امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
973 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
Title: Certified Ethical Hacker Version 11 Practice Tests (CEH v11)
Year: 2022
Edition: Second
Author(s): Ric Messier
Publisher: Sybex
Language: English
Pages: 211

👁 @intsec
#Book
👍1
CEH_V11_Certified_Ethical_Hacker_Version_11_Practice_Tests_@intsec.pdf
8.9 MB
جدیدترین نسخه کتاب Certified Ethical Hacker Version 11 Practice Tests آشنایی با سوالات و آمادگی آزمون دوره CEH

👁 @intsec
#book
🔹 مایکروسافت اعلام کرد که اقداماتی را برای غیرفعال کردن ماکروهای Visual Basic for Applications (VBA) به‌طور پیش‌فرض در محصولات خود از جمله Word، Excel، PowerPoint، Access و Visio برای داکیومنت‌های دانلود شده از وب انجام میدهد تا کل مسیرهای حمله از برنامه‌های کاربردی را حذف کند.
🔹 مهاجمان، ماکروها را در فایل‌های آفیس برای کاربران نهایی ارسال می‌کنند که ناآگاهانه آن‌ها را فعال می‌کنند، payloadهای مخرب ارسال می‌شود و نهایتا تأثیر آن می‌تواند شدید باشد از جمله اجرای بدافزار، به خطر افتادن هویت، از دست دادن داده‌ها و دسترسی از راه دور.
🔹 در حالی که این شرکت به کاربران در مورد اجازه دادن به ماکروها در فایل‌های آفیس هشدار می‌دهد، کاربران ناآگاه (مثلا گیرندگان ایمیل‌های فیشینگ) هنوز هم می‌توانند برای فعال کردن این ویژگی فریب داده شوند.

👁 @intsec
#خبر #بدافزار #ماکرو
This media is not supported in your browser
VIEW IN TELEGRAM
🔹 چند روز پیش یک گروه هکری با انتشار فیلمی مدعی شد که زندان قزلحصار کرج را هک کرده است.
🔹 این گروه که خود را #عدالت_علی می‌نامد هفته گذشته نیز با هک تلوبیون موفق به پخش یک پیام ویدئویی در این بستر شده بود.
🔹 در این ویدئو همراه ما باشید تا با این گروه هکری و اقدامات آن‌ها بیشتر آشنا شوید.

👁 @intsec
یک روزنامه چاپ اسرائیل اطلاعاتی را منتشر کرد که اتهامات مطرح علیه پلیس این کشور در خصوص جاسوسی از شهروندان موسوم به #پگاسوس را تایید می‌کند.

🔹 بر اساس افشاگری‌های تازه منتشر شده از سوی این نشریه اسرائیلی، پلیس این کشور تلفن‌های همراه شمار زیادی از صهیونیست‎ها را با هدف جاسوسی و جمع‌آوری اطلاعات هک کرده است.

🔹 در گزارش روزنامه عبری زبان «کالکالیست» آمده است که شخصیت‌های عمومی، روزنامه‌نگاران و شماری از نزدیکان بنیامین نتانیاهو، قربانیان اصلی کارزار بزرگ جاسوسی و هک سایبری پلیس بوده‌اند که در مقیاسی گسترده صورت گرفته است و لیست بلندی از افرادی که اطلاعاتشون به سرقت رفته است را منتشر کرده که بسیاری از آنها مدیران میانی وزارتخانه ها، فعالان اجتماعی، رهبران اعتراضات، خبرنگاران و خانواده و همکاران نتانیاهو بوده اند.

🔹 روز گذشته نتانیاهو در سخنرانی خود در کنست این افتضاح را به بمباران اسرائیلی ها توسط هواپیماهای ارتش اسرائیل تشبیه کرد.

👁 @intsec
#خبر
بررسی توانمندی سایبری ۱۵ کشور جهان (شامل ایران) در هفت موضوع زیر

- Strategy and doctrine
- Governance, command and control
- Core cyber-intelligence capability
- Cyber empowerment and dependence
- Cyber security and resilience
- Global leadership in cyberspace affairs
- Offensive cyber capability

👁 @intsec
Cyber Capabilities and National Power - A Net Assessment.pdf
5.2 MB
Cyber Capabilities and National Power: A Net Assessment

👁 @intsec
هر پیام دریافتی از شماره شخصی با متن #ثنا ، ابلاغیه قضایی، تخلف یا مسدودی اموال یا ثبت نام واکسن و غیره که حاوی لینک می باشد، جعلی و به قصد آلوده نمودن گوشی و سرقت اطلاعات حساب شما می باشد.
از باز نمودن لینک های ارسالی اکیدا خودداری نمایید.

👁 @intsec
#هشدار #پلیس_فتا
امنیت سایبری | Cyber Security pinned «هر پیام دریافتی از شماره شخصی با متن #ثنا ، ابلاغیه قضایی، تخلف یا مسدودی اموال یا ثبت نام واکسن و غیره که حاوی لینک می باشد، جعلی و به قصد آلوده نمودن گوشی و سرقت اطلاعات حساب شما می باشد. از باز نمودن لینک های ارسالی اکیدا خودداری نمایید. 👁 @intsec #هشدار…»
Firewall best practices to block #ransomware

👁 @intsec
#Sophos
Microsoft February 2022 Security Updates

شرکت مایکروسافت روز گذشته آپدیت امنیتی فوریه ۲۰۲۲ خود را برای یک #آسیب_پذیری روز صفر و مجموعا ۴۸ نقص امنیتی منتشر کرد.

در این آپدیت امنیتی، موارد زیر اصلاح شدند:
۱۶ آسیب پذیری از نوع ارتقاء سطح دسترسی
۳ آسیب پذیری از نوع عبور ویژگی های امنیتی
۱۶ آسیب پذیری از نوع اجرای راه دور کد
۵ آسیب پذیری از نوع نشت اطلاعات
۵ آسیب پذیری منع سرویس
۳ آسیب پذیری از نوع جعل
۲۲ آسیب پذیری اج کرومیوم

مطالعه بیشتر و دریافت وصله‌های منتشر شده به همراه لیست CVEها

🔹 https://msrc.microsoft.com/update-guide/releaseNote/2022-Feb
👁 @intsec
Audio
آشنایی با گروه جاسوسی سایبری #NSO

یک پادکست خیلی مفید از رادیو امنیت گروه لیان

👁 @intsec
#پگاسوس #تلفن_همراه
👍4
Government Cyber Security #Strategy
Building a cyber resilient public sector

United Kingdom (UK) 2022 - 2030

👁 @intsec
#استراتژی
Uk Government Cyber Security Strategy .pdf
20.2 MB
Government Cyber Security #Strategy
Building a cyber resilient public sector

United Kingdom (UK) 2022 - 2030

👁 @intsec
#استراتژی
👍2
The Periodic Table of DevOps Tools
V4.2

👁 @intsec
مجموعه ای از فریمورک های ارزیابی و مدیریت ریسک امنیت اطلاعات

👁 @intsec
#Risk #Framework #Enisa
ENISA_Report_Compendium_of_Risk_Management_Frameworks_with_Potential.pdf
982.7 KB
مجموعه ای از فریمورک های ارزیابی و مدیریت ریسک امنیت اطلاعات

👁 @intsec
#Risk #Framework #Enisa