امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
973 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
دانش‌آموزان «شاد» را هک می‌کنند!

"زهرا طاهریان" معلم ادبیات فارسی مدرسه تربیت اردستان (اصفهان):
🔹یک‌بار بعد از گرفتن امتحان ترم، بلافاصله اکانت من هک شد و تمام برگه‌های امتحانی از بین رفت. به مدیر مدرسه و پلیس هم اطلاع دادیم که بعدا فهمیدیم کار یکی از دانش‌آموزان بوده است. همین دانش‌آموز یک‌بار دیگر به کمک ۲ نفر دیگر اکانت مدیر مدرسه را هک کرده بودند.

رئیس مرکز تشخیص و پیشگیری از جرائم سایبری پلیس فتا:
🔹در برخی موارد هکرها با اکانت‌های جعلی اقدام به ارسال محتوای نامناسب و غیراخلاقی برای دیگران می‌کنند.
🔹گاهی دیگر، دسترسی مدیر یا معلم مدرسه به کلاس را از بین می‌برند و کلاس‌های درس ایجاد شده را حذف می‌کنند و محتوای داخل آن را از بین می‌برند.

👁 @intsec
👍3
#CIS Controls v8 #Mappings to ISACA #COBIT 2019

👁 @intsec
#CIS Community Defense Model
Version 2.0

👁 @intsec
TCI-EA-Reference-Diagram.pdf
918.5 KB
#Cloud Security Alliance (CSA)
Enterprise Architecture Diagram
| version 2

یک متدولوژی و مجموعه ای از ابزارها برای پیاده سازی و معماری یک زیرساخت ابری امن 👌🏻

👁 @intsec
#CSA
👍2
Enterprise-Architecture-Reference-Guide.pdf
1.3 MB
#Cloud Security Alliance (CSA)
Enterprise Architecture Reference Guide
| version 2

👁 @intsec
#CSA
Standard and best practices for #CISO and #DPO

CISO: Chief Information Security Officer
DPO: Data Protection Officer

👁 @intsec
سرهنگ رجبی، رئیس مرکز تشخیص و پیشگیری از جرایم سایبری #پلیس_فتا ناجا:

🔹 بسیاری از بازی‌های معروف قابلیت گفت‌وگو متنی و ویدئویی دارند و والدین از خطرات آن بی اطلاع هستند.
🔹 مجرمان سایبری با هویت غیر واقعی در بازی‌های آنلاین شرکت و اقدام به اغفال کاربران به ویژه کودکان و نوجوانان می‌کنند.
🔹 والدین باید ضمن رعایت رده بندی سنی بازی‌ها برای فرزندان خود، ارتباط آن‌ها را نیز در بازی‌های آنلاین زیر نظر داشته باشد.

👁 @intsec
#خبر
نکاتی مهم برای استفاده ایمن از دستگاه‌های اندرویدی

👁 @intsec
#اینفوگرافیک
دو شرکت امنیتی McAfee Enterprise و FireEye که در اواخر سال میلادی گذشته توسط شرکت سرمایه‌گذاری Symphony Technology Group )به اختصار STG) خریداری و در هم ادغام شدند اکنون با نام جدید Trellix فصلی نو را در دنیای امنیت رقم خواهند زد.

👁 @intsec
#خبر
Security Certification Chart

⭐️ تجمیع ۳۹۹ گواهینامه (دوره) مرتبط با امنیت فناوری اطلاعات و ارتباطات بصورت دست‌‌بندی شده در مسیر آموزشی مرتبط هر حوزه‌ امنیتی، به همراه لینک توضیحات و سرفصل‌ دوره، در سایت رسمی موسسه موردنظر
بروزرسانی July 2021

🔹 https://pauljerimy.com/security-certification-roadmap/
👁 @intsec
#Certificat #Roadmap #Course #Site
#هشدار با پیامک قطع برق، حسابتان خالی نشود!

🔹 رئیس مرکز تشخیص‌ و پیشگیری از جرایم سایبری #پلیس_فتا
مجرمان اقدام به ارسال پیامک های جعلی هشدار قطع برق به شهروندان کرده و لینکی جعلی را نیز درون آن قرار می دهد
🔹 این افراد با استفاده از عباراتی نظیر اینکه در صورت عدم پرداخت، برق به مدت ۷۲ ساعت قطع خواهد شد یا حتی عباراتی مانند در صورت پرداخت از لینک زیر تخفیف یا جایزه خوش حسابی دریافت خواهید کرد، کاربران را به سمت استفاده از لینک هدایت می کنند
🔹 با ورود کاربر به لینک مذکور این افراد نسبت به ورود و ثبت نام در وب سایت جعلی و سپس دریافت اپلیکیشن جعلی اقدام خواهند کرد یا حتی ممکن است به صفحات فیشینگ و برداشت غیرمجاز هدایت شده یا اطلاعات و محتویات داخل گوشی تلفن همراهشان از طریق بدافزارها هک شود.

👁 @intsec
#خبر
👍2
میزگرد بررسی «چالش‌های امن‌سازی شبکه‌ها و سیستم‌های کنترل صنعتی در کشور» در #کلاب‌_هاوس

چهارشنبه ۶ بهمن‌ماه ۱۴۰۰ ساعت ۲۱

🔹 https://www.clubhouse.com/join/aftana/nJlWJKkh/MR8pe2VN?
👁 @intsec
#همایش_نمایشگاه_رویداد
#گزارش خدمات مرکز #ماهر در دی ماه ۱۴۰۰

گزارشی از ۳۰۷ مورد خدمت ارائه شده توسط مرکز ماهر در دی ماه سال ۱۴۰۰ در گراف‌های زیر قابل مشاهده است.
خدمات ارائه شده شامل فراوانی و نوع رخدادهای رسیدگی شده توسط مرکز، بخش‌های دریافت کننده این خدمات و نحوه مطلع شدن مرکز از این رخدادها است.

👁 @intsec
#اینفوگرافیک
#فرصت_همکاری کارشناس ISMS & ITIL در شرکت امن افزار گستر آپادانا

شرایط احراز
- آشنا به سیستم مدیریت امنیت اطلاعات ISMS و مدیریت خدمات فناوری اطلاعات ITIL
- آشنایی با استاندارد ISO/IEC 27001 و ISO/IEC 20000-1
- آشنایی با پیاده سازی سیستم مدیریت امنیت اطلاعات
- توانایی تحلیل شکاف و مستند سازی
- توانایی مدیریت و هدایت جلسات فنی و مدیریتی
- آشنایی با راهکارهای فناوری اطلاعات / امنیت اطلاعات و شبکه
- آشنایی با سایر استاندارد های مرتبط با امنیت اطلاعات (بومی/غیربومی)
- آشنایی با نرم افزارهای میز خدمت
- مهارت کار گروهی و مسئولیت پذیری و روحیه پیگیری و برنامه ریزی

🔹 https://www.e-estekhdam.com/knh56t
👁 @intsec
شبکه اول سیما برای لحظاتی تصاویر سرکرده گروهک تروریستی منافقین مسعود رجوی را پخش کرد.
هنوز مسئولین شبکه در مورد این اتفاق توضیحی ندادند.
در شبکه رادیویی آوا هم شعارهای هنجارشکن این گروهک تروریستی برای چندثانیه شنیده شد
پیگیری‌ها برای منشأ این اقدامات آغاز شده است.

👁 @intsec
#هک #نفوذ #خبر
یک دانشجوی امنیت سایبری موفق شد دوربین مک را #هک کند و برای این کار ۱۰۰ هزار دلار جایزه از طرف #اپل دریافت کرد.
این دانشجو می‌گوید جایزه‌ او بالاترین مبلغی بوده که اپل تاکنون پرداخت کرده است.

👁 @intsec
#خبر
👍21
This media is not supported in your browser
VIEW IN TELEGRAM
#عصای_موسی دوربین‌های مداربسته رژیم صهیونیستی را هک کرد.

🔹 گروه هکری «عصای موسی»، بامداد امروز با انتشار تصاویری خبر داد که دوربین‌های مداربسته خیابان‌های فلسطین اشغالی را #هک کرده است.
🔹 این گروه هکری نوشت: ما سال‌ها، در هر قدم شما را زیر نظر داشتیم. این تنها بخشی از نظارت ما بر فعالیت‌های شما است. درحالی‌که تصورش را هم نمی‌کنید، شما را هدف قرار خواهیم داد.

👁 @intsec
Media is too big
VIEW IN TELEGRAM
دوربین های مناطق حساس نظامی رژیم صهیونیستی هم #هک شد.

🔹 گروه #عصای_موسی تصاویر دوربینهای مداربسته مشرف به صنایع نظامی رافائل یکی از مهمترین مراکز ساخت تسلیحات رژیم صهیونیستی را منتشر کرد و اعلام کرد در آینده تصاویر داخل مرکز اصلی رافایل را نیز منتشر خواهد کرد.

👁 @intsec
#فرصت_همکاری کارشناس امنیت شبکه (۲ نفر) در شرکت بهسازان ملت

جنسیت: خانم/آقا
شرایط احراز: دارای حداقل ۳ سال سابقه کار در حوزه امنیت شبکه
مدرک دانشگاهی: كارشناسی مرتبط
• توانایی تهیه و ارائه گزارشات فنی
• تسلط نسبی به زبان انگلیسی جهت تحقيق و توسعه (R-D)
• خلاق و علاقه مند به یادگیری مباحث جدید
• دارای قدرت برنامه ریزی و انجام کار گروهی
• متعهد

مهارت های مورد نیاز:
• تسلط مناسب به تجهیزات امنیتی در حوزه فايروالينگ
• آشنایی با تجهیز F5 و ماژول های WAF
• تسلط نسبی جهت هاردنينگ (امن سازی) سرويس های شبكه
پیاده سازی AntiSpam و NIDS
• تسلط نسبی به ابزارهای مانیتورینگ امنيت مشتمل از تحلیل لاگ، شناسایی تهدید ها و پاسخدهی مناسب (روی ابزار هوش امنيتی SIEM)
• آشنایی با نرم افزارهای مرتبط با امنیت (ضد بدافزار، SandBox، فارنزيک، اسكنر آسيب پذيری های شبكه و وب و ساير كنترل‌های امنيتی)

ارسال رزومه:
📧 arabgol@behsazan.com
👁 @intsec