CISO as a Service
5.16K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
يك مپ كلي از مسير متخصص شدن در حوزه امنيت
تركيبي از همه موسسات و وندورهاي شايسته👌🏽👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
This media is not supported in your browser
VIEW IN TELEGRAM
انیمیشن Routine

این اثر مفهومی داستان پسر جوانی است که به دام روزمرگی افتاده است. هر روز و شب، برایش تکراری و فاقد شادی و احساس خوشبختی است. روزمرگی یک هیولای عجیب و غریب به نظر میرسد که هر روز و هر روز بزرگتر و ترسناکتر می‌شود.


- صرفا جهت ! -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.15
ده موردي كه يك متخصص بايد آن را يدك بكشد و آن را بهبود ببخشد.👍🏽

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.16
پيرامون سوال متعدد دوستان براي شركت در كلاس هاي دوره
CISSP
المان مهم براي انتخاب مدرس:
١-شناخته شده باشه
٢-بيش از يك دهه فعاليت قابل استناد داشته باشه
٣-بيش از ٥/٦ هزار ساعت تدريس در حوزه تخصصي امنيت داشته باشن
و مهمترين المان:
سابقه كار مديريت امنيت داشته باشه!
سابقه كار مديريت امنيت در گرايش هاي مختلف امنيت

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.16
یکی از بهترین کتاب های حوزه مهندسی امنیت، کتاب Security Engineering هست که آخرین بار در سال ۲۰۰۸ منتشر شده. نویسنده این کتاب داره روی ویراست سوم اون که سال بعد منتشر خواهد شد کار می کنه. تمامی فصل های آماده کتاب بر روی وب سایت مولف قرار گرفتن و به صورت رایگان و قانونی قابل دانلود از این لینک هستن :

https://www.cl.cam.ac.uk/~rja14/book.html
@offsecmag
يك مستندي رو ديدم لحظاتي پيش
که شبکه فرانسه نشون دادرو بطور خیلی خلاصه براتون تعریف می کنم، جالب بود:

۱- اعتراضات به صورت پراکنده وجود داره و رژیم پهلوی سرکوب می کنه
۲-شاه سرطان می گیره و دوتن از پزشکان معالج شاه فرانسوی بوده وخبر سرطان لاعلاج رو به ریس جمهور وقت فرانسه(ژیس کارد استن) اعلام می کنن
۳-ریس جمهور فرانسه این خبر رو در اختیار ریس جمهور وقت امریکا(کارتر) قرار میده و اونا به این نتیجه می رسند شاه رفتنیه و برای اینکه ایران بدست توده ایی و روسیه نیافته(نه به خاطر ایران و ایرانی به خاطر ««««منافعشون»»»)بفکر بر چیدن شاه می افتن
۴-اخبار به ایران می رسه(معترضین از این «حمایت خارجی»جون می گیرن و تعداد بیشتری بر «ترسشون»غلبه می کنن و به خیابونها میان
۵-تمام مدت اقای خمینی وکیل فرانسوی داشته که توضیح میده در صحبت با خمینی ایشون دوسه کلمه می گفت ولی اقای قطب زاده کلی به زبان فرانسه توضیح میداد(اقای وکیل هم میگفت منم که فارسی نمی دونستم)«حمایت فرانسه برای در اختیار قرار دادن یک وکیل بسیار مجرب برای اعمال نفوذ بیشتر»
۶-امریکا و غرب بفکر برچیدن شاه و جانشینی «بختیار »می افتن
۷-در جلسه سران گوادلوپ که همه سران کشورهای «ذینفع »حضور داشته اند تصمیم به برچیدن شاه قطعی شده جلسه ایی با حضور قطب زاده صورت میگیره ودر این جلسه دوونیم ساعته قطب زاده با تسلط بسیار قوی بر زبان فرانسه و انگلیسی و نطق بسیاررررقانع کننده این سران رو قانع میکنه که رهبری مذهبی به نفع همه است
۸-اعلامیه ها به ایران میرسه و «رهبر اینده ایران »کاملا در دلها نفوذ میکنه
۹-در ادامه اعتراضات،خبرنگار امریکایی از اقای خمینی می پرسه شما اجازه استفاده از اسلحه رو دادید؟در جواب خمینی میگه بلی «««اکنون می تونن مسلح باشن»»»»
۱۰-همه مردم در خیابانها هستن رهبرشون رو فریاد میکنن
۱۱-شاه میره
۱۲-فرانسه با حمایت تمام قد ،با دراختیار قرار دادن ایرفرانس »و امنیت کامل(طوری که قطب زاده در فرودگاه پاریس کلی ازشون تشکر میکنه)
رهبر رو به ایران میاره و تحویل مردم انقلابی و «مذهبی طلب» ایران میده


- صرفا / عبور!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
ساعت 02:04 بامداد- غربت
يه هو اين ديالوگ در فيلم
امام علی(ع)جلوي چشم اومد
معاویه : قوی تر از ذوالفقار علی سراغ داری؟
عمروعاص : آری ! جهل مردم ....

كمي تامل، تامل و تامل
ما آمده‌ایم با حضورمان، جهان را
دگرگون کنیم.
نیامده‌ایم تا پس از مرگمان بگویند:
"از کرم خاکی بی‌آزارتر بود و از گاو مظلومتر!"
ما باید وجودمان و نفس کشیدنمان و راه رفتنمان و نگاه کردنمان و لبخند زدنمان هم مانند تیغ به چشم و گلوی بدکاران و ستمگران
برود...
متوجه اي!؟ يا نه هنوز
ما نیامده‌ایم فقط به خاطر آنکه همچون گوسفندی زندگی کرده باشیم که پس از مرگمان، گرگ و چوپان و سگ گله، هر سه ستایشمان کنند...
لطفا

بگذريم:
در درونم چیزی اتفاق افتاده بود و بدترین چیزها همیشه در درون آدم اتفاق می‌افتد،
مثل وقتی که اردنگی می‌خوریم!
می‌شود زد به چاک اما از درون غیرممکن است.
وقتی به این حالت دچار می‌شوم،
می‌خواهم بروم بیرون و دیگر به هیچ کجا برنگردم.

من اينجاي نيستم، جرم ام همينست!

اوم

سی و سه سالگي، همان پاگردی است که می‌توانی چند لحظه روی‌اش توقف کنی، نفس بگیری، سلاح و لباس جنگت را دربیاوری و بگذاری باد تو را با خود ببرد.
چقدر دیگران درباره بحران سی سالگی هشدار داده بودند، گفته بودند گذشتن از این مرز دشوار است. مرزی که ناگهان تو را از دهه بیست زندگی به دهه سی زندگی پرتاب می‌کند.
ترس دارد اما آن‌قدر بزرگ و هولناک نیست که بحران شود و مثل هیولایی غول‌پیکر کاخ بلند رؤياهایت را خراب کند.
همه‌اش بستگی دارد که تا رسیدن به این پاگرد چقدر از راه را رفته باشی!
بعد از عبور از این پاگرد و بعد از همه جنگیدن‌ها و مقابله کردن‌ها، انگار به جلد دوم کتاب تولستوی رسیده بودم؛ صلح! هر چند هنوز هم جنگ پنهانی در کار است.
هنوز جبهه‌هایی هستند که پشت سنگر مانده‌اند اما، شیوه جنگیدن عوض شده.
دیگر قرار نیست ...

هنوز خیلی چیزها از دست می‌دهی و خیلی چیزها به دست می‌آوری. بالش‌های زیادی رد گریه‌های شبانه‌‌ات را به یاد می‌سپارند و آفتاب‌های بی‌شماری از قهقهه‌ات درخشان‌تر می‌شوند. هنوز تجربه‌های زیادی هست که بعد از آن‌ها احساس می‌کنی بزرگ شده‌ای و یا مطمئن می‌شوی زندگی بعد از آن تجربه‌ دیگر تکراری خواهد بود.
هنوز آدم‌های زیادی به زندگی‌ات می‌آیند و بعد از زندگی‌ات می‌روند، هنوز بادهای نیامده‌ی زیادی بهت سیلی می‌زنند و زمستان‌های زیادی نوک انگشت‌هایت را منجمد می‌کنند.

تابستان‌های زیادی پیش‌روست که در آن‌، بادهای موافق را به شال‌ات، شال شال... راه خواهی داد و کلمه‌های زیادی از انگشت‌هایت فرار خواهند کرد و به قصه تبدیل خواهند شد.

زندگی قرار نیست ساده باشد، اما آن‌قدر هم...


- صرفا گفت و نقطه


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
How to Comply with CCPA
چقدر قوانين و مقررات امنيت محور سازماني و شخصي را ميشناسيم و فالو و
ميكنيم!

sometimes referred to as ab-375 – takes effect on Jan. 1, 2020, it will impose a host of obligations on all but the smallest companies that do business with California residents.
The risks for businesses that don't comply with CCPA are severe: They can be fined up to $7,500 for each individual violation, and in the event of a data breach they can be forced to pay statutory damages of up to $750 per customer per incident, or actual damages – whichever is greater. While these baseline figures may seem small, the total damages from a single incident could add up to a very significant sum.
Strict data privacy laws come to the U.S.
CCPA is latest The dara privacy law
to take effect in the wake of the EU's sweeping GDPR and heralds the arrival of strict data privacy regulations in the U.S.
The only organizations that are exempt from CCPA are ones that:

-have gross revenues of less than $25 million;

-and possess personal information about fewer than 50,000 consumers, householders and devices;

-and earn less than half their annual revenue from selling consumers' personal information.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.17
حضور باگدشت در نمایشگاه شهر هوشمند: با توجه به برگزاری نمایشگاه شهرهوشمند در تاریخ 18 و 19 آذر ماه، می توانید سازمان خود را بصورت رایگان در باگدشت جهت شناسایی باگهای امنیتی معرفی نمایید و از مزیت ایمن سازی خدمات کسب و کار خود بهره مند گردید.

https://bugdasht.ir/blog/show/10


- بروز باشيد -


آگاهي ر ساني امنيت سايبري

@CisoasaService

98.09.17
جذب متخصص براي يك شركت تخصصي زير مجموعه يك بانك خصوصي در تهران - حوالي م ونك

رنج حقوق خيلي خوب😊
در صورت داشتن علاقه و تخصص مرتبط
لطفا رزومه بروز خود را همراه با اين آگهي به آي دي
@alirezaghahrood

ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18
يك فريمورك چابك و بروز براي رول و نقش هاي متخصصين مراكز عمليات امنيت و پاسخدهي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18
باید آزادی را همراه عدالت انتخاب کرد؛ یکی بدون دیگری بی‌معناست. اگر کسی نان شما را بگیرد آزادی شما را هم گرفته است و اگر کسی آزادی شما را برباید مطمئن باشید که نان شما
نیز در معرض تهدید است.

بگذريم

مولانا رومي:
یــار مرا غار مــرا عشق جگرخوار مرا
یار تویی غـــار تویی خواجه نگهدار مرا
نوح تویی روح تــویی فاتح و مفتوح تـویی
سینـــه مشــروح تــویی بـــر در اســرار مرا
نـــور تـــویی سـور تــویی دولت منصور تـویی
مـــرغ کـــه طــور تــویی خســته بــه منقار مرا
قطـــره تویی بحــر تویی لطـف تــویی قهــر تویی
قنــد تـــویی زهـــر تــویی بیــــش میـــازار مرا
حجره خورشید تویی خانه ناهید تویی
روضــه اومیــد تویـــی راه ده ای یــار مرا
روز تــویی روزه تـــویی حـاصل دریوزه تـویی
آب تــویی کــوزه تــویی آب ده این بـــار مـــرا
دانـــه تویــی دام تــویی بــاده تویی جام تـویی
پختـــه تویی خـــام تــویی خـــام بمگـــذار مرا
این تن اگـــر کـــم تــندی راه دلــم کــم زندی
راه شــدی تــا نبــدی ایـــن همـــه گـــفتار مرا

موزيك- ... و خلسه!
http://dl.nicmusic.net/nicmusic/017/016/Relax%20Music%20-%20Nicmusic%20-%2001.mp3


- صرفا شنود.


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.18
از اين بعد چالش بررسي امنيت شركت هاي بزرگ و سازماني رو بصورت
جمع آوري ديتا ليك، آسيب پذيري هاي قابل رصد از منظر موتور هاي جستجو شناخته شده و غير...
رصد بصورت پسيو
گوگل هكينگ
دورك گوگل
و
Open-source intelligence
موورررد بررسي قرار داده
و پس از مطرح كردن به اون سازمان
در بازه زماني ١ ماه پابليش ميشود😋

شركت: پيشگامان فعال به عنوان ISP و ...

سطوح دسترسي هاي ليك شده در سطح فاجعه است
جدا از ليك ديتاي تمامي مشتريان
قابليت شارژ كردن اعتبار بدون صرفه هزينه و... هم موجود است
فاجعه اينجاست نه تنها اطلاعات محرمانه مشتريان اهميتي نداشته
حتي تداوم كسب و كار اشون هم مادامي كه اتفاقي نيافتاده، اهميتي ندارد!

ديتا قابل دسترس هست و نيازي به هيچ اكشني نيست، دسترسي از نوع روت!

امنيت پسرخاله و رفيق بازي نيست!
امنيت محصول بومي و تجاري وً... نيست!
امنيت مدرك و منم منم نيست!

سازمان و شركتي مدعي امنيت هست بصورت رد تيم
در قالب يك تيم پراكنده از شهركرد تا شنزن چين
بصورت مديريت شده در خدمتيم😀


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.19
دانلود مجموعه عظیم از مجموعه فایل های PDF شرکت SANS که زحمتشو جناب مهندس فولادوند کشیدن و گفتن به اشتراک گذاشته بشه برای دوستان عزیز.... توسط يك عزيز ديگر👌🏽👍🏽

https://nitroflare.com/folder/1468610/L32NhbnMtcGRm


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.20
This media is not supported in your browser
VIEW IN TELEGRAM
سرهنگ علی نیک‌نفس(معاون فنی پلیس_
فتا ناجا:
صفحات فیشینگ و درگاه‌های پرداخت جعلی، یکی از عوامل و تكنيك هاي اصلی مجرمان سایبری جهت سرقت وجوه از حساب های بانکی افراد از طریق اینترنت است.

مرکز آپا دانشگاه سمنان برای حل این معضل یک سامانه ضد فیشینگ را برای عموم مردم طراحی کرده که به صورت افزونه بر روی مرورگر کاربر نصب می شود و در هنگام مواجهه با اینگونه صفحات به کاربر هشدارهای لازم را اعلام می‌کند.

جهت نصب این افزونه می توانید به آدرس اینترنتی
cert.semnan.ac.ir
مراجعه نمایید.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.20
نمودار حملات زير پوستي حاكي از ترند قيمت دلار و اخبار سياسي و اوج حملات سايبري است😀


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.20
Media is too big
VIEW IN TELEGRAM
دو تا كلام از سه كلام😀حرف درست👌🏽


- صرفا نقد شرايط!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.20
يك كتاب بروز و خلاقانه سرفصل ها كه عالي بود محتواش هم چشمي كاربردي و مناسب👍🏽👌🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.20
- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.21