CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
NeuShieild Data Sentinel
به شما امکان محافظت در سه لایه مختلف
(Boot & Disk & File)
را میدهد.این محصول زمانی که تمام راهکار های امنیتی شما از مقابله با Ransomware جدید باز مانده است به کمک سازمان و ساز و کار شما میاید در این محصول با استفاده از تکنولوژی Miror Shielding یک فضای ايزوله آینه مانند بین فایل های شما و برنامه های مخرب ایجاد میکند(فایل های تغییر یافته شما در مکانی دیگر به صورت جداگانه ذخیره میشود) با کمک این امکان میتوانید شما به راحتی پس از آلودگی به هر نوع باج افزاری تنها با یک کلیک میتوانید به اصل فایل های خود دسترسی پیدا کنید.
https://www.neushield.com/


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.01
اجزای تشکیل‌دهنده پلتفرم ضد حملات هدفمند کسپرسکی KATA:
پلتفرم ضد حملات سايبري هدفمند kaspersky KATA برای شناسایی نسل جدید حملات و تهدیدات بروز هدفمند طراحی شده است. اصولا این حملات مدت‌ها بعد از نفوذ به شبکه شناسایی می‌گردند که این موضوع به معنای خسارت‌های جبران‌ناپذیر می‌باشد. مقابله با این نوع حملات با راهکارهای سنتی موجود عملا امکان‌پذیر نمی‌باشد. در این راستا Kaspersky اقدام به عرضه پلتفرم ضد حملات هدفمند خود با نام KATA نموده است. KATA Kaspersky از اجزای مختلفی تشکیل شده است که در نسخه بروزش عبارتند از :
١)حسگرها
٢)حسگر نقاط پایانی
٣)سرور مرکزی
٤)سرور سندباکس
٥)رابط وب

https://www.kaspersky.com/enterprise-security/wiki-section/products/kaspersky-anti-targeted-attack-platform


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.02
بوت كمپ فشرده
دوره:
مديريت مشاركتي در جهت تعالي سازمان
Participatory Management
سازمان تامين اجتماعي😀
براي معاونين و مديران سازماني
پاييز ٩٨
استخدام نفرات فني براي تيم تست نفوذ
در يك شركت خوب وابسته به بانك:

سمت :متخصص تست نفوذ
آشنایی با آزمون نفوذ برنامه های کاربردی تحت وب/ موبایل و تهیه گزارش آزمون نفوذ/ تجربه کاری کافی در زمینه آزمون نفوذ برنامه های کاربردی تحت وب/ موبایل/ آشنایی با روش هاي آزمون امنیت. مانند: OWASP و SANS/ آشنایی با آسیب پذیری های امنیتی برنامه های کابردی تحت وب/ موبایل/ تجربه کاری با ابزارهای آزمون نفوذ. مانند: Burp ،Nessus ،Metasploit ،Acunetix ،Kali ،W۳af و .../ تجربه کاری برنامه نویسی با جاوا،دات نت یا سایر زبان های برنامه نویسی / تجربه کاری برنامه نویسی با Perl ،Python یا سایر زبان های اسکریپت نویسی/ آشنایی با DBMS های Oracle و SQL / شناخت
کافی از رمزنگاری

محل كار: تهران خيابان جردن

رنج حقوق ٤-٧ ميليون تومان
دو بار در سال كارانه
و عيدي و پاداش و ساير شرايط معمول

لطفا رزومه بروز و مرتبط خود را به آي دي
@alirezaghahrood
همراه با متن اين آگهي
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري
@CisoasaService
98.10.02
What are CISOs most pressing cybersecurity challenges?

Data security, privacy, IAM and SOAR👌🏽

بله جواب از منظر تكنولوژي محوري، درست است، اما چالش اصلي در دنيا در حوزه امنيت هنوز:
بلوغ امنيت و سطح دانش است
امنيت ترجمه كتاب نيست!
امنيت مدركي كه بخريم نيست!
امنيت دانستن اصطلاحات نيست!
امنيت حتي زحمت براي قبولي در امتحان
بين المللي نيست!
امنيت مفهومي نيست!
تيپ و ماشين و مد مو و... نيست!
امنيت مقاله و فعاليت در رسانه ها نيست!
امنيت يعني تجربه بوسيله انجام پروژه هاي واقعي، عملياتي، صادقانه با هر طيف و اسكيلي

امنيت، مجيد جان
SIEM
و شكار تهديدات و ... مثل مد نيست😀


- صرفا كمي فرهنگ سازي!


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
Forwarded from PardisCo
#استخدام
#کارشناس_پشتیبانی_آنتی‌ویروس

📣شرکت داده رایانش ابری پردیس به منظور تکمیل تیم فنی، از واجدین شرایط در شهر #اراک و #تهران دعوت به همکاری می‌نماید.

مسلط به کار با یکی از آنتی ویروس‌های Kaspersky, symantec, Eset
مسلط به کار با نرم افزارهای Office
آشنایی با زبان انگلیسی
داشتن روحیه تیمی، خلاق و با انگیزه

🔅از متقاضیان واجد شرایط خواهشمندیم رزومه خود را با درج عبارت Tech-Sec
در موضوع ایمیل(subject) به آدرس ایمیل
Jobs@pardisco.ir
ارسال نمایند.

🆔@pardisco_ir
#استخدام
SIEM is "Suckers Investment for Event Management" 😋

Just Imagine, ... instead of a SIEM, if you spend that money on internal training and certification for developers and admins, and a strong internal security culture. Couple that with an external provider that offers a scanner that acts as your "red team on autopilot" or a web vulnerability scanner (some services even monitor for GDPR compliance, not just defacements or webshells). The money still left from what would make the difference to the price of the SIEM (oh don't worry, there is plenty left over), you hire a reputable external pentest firm and really engage with them. Put that in your budget for recurring years and you got actual security. Instead of a SIEM, which the babysitting of - isn't an actual "skill" people can put on their CV.

R y agree!?


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
چارچوب جدید PCI Council برای امنیت نرم‌افزارهای پرداخت به زودی منتشر می‌شود و جایگزین PA-DSS خواهد شد.

Secure
در
Software Lifecycle (Secure)
عنوان برنامه‌‌ای است که به زودی در این زمینه ارایه خواهد شد.

این برنامه به عنوان بخشی از PCI Software Security Framework (SSF) معرفی
می‌شود.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
http://laitec.ir/departments/yJRenYdXEM/%D9%85%D9%87%D9%86%D8%AF%D8%B3%DB%8C-%D8%B4%D8%A8%DA%A9%D9%87-%D9%88-%D8%A7%D9%85%D9%86%DB%8C%D8%AA/LDbqnVgdgv

دوره بعدي دوره جامع امنيت پايه
😀
پ ن: استاد كلمه درستي نيست، حداقل من صرفا مدرس هستم، 😃


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
استخدام متخصص امنيت


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
https://mega.nz/#F!lwYmBIpY!CMdi8vA3zImejcLBD31N3Q

دانلود محتواي آموزشي امنيت/ نفوذي با لينك مدت دار
PenTest Magazine Courses Collection


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.03
سه تهديد امنيت سايبري و سه راهكار امنيت محور - ترند ٢٠٢٠👍🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري
@CisoasaService
98.10.04
Forwarded from Motherland Patriots, Unite! (Milad Kahsari Alhadi)
Substitution Failure is Error and Not An Error has been accepted from ISOCPP. 🇮🇷

@miladkahsarialhadi
١٤/١٥ سال پيش
تست كينگ و سناريو هاي نمونه سوالات بين المللي
سيسكو CCNA.R/S و مايكروسافت 70/270😅70/290
يادش بخير - تو خونه تكوني كشف اشون كردم😋
عين برق گذشت


- صرفا گذشت يك دهه و نيم😋


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.04
صرفا مزاح😚
وقتي خيلي تلاش ميشه تا امنيت تعريف اش خريد محصول نباشه!اما حداقل بلوغ سازماني براي پايه هاي اوليه امنيت وجود نداشت و نميشد ايجاد كرد، چرا كه ادم هاي جاهاي نشسته و منصوب شده بودند كه نبايد اونجا قرار ميگرفتن! ماشالله همه هم علامه ١٠!😀


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.05
ضرایب رشد و توسعه‌ی پیام‌رسان‌های داخلی و افزایش ارگانیک!
نصب در زمان قطع بودن اینترنت😃
اخباری بود که هر روز توسط روابط عمومی آنها منتشر می‌گردید و همه جا به گوش می‌خورد.

سوال ما اینجاست:
الان که اینترنت در دسترس عموم است چرا هیچ یک از این پیام‌رسان‌ها از هجوم کاربران خبری منتشر نمی‌کنند؟ چرا هیچ گرافی از ترافیک زنده خود منتشر نمی‌کنند؟

پاسخ اینجاست:
محصولات تولید شده هیچ ارزش افزوده‌ای خلق نکرده‌اند، هیچ اعتمادی را جلب نکرده‌اند و هیچ برنامه‌ی درست و مناسبي به جز چند خبر که پخش شود نداشته‌اند!!! و صرفا سفره اي براي دوستان و شو آفي براي بزرگان!

و ما با وجود تمام سختی‌ها هنوز در تلگرام به هم پیام می‌دهیم.


- صرفا!


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.06
Forwarded from فناجو (حمید علیزاده) (Hamid Alizadeh)
VMW-EducationServices-CourseCatalog-Spring2019.pdf
3.6 MB
کاتالوگ دوره های VMware
🔔🔔 توجه :
این ها Course های VMware هستند نه Certificate های VMware یعنی همه Course ها Badge ندارند.
@virtualization_security_network
#VMware_Course
Forwarded from IoT Report
The Era of Internet of Things

Towards a Smart World

Editor
Khaled Salah Mohamed
Mentor, A Siemens Business
Cairo, Egypt

IoT Reading Room
اتاق مطالعه اينترنت اشيا
#پست_آزمايشی
@iotreport
:ITSM
آمریکای شمالی تمایل دارد که راهبرد تمركز بر ابزار در حوزه ITIL را پيش بگيرد و سازمانها پروژه های خود را در زمینه اجرایی و پیکربندی ابزار مدیریت کنند. بنابراین، بسیاری از عناصر فرآيند یا سیاست هایی که به وسیله ابزار پیکربندی شده اند، به خوبی سازماندهی نشده و یا مورد توافق قرار نگرفته اند.

به عبارت ديگر، بهبود فرآیند امیدوار کننده است. سازمانها باید درک کنند که پروژه های بهبود فرآیند (PIP ها) ابتدا باید به عنوان طرح های تغییر سازمانی مورد توجه قرار گیرد که یک عنصر فرآیند و ابزار دارند.

به روز رساني نسخه ITIL به متخصصان ITSM در اثر بخشي كمك شاياني ميكند.

به روز رسانی، یک رویکرد سیستمی را در بر می گیرد که ITSM را به عنوان یک سیستم end-to-end ارائه می کند. پیام کلیدی در اینجا این است که سازمانها باید سیستم کامل مدیریت کیفیت، سرعت و هزینه را مدیریت کنند. در مدل فرایند گذشته شامل ادغام با شیوه های ساخت و یا مدیریت پروژه نبوده است. این امر یک حس نادرست جدایی بین متخصصان فناوری اطلاعات متمرکز بر پروژه ها یا توسعه دهندگان نرم افزار و کسانی که به ITIL به عنوان چارچوب بهروش ها نگاه می کنند، به وجود آورده است. این به روز رسانی، این دو عنصر را برای اولین بار به همراه خواهد آورد که بسیار مهم است. این در راستای این است که انتظار می رود که ITSM طی چند سال آینده تغییر کند.

یک رویکرد در حال ظهور برای استفاده از تیم های چند وظیفه ای یا سرویس ها وجود دارد. این مدل ساختاری تیمی در برخی از زمانها در صنعت های دیگر بوده است، اما اخیرا تمرکز بر Agile و در حال حاضر بر DevOps است. ایجاد، هدایت و مدیریت تیم های متقابل، یک پارادایم سازمانی جدید است و رویکردهای مختلفی برای مدل های مدیریت سنتی دارد.

همچنين، زنجيره تامين فناوري اطلاعات همچنان در مسیر پيچيدگي رابطه با فروشندگان رشد مي کند. سازمانها به دنبال ارائه خدمات و پردازش ساختارهای حاکمیت مانند مالکیت فرآیند، دفاتر مدیریت خدمات (SMOs) و ادغام یا مدیریت خدمات (SIAM) برای حمایت از تطابق بیشتر و هماهنگی در سیستم ها،هستند.

با گذر زمان، متخصصان ITSM نیاز به یادگیری چند زبان دارند ، در این صورت آنها نیاز به پایه گذاری در ITIL خواهند داشت و همچنین باید از چگونگی ادغام Agile، Lean، DevOps، SIAM و غیره شناخت و درک کافی داشته باشند.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.06