CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.98K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
Threat Research
1. Quick Analysis for the SSID Format String Bug in iOS Wi-Fi service
https://blog.chichou.me/2021/06/20/quick-analysis-wifid
2. Apple account takeover vulnerability
https://thezerohack.com/apple-vulnerability-bug-bounty
3. XXE in JDOM library (PoC for CVE-2021-33813)
https://alephsecurity.com/vulns/aleph-2021003

Red Team Tactics
1. Bypassing Image Load Kernel Callbacks
https://www.mdsec.co.uk/2021/06/bypassing-image-load-kernel-callbacks
2. Pwning Home Router - Linksys WRT54G
https://elongl.github.io/exploitation/2021/05/30/pwning-home-router.html

exploit
CVE-2021-30658:
M1 Macs GateKeeper bypass (PoC)
https://wojciechregula.blog/post/m1-macs-gatekeeper-bypass-aka-cve-2021-30658

Offensive security
1. Exploiting the notoriously unsafe gets() on a PAC-protected ARM64 binary
https://blog.ret2.io/2021/06/16/intro-to-pac-arm64
2. A Little More on the Task Scheduler's Service Account Usage...
https://www.tiraniddo.dev/2021/06/a-little-more-on-task-schedulers.html?m=1


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
CISO Series: Lessons learned from the Microsoft SOC—Part 3c: A day in the life part 2
This is the sixth blog in the Lessons learned from the Microsoft SOC series designed to share our approach and experience from the front lines of our security operations center (SOC) protecting Microsoft and our Detection and Response Team (DART) helping our customers with their incidents. For a visual depiction of our SOC philosophy, download our Minutes Matter poster.
https://lnkd.in/dn9wgyN


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Cloud Adoption Framework (Secure Methodology) - https://aka.ms/CAFsecure - Security Program and Strategy Guidance
Microsoft Cybersecurity Reference Architectures (MCRA) - https://aka.ms/MCRA
Microsoft Security Documentation - https://lnkd.in/eufX45M
Best Practice Documentation and Videos - https://lnkd.in/emVhNnT
Cybersecurity Training (CISO Workshop) - https://lnkd.in/eqaNAkh
Mapping to NIST CSF and ISO 27001 - https://lnkd.in/erZctXq

Recent Events
Solorigate / SUNBURST - https://aka.ms/solorigate


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Privileged Access and Identity
Your Pa$$word Doesn't Matter - https://lnkd.in/emdNd5t
Securing Privileged Access Main Page (https://aka.ms/SPA) - Complete strategy, prescriptive roadmap, and implementation steps for reducing organizational risk from these attack techniques (used in human operated ransomware as well as advanced targeted data theft attacks). This includes a
Rapid Modernization Plan (RAMP) – https://aka.ms/SPA-RAMP
Securing Workstations – https://aka.ms/PAW 
Privileged Access Strategy - https://lnkd.in/eCYZrfc
Success criteria for strategy - https://aka.ms/SPA-Success
Security levels - https://aka.ms/SPA-levels
Securing Accounts – https://aka.ms/spa-account 
Securing Intermediaries – https://lnkd.in/eDySjRb
Securing Interfaces – https://lnkd.in/eVqJpnF
Deploying a privileged access solution - https://aka.ms/deploySPA
Enterprise access model (update of Tier Model) - https://aka.ms/AccessModel
Additional Resources:
Credential Theft Demonstration (~10 minutes) - https://lnkd.in/eUeBMXT
RSA Conference Presentation - Co-presentation with Tony Sager of the Center for Internet Security (CIS) on this aspect of critical hygiene - https://lnkd.in/eYVkrAF


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Incident Response and Recovery
IR Resource Page (https://aka.ms/IR) with links and pointers
IR Reference Guide - Lessons learned and recommendations from Microsoft, EY, Edelman, and Orrick to manage major incidents based on our collective experience (technical, operational, legal, and communications)
NIST Guide for Cybersecurity Event Recovery - https://lnkd.in/g_fUe5B
Microsoft's Detection and Response Team (DART) - https://aka.ms/DART


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Cybersecurity for Business Leaders
Security Return on Investment (ROI) Video (1.5 minutes) - https://lnkd.in/gwAs8Nf
Cybersecurity Resilience - https://lnkd.in/gHTjScp
Zero Trust Business Plan - and metrics for leaders and executives

Security Operations (SecOps) / [Center] (SOC)
CDOC Blog Series - Part 1 | Part 2a | Part 2b | Part 3a | Part 3b | Part 3c | Part 3d
SOC Process Framework - Azure Sentinel Workbook with detailed guidance on roles, processes, and much more.
Poster - https://lnkd.in/g_UnYWa
Video from Microsoft’s Virtual Security Summit (starting at 1:05:48) -


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Enterprise Patch Management
Patching as a Social Responsibility

Microsoft Azure
Azure Security Top 10 best practices - documentation and videos
Azure Security Benchmarks - Microsoft's security best practices, including security baselines to rapidly configure security for the most popular azure services
Well Architected Framework - Security Guidance focused on protecting workloads
Azure Security Documentation - http://aka.ms/AzureSecInfo
Feature Updates - https://lnkd.in/gpT4QaR

Azure Sentinel
Microsoft's Cloud Native SIEM and SOAR capability
Azure Sentinel Documentation
Project VAST dashboard - Discover old insecure protocols creating risk

Office 365 Security
Prioritized Recommendations - Roadmap of security recommendations for protecting Office 365 against top attacks and prioritize by things to do in the first 30 days, first 90 days and beyond.
Feature updates - https://lnkd.in/gqmGdW2

Application/Development Security
Innovation Security - CAF Secure discipline describing program and strategy guidance
DevSecOps Controls - CAF Secure article describing key technical controls


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://lnkd.in/gddFnwU


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Chief Information Security Officer (CISO) Workshop Training
https://lnkd.in/gyRXiCW


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
What is Azure Sentinel?
https://lnkd.in/gS_AjpF


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://lnkd.in/gRqmv-k
دسته بندی سرویس و محصولات امنیت محور-مایکروسافت


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
What is Azure Security Center?
https://lnkd.in/gHBqkzE


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
نرخ نظام صنفي مشاور امنيت ساعتي٦٥٠ه ت

اولا نرخ ها تو بازار كمي متفاوت!

دوما
اقا مشاور امنيت
يعني ١٠ سال تجربه
به خدا، ١٠ تا دوره، ١٠٠ تا پست لينكديني، چت با افراد مشهور، ٤ تا مدرك رايگان و كلي كتاب خوندن با تجربه متفاوته😁

پارسال با يه بنده خداي رفتيم تو جلسه
مشتري تا حرف ميزد
ميگفت شما اسپلانك ميخوايد
شما اين و ميخواييد
شما اون و ميخوايد
🤓خلاصه داستاني بود
كمي صبور باشيم،
رزومه سازي نكنيم🤓متاسفانه استعلام ميگيرند
نميشه دروغ گفت و واقعيت با حقيقت كمي متفاوت🥸
https://tehran.irannsr.org/fa/cdk/func/getFile/file_ctp_id/585/file_id/339790/file_field/news_file/file/NSR_Tarrifs_Handbook_1400_v1_FINAL.pdf/


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
LOKI.pdf
484.1 KB
Research
"LOKI: Hardening Code Obfuscation Against Automated Attacks", 2021.


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
Deploying_Secure_VVOIP_Systems.pdf
819.5 KB
Blue Team Techniques
"Deploying Secure Unified Communications/Voice and Video over IP Systems, ver.1.0", 2021.


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
Special thanks- cisco uk,ireland

#ciscosecurity #ciscosystemsproducts #cisconetworking #ciscosecure
https://lnkd.in/dfKvM-t

Cisco
Cisco Secure
Cisco Umbrella
Cisco Networking
Cisco Service Provider
Cisco Community
Cisco Training and Certification
Cisco Data Center and Cloud
Cisco Partners
Cisco CSR


‎-😁-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
This media is not supported in your browser
VIEW IN TELEGRAM
مسير درست، درست ه
حتي اگه ترند جامعه به يك سمت ديگه باشه


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
تحريم 😁براي ساخت دسترسي ساده
به siem ابري مايكروسافت
كلي ترنفند، لقمه رو بپيچو
شماره غير ايراني
كد و otp
بعد از ٣ روز حساب و بن كرد🤓گفته شد در ليست كشور هاي قابل سرويس دهي نيستيد
حتي با شماره ديگه🤪نزاشت كوئري هام و تست كنم رو افيس ٣٦٥ و پوسچر🥸اسسمنت آژور



‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
‎سوال پرسيده ميشه
‎مدير
soc
‎مدير سرت، مدير تيم فني امنيت، مدير پروژه امنيت، مدير ارشد امنيت، مدير امنيت اطلاعات، مشاور امنيت
….

‎چه دوره هاي رو بگذرونيم كه بشيم
‎بله تحصيلات آكادميك كمك كننده است
‎مدارك داخلي
‎مدارك بين المللي رايگان
‎مدارك بين المللي با زحمت
‎( اگر هدف يادگيري دانش باشه) خوبه و تسهيل كننده
‎پروژه، مطالعه، تسلط روي ابزار، سيستم عامل و


‎اما شخصي ميتونه اين رول ها رو به درستي انجام بده
‎كه تجربه سني و بيمه اي نه
‎تجربه مناسب در طي سال ها ي مشخص و پروژه هاي متنوع داشته باشه

‎حوزه امنيت با خريد و فروش ارز و تريد يك شبه ره ١٠ ساله رو گذروندن متفاوته
‎البته اگر روابط داريم😊كه اصلا نيازي به هيچي نيست
‎اما اگر قصد رشد و پيشرفت روي دو زانوي خودمون و داريم، شدني هست اما همت ميخواد

‎+
رزومه هاي لينكدينمون درس آموخته هاي
خوبيه!؟چند نفر از روز اول مشاور بودن!؟زياد🤓چند نفر بدون اينكه كارشناس امنيت و .. باشه يه هو مدير شده!؟ زياد🤓و ….
‎رزومه سازي ٢ دقيقه است، اما تجربه قابل احراز همت ميخواد و كمي صداقت😶‍🌫️

‎با يك بررسي ساده ميتوان تميز داد
‎افراد با تجربه را با افراد كه نفر اول امنيت كشورمون هستتد 😁


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
👆
طي اين سال ها
كم نبوده با افراد متفاوت تلفني، چت، حتي زمان گذاشتم
پيرو درخواست اشون، جلسه بيرون
قد شدن سعي كردم همه جوره كمك كنم😇
اما يكسري درخواست مياد
وقتي اونچيزي كه مد نظرشون هست
ولي خوب به هر دليلي نشدني است
يه هو بلاك ميكنند و پيام ديليت
اينا كه مجازي هستند، با يك شخصي ٢ سال پيش وقت گذاشتم راهنماي ميخواست و كمك براي رشد، پروژه معرفي كردم بهش، ٢ تا سازمان بردمش و دست آخر يك شركت معرفي اش كردم و ساپورت!
با اين كه كلي دروغ در كار با سازمان و افراد مختلف ميگفت و هر بار چك ميكردم، دروغ بود و شو اف اما سعي كردم عزت نفس اش نشكنه! اما تا كجا….
گرچه كلي پشت سر 🥸حرف زد تا جاي كه به دورو وراي ميگفت قهرود كه ميبيني براي من بازاريابي ميكنه😶‍🌫️
خوب تنها كار ريمو كردنش بود از كانكشن هام
گرچه ادم ها زير بار نميروند و معذرت خواهي نميكنند فقط توجيه! تشكري هم لازم نيست من براي دلم كاري كردم صرفا همين

اما خوب ادم و دلسرد ميكنند در سعي به كمك به ديگران
خواه ناخواه🥸
اما يك نكته اي كه با بقيه افراد حوزه به اشتراك ميزارم، ميبينم فقط من نيستم
اين شده ترند
Mohammad Nasiri
Masoud Ostad
Ali Kiaeifar
….
واقعا چرا!؟

+وقتي دو تا اينترفيس داشته باشي
و رو با افكارت در پشت تناقض داشته باشه
اين يعني منافق! و چقدر بد كه متريك اش در جامعه هر روز تعدد پيدا ميكنه.


‎-گفت و شنود!-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01