CISO as a Service
5.16K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
بايد نهايت استفاده از چارچوب هاي امنيت محور مبتني بر استاندارد ها در سازمان ها استفاده شود.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
استخدام کارشناس ارزیابی امنیتی و تست نفوذ

شرکت آشنا ایمن جهت تکمیل تیم تست_نفوذ خود، ۴ نفر کارشناس در دو عنوان شغلی ذیل استخدام می نماید:

کارشناس تست نفوذ شبکه و برنامه های تحت وب
کارشناس تست نفوذ موبایلی

علاقمندان می توانند جهت ارسال رزومه و کسب اطلاعات بیشتر از طریق لینک زیر اقدام نمایند
👇👇👇👇👇
http://bit.ly/2ssDHLg


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
https://www.udemy.com/course/isc2-ccsp-exams/?couponCode=CCSP_2019

دوره بروز و با هزينه خيلي خيلي كم👌🏽و معقول نسبت به كيفيت دوره هاي داخلي
به صرفه تر ، درست تر و حرفه اي!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
صرفا انديشه!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
https://www.irantalent.com/job/senior-network-security-expert/45961

جذب فوري متخصص ارشد در حوزه امنيت شبكه
رنج ٦-٨ ميليون
ت

در صورت داشتن تخصص و تجارب مرتبط با لينك، رزومه بروز و مرتبط خود را به آي دي
@alirezaghahrood
همراه با متن اين آگهي
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
https://go.newsfusion.com/security/item/1562296

واقعا اين حرف هاي غير تخصصي و شو آف از كارشناس بخش خصوصي گرفته و حالا تا وزير وقت حوزه درسته!؟
تمام ديتاي دولت الكترونيك و طي سال گذشته زدن بردن خوردن🙂
بعد سامانه دفاعي
:🙃

مرکز ماهر؟ سورس کد دژفا؟ ۵۰ میلیارد بودجه؟ وزیر محترم جوان؟

https://twitter.com/offsecmag/status/1206299248939192320

همينجوري جوجه كيدز ها كل سامانه هاي دولتي و خصوصي رو در انجمن هاي پرايوت به سخره گرفتن

اينجوري طيف حملات بيشتر براي بازخورد اين سپر دفاعي رو كي ميده!؟

شايد تو نفوذ شونه به شونه ايالات متحده، تل آوويو و روسيه در حركتيم.

اما در دفاع سايبري
بعد از همه هستيم!
با آي پي اكسس ليست سولوشن و كشيدن از برق😇


- صرفا فاجعه!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
https://mega.nz/?fbclid=IwAR2Gnt-hRvLMS0Epb1fS5GY1cn48GYCXWC6sNDhALnKXEOZWFko31DKGC54#F!qGIQFAyL!a4OmtO-Aiq7Gak-CNCkSTw

دانلود يك پكيج آموزشي حدودا ٥ گيك
Material Offensive Security OSWE
به روز و مناسب


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.25
⁉️ آیا ایرانسل با راه اندازی فروشگاه چارخونه توانسته است تخلفات سرویس‌های ارزش افزوده را متوقف کند؟


⭕️ ایرانسل به منظور عضویت کاربران در سرویس‌های ارزش افزوده از پنل چارخونه استفاده کرده و از این طریق اصالت برنامه‌های دارای سرویس ارزش افزوده را بررسی می‌نماید.

⭕️ اما با توجه به اینکه در چارخونه ایرانسل تنها "نام بسته (پکیج)" برنامه چک می‌شود، شرکت‌های متخلف بدافزارهایی با نام پکیج یکسان با برنامه اصلی ایجاد کرده و از طریق آنها عضوگیری می‌کنند.

⭕️به عنوان مثال بدافزاری به نام "ضبط مکالمه حرفه‌ای" بدون اطلاع کاربر توسط بدافزار "تماس تصویری" روی دستگاه قربانی دانلود (نصب تضمینی) می‌شود. این برنامه در واقع برنامه‌ای واسط برای عضوگیری در سرویس ارزش افزوده "هوشنگ" است. از آنجا که نام پکیج این برنامه با برنامه اصلی یکسان است، پنل عضویت چارخونه برای عضویت کاربر در سرویس ارزش افزوده بدون مشکلی به کاربر نمایش داده می‌شود.

⚠️ لازم به ذکر است در اپراتور همراه اول همین مقدار بررسی نیز برای عضویت انجام نمی‌گیرد و کاربران همراه اول در خطر بیشتری هستند.
Forwarded from کانال بایت امن (Yashar Mahmoudnia)
#eBook #Security

📗Learn Kali Linux 2019
Format : TruePDF
By: Glen D. Singh
Pages: 550
Publisher: Packtpub
Pub Date: 2019
ISBN : 9781789611809

@securebyte
Forwarded from SecureByte
learn-kali-linux-perform-powerful-testing@securebyte.rar
82.4 MB
#eBook #Security

📗Learn Kali Linux 2019

@securebyte
MPCo-Catalogue.pdf
3.2 MB
معرفي شركت در حوزه تست كامل نرم افزار :
ابزارهای SOATest و Virtualize ابزارهای بسیار قدرتمند در حوزه
Test automation,
data validation,
data generation,
service virtualization
هستند. شركت طی ده سال, استفاده های متعددی از آنها در پروژه های مختلف داشته و از آنها بهره ها برده . اگه ازشون خوب استفاده بشه, آورده اش خیلی بیشتر از هزینه اش خواهد بود.
ابزارهای قدرتمند دیگری همچون
Load test,
Code verification
هم دارند.
+ جذب نيرو هم دارند.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.25
Forwarded from DLeX: AI Python (Farzad)
یکی از کتابهای مفید #پایتون #کتاب

Clean Code in Python
#Python

🔰 Download

❇️ @AI_Python
✴️ @AI_Python_EN
Forwarded from DLeX: AI Python (Farzad)
Clean Code in Python.pdf
2.8 MB
یکی از کتابهای مفید #پایتون #کتاب #منابع

Clean Code in Python
#Python


❇️ @AI_Python
✴️ @AI_Python_EN
COBIT 2019 Implementation Road Map


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.25
Forwarded from CISO as a Service (Alireza Ghahrood)
اقدامات پیشگیرانه سایبری نقطه شروع است
هیچ شرکت یا آژانسی/ سازماني نمی‌تواند بدون آنکه در ابتدا برخی اصول اولیه مراقبتی را رعایت کند، از پس تهدیدات سایبری برآید. بسیاری از حملات را می‌توان با اجرای مواردي برای تمهیدات ساده امنیتی، ناکام گذاشت. یک نمونه خوب برای تمهیدات اولیه، بسته موسو به راهبردهای ۳۵ گانه کاهش تهدید استرالیا است. یک نمونه دیگر، بسته موسوم به ۲۰ تمهید امنیتی مؤثر در دفاع سایبری موسسه SANS است.این راهبردهای مقابله با ریسک می‌تواند به شرکت‌ها کمک کند که از پس اغلب تهدیدات سایبری شناخته شده برآمده و در عین حال هزینه‌های دفاعی خود را کاهش دهند. راهبردهای کاهشی همچنین می‌توانند به پایین آمدن تهدیدات داخلی سازمان‌ها نیز کمک کنند.گزارش چارچوب امنیت سایبری موسسه ملی استاندارد و فناوری که به دستور اجرایی رئیس‌جمهور اوباما و با هدف تهیه لیستی از تمام اقداماتی که شرکت‌ها می‌توانند برای بالا بردن امنیت شبکه‌هایشان انجام دهند،ایجاد شد. این لیست موقعیتی را فراهم می‌کند تا تمهیدات اولیه به پایه‌ای برای امنیت سایبری بدل شوند.
این تمهيدات اولیه امنیتی باید همراه با نظارت و مراقبت مداوم به اجرا گذاشته شوند. به عنوان مثال اقدامات ساده‌ای چون کسب اطمینان از اینکه تمام نرم‌افزارهای نصب‌شد بر روی دستگاه‌ها، از لحاظ امنیتی به روز شده‌اند. چک کردن مداوم موارد دفاعی موجب می‌شودتا نقاط ضعف پیش از آنکه مهاجمین بتوانند از آن استفاده کنند، شناسایی شوند. میزان کارایی کنترل‌ها و تمهیدات امنیتی به میزان توانایی کاربر برای استفاده بهینه ازآن‌ها بستگی دارد. متخصصان امنیت اطلاعات اغلب به این نتیجه می‌رسند که در بسیاری از موارد، موفقیت حملات بیش از آنکه نتیجه استفاده مهاجمین از روش‌های پیچیده باشد، ناشی از اجرای نادرست تمهیدات امنیتی از سوی قربانی بوده است. در مجموع،باید گفت حتی پیچیده‌ترین راهبردهای دفاعی هم اگر به درستی از سوی کاربر موردنظارت قرار نگرفته و به اجرای مناسبشان بی‌توجهی شود، در برابر حملات مغلوب می‌شوند.


مديريت امنيت ، پي دي اف و مدرك و خواندن مقاله نيست، امنيت يعني تجربه در لبه ترند


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.02.24
This media is not supported in your browser
VIEW IN TELEGRAM
رمز يك بار مصرف را براي كارت هاي بانكي خود،اينترنت بانك و ... فعال كنيد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasService

98.09.26
https://t.me/joinchat/BW1_hEDJVGqOnK2x_6tDfA

عضويت در گروه صرفا كاريابي حوزه امنيت و فناورانه (مهندسي شبكه...)


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.26
تغييراتي كه در سازمان ها و با نيروهاي متخصص در سال آتي بايد و بهتر است ديده شود.

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.26
استخدام کارشناس تست نفوذ در یک شرکت معتبر فعال در حوزه بانکی
تخصص های مورد نیاز:
- آشنایی با مفاهیم و ابزارهای تست نفوذ و ارزیابی امنیتی در حوزه شبکه
- تسلط بر مفاهیم و روش های کشف باگ در حوزه وب
- تسلط بر روش های مهندسی معکوس و
تست نفوذ در حوزه موبایل

- تسلط بر مباحث تحلیل بدافزار و زبان برنامه نویسی پایتون امتیاز محسوب می شود


لطفا رزومه بروز و مرتبط به آي دي
@alirezaghahrood
همراه با متن اين آگهي🙂

رنج حقوق ٦-٩ ميليون تومان


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.26