CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
10 خبر مهم حوزه امنيت:

1.Auditors Uncover Tens of Thousands of Critical Security Gaps At Energy Facilities:
https://www.nextgov.com/cybersecurity/2019/11/auditors-uncover-tens-thousands-critical-security-gaps-energy-facilities/161539/

2.New DeathRansom Ransomware Begins to Make a Name for Itself:
https://www.bleepingcomputer.com/news/security/new-deathransom-ransomware-begins-to-make-a-name-for-itself/

3.Are Losses Resulting from Phishing Incidents Covered by Crime Policies Insuring Against Computer Fraud?:
https://www.jdsupra.com/legalnews/are-losses-resulting-from-phishing-29372/

4.It's Way Too Easy to Get a .gov Domain Name:
https://krebsonsecurity.com/2019/11/its-way-too-easy-to-get-a-gov-domain-name/

5.Meet Kilos, a New Search Engine for the Dark Web:
https://www.securityweek.com/meet-kilos-new-search-engine-dark-web

6.Barracuda: "Inefficient Response to Email Attacks Costly to Organizations":
https://www.cutimes.com/2019/09/26/inefficient-response-to-email-attacks-costly-to-organizations-barracuda-networks/

7.Good ammo for C-level execs at the WSJ, "Rise of the Digital Human" explains deepfakes:
https://www.wsj.com/video/rise-of-the-digital-human/5CE77198-95C3-48A2-A0B1-FEC376864F19.html

8.As Venezuela’s economy struggles, some of its citizens turn to a lucrative gig: Cybercrime:
https://www.nbcnews.com/tech/tech-news/venezuela-s-economy-struggles-some-its-citizens-turn-lucrative-gig-n1089701

9.iPhone users warned to be on alert for phishing attacks:
https://www.stuff.co.nz/business/117674579/iphone-users-warned-to-be-on-alert-for-phishing-attacks

10.Hackers have reportedly figured out how to reactivate peoples' canceled Netflix accounts and start charging them again for monthly subscriptions:
https://www.businessinsider.com/netflix-hackers-reactivating-canceled-accounts-2019-11


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
محتواي استراتژيك كلان امنيت سازماني از منظر مايكروسافت
راهكار و سرويس فاير آي پيرامون مركز عمليات امنيت سايبري - بصورت سرويس بر بستر ابر

از ترند هاي تكنولوژي هاي
امنيت محور آگاه باشم.

https://www.fireeye.com/blog/products-and-services/2019/11/cloud-revolution-and-the-future-of-the-soc.html


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
سمینار چالش‌های بومی‌سازی ممیزی مراکز داده براساس استانداردهای جهانی در کشور برگزار می‌شود.

🔺ممیزی مراکز داده در جهان براساس بهینه‌ترین روش طراحی، ساخت و بهره‌برداری مراکز داده و براساس استانداردهای پنج‌گانه جهانی در مراکز داده انجام می‌گیرد.

🔺این سمینار سعی دارد ضمن ایجاد دید صحیح و دقیق از روندهای استاندارد ممیزی مراکز داده منطبق بر نگرش‌های روز جهانی در اذهان حاضران، چالش‌های موجود در این زمینه را به‌صورت تفصیلی بیان کند و در نهایت نقشه راهی نیز برای انجام ممیزی مراکز داده در کشور ارایه کند.

🔺سرفصل‌های این سمینار به شرح زیرند:

1- اکوسیستم ممیزی فناوری اطلاعات
2- دکترین حاکم بر ممیزی مراکز داده
3- اسکوپ‌های ممیزی مراکز داده
4- زیست چرخ ممیزی مراکز داده
5- رابطه زیست چرخ ممیزی با استانداردهای پنج‌گانه جهانی مراکز داده
6- ساختار کلی یک پروژه ممیزی
7- رابطه ممیزی با بهینه‌سازی و مدرن‌سازی مراکز داده
8- چالش‌های بومی‌سازی ممیزی مراکز داده براساس استانداردهای جهانی
9- نقشه راه ممیزی مراکز داده در کشور
@TICTguild
شرح کامل خبر
Forwarded from PacktPub Free Learning
[#PacktPub] Cybersecurity - Attack and Defense Strategies
ایلان ماسک(مدیر عامل تسلا) و برخی دیگر،مانند نیل دگرایس تایسون(اختر شناس معروف) باور دارند احتمال زیادی وجود دارد که دنیای ما تنها یک شبیه سازی ساخته شده توسط تمدنی پیشرفته است.ماسک در مصاحبه ای گفت: شانس اینکه دنیای ما واقعی باشد یک در یک میلیارد است.این گفته بدین معنا است که ماسک با اطمینانی بسیار زیاد باور دارد دنیایی که در آن زندگی می کنیم،تنها یک شبیه سازی کامپیوتری بسیار ماهرانه است. نیل دگرایس تایسون هم عقیده ای مشابه دارد.او می گوید که احتمال شبیه سازی بودن دنیا 50% است.
"اگر این فرضیه درست باشد ما هیچ وقت نباید به واقعیت پی ببریم.چون ما برنامه ریزی شده ایم. شاید هم به این دلیل است که نمی توانیم به واقعیت پی ببریم"

بگذريم؛

اوست که بی منت می بخشد، اوست که بی انتها عطا میکند و اوست که عاشقانه و بی توقع حمایتت می کند.
و او خداست، او همانیست که محبتش بی دریغ است، او همانیست که نه کینه ای دارد و نه منتی میگذارد و محبتش بی پایان است.
یادت باشد آنگاه که درمانده و يا حتي توانا بودي به (يا هو) متصل شو ، بدان که می بخشد، بدان که لطفش پاک است، بدان که منتظر درخواست توست و هر چه بگویی اجابت می کند و باور کن همان خدایی که به تو زندگی بخشید می تواند به تو ثروت، عشق، سلامتی و اعتبار... ببخشد، حتي اگر همه با سنگ و خنجر به سمت تو رهرو عدالت بسيج شوند.


- صرفا گفت و شنود -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
ایلان ماسک(مدیر عامل تسلا) و برخی دیگر،مانند نیل دگرایس تایسون(اختر شناس معروف) باور دارند احتمال زیادی وجود دارد که دنیای ما تنها یک شبیه سازی ساخته شده توسط تمدنی پیشرفته است.ماسک در مصاحبه ای گفت: شانس اینکه دنیای ما واقعی باشد یک در یک میلیارد است.این گفته بدین معنا است که ماسک با اطمینانی بسیار زیاد باور دارد دنیایی که در آن زندگی می کنیم،تنها یک شبیه سازی کامپیوتری بسیار ماهرانه است. نیل دگرایس تایسون هم عقیده ای مشابه دارد.او می گوید که احتمال شبیه سازی بودن دنیا 50% است.
"اگر این فرضیه درست باشد ما هیچ وقت نباید به واقعیت پی ببریم.چون ما برنامه ریزی شده ایم. شاید هم به این دلیل است که نمی توانیم به واقعیت پی ببریم"

بگذريم؛


- صرفا گفت و شنود -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
بگذريم؛

اوست که بی منت می بخشد، اوست که بی انتها عطا میکند و اوست که عاشقانه و بی توقع حمایتت می کند.
و او خداست، او همانیست که محبتش بی دریغ است، او همانیست که نه کینه ای دارد و نه منتی میگذارد و محبتش بی پایان است.
یادت باشد آنگاه که درمانده و يا حتي توانا بودي به (يا هو) متصل شو ، بدان که می بخشد، بدان که لطفش پاک است، بدان که منتظر درخواست توست و هر چه بگویی اجابت می کند و باور کن همان خدایی که به تو زندگی بخشید می تواند به تو ثروت، عشق، سلامتی و اعتبار... ببخشد، حتي اگر همه با سنگ و خنجر به سمت تو رهرو عدالت بسيج شوند.


- صرفا گفت و شنود -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.13
تکنولوژی‌‌های تاثیرگذار در صنعت فین‌تک!

فین‌تک یا فناوری‌های مالی به صنعتی از دنیای اقتصاد اشاره دارد که سعی دارد با استفاده از تکنولوژی و راهکارهای نوین خدمات مالی را کارآمدتر و سهل‌تر کند. در حالت کلی استارتاپ‌های فینتک آن‌هایی هستند که در حوزه مالی فعالیت و راهکارهای نوآورانه‌ای دارند.
اگر در صنعت فین‌تک فعالیت دارید توجه به فناوری‌های نوین زیر می‌تواند در موفقیت شما بسیار حائز اهمیت باشد.

▪️هوش مصنوعی (Artifitial Intelligence)

▪️یادگیری ماشین (Machine Learning)

▪️بلاک‌چین (Blockchain)

▪️رمزارز (Crypto Currency)

▪️شبکه‌های اجتماعی (Social Media)


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
Best of Command & Control
4 (Red Teaming)

•Command & Control: Ares
•Command & Control: WebDav C2
•Command & Control: WebSocket C2
•Command and Control with DropboxC2
•dnscat2: Command and Control over the DNS
•Command & Control: Silenttrinity Post-Exploitation Agent
•Command & Control Tool: Pupy
•Command and Control Guide to Merlin
•Command and Control with HTTP Shell using JSRat
•Koadic – COM Command & Control Framework
•TrevorC2 – Command and Control

https://lnkd.in/fCua_6e


- بروز باشيد -



آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
چه حركت خوبي 👌🏽👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
در آستانه ی جمعه ی سیاه آژانس امنیت سایبری و زیرساخت امریکا (CISA) از مردم خواست حفاظت های لازم را در برابر کلاهبرداران و سوء استفاده گران بعمل آورند.
در متن این بیانیه آمده است:

افراد نفوذگر و مجرمين میتوانند اطلاعات شما (همچون شماره کارت اعتباری، شماره تلفن، شماره حساب، آدرس) را با دزدیدن کیف، تماس تلفنی، جستجوی سطل زباله شما یا برداشتن یک قبض رستوران که شماره حساب
شما را دارد، بدست آورند.

این اطلاعات برای یک هکر کافی است تا خود را بجای شما جا بزند و خرید کند، حساب جدید باز کند و یا حتی وام بگیرد.

چند پیشنهاد:
-حفاظت چند لایه از پسوردها و سایر اجزای احراز هویت
-حفاظت از حریم خصوصی خود و اطمینان از اینکه شرکتی که اطلاعات خود را در اختیارش میگذارید از آن به چه صورتی استفاده میکند
-سفارشات و تاییده های خود را با دقت بررسی و با بانک خود مقایسه کنید و در صورت مغایرت سریعا آن را اطلاع دهید
-دقت کنید که چه اطلاعاتی از خود را بصورت عمومی منتشر میکنید.

+مهاجمان میتوانند قطعات مختلف اطلاعات شما را از منابع مختلف جمع آوری کرده و از آن سوء استفاده کنند.

https://www.us-cert.gov/ncas/current-activity/2019/11/27/black-friday-shopping-protect-your-identity



- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
جذب متخصص ارشد داده در اسنپ!

برخی از شرایط مد نظر:

• از لیسانس تا دکتری

• ۴+ سال سابقه در آنالیز، تحلیل و توسعه دانش از داده

• ۳+ سال سابقه در توسعه مدل های یادگیری ماشینی و شبکه های عصبی

• دارای دانش کاربردی در python و پکیج های علم داده (نامپای، پنداس، سایپای، سای کیت لرن ، تنسورفلو)

• سابقه فعالیت کاربردی با الگوریتم های یادگیری ماشینی (باناظر و بدون ناظر)، یادگیری عمیق و ابزار های آماری

• سابقه کار با داده های بزرگ و توانایی فعالیت با هدوپ، کافکا و ابزار های اسپارک

• سابقه فعالیت کاربردی در کشف تقلب، مهندسی ویژگی ها

• توانایی بالا در نوشتن کوئری های پیچیده جهت بررسی داده

https://snapp.recruitee.com/o/senior-data-scientist-tehran

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
برترین کتابخانه‌های تخصصی پایتون در علم‌داده!

https://bit.ly/35HHyme

همواره یکی از چالش‌های متخصصین علم‌داده انتخاب پلتفرم و کتابخانه‌های تحلیلی جهت پیاده‌سازی پروژه‌ها بوده است. در ادامه برترین کتابخانه‌های زبان برنامه‌نویسی پایتون به تفکیک در حوزه‌های تحلیل‌داده، یادگیری ماشین، یادگیری عمیق و... معرفی شده است. قابل ذکر است که کتابخانه‌های برتر در هر دسته با علامت مشکی و Bold درج شده‌اند.

کتابخانه‌های تحلیل‌داده:
▪️Pandas
▪️Numpy
▫️SciPy
▫️StatsModels

کتابخانه‌های یادگیری ماشین:
▪️Scikit Learn
▫️PyBrain
▫️XGBoost
▫️Eli5

کتابخانه‌های پردازش زبان طبیعی:
▪️NLTK
▪️Hazm
▫️Gensim
▫️SpaCy
▫️fastText

کتابخانه‌های مصورسازی:
▪️Matplotlib
▫️Bokeh
▫️Seaborn
▫️Plotly

کتابخانه‌های یادگیری عمیق:
▪️Keras
▪️Tensorflow
▫️Theano
▫️Pytorch

کتابخانه‌های تحلیل گراف:
▪️NetworkX
▫️igraph
▫️graph-tool

کتابخانه‌های جمع‌آوری داده(خزشگر):
▪️Scrapy
▪️Urllib
▫️Selenium
▫️Requests
▫️Beautiful Soup
▫️lxml

کتابخانه‌های پردازش تصویر:
▪️Scikit-image
▪️OpenCV
▫️Pillow


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
در دنیای مدرن و با بالا رفتن سطح آموزش در سایهٔ این تفکر نادرست که سواد و آگاهی، الزاماً رفاه و فرهنگ عمومی را در پی خواهد داشت، بیشعورهای بیشتری تولید و به بهره برداری رسیده‌اند.
تنها کافیست نگاهی گذرا به ایدئولوگ‌ها و نظریه پردازان و حتی آدمکش‌هایی که از بطن دانشگاه‌های معتبر جهان رشد یافته‌اند و آمار قربانیان آن‌ها بیندازیم تا صدق این مدعا ثابت شود. بله … دنیا به کام بیشعورهاست و گویی سالهاست که بیشعورهای جهان متحد شده‌اند!

خاویرکرمنت
بیشعوری


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15