CISO as a Service
5.16K subscribers
4.74K photos
770 videos
1.89K files
6.99K links
Founder @ DiyakoSecureBow | CISO as a Service (vCISO)
About Me
http://about.me/Alirezaghahrood

Follow Me on
🔵LinkedIn
https://www.linkedin.com/in/AlirezaGhahrood
🔴YouTube
https://www.youtube.com/AlirezaGhahrood
X
https://twitter.com/AlirezaGhahrood
Download Telegram
Malware analysis
1. Snake Keylogger’s Many Skins:
Analysing Code Reuse Among Infostealers
https://threatresearch.ext.hp.com/the-many-skins-of-snake-keylogger
2. Diving into a Google Sweepstakes Phishing E-mail
https://isc.sans.edu/forums/diary/Diving+into+a+Google+Sweepstakes+Phishing+Email/27578

Offensive security
1. Analyzing CVE-2021-1665 - RCE Vulnerability in Windows GDI+
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/analyzing-cve-2021-1665-remote-code-execution-vulnerability-in-windows-gdi
2. Using CVE-2020-9971 to escape Microsoft Office’s app sandbox
https://perception-point.io/using-cve-2020-9971-to-escape-microsoft-offices-app-sandbox

Red Team Tactics
1. AEM CRX Bypass: The 0-day that took control over some enterprise AEM CRX Package Manager
https://labs.detectify.com/2021/06/28/aem-crx-bypass-0day-control-over-some-enterprise-aem-crx-package-manager
2. Heappy - A Heap Editor To Support Exploitation Process
https://github.com/gand3lf/heappy


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.08
احساس می‌کنم یک جای زندگیم راه رو غلط رفتم ولی این‌قدر جلو رفتم که دیگه انرژی برای برگشت ندارم.
خواهش می‌کنم این یادت بمونه مارتین، اگه فهمیدی مسیر رو اشتباه رفتی هیچ‌وقت برای برگشتن دیر نیست. حتی اگه برگشتن ده سال طول بکشه باید برگردی...
نگو راه برگشت طولانی و تاریکه.
نترس از اینکه هیچی به دست نیاری...


-جز از كل-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.08
Azure_Sentinel_UseCases_1624811276.pdf
1.3 MB
Azure Sentinel:
3 Use Cases for Threat Detection and Investigation


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.08
Media is too big
VIEW IN TELEGRAM
کاش روزی بشه که همه‌ی مشکلات جهان رو به همین راحتی حل کرد.


- 😍-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.08
اگر هدفت رسیدن به چیزی باشه که با ذاتت در تضاده،همیشه شکست می خوری.
هدفت باید این باشه که خودت باشی،که مثل خودت رفتار کنی و به نظر برسی و فکر کنی،که حقیقی ترین نسخه خودت باشی
از خودت بودن استقبال کنی.
تشویقش کنی.دوستش داشته باشی.
برای رسیدن بهش سخت تلاش کنی.
وقتی هم کسی مسخره ش می کنه یا بهش دهن کجی می کنه،محل نذاری.

شایعات بیشترشون در حقیقت حسادتن
و فقط ظاهرشون رو تغییر دادن.
سرتو بنداز پایین.استقامتت رو حفظ کن.ادامه بده


-کتابخانه نیمه شب-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Learn Azure Sentinel 2020.pdf
14.3 MB
Azure sentinel


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Mastering Azure Security-Book.pdf
7.1 MB
Master azure security


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Beginning Security with Microsoft Technologies 2019.pdf
12.3 MB
Beginning Security with Microsoft Technologies


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
SANS_Quantitative_Risk_Analysis_1611885428.pdf
221 KB
Quantitative Risk Analysis Step-By-Step __________________
Copyright SANS Institute 2021.


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Malware development

https://0xpat.github.io


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Level Up Your Blue Team Skills
At the FREE SANS #BlueTeamSummit, enjoy two days of blue team & cyber defense talks from all around the world! Come learn the latest ways to mitigate the most recent attacks.

Register For Free:
https://www.sans.org/cyber-security-training-events/blue-team-summit-2021/

Early Bird Offer
Save $300 USD using the code "EarlyBird21" and pay for any 4-6 day course by 13 Aug 2021


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
فرمانده از افسر تک تیرانداز بالای برج پرسید:آیا تک تیرانداز دشمن در کارش مهارت دارد؟
افسر پاسخ داد:خیر قربان،در کارش خیلی هم ناشی است!
-پس چرا تا حالا موفق به کشتن او نشده ای؟
-میترسم او را بزنم بعدش یکی بهتر از او را بیاورند و همه ما را بکشد.بنظرم زنده بماند به نفع ماست قربان!
"و اینگونه است که کشورهای قدرتمند همواره از حضور افراد ناشایست در هدایت کشورهای ثروتمند شادمانند و حتی اگر در ظاهر بر طبل دشمنی می کوبند در باطن از ادامه حضورشان حمایت می کنند...


‎-😙-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Sybex CISSP Official Study Guide 9E.pdf
15 MB
كتاب امسال🤓دوس داشتيم!


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
BashNotesForProfessionals.pdf
1.7 MB
Bash😙


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
Cyber Operations.pdf
28.1 MB
Cyber Operations
Building, Defending, and Attacking Modern Computer Networks


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
This media is not supported in your browser
VIEW IN TELEGRAM
(گوته)
نیاسایید،
زندگی در گذر است؛
بروید و دلیری کنید،
و پیش از آنکه بمیرید چیزی نیرومند و متعالی از خود بجای گذارید تا بر زمان چیره شوید.

پ ن:
انسان نباید بیندیشد که بهتر از دیگران هست یا نیست ، بلکه باید بیندیشد که می‌تواند بهتر از آن چیزی که خودش هست باشد ! هر کسی شایسته بهتر بودن نسبت به خودش است ...


-🙂-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09
GitHub has launched a new AI-powered code completion tool — Copilot — to help software developers write better code in a variety of programming languages, including Python, #JavaScript, TypeScript, Ruby, and Go.
Read details: https://thehackernews.com/2021/06/github-launches-copilot-ai-powered-code.html


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.04.09