CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
Best of Command & Control
4 (Red Teaming)

•Command & Control: Ares
•Command & Control: WebDav C2
•Command & Control: WebSocket C2
•Command and Control with DropboxC2
•dnscat2: Command and Control over the DNS
•Command & Control: Silenttrinity Post-Exploitation Agent
•Command & Control Tool: Pupy
•Command and Control Guide to Merlin
•Command and Control with HTTP Shell using JSRat
•Koadic – COM Command & Control Framework
•TrevorC2 – Command and Control

https://lnkd.in/fCua_6e


- بروز باشيد -



آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
چه حركت خوبي 👌🏽👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
در آستانه ی جمعه ی سیاه آژانس امنیت سایبری و زیرساخت امریکا (CISA) از مردم خواست حفاظت های لازم را در برابر کلاهبرداران و سوء استفاده گران بعمل آورند.
در متن این بیانیه آمده است:

افراد نفوذگر و مجرمين میتوانند اطلاعات شما (همچون شماره کارت اعتباری، شماره تلفن، شماره حساب، آدرس) را با دزدیدن کیف، تماس تلفنی، جستجوی سطل زباله شما یا برداشتن یک قبض رستوران که شماره حساب
شما را دارد، بدست آورند.

این اطلاعات برای یک هکر کافی است تا خود را بجای شما جا بزند و خرید کند، حساب جدید باز کند و یا حتی وام بگیرد.

چند پیشنهاد:
-حفاظت چند لایه از پسوردها و سایر اجزای احراز هویت
-حفاظت از حریم خصوصی خود و اطمینان از اینکه شرکتی که اطلاعات خود را در اختیارش میگذارید از آن به چه صورتی استفاده میکند
-سفارشات و تاییده های خود را با دقت بررسی و با بانک خود مقایسه کنید و در صورت مغایرت سریعا آن را اطلاع دهید
-دقت کنید که چه اطلاعاتی از خود را بصورت عمومی منتشر میکنید.

+مهاجمان میتوانند قطعات مختلف اطلاعات شما را از منابع مختلف جمع آوری کرده و از آن سوء استفاده کنند.

https://www.us-cert.gov/ncas/current-activity/2019/11/27/black-friday-shopping-protect-your-identity



- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
جذب متخصص ارشد داده در اسنپ!

برخی از شرایط مد نظر:

• از لیسانس تا دکتری

• ۴+ سال سابقه در آنالیز، تحلیل و توسعه دانش از داده

• ۳+ سال سابقه در توسعه مدل های یادگیری ماشینی و شبکه های عصبی

• دارای دانش کاربردی در python و پکیج های علم داده (نامپای، پنداس، سایپای، سای کیت لرن ، تنسورفلو)

• سابقه فعالیت کاربردی با الگوریتم های یادگیری ماشینی (باناظر و بدون ناظر)، یادگیری عمیق و ابزار های آماری

• سابقه کار با داده های بزرگ و توانایی فعالیت با هدوپ، کافکا و ابزار های اسپارک

• سابقه فعالیت کاربردی در کشف تقلب، مهندسی ویژگی ها

• توانایی بالا در نوشتن کوئری های پیچیده جهت بررسی داده

https://snapp.recruitee.com/o/senior-data-scientist-tehran

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
برترین کتابخانه‌های تخصصی پایتون در علم‌داده!

https://bit.ly/35HHyme

همواره یکی از چالش‌های متخصصین علم‌داده انتخاب پلتفرم و کتابخانه‌های تحلیلی جهت پیاده‌سازی پروژه‌ها بوده است. در ادامه برترین کتابخانه‌های زبان برنامه‌نویسی پایتون به تفکیک در حوزه‌های تحلیل‌داده، یادگیری ماشین، یادگیری عمیق و... معرفی شده است. قابل ذکر است که کتابخانه‌های برتر در هر دسته با علامت مشکی و Bold درج شده‌اند.

کتابخانه‌های تحلیل‌داده:
▪️Pandas
▪️Numpy
▫️SciPy
▫️StatsModels

کتابخانه‌های یادگیری ماشین:
▪️Scikit Learn
▫️PyBrain
▫️XGBoost
▫️Eli5

کتابخانه‌های پردازش زبان طبیعی:
▪️NLTK
▪️Hazm
▫️Gensim
▫️SpaCy
▫️fastText

کتابخانه‌های مصورسازی:
▪️Matplotlib
▫️Bokeh
▫️Seaborn
▫️Plotly

کتابخانه‌های یادگیری عمیق:
▪️Keras
▪️Tensorflow
▫️Theano
▫️Pytorch

کتابخانه‌های تحلیل گراف:
▪️NetworkX
▫️igraph
▫️graph-tool

کتابخانه‌های جمع‌آوری داده(خزشگر):
▪️Scrapy
▪️Urllib
▫️Selenium
▫️Requests
▫️Beautiful Soup
▫️lxml

کتابخانه‌های پردازش تصویر:
▪️Scikit-image
▪️OpenCV
▫️Pillow


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.14
در دنیای مدرن و با بالا رفتن سطح آموزش در سایهٔ این تفکر نادرست که سواد و آگاهی، الزاماً رفاه و فرهنگ عمومی را در پی خواهد داشت، بیشعورهای بیشتری تولید و به بهره برداری رسیده‌اند.
تنها کافیست نگاهی گذرا به ایدئولوگ‌ها و نظریه پردازان و حتی آدمکش‌هایی که از بطن دانشگاه‌های معتبر جهان رشد یافته‌اند و آمار قربانیان آن‌ها بیندازیم تا صدق این مدعا ثابت شود. بله … دنیا به کام بیشعورهاست و گویی سالهاست که بیشعورهای جهان متحد شده‌اند!

خاویرکرمنت
بیشعوری


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
وقتي احترام و تشكر تلفيق بشه با كار حرفه اي
يعني ارزش گذاري دو سويه👌🏽👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
يك مپ كلي از مسير متخصص شدن در حوزه امنيت
تركيبي از همه موسسات و وندورهاي شايسته👌🏽👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
This media is not supported in your browser
VIEW IN TELEGRAM
انیمیشن Routine

این اثر مفهومی داستان پسر جوانی است که به دام روزمرگی افتاده است. هر روز و شب، برایش تکراری و فاقد شادی و احساس خوشبختی است. روزمرگی یک هیولای عجیب و غریب به نظر میرسد که هر روز و هر روز بزرگتر و ترسناکتر می‌شود.


- صرفا جهت ! -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
ده موردي كه يك متخصص بايد آن را يدك بكشد و آن را بهبود ببخشد.👍🏽

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.16
پيرامون سوال متعدد دوستان براي شركت در كلاس هاي دوره
CISSP
المان مهم براي انتخاب مدرس:
١-شناخته شده باشه
٢-بيش از يك دهه فعاليت قابل استناد داشته باشه
٣-بيش از ٥/٦ هزار ساعت تدريس در حوزه تخصصي امنيت داشته باشن
و مهمترين المان:
سابقه كار مديريت امنيت داشته باشه!
سابقه كار مديريت امنيت در گرايش هاي مختلف امنيت

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.16
یکی از بهترین کتاب های حوزه مهندسی امنیت، کتاب Security Engineering هست که آخرین بار در سال ۲۰۰۸ منتشر شده. نویسنده این کتاب داره روی ویراست سوم اون که سال بعد منتشر خواهد شد کار می کنه. تمامی فصل های آماده کتاب بر روی وب سایت مولف قرار گرفتن و به صورت رایگان و قانونی قابل دانلود از این لینک هستن :

https://www.cl.cam.ac.uk/~rja14/book.html
@offsecmag
يك مستندي رو ديدم لحظاتي پيش
که شبکه فرانسه نشون دادرو بطور خیلی خلاصه براتون تعریف می کنم، جالب بود:

۱- اعتراضات به صورت پراکنده وجود داره و رژیم پهلوی سرکوب می کنه
۲-شاه سرطان می گیره و دوتن از پزشکان معالج شاه فرانسوی بوده وخبر سرطان لاعلاج رو به ریس جمهور وقت فرانسه(ژیس کارد استن) اعلام می کنن
۳-ریس جمهور فرانسه این خبر رو در اختیار ریس جمهور وقت امریکا(کارتر) قرار میده و اونا به این نتیجه می رسند شاه رفتنیه و برای اینکه ایران بدست توده ایی و روسیه نیافته(نه به خاطر ایران و ایرانی به خاطر ««««منافعشون»»»)بفکر بر چیدن شاه می افتن
۴-اخبار به ایران می رسه(معترضین از این «حمایت خارجی»جون می گیرن و تعداد بیشتری بر «ترسشون»غلبه می کنن و به خیابونها میان
۵-تمام مدت اقای خمینی وکیل فرانسوی داشته که توضیح میده در صحبت با خمینی ایشون دوسه کلمه می گفت ولی اقای قطب زاده کلی به زبان فرانسه توضیح میداد(اقای وکیل هم میگفت منم که فارسی نمی دونستم)«حمایت فرانسه برای در اختیار قرار دادن یک وکیل بسیار مجرب برای اعمال نفوذ بیشتر»
۶-امریکا و غرب بفکر برچیدن شاه و جانشینی «بختیار »می افتن
۷-در جلسه سران گوادلوپ که همه سران کشورهای «ذینفع »حضور داشته اند تصمیم به برچیدن شاه قطعی شده جلسه ایی با حضور قطب زاده صورت میگیره ودر این جلسه دوونیم ساعته قطب زاده با تسلط بسیار قوی بر زبان فرانسه و انگلیسی و نطق بسیاررررقانع کننده این سران رو قانع میکنه که رهبری مذهبی به نفع همه است
۸-اعلامیه ها به ایران میرسه و «رهبر اینده ایران »کاملا در دلها نفوذ میکنه
۹-در ادامه اعتراضات،خبرنگار امریکایی از اقای خمینی می پرسه شما اجازه استفاده از اسلحه رو دادید؟در جواب خمینی میگه بلی «««اکنون می تونن مسلح باشن»»»»
۱۰-همه مردم در خیابانها هستن رهبرشون رو فریاد میکنن
۱۱-شاه میره
۱۲-فرانسه با حمایت تمام قد ،با دراختیار قرار دادن ایرفرانس »و امنیت کامل(طوری که قطب زاده در فرودگاه پاریس کلی ازشون تشکر میکنه)
رهبر رو به ایران میاره و تحویل مردم انقلابی و «مذهبی طلب» ایران میده


- صرفا / عبور!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
ساعت 02:04 بامداد- غربت
يه هو اين ديالوگ در فيلم
امام علی(ع)جلوي چشم اومد
معاویه : قوی تر از ذوالفقار علی سراغ داری؟
عمروعاص : آری ! جهل مردم ....

كمي تامل، تامل و تامل
ما آمده‌ایم با حضورمان، جهان را
دگرگون کنیم.
نیامده‌ایم تا پس از مرگمان بگویند:
"از کرم خاکی بی‌آزارتر بود و از گاو مظلومتر!"
ما باید وجودمان و نفس کشیدنمان و راه رفتنمان و نگاه کردنمان و لبخند زدنمان هم مانند تیغ به چشم و گلوی بدکاران و ستمگران
برود...
متوجه اي!؟ يا نه هنوز
ما نیامده‌ایم فقط به خاطر آنکه همچون گوسفندی زندگی کرده باشیم که پس از مرگمان، گرگ و چوپان و سگ گله، هر سه ستایشمان کنند...
لطفا

بگذريم:
در درونم چیزی اتفاق افتاده بود و بدترین چیزها همیشه در درون آدم اتفاق می‌افتد،
مثل وقتی که اردنگی می‌خوریم!
می‌شود زد به چاک اما از درون غیرممکن است.
وقتی به این حالت دچار می‌شوم،
می‌خواهم بروم بیرون و دیگر به هیچ کجا برنگردم.

من اينجاي نيستم، جرم ام همينست!

اوم

سی و سه سالگي، همان پاگردی است که می‌توانی چند لحظه روی‌اش توقف کنی، نفس بگیری، سلاح و لباس جنگت را دربیاوری و بگذاری باد تو را با خود ببرد.
چقدر دیگران درباره بحران سی سالگی هشدار داده بودند، گفته بودند گذشتن از این مرز دشوار است. مرزی که ناگهان تو را از دهه بیست زندگی به دهه سی زندگی پرتاب می‌کند.
ترس دارد اما آن‌قدر بزرگ و هولناک نیست که بحران شود و مثل هیولایی غول‌پیکر کاخ بلند رؤياهایت را خراب کند.
همه‌اش بستگی دارد که تا رسیدن به این پاگرد چقدر از راه را رفته باشی!
بعد از عبور از این پاگرد و بعد از همه جنگیدن‌ها و مقابله کردن‌ها، انگار به جلد دوم کتاب تولستوی رسیده بودم؛ صلح! هر چند هنوز هم جنگ پنهانی در کار است.
هنوز جبهه‌هایی هستند که پشت سنگر مانده‌اند اما، شیوه جنگیدن عوض شده.
دیگر قرار نیست ...

هنوز خیلی چیزها از دست می‌دهی و خیلی چیزها به دست می‌آوری. بالش‌های زیادی رد گریه‌های شبانه‌‌ات را به یاد می‌سپارند و آفتاب‌های بی‌شماری از قهقهه‌ات درخشان‌تر می‌شوند. هنوز تجربه‌های زیادی هست که بعد از آن‌ها احساس می‌کنی بزرگ شده‌ای و یا مطمئن می‌شوی زندگی بعد از آن تجربه‌ دیگر تکراری خواهد بود.
هنوز آدم‌های زیادی به زندگی‌ات می‌آیند و بعد از زندگی‌ات می‌روند، هنوز بادهای نیامده‌ی زیادی بهت سیلی می‌زنند و زمستان‌های زیادی نوک انگشت‌هایت را منجمد می‌کنند.

تابستان‌های زیادی پیش‌روست که در آن‌، بادهای موافق را به شال‌ات، شال شال... راه خواهی داد و کلمه‌های زیادی از انگشت‌هایت فرار خواهند کرد و به قصه تبدیل خواهند شد.

زندگی قرار نیست ساده باشد، اما آن‌قدر هم...


- صرفا گفت و نقطه


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
How to Comply with CCPA
چقدر قوانين و مقررات امنيت محور سازماني و شخصي را ميشناسيم و فالو و
ميكنيم!

sometimes referred to as ab-375 – takes effect on Jan. 1, 2020, it will impose a host of obligations on all but the smallest companies that do business with California residents.
The risks for businesses that don't comply with CCPA are severe: They can be fined up to $7,500 for each individual violation, and in the event of a data breach they can be forced to pay statutory damages of up to $750 per customer per incident, or actual damages – whichever is greater. While these baseline figures may seem small, the total damages from a single incident could add up to a very significant sum.
Strict data privacy laws come to the U.S.
CCPA is latest The dara privacy law
to take effect in the wake of the EU's sweeping GDPR and heralds the arrival of strict data privacy regulations in the U.S.
The only organizations that are exempt from CCPA are ones that:

-have gross revenues of less than $25 million;

-and possess personal information about fewer than 50,000 consumers, householders and devices;

-and earn less than half their annual revenue from selling consumers' personal information.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
حضور باگدشت در نمایشگاه شهر هوشمند: با توجه به برگزاری نمایشگاه شهرهوشمند در تاریخ 18 و 19 آذر ماه، می توانید سازمان خود را بصورت رایگان در باگدشت جهت شناسایی باگهای امنیتی معرفی نمایید و از مزیت ایمن سازی خدمات کسب و کار خود بهره مند گردید.

https://bugdasht.ir/blog/show/10


- بروز باشيد -


آگاهي ر ساني امنيت سايبري

@CisoasaService

98.09.17
جذب متخصص براي يك شركت تخصصي زير مجموعه يك بانك خصوصي در تهران - حوالي م ونك

رنج حقوق خيلي خوب😊
در صورت داشتن علاقه و تخصص مرتبط
لطفا رزومه بروز خود را همراه با اين آگهي به آي دي
@alirezaghahrood

ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18
يك فريمورك چابك و بروز براي رول و نقش هاي متخصصين مراكز عمليات امنيت و پاسخدهي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18
باید آزادی را همراه عدالت انتخاب کرد؛ یکی بدون دیگری بی‌معناست. اگر کسی نان شما را بگیرد آزادی شما را هم گرفته است و اگر کسی آزادی شما را برباید مطمئن باشید که نان شما
نیز در معرض تهدید است.

بگذريم

مولانا رومي:
یــار مرا غار مــرا عشق جگرخوار مرا
یار تویی غـــار تویی خواجه نگهدار مرا
نوح تویی روح تــویی فاتح و مفتوح تـویی
سینـــه مشــروح تــویی بـــر در اســرار مرا
نـــور تـــویی سـور تــویی دولت منصور تـویی
مـــرغ کـــه طــور تــویی خســته بــه منقار مرا
قطـــره تویی بحــر تویی لطـف تــویی قهــر تویی
قنــد تـــویی زهـــر تــویی بیــــش میـــازار مرا
حجره خورشید تویی خانه ناهید تویی
روضــه اومیــد تویـــی راه ده ای یــار مرا
روز تــویی روزه تـــویی حـاصل دریوزه تـویی
آب تــویی کــوزه تــویی آب ده این بـــار مـــرا
دانـــه تویــی دام تــویی بــاده تویی جام تـویی
پختـــه تویی خـــام تــویی خـــام بمگـــذار مرا
این تن اگـــر کـــم تــندی راه دلــم کــم زندی
راه شــدی تــا نبــدی ایـــن همـــه گـــفتار مرا

موزيك- ... و خلسه!
http://dl.nicmusic.net/nicmusic/017/016/Relax%20Music%20-%20Nicmusic%20-%2001.mp3


- صرفا شنود.


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18