CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
گزارش جالبي كه تحليل زيادي رو ميطلبه هم از منظر سطوح ريسك و هم پايداري كسب و كارها!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.09
كتاب چابك و نابي براي مديران مياني و ارشد سازماني👌🏽


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.09
MineMeld Threat Intelligence Sharing
يك قالب بر پايه محصول متن باز براي
به اشتراك گذاري هوش تهديد و
جمع آوري
iOCs
ها مرتبط با تهديدات پايش شده از اينترفيس
هاي مختلف دولتي، خصوصي و ...

https://live.paloaltonetworks.com/t5/MineMeld/ct-p/MineMeld

MineMeld simplifies the collection and
correlation of intelligence across:
-Commercial threat intelligence feeds
-Open-source intelligence (OSINT) providers
-Threat intelligence platforms
-ISACs
-CERTs
-Other MineMeld users

https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/minemeld


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.09
می گویند میزِ شادی ِ جهان
چهار پایه دارد:
دو تای آن را مولانا 👍🏽به ما نشان داده
دو تای دیگر را حافظ 👌🏽

دو تایی که مولانا معرفی کرده
"مرنج !" و " مرنجان !"
مانند باران باشید که پلیدیها را می شوید و
دوباره به آسمان می رود ، پاک می شود وبه
زمین برمی گردد.

و حافظ گفته :
"بنوش !" و " بنوشان!"
هر نعمتی که خدا به شما داده
از "مال" یا "سلامتی "؛
از "معرفت " و " آگاهی"
با دیگران تقسیم کنید و دیگران را در این سهیم کنید.

چون همه اینها امانتی ست که
به ما داده شده وباید آن را منتقل کنیم.
پس بیایید همه باهم "مرنجیم"و"مرنجانیم" و
"بنوشیم " و"بنوشانیم" ؛

و دراین خاک ؛در این مزرعه پاک ؛ بجز "مهر!" ؛بجز"عشق!"؛دگر تخم نکاریم .


- صرفا آي هوپ!


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.09
براي ورود به هر رشته و تخصصي، بهتر است و ميبايست
بر اسس اصول و نياز حركت كنيم😀
حوزه شبكه هاي كامپيوتري با نگاه امنيت
١٤ سال پيش با دوره زبان تخصصي حوزه شروع
و در ميانه بعد از ٤-٥ سال در سال ٢٠١٠ دوره cissp
و امروز در آستانه سال ٢٠٢٠ هنوز در حال بروز
رساني دانش و ...


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.09
حملات جدید شبکه‌های 4G LTE به هکرها امکان جاسوسی، ردیابی و جعل را می‌دهد. محققان امنیتی، مجموعه‌ای از آسیب‌پذیری‌های شدید در پروتکل 4G LTE را کشف کرده‌اند که می‌تواند برای جاسوسی تماس‌های تلفنی، پیام‌های متنی، ارسال هشدارهای جعلی، جعل موقعیت دستگاه و حتی خاموش کردن دستگاه، مورد سوءاستفاده قرار گیرد.

اخیرا تحقیقی توسط چندین محقق امنیتی در رابطه با حملات سایبری علیه تکنولوژی ارتباطات بیسیم 4G LTE برای دستگاه‌های موبایلی، و پایانه‌های داده انجام شده است. این حملات از طراحی ضعیف در روند سه پروتکل کلیدی شبکه 4G LTE بهره‌برداری می‌کنند.

برخلاف همه‌ی تحقیقات قبلی، این‌ها، فقط حملات تئوری و نظری نیستند. محققان یک روش تست مبتنی بر مدل اصولی را به‌کار گرفته‌اند، که آن را LTEInspector نامیده‌اند و قادر به تست 8 حمه از 10 حمله در یک محیط تست واقعی با استفاده از سیمکارت‌ها شده‌اند.

Authentication Synchronization Failure Attack

Traceability Attack

Numb Attack

Authentication Relay Attack

Detach/Downgrade Attack

Paging Channel Hijacking Attack

Stealthy Kicking-off Attack

Panic Attack

Energy Depletion Attack

Linkability Attack

در میان حملات لیست‌شده در بالا، محققان حمله‌ی بازپخش احراز اصالت (Authentication relay) را نگران‌کننده می‌دانند، چراکه به مهاجمان امکان اتصال به یک شبکه‌ی 4G LTE بااستفاده از جعل هویت شماره موبایل قربانی بدون هیچ مجوز قانونی را می‌دهد.

این حمله نه تنها به هکر امکان دردست گرفتن شبکه‌ی سلولی برای خواندن پیام‌های ورودی و خروجی را می‌دهد، بلکه شواهد و مجوزهای جعلی‌ای را در طول انجام جرم به‌جا می‌گذارد.

دیگر حملات قابل توجه گزارش شده توسط محققان، هکرها را قادر به به‌دست آوردن اطلاعات موقعیت قربانی می‌کند (linkability attack) و حملات منع دسترسی (DoS) را علیه دستگاه راه‌اندازی کرده و آن را از خط خارج می‌کنند. (detach attack)

با استفاده از حمله‌ی وحشت (panic attack)، مهاجمان می‌توانند هرج‌ومرج‌های مصنوعی‌ای را با استفاده از همه‌پخشی پیام‌های اضطراری جعلی در مورد حملات تهدید‌کننده‌ زندگی ایجاد کنند.

نکته‌ای که در مورد این حملات جالب توجه است این است که، بسیاری از این حملات می‌توانند با 1000 تا 4000 دلار و با استفاده از دستگاه‌های USRP نسبتا کم‌هزینه‌ی موجود در بازار، انجام شوند.

محققان برنامه‌ای برای منتشر کردن کد اثبات مفهوم برای این حملات تا زمانی که آسیب‌پذیری‌ها رفع شوند، ندارند.

اگرچه دفاع‌هایی در برابر این حملات مشاهده‌شده، وجود دارد، اما محققان از بحث در این مورد خودداری کرده‌اند.

لازم‌به‌ذکر است که آسیب‌پذیری‌ها نگران‌کننده‌ترین موارد هستند چراکه اهمیت امنیت استانداردهای سلولی در دنیای واقعی را بالا برده و به‌صورت بالقوه تاثیرات گسترده‌ای در صنعت دارند.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.10
كارشناسsoc
شرح وظایف:
١-بهینه سازی و توسعه SIEM
٢-ارائه گزارشات و داشبورد های کارآمد جهت تحلیل رخدادهای امنیتی
 ٣-تحلیل لاگ ها و ارائه روش های رفع False Positive ها
٤-تدوین و پیاده سازی روال های امنیتی در مواجهه با رخدادها (Incident Handling)
مهارت‌های مورد نیاز
١-آشنا با انواع لاگ ها و توانایی تحلیل لاگ ها
٢-مسلط به سیستمهای تحلیل وقایع امنیتی (SIEM)
٣-آشنا با مفاهیم و روال های Incident Handling
٤-آشنایی با محصولات امنیتی مثل فایروال WAF,، DLP, IPS/IDS و...

براي يك شركت مطرح و شناخته شده حوزه بانكي

رنج حقوق توافقي
همراه با كارانه

لطفا ارسال رزومه بروز و مرتبط به آي دي
@Alirezaghahrood
همراه با متن آگهي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.10
كارشناس امنيت شبكه
شرح وظایف:
١-نظارت بر توپولوژی شبکه و حصول اطمینان از اعمال سیاست های امنیتی(در محیط های عملیاتی شرکت و مشتریان)
٢-ارائه راهکار امنیتی در ارتباطات شبکه ای و همکاری با تیم شبکه در صورت لزوم
٣-سیاست گذاری در تعریف سطوح دسترسی راهبران و بروز رسانی سیاست ها
٤-تست نفوذ تجهیزات شبکه به منظور بررسی و شناسایی ریسک های امنیتی موجود در بستر شبکه
٥-پیگیری و رفع آسیب پذیری های شناسایی شده
مهارت‌های مورد نیاز:
١-تسلط کامل بر مفاهیم شبکه ، امنیت و راهکارهای امن سازی شبکه
٢-تسلط کامل بر انواع حملات شبکه بر اساس سرفصل های تعریف شده در SANS
٣-تسلط کامل بر ابزارهای ارزیابی امنیتی و تست نفوذ شبکه شامل سیستم عامل، اپلیکیشن ها
٤-آشنایی با یکی از زبان های اسکریپت نویسی مانند Python یا Perl ،...
٥-آشنایی کامل با سرفصل های شبکه مایکروسافت MCSA و Cisco شامل ,CCNA CCNA Security

لطفا ارسال رزومه بروز و مرتبط به آي دي
@Alirezaghahrood
همراه با متن آگهي


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.10
پرجستجوترین واژه های موتور جستجوی گوگل در سال ۲۰۱۹ وده سال اخیر چه بوده


_پرجستجوترین واژه ها و عبارات سال ۲۰۱۰:
جام جهانی
ویکی لیکس
هائیتی
آیپد
تلقین (فیلم)
جاستین بیبر
چاترولت
آواتار (فیلم)
بینگ (موتور جستجو)
کوری حییم (بازیگر کانادایی)


_پرجستجوترین واژه ها و عبارات سال ۲۰۱۱:
_ بگذار برف ببارد
_استیو جابز
_پینترست
_ رایان دان (بازیگر آمریکایی مجموع فیلم های «کله خرها» که در سال ۲۰۱۱ درگذشت)
_ آیفون ۵
_ ایمی واینهاوس
_طوفان آیرن
_اسامه بن لادن


سال ۲۰۱۲:
_ویتنی هیوستون
_ پینترست
_طوفان سندی
_ نتایج انتخابات
_جنی ریورا
_بازی های گرسنگی (فیلم)
_ جرمی لین
_ آدام لانزا
_المپیک
_ مایکل کلارک دانکن

سال ۲۰۱۳:
_پل واکر
_ماراتن بوستون
_ کوری مونتیه (خواننده و بازیگر جوان کانادایی که در سال ۲۰۱۳ درگذشت)
_آیفون ۵ اس
_ تعطیلی دولت
_آرون هرناندز (بازیکن جنجالی راگبی)
_آی او اس ۷
_ جودی آریاس
_ هارلم شیک
_ نلسون ماندلا

سال ۲۰۱۴:
_رابین ویلیامز
_ جام جهانی
_ایبولا
_خطوط هوایی مالزی
_ فلپی برد
_ چالش سطل آب یخ
_ داعش
_ فرگوسن
_ منجمد (انیمیشن)
_اوکراین

سال ۲۰۱۵:
_ لامار اودوم (بسکتبالیست معروف و نامزد سابق کلویی کارداشیان)
_ دنیای ژوراسیک
_ تک تیرانداز آمریکایی (فیلم)
_کایتلین جنر
_روندا روزی
_پاریس
_ آگار.آیو
_کریس کایل
_ فال آوت ۴
_ مستقیم از کامپتون

سال ۲۰۱۶:
_پاوربال (Powerball یک لاتاری مشهور در آمریکا است)
_پرینس (خواننده مشهور آمریکایی که در سال ۲۰۱۶ درگذشت)
_طوفان متیو
_ پوکمون گو
_ اسلیثر.آیو
_دویو بووی
_ترامپ
_ انتخابات
_هیلاری کلینتون

سال ۲۰۱۷:
_طوفان ایرما
_مت لاور (مجری خبری سابق تلویزیون در شبکه ان بی سی که در سال ۲۰۱۷ درگذشت)
_ تام پتی
_ سوپر بول (Super Bowl مسابقه سالانه قهرمانی لیگ راگبی )
_تیراندازی لاس وگاس
_مبارزه می ودر در مقابل مک گرگور
_ خورشیدگرفتگی
_ طوفان هاروی
_ آرون هرناندز
_ فیجت اسپینر

سال ۲۰۱۸:
_جام جهانی
_ طوفان فلورنس
_مک میلر
_ کیت اسپید
_ آنتونی بوردین
_ پلنگ سیاه (فیلم)
- نتایج مگا میلیونز (Mega Millions یک لاتاری مشهور آمریکایی است)
_ استن لی
_ دمی لوواتو
_ نتایج انتخابات


سال ۲۰۱۹:
_دیزنی پلاس
_کامرون بویس (خواننده و مدل جوان آمریکایی که در سال ۲۰۱۹ در خواب درگذشت)
_ نیپسی هاسل
_ طوفان دوریان
_آنتونیو براون
_لوک پری
_ انتقام جویان: پایان بازی
_ بازی تاج و تخت
_ آیفون ۱۱
_ جوزی اسمولت (خواننده و بازیگر آمریکایی)


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.11
كارشناس فروش تجهيزات Hp
در يك شركت خصوصي رنج حقوقي تقريبا ٣ ميليون تومان + درصد مهندسي فروش

در صورت علاقه و تخصص و تجربه لطفا رزومه بروز و مرتبط خود را همراه با متن اين آگهي رو به آي دي
@alirezaghahrood
ارسال نماييد.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.11
This media is not supported in your browser
VIEW IN TELEGRAM
@zhuanchannel
سال نو میلادی به تمام هموطنان مسیحی و دوستان خارج از ايران مبارک❤️
با سلام و احترام
پرسشنامه‌ای جهت تحقیق در مورد رمز دوم پویا و میزان بهینه کارکرد و مقبولیت عمومی آن در بانک های کشور در لینک زیر وجود دارد. با تکمیل این پرسشنامه ما را همراهی کنید.
پیشاپیش از همکاری شما صمیمانه سپاسگزاریم.

https://bit.ly/39wUDBd


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.11
- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.12
تيم ها و مهارت هاي كلان مراكز پاسخگويي به حملات سايبري👍🏽

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.12
ابزار هاي کاربردی علم‌داده جهت یادگیری در سال 2020

انتخاب مسیر یادگیری درست براساس آخرین روندهای تکنولوژی و نیازهای بازار یکی از الزامات موفقیت در هر فیلدکاری هست. در ادامه برترین ابزارهای پیشنهادی جهت کسب موفقیت در فیلدکاری Data Science که توسط وبسایت springboard ارائه شده را معرفی میکنیم.

قابل ذکر است با توجه به تفاوت بازارکار ایران با سایر کشورها برخی از ابزارها با علامت * بعنوان جایگزین موارد پیشنهادی این سایت معرفی شده‌اند.

زبان برنامه‌نویسی:
▪️Python
▪️R

ابزارهای یادگیری ماشین:
▪️Scikit Learn
▪️Weka
* در میان نرم‌افزارهای داده‌کاوی در مقابل Weka پیشنهاد به یادگیری ابزارهایی همانند Knime, RapidMiner یا IBM Spss Modeler است.

فریم‌ورک‌های یادگیری عمیق:
▪️TensorFlow
▪️Keras
▪️Pythorch

ابزارهای تحلیل کلان‌داده:
▪️Apache Spark
▪️Hadoop MapReduce
* در حوزه تحلیل‌ تحلیل کلان‌داده با توجه به وجود برخی محدویت‌های پردازشی در معماری Map Reduce پیشنهاد استفاده از کتابخانه‌های تحلیلی Apache Spark هست.

کتابخانه‌های مصورسازی:
▪️Matplotlib
▪️Seaborn

*ابزارهای هوش تجاری
▪️Power BI
▪️Tableau
▪️Qlik

اجرای Interactive پروژه‌های علم‌داده:
▪️Jupyter Notebook

قطعا بهترین منابع یادگیری در هر یک از ابزارهای پیشنهادی شرکت در دوره‌های آنلاین برترین دانشگاه‌های جهان در وبسایت‌های Lynda, Udemy, Edx, Coursera و... هست.


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.14
نیازمند به یک برنامه نویس( وب و موبایل)

محل کار استانبول هست ویزای کاری و مشکلات قانونی رو شرکت به عهده خواهد گرفت

مسلط به ترکی اذری یا ترکیه شرط هست. (دنبال کارآموز نیستیم)

لطفا کسانی که تجربه کاری کافی دارند و در زمینه موبایل و وب اپلیکیشن (تخصص کافی - توانایی صفر تا صد) رو دارن رزومه ارسال بکنند.

نمونه کار وب و موبایل الزامی هست.
Ali.mahmoodi.heris@gmail.com

حقوق حداقل 15 میلیون تومان. حداکثر 20 میلیون تومان

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.14
صرفا كمي تفكر نه بر مبناي زبان، بلكه بر مبناي عقل *شرافت!


- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.14
سامانه «رادار» ابرآروان وضعیت ارتباطات اینترنتی کشور را از طریق ۱۰ دیتاسنتر آسیاتک، ایرانسل، همراه اول، های‌وب، رسپینا، افرانت و مبین‌نت به صورت لحظه‌ای پایش و منتشر می‌کند.

ابرآروان با در دسترس قراردادن اطلاعات زیرساخت اینترنت کشور در راستای شفافیت اطلاعات و به عنوان منبع مستقل، از امروز (۱۴ دی) گزارش لحظه‌ای از وضعیت اتصالات ایران را به آدرس radar.arvancloud.com در
اختیار همگان قرار می‌دهد.

- بروز باشيد -


آگاهي رساني امنيت سايبري

@CisoasaService

98.10.14