energy-facilities/161539/

2.New DeathRansom Ransomware Begins to Make a Name for Itself:
https://www.bleepingcomputer.com/news/security/new-deathransom-ransomware-begins-to-make-a-name-for-itself/

3.Are Losses Resulting from Phishing Incidents Covered by Crime Policies Insuring Against Computer Fraud?:
https://www.jdsupra.com/legalnews/are-losses-resulting-from-phishing-29372/

4.It's Way Too Easy to Get a .gov Domain Name:
https://krebsonsecurity.com/2019/11/its-way-too-easy-to-get-a-gov-domain-name/

5.Meet Kilos, a New Search Engine for the Dark Web:
https://www.securityweek.com/meet-kilos-new-search-engine-dark-web

6.Barracuda: "Inefficient Response to Email Attacks Costly to Organizations":
https://www.cutimes.com/2019/09/26/inefficient-response-to-email-attacks-costly-to-organizations-barracuda-networks/

7.Good ammo for C-level execs at the WSJ, "Rise of the Digital Human" explains deepfakes:
https://www.wsj.com/video/rise-of-the-digital-human/5CE77198-95C3-48A2-A0B1-FEC376864F19.html

8.As Venezuela’s economy struggles, some of its citizens turn to a lucrative gig: Cybercrime:
https://www.nbcnews.com/tech/tech-news/venezuela-s-economy-struggles-some-its-citizens-turn-lucrative-gig-n1089701

9.iPhone users warned to be on alert for phishing attacks:
https://www.stuff.co.nz/business/117674579/iphone-users-warned-to-be-on-alert-for-phishing-attacks

10.Hackers have reportedly figured out how to reactivate peoples' canceled Netflix accounts and start charging them again for monthly subscriptions:
https://www.businessinsider.com/netflix-hackers-reactivating-canceled-accounts-2019-11


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
محتواي استراتژيك كلان امنيت سازماني از منظر مايكروسافت
راهكار و سرويس فاير آي پيرامون مركز عمليات امنيت سايبري - بصورت سرويس بر بستر ابر

از ترند هاي تكنولوژي هاي
امنيت محور آگاه باشم.

https://www.fireeye.com/blog/products-and-services/2019/11/cloud-revolution-and-the-future-of-the-soc.html


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13