CISO as a Service
5.16K subscribers
4.74K photos
770 videos
1.89K files
6.98K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
Offensive security
1. SharpHook - Offensive api hooking tool written in C#
https://github.com/IlanKalendarov/SharpHook
2. Elf binary infector
https://github.com/sad0p/d0zer

Red Team Tactics
1. Evade AV with obfuscated payloads
https://github.com/smokeme/payloadGenerator
2. Writing non-writable memory (PoC)
https://github.com/Maff1t/WindowsPermsPoC


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
Forwarded from PardisCo
🔴🟢🔴🟢🔴🟢
دوستان عزیز بعد از اینکه گوگل شروع به تحریم IP های ایران کرد وب سایت هایی مثل ifconfig.me و ipinfo.io که برای پیدا کردن Public IP که روی سرور هست یا روی Edge Router برای NAT استفاده شده مورد استفاده قرار می‌گیرند به دلیل استفاده از بستر Google Cloud Platform از دسترس IP های ایران خارج شدند.
به همین دلیل ما برای نیاز خودمون یک سرویس مشابه راه اندازی کردیم که در پروژه های خودمون استفاده کنیم.
چند روز قبل من وقت پیدا کردم که یک دامنه با آدرس myadd.ir ثبت کنم و سرویس رو Public کنم که همه بتونن از اون استفاده کنند.
اگر روی PC نیاز دارید که Public IP رو پیدا کنید می‌تونید به راحتی روی Web Browser آدرس http://myadd.ir رو باز کنید و Public IP رو مشاهده کنید و اگر روی سرور لینوکس نیاز دارید که Public IP رو پیدا کنید می‌تونید با اجرای فرمان curl myadd.ir در ترمینال لینوکس به راحتی Public IP رو مشاهده کنید.
همچنین اگر دوستانی دارید که از این تحریم رنج می‌برند لطفا این پیام رو برای اون ها هم Forward کنید که کار دوستان هم راه بیفته 🌺🌺🌺
You use Azure Security Center.
You receive a security alert in Security Center.
You need to view recommendations to resolve the alert in Security Center.
Solution: From Security alerts, you select the alert, select Take Action, and then expand the Mitigate the threat section.
Does this meet the goal?


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30

#informationsecurity #securitymanagement #azure #datasecurity
Microsoft Security Operations Analyst v1.0
https://lnkd.in/dF33mxr


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
JupyterLab: Jupyter’s Next-Generation Notebook Interface
JupyterLab is a web-based interactive development environment for Jupyter notebooks, code, and data. JupyterLab is flexible: configure and arrange the user interface to support a wide range of workflows in data science, scientific computing, and machine learning. JupyterLab is extensible and modular: write plugins that add new components and integrate with existing ones.
https://jupyter.org/
https://lnkd.in/dF5PyB4


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
You need to receive a security alert when a user attempts to sign in from a location that was never used by the other users in your organization to sign in.
Which anomaly detection policy should you use?
A. Impossible travel
B. Activity from anonymous IP addresses
C. Activity from infrequent country
D. Malware detection
https://lnkd.in/daUf3kW


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
Microsoft Digital Defense Report
Get deep analysis about current threat trends and extensive insight from our experts on topics including big game ransomware, phishing, IoT threats, nation state activity, and more.
https://lnkd.in/dV2A355

Why Read This Report
In our 14-criterion evaluation of enterprise detection and response providers, we identified the 12 most significant ones — Bitdefender, BlackBerry Cylance, CrowdStrike, Cybereason, Elastic, Kaspersky, McAfee, Microsoft, Palo Alto Networks, SentinelOne, Trend Micro, and VMware Carbon Black — and researched, analyzed, and scored them. This report shows how each provider measures up and helps security and risk professionals select the right one for their needs.
https://lnkd.in/d5ddU7Y


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
Microsoft Bug Bounty Program
https://lnkd.in/dzC6P3k

Microsoft Security Response Center
https://lnkd.in/d8EStbk

https://lnkd.in/dFTxdkK


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
Microsoft Threat Protection leads in real-world detection in MITRE ATT&CK evaluation
سرویس و محصولات مایکروسافت با رویکرد امنیت به شدت درخور توجه هست
البته بر بستر ابر - ترند شکار تهدیدات اش و بنچ مارک با سایر وندور ها نشان میده به شدت خوب داره کار میکنه
https://lnkd.in/dKDzvCJ


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30
در صفحات ابتدایی نمایشنامه «شاه لیر» با دو دختر بزرگ "شاه لیر" مواجه هستیم که هر دو با چاپلوسی و تملق فراوان دل پدر را به دست آورده و قدرت را از دست او خارج می کنند. در این میان دختر سوم شاه به هیچ شرطی حتی محرومیت از ارث و قدرت حاضر به تملق و گزافه گویی برای پدر نمی شود و صداقت و صراحت با شاه را به قدرت و ثروت ترجیح می دهد. دو دختر تملق گوی و همسرانشان پس از مدتی علیه پدر شورش کرده و او را از خویش می رانند، اما در نهایت دختر سوم است که به یاری او می شتابد.. شاه لیر یکی از برترین تراژدی های نوشته شده در تاریخ نمایش است که توسط نبوغ شگرف ویلیام شکسپیر پرورده شده است. شکسپیر در این نمایشنامه آز و طمع متملقان اطراف حاکمان را گوشزد می کند و یادآوری می کند که دوست و یار وفادار حاکم نه افراد تملق گوی بلکه شخصیت هاییست که برای قدرت کیسه ندوخته اند و با جسارت و شهامت اشتباهات حاکم را گوشزد می کنند و آنها را از اعمال خانه برانداز و تصمیمات جاهلانه برحذر می دارند.ولی افسوس که حاکمان و سلاطین عادت چندانی به ادبیات و مطالعه ندارند.


‎-آنکه تملق و چاپلوسی میکند، در دل آز و طمع می پروراند-

1400.03.31
AZ500-Master.pdf
6.5 MB
AZ-500 Course Introduction


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Bug Bounty Automation With Python The secrets of bug hunting.pdf
1.1 MB
PYTHON CRASH COURSE


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
OSINT All in one

https://start.me/p/L1rEYQ/osint4all


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos

يك مديريت وصله در سازمان شما رو ٣ هيچ از نفوذگران جلو مي اندازد
لطفا دارايي هاي سازمان را بروز - در لحظه بروز رساني كنيد
رفع عدم وصله و ميس كانفيگ

ترندي هست در كشور - اين آسيب پذيري قديمي


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
BTFM
Blue Team Field Manual
كتابچه ارزشمند - تيم هاي امنيت دفاعي/آبي
https://edu.heibai.org/Blue%20Team%20Field%20Manual.pdf


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://musclewiki.com
وب سايت جالبي براي ورزش، ابزار هاي استانداردي هم براي رژيم و مصرف كالري داره🤓


‎-سلامتي-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31