CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
گزارش Verizon
در سال ۲۰۱۹

- حملات با استفاده از مهندسی اجتماعی رشد قابل توجهی بصورت مارجين ترند حملات رصد شده است.

- سازمان‌های کوچک با بودجه كم! امنیت نیز از قربانیان اصلی هستند😀


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.29
تازه‌ترین ابتکار مجرمين اینترنتی

در تازه ترین روش برای سرقت اطلاعات مردم، پیامکی با این متن به صورت تصادفی به دارندگان تلفن همراه ارسال می‌شود:

«مشترک گرامی، دستگاه تلفن شما قانونی است ولی فعال نشده، برای جلوگیری از قطع شدن شبکه موبایل تا ۲۴ ساعت آینده جهت فعال‌سازی اقدام کنید.»

در ادامه این پیامک، سایت اینترنتی به آدرس «hamta.cc» و يا سايت هاي مشابه اما غير قانوني معرفی شده تا با ورود به این سایت نسبت به وارد کردن اطلاعات و فعال‌سازی تلفن همراه اقدام شود.

زمانی که فرد بر روی لینک ارایه شده، کلیک می‌کند وارد یک سایت جعلی البته با ظاهر مشابه سایت اصلی همتا (https://hamta.ntsw.ir) می‌شود.

در ادامه، قربانی، اطلاعات مختلف را در سایت جعلی وارد کرده و در اختیار کلاهبرداران اینترنتی قرار می‌دهد.

نگاهی به سایت اصلی همتا مشخص می‌شود که آدرس این سایت hamta.ntsw.ir بوده و دامنه آن ir است در حالی که در سایت جعلی دامنه cc قرار داده شده که به راحتی جعلی بودن آن را نشان می‌دهد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.29
https://chercher.tech/cissp-certification/cissp-mock-10

نمونه سوالات خوب امتحان CISSP همراه با تشريح جواب 👍🏽از دومين هاي مختلف آن


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.29
Forwarded from CISO as a Service (Alireza Ghahrood)
https://www.irantalent.com/job/senior-network-security-expert/45961

جذب فوري متخصص ارشد در حوزه امنيت شبكه
رنج ٦-٨ ميليون
ت

در صورت داشتن تخصص و تجارب مرتبط با لينك، رزومه بروز و مرتبط خود را به آي دي
@alirezaghahrood
همراه با متن اين آگهي
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.24
در سيل آب مشكلات، فساد، نا برابري ها ، دشنه .... ها
با هم كمي كمي، مهربان باشيم در حد بضاعت
در هر حوزه و موضوعي،
چيزي از دست كه نميديم، انرژي اش براي ما كارساز و عاليست
امتحان كنيم😀

پ ن:
اگه بارون بباره، اگه بارن بباره
گيسوي سبز جنگل، ...


- صرفا دومينوي مهرباني و كمك در قالب مسؤليت اجتماعي😋


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
جذب نيرو در يك شركت خصوصي
لطفا در صورت داشتن شرايط رزومه بروز و مرتبط خود را به آي دي
@alirezaghahrood
همراه با متن اين آگهي
ارسال نماييد.

محل كار- طهران( يوسف آباد)
رنج حقوق ٢/٥-٣/٥ ميليون تومان


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
https://mega.nz/#F!DnZWBCYb!vAjXcKf90Pn3w5y4iPrdxg

دانلود محتواي آموزشي بروز دوره
Security plus - Comptia
لينك مدت دار!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
CS0-001.pdf
6.7 MB
دانلود نمونه سوالات بين المللي دوره تحليلگر امنيت - كامپتيا


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
يك كانال خوب در حوزه برنامه نويسي پايتون، يادگيري با ماشين و ...
https://t.me/ai_python_en


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
‏سرخپوست پیری برای کودکش از حقایق زندگی چنین گفت:
در وجود هر انسان،
همیشه مبارزه‌ایی وجود دارد
مانند، مبارزه‌ی دو گرگ
که یکی از گرگها سمبل بدیها
مثل: حسد، غرور، شهوت، تکبر و خودخواهى
و دیگری
سمبل مهربانی، عشق، امید و حقيقت است
کودک پرسید:
پدر کدام گرگ پیروز می‌شود؟
پدر لبخندى زد و گفت:
گرگی که تو به آن غذا میدهی.

بگذريم،

برای یک روز هم که شده دنبال چیزهایی که نداری نرو!
از چیزهایی که داری لذت ببر ...

يل دا- رويش بزرگ تبريك👍🏽👌🏽😇


- صرفا!


آگاهي رساني امنيت سايبري

@CisoasaService

98.09.30
GREYCORTEX MENDEL
ابزاری خوب جهت برقرار امنیت در شبکه سازمان با به کار گیری هوش مصنوعی و یادگیری ماشین و یکسری ابزارهای ترکیبی دیگر جهت تجزیه و تحلیل ترافیک های شبکه که موجب برخورداری از قدرت شناسایی تهدیدات پیشرفته امنیتی ناشناخته مانند انواع Malware ها، Ransomwareها، RAT ها و حملات Zero-day خواهد شد.
١)قابلیت بررسی جزیئات شبکه و ترافیک های آن و ارائه گزارشات آماری بصری
٢)قابلیت تشخیص تهدیدات و ریسک های ناشی از دستگاههای BYOD/IOT
٣)توانایی بررسی محتوا به منظور تفکیک پذیری بهتر
٤)قدرت شناسایی دقیق و تشخیص وابستگی بین تهدیدات
٥)پیاده سازی آسان و سریع نرم افزار و یادگیری خودکار ماشین در کمترین زمان صرف شده
و ...
https://www.greycortex.com/mendel


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.01
‏PCI Council ابزارهای جدید امنیتی را برای شرکت های کوچک عرضه می کند

براساس گزارش Verizon تحقیقات نقض داده در سال 2018 ، 61٪ از سازمان های شکست خورده، کسب و کارهای کوچک را تشکیل می دهند. در حال حاضر، انجمن استانداردهای صنعت امنیت کارت (PCI Council) ابزاری را جهت کمک به آنها در درک خطرات پیش روی خود و چگونگی برخورد با آنها منتشر کرده است.

‏PCI Data Security Essential Evaluation
Tool
یک سرویس آنلاین و مجموعه ای از فرم های ارزیابی برای کسب و کارهای کوچک را جهت ارزیابی اولیه وضعیت امنیتی پرداخت هایشان فراهم می کند.

‏PCI همچنین یک نسخه به روز شده از PCI Data Security Essentials Resources را برای پذیرندگان کوچک راه اندازی کرد تا این کسب و کارهای کوچکتر بدانند که چگونه از خود و مشتریانشان در برابر تهدیدات در حال رشد محافظت کنند.

https://www.pcisecuritystandards.org/pci_security/small_merchant_tool/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.01
دانلود مستند The Great Hack

مستند The Great Hack به دلیل نمایش عالی که داشت در جشنواره فیلم Sundance 2019 در بخش مستندات برتر قرار گرفت. این مستند توسط Netflix در تاریخ 24 جولای 2019 منتشر شد. تمرکز این مستند بر روی پروفسور David Carroll که سابقا در Cambridge Analytica بوده و Carole Cadwalladr روزنامه نگار و محقق بریتانیایی است. داستان این دو نفر برای افشای کار Cambridge Analytica در کمپین برگزیت در انگلستان و انتخابات ایالات متحده 2016 در هم آمیخته است.

مشاهده ادامه این مطلب در لینک زیر :

http://liansec.net/blog/Documentary-The-Great-Hack

@LianSec | ☎️ 021-91004151
پس از داستان وزير جوان و خبر پهپاد

(به پيوست اين پست)
با ملاحظه‌ی جهش در تعداد فالوور‌های آقای وزیر پیرو خبر سورپرایز، می‌توان نتیجه گرفت که تیزینگ به همراه درخواست به مشارکت در رونمایی از یک طرح با استفاده از استوری و بازنشر کردن استوری‌ها می‌تواند هنوز تعداد فالوورهای فراوانی جذب کند و به قول آقای دیوید اُگیلوی، از شیوه‌های تبلیغاتی تا جایی که پتانسیل دارند استفاده کنید.😀


صرفا!


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.01
NeuShieild Data Sentinel
به شما امکان محافظت در سه لایه مختلف
(Boot & Disk & File)
را میدهد.این محصول زمانی که تمام راهکار های امنیتی شما از مقابله با Ransomware جدید باز مانده است به کمک سازمان و ساز و کار شما میاید در این محصول با استفاده از تکنولوژی Miror Shielding یک فضای ايزوله آینه مانند بین فایل های شما و برنامه های مخرب ایجاد میکند(فایل های تغییر یافته شما در مکانی دیگر به صورت جداگانه ذخیره میشود) با کمک این امکان میتوانید شما به راحتی پس از آلودگی به هر نوع باج افزاری تنها با یک کلیک میتوانید به اصل فایل های خود دسترسی پیدا کنید.
https://www.neushield.com/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.01
اجزای تشکیل‌دهنده پلتفرم ضد حملات هدفمند کسپرسکی KATA:
پلتفرم ضد حملات سايبري هدفمند kaspersky KATA برای شناسایی نسل جدید حملات و تهدیدات بروز هدفمند طراحی شده است. اصولا این حملات مدت‌ها بعد از نفوذ به شبکه شناسایی می‌گردند که این موضوع به معنای خسارت‌های جبران‌ناپذیر می‌باشد. مقابله با این نوع حملات با راهکارهای سنتی موجود عملا امکان‌پذیر نمی‌باشد. در این راستا Kaspersky اقدام به عرضه پلتفرم ضد حملات هدفمند خود با نام KATA نموده است. KATA Kaspersky از اجزای مختلفی تشکیل شده است که در نسخه بروزش عبارتند از :
١)حسگرها
٢)حسگر نقاط پایانی
٣)سرور مرکزی
٤)سرور سندباکس
٥)رابط وب

https://www.kaspersky.com/enterprise-security/wiki-section/products/kaspersky-anti-targeted-attack-platform


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.02
بوت كمپ فشرده
دوره:
مديريت مشاركتي در جهت تعالي سازمان
Participatory Management
سازمان تامين اجتماعي😀
براي معاونين و مديران سازماني
پاييز ٩٨
استخدام نفرات فني براي تيم تست نفوذ
در يك شركت خوب وابسته به بانك:

سمت :متخصص تست نفوذ
آشنایی با آزمون نفوذ برنامه های کاربردی تحت وب/ موبایل و تهیه گزارش آزمون نفوذ/ تجربه کاری کافی در زمینه آزمون نفوذ برنامه های کاربردی تحت وب/ موبایل/ آشنایی با روش هاي آزمون امنیت. مانند: OWASP و SANS/ آشنایی با آسیب پذیری های امنیتی برنامه های کابردی تحت وب/ موبایل/ تجربه کاری با ابزارهای آزمون نفوذ. مانند: Burp ،Nessus ،Metasploit ،Acunetix ،Kali ،W۳af و .../ تجربه کاری برنامه نویسی با جاوا،دات نت یا سایر زبان های برنامه نویسی / تجربه کاری برنامه نویسی با Perl ،Python یا سایر زبان های اسکریپت نویسی/ آشنایی با DBMS های Oracle و SQL / شناخت
کافی از رمزنگاری

محل كار: تهران خيابان جردن

رنج حقوق ٤-٧ ميليون تومان
دو بار در سال كارانه
و عيدي و پاداش و ساير شرايط معمول

لطفا رزومه بروز و مرتبط خود را به آي دي
@alirezaghahrood
همراه با متن اين آگهي
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري
@CisoasaService
98.10.02
What are CISOs most pressing cybersecurity challenges?

Data security, privacy, IAM and SOAR👌🏽

بله جواب از منظر تكنولوژي محوري، درست است، اما چالش اصلي در دنيا در حوزه امنيت هنوز:
بلوغ امنيت و سطح دانش است
امنيت ترجمه كتاب نيست!
امنيت مدركي كه بخريم نيست!
امنيت دانستن اصطلاحات نيست!
امنيت حتي زحمت براي قبولي در امتحان
بين المللي نيست!
امنيت مفهومي نيست!
تيپ و ماشين و مد مو و... نيست!
امنيت مقاله و فعاليت در رسانه ها نيست!
امنيت يعني تجربه بوسيله انجام پروژه هاي واقعي، عملياتي، صادقانه با هر طيف و اسكيلي

امنيت، مجيد جان
SIEM
و شكار تهديدات و ... مثل مد نيست😀


- صرفا كمي فرهنگ سازي!


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
Forwarded from PardisCo
#استخدام
#کارشناس_پشتیبانی_آنتی‌ویروس

📣شرکت داده رایانش ابری پردیس به منظور تکمیل تیم فنی، از واجدین شرایط در شهر #اراک و #تهران دعوت به همکاری می‌نماید.

مسلط به کار با یکی از آنتی ویروس‌های Kaspersky, symantec, Eset
مسلط به کار با نرم افزارهای Office
آشنایی با زبان انگلیسی
داشتن روحیه تیمی، خلاق و با انگیزه

🔅از متقاضیان واجد شرایط خواهشمندیم رزومه خود را با درج عبارت Tech-Sec
در موضوع ایمیل(subject) به آدرس ایمیل
Jobs@pardisco.ir
ارسال نمایند.

🆔@pardisco_ir
#استخدام