CISO as a Service
5.17K subscribers
4.74K photos
770 videos
1.89K files
6.98K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
Cloud Adoption Framework (Secure Methodology) - https://aka.ms/CAFsecure - Security Program and Strategy Guidance
Microsoft Cybersecurity Reference Architectures (MCRA) - https://aka.ms/MCRA
Microsoft Security Documentation - https://lnkd.in/eufX45M
Best Practice Documentation and Videos - https://lnkd.in/emVhNnT
Cybersecurity Training (CISO Workshop) - https://lnkd.in/eqaNAkh
Mapping to NIST CSF and ISO 27001 - https://lnkd.in/erZctXq

Recent Events
Solorigate / SUNBURST - https://aka.ms/solorigate


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Privileged Access and Identity
Your Pa$$word Doesn't Matter - https://lnkd.in/emdNd5t
Securing Privileged Access Main Page (https://aka.ms/SPA) - Complete strategy, prescriptive roadmap, and implementation steps for reducing organizational risk from these attack techniques (used in human operated ransomware as well as advanced targeted data theft attacks). This includes a
Rapid Modernization Plan (RAMP) – https://aka.ms/SPA-RAMP
Securing Workstations – https://aka.ms/PAW 
Privileged Access Strategy - https://lnkd.in/eCYZrfc
Success criteria for strategy - https://aka.ms/SPA-Success
Security levels - https://aka.ms/SPA-levels
Securing Accounts – https://aka.ms/spa-account 
Securing Intermediaries – https://lnkd.in/eDySjRb
Securing Interfaces – https://lnkd.in/eVqJpnF
Deploying a privileged access solution - https://aka.ms/deploySPA
Enterprise access model (update of Tier Model) - https://aka.ms/AccessModel
Additional Resources:
Credential Theft Demonstration (~10 minutes) - https://lnkd.in/eUeBMXT
RSA Conference Presentation - Co-presentation with Tony Sager of the Center for Internet Security (CIS) on this aspect of critical hygiene - https://lnkd.in/eYVkrAF


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Incident Response and Recovery
IR Resource Page (https://aka.ms/IR) with links and pointers
IR Reference Guide - Lessons learned and recommendations from Microsoft, EY, Edelman, and Orrick to manage major incidents based on our collective experience (technical, operational, legal, and communications)
NIST Guide for Cybersecurity Event Recovery - https://lnkd.in/g_fUe5B
Microsoft's Detection and Response Team (DART) - https://aka.ms/DART


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Cybersecurity for Business Leaders
Security Return on Investment (ROI) Video (1.5 minutes) - https://lnkd.in/gwAs8Nf
Cybersecurity Resilience - https://lnkd.in/gHTjScp
Zero Trust Business Plan - and metrics for leaders and executives

Security Operations (SecOps) / [Center] (SOC)
CDOC Blog Series - Part 1 | Part 2a | Part 2b | Part 3a | Part 3b | Part 3c | Part 3d
SOC Process Framework - Azure Sentinel Workbook with detailed guidance on roles, processes, and much more.
Poster - https://lnkd.in/g_UnYWa
Video from Microsoft’s Virtual Security Summit (starting at 1:05:48) -


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Enterprise Patch Management
Patching as a Social Responsibility

Microsoft Azure
Azure Security Top 10 best practices - documentation and videos
Azure Security Benchmarks - Microsoft's security best practices, including security baselines to rapidly configure security for the most popular azure services
Well Architected Framework - Security Guidance focused on protecting workloads
Azure Security Documentation - http://aka.ms/AzureSecInfo
Feature Updates - https://lnkd.in/gpT4QaR

Azure Sentinel
Microsoft's Cloud Native SIEM and SOAR capability
Azure Sentinel Documentation
Project VAST dashboard - Discover old insecure protocols creating risk

Office 365 Security
Prioritized Recommendations - Roadmap of security recommendations for protecting Office 365 against top attacks and prioritize by things to do in the first 30 days, first 90 days and beyond.
Feature updates - https://lnkd.in/gqmGdW2

Application/Development Security
Innovation Security - CAF Secure discipline describing program and strategy guidance
DevSecOps Controls - CAF Secure article describing key technical controls


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://lnkd.in/gddFnwU


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
Chief Information Security Officer (CISO) Workshop Training
https://lnkd.in/gyRXiCW


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
What is Azure Sentinel?
https://lnkd.in/gS_AjpF


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
https://lnkd.in/gRqmv-k
دسته بندی سرویس و محصولات امنیت محور-مایکروسافت


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
What is Azure Security Center?
https://lnkd.in/gHBqkzE


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.31
نرخ نظام صنفي مشاور امنيت ساعتي٦٥٠ه ت

اولا نرخ ها تو بازار كمي متفاوت!

دوما
اقا مشاور امنيت
يعني ١٠ سال تجربه
به خدا، ١٠ تا دوره، ١٠٠ تا پست لينكديني، چت با افراد مشهور، ٤ تا مدرك رايگان و كلي كتاب خوندن با تجربه متفاوته😁

پارسال با يه بنده خداي رفتيم تو جلسه
مشتري تا حرف ميزد
ميگفت شما اسپلانك ميخوايد
شما اين و ميخواييد
شما اون و ميخوايد
🤓خلاصه داستاني بود
كمي صبور باشيم،
رزومه سازي نكنيم🤓متاسفانه استعلام ميگيرند
نميشه دروغ گفت و واقعيت با حقيقت كمي متفاوت🥸
https://tehran.irannsr.org/fa/cdk/func/getFile/file_ctp_id/585/file_id/339790/file_field/news_file/file/NSR_Tarrifs_Handbook_1400_v1_FINAL.pdf/


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
LOKI.pdf
484.1 KB
Research
"LOKI: Hardening Code Obfuscation Against Automated Attacks", 2021.


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
Deploying_Secure_VVOIP_Systems.pdf
819.5 KB
Blue Team Techniques
"Deploying Secure Unified Communications/Voice and Video over IP Systems, ver.1.0", 2021.


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
Special thanks- cisco uk,ireland

#ciscosecurity #ciscosystemsproducts #cisconetworking #ciscosecure
https://lnkd.in/dfKvM-t

Cisco
Cisco Secure
Cisco Umbrella
Cisco Networking
Cisco Service Provider
Cisco Community
Cisco Training and Certification
Cisco Data Center and Cloud
Cisco Partners
Cisco CSR


‎-😁-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
This media is not supported in your browser
VIEW IN TELEGRAM
مسير درست، درست ه
حتي اگه ترند جامعه به يك سمت ديگه باشه


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
تحريم 😁براي ساخت دسترسي ساده
به siem ابري مايكروسافت
كلي ترنفند، لقمه رو بپيچو
شماره غير ايراني
كد و otp
بعد از ٣ روز حساب و بن كرد🤓گفته شد در ليست كشور هاي قابل سرويس دهي نيستيد
حتي با شماره ديگه🤪نزاشت كوئري هام و تست كنم رو افيس ٣٦٥ و پوسچر🥸اسسمنت آژور



‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
‎سوال پرسيده ميشه
‎مدير
soc
‎مدير سرت، مدير تيم فني امنيت، مدير پروژه امنيت، مدير ارشد امنيت، مدير امنيت اطلاعات، مشاور امنيت
….

‎چه دوره هاي رو بگذرونيم كه بشيم
‎بله تحصيلات آكادميك كمك كننده است
‎مدارك داخلي
‎مدارك بين المللي رايگان
‎مدارك بين المللي با زحمت
‎( اگر هدف يادگيري دانش باشه) خوبه و تسهيل كننده
‎پروژه، مطالعه، تسلط روي ابزار، سيستم عامل و


‎اما شخصي ميتونه اين رول ها رو به درستي انجام بده
‎كه تجربه سني و بيمه اي نه
‎تجربه مناسب در طي سال ها ي مشخص و پروژه هاي متنوع داشته باشه

‎حوزه امنيت با خريد و فروش ارز و تريد يك شبه ره ١٠ ساله رو گذروندن متفاوته
‎البته اگر روابط داريم😊كه اصلا نيازي به هيچي نيست
‎اما اگر قصد رشد و پيشرفت روي دو زانوي خودمون و داريم، شدني هست اما همت ميخواد

‎+
رزومه هاي لينكدينمون درس آموخته هاي
خوبيه!؟چند نفر از روز اول مشاور بودن!؟زياد🤓چند نفر بدون اينكه كارشناس امنيت و .. باشه يه هو مدير شده!؟ زياد🤓و ….
‎رزومه سازي ٢ دقيقه است، اما تجربه قابل احراز همت ميخواد و كمي صداقت😶‍🌫️

‎با يك بررسي ساده ميتوان تميز داد
‎افراد با تجربه را با افراد كه نفر اول امنيت كشورمون هستتد 😁


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
👆
طي اين سال ها
كم نبوده با افراد متفاوت تلفني، چت، حتي زمان گذاشتم
پيرو درخواست اشون، جلسه بيرون
قد شدن سعي كردم همه جوره كمك كنم😇
اما يكسري درخواست مياد
وقتي اونچيزي كه مد نظرشون هست
ولي خوب به هر دليلي نشدني است
يه هو بلاك ميكنند و پيام ديليت
اينا كه مجازي هستند، با يك شخصي ٢ سال پيش وقت گذاشتم راهنماي ميخواست و كمك براي رشد، پروژه معرفي كردم بهش، ٢ تا سازمان بردمش و دست آخر يك شركت معرفي اش كردم و ساپورت!
با اين كه كلي دروغ در كار با سازمان و افراد مختلف ميگفت و هر بار چك ميكردم، دروغ بود و شو اف اما سعي كردم عزت نفس اش نشكنه! اما تا كجا….
گرچه كلي پشت سر 🥸حرف زد تا جاي كه به دورو وراي ميگفت قهرود كه ميبيني براي من بازاريابي ميكنه😶‍🌫️
خوب تنها كار ريمو كردنش بود از كانكشن هام
گرچه ادم ها زير بار نميروند و معذرت خواهي نميكنند فقط توجيه! تشكري هم لازم نيست من براي دلم كاري كردم صرفا همين

اما خوب ادم و دلسرد ميكنند در سعي به كمك به ديگران
خواه ناخواه🥸
اما يك نكته اي كه با بقيه افراد حوزه به اشتراك ميزارم، ميبينم فقط من نيستم
اين شده ترند
Mohammad Nasiri
Masoud Ostad
Ali Kiaeifar
….
واقعا چرا!؟

+وقتي دو تا اينترفيس داشته باشي
و رو با افكارت در پشت تناقض داشته باشه
اين يعني منافق! و چقدر بد كه متريك اش در جامعه هر روز تعدد پيدا ميكنه.


‎-گفت و شنود!-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.01
👆