امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
973 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
#هشدار
کاربر گرامی؛ قوه قضاییه، سامانه همتا و دستگاه های دولتی از شماره شخصی پیامک ارسال نمی کنند، به هیچ وجه روی لینک های ارسالی کلیک نکنید.
کلیک = هک گوشی و خالی شدن حساب

👁 @intsec
#پلیس_فتا #کلاهبرداری
#فرصت_همکاری کارشناس امنیت سیستم های اطلاعاتی در شرکت امن افزار گستر شریف

- حداقل کارشناسی کامپیوتر/IT
- حداقل ۵ سال سابقه کار
- مسلط به سیستم عامل های ویندوز و لینوکس
- آشنا به معماری های شبکه و سیستم‌های تجزیه و تحلیل
- آشنا با سامانه‌های اطلاعاتی، زیرساختها و برنامه‌های کاربردی وب / غیر وب
- آشنایی با C/C++ و JAVA داشتن مهارت در Bash Scripting, Python, Perl / Ruby
- مسلط به حداقل یکی از متدولوژی های: OWASP Top 10, PTES, NSA Vulnerability, Penetration Testing Standards
- آشنایی با تکنولوژی‌های Firewall, Detection/Prevention، شیوه‌های Secure Coding و Threat Modeling
- درک دقیق انواع آسیب‌پذیری‌ها، تهدیدات و حملات امنیتی پیرامون شبکه و APIها
-توانایی و تجربه در ارزیابی امنیتی و شناسایی آسیب‌پذیری‌های امنیتی سیستم‌های عامل، پایگاه‌های داده ، وب‌سرورها ، برنامه‌های کاربردی تحت وب/غیر وب، برنامه‌های موبایل
- توانایی و تجربه در ارائه راهکارهای امن‌سازی جهت رفع آسیب‌پذیری‌های شناسایی شده
- توانایی و تجربه در تهیه و تدوین دستورالعمل‌های امنیتی جهت مقاوم‌سازی سرویس‌ها
- مسلط به مستند سازی نتایج ارزیابی امنیتی و امن سازی
- توانایی انجام کار تیمی
- دارا بودن مدارک بین المللی از قبیل ( CEH, GPEN, GCIH ) دارای امتیاز مثبت می‌باشد.

در خصوص حقوق و دستمزد و شرایط کار در جلسه مصاحبه توضیحات لازم ارائه می‌شود.

ارسال رزومه:

📧 torabi@amnafzar.ir
👁 @intsec
👍1
#NIST Cybersecurity #Framework

Policy Template Guide

👁 @intsec
#CIS
👍1
#NIST SP 800-161r1

Cybersecurity Supply Chain #Risk Management Practices for Systems and Organizations
May 2022

👁 @intsec
NIST.SP.800-161r1.pdf
4.4 MB
#NIST SP 800-161r1

Cybersecurity Supply Chain #Risk Management Practices for Systems and Organizations
May 2022

👁 @intsec
SANS ICS Control Systems Are a Target v1.3.pdf
2.9 MB
Control Systems Are a Target

- ICS410 SCADA Reference Model
- ICS410 Large ICS Site Reference Model

👁 @intsec
#SANS #Poster #ICS #SCADA #OT
نگاهی به باج‌افزارها به‌عنوان خسارت‌بارترین تهدید سایبری یک‌دهه اخیر

👁 @intsec
#گزارش #باج_افزار
WP-0014-P-Ransomware-Review.pdf
5 MB
نگاهی به باج‌افزارها به‌عنوان خسارت‌بارترین تهدید سایبری یک‌دهه اخیر

👁 @intsec
#گزارش #باج_افزار
👍2
تمركز
خيلى مهمتر از باهوش بودنه ..!

دورتون و خلوت كنيد،
چند تا هدف كوتاه مدت كه تو جهت اهداف بلند مدتتون هست و طراحى كنيد،
و از همين امروز روشون متمركز بشید ...

👁 @intsec
#جملات_ناب
👍4🔥1👏1
سازمان نظام صنفی رایانه‌ای استان تهران وبینار «کارگاه دیجیتال فورنسیک (جرم‌شناسی رایانه‌ای)» برگزار می‌کند.

▫️این وبینار به صورت برخط (آنلاین) از ساعت ۱۴ تا ۱۷ روز یکشنبه، اول خرداد ۱۴۰۱ برگزار می‎‌شود.

▫️علاقه‌مندان برای شرکت در این دوره می‌توانند حداکثر تا پایان ساعت اداری روز پنجشنبه ۲۹ اردیبهشت ماه ثبت‌نام کنند.

▫️برای اطلاع از جزئیات بیشتر و ثبت نام در این وبینار به لینک زیر مراجعه کنید.

🔹 https://tehran.irannsr.org/s/mfakbVg
👁 @intsec
#همایش_نمایشگاه_رویداد
👎2👍1
Digital Forensic.pdf
540.6 KB
☝️ سرفصل و زمانبندی وبینار «کارگاه دیجیتال فورنسیک (جرم‌شناسی رایانه‌ای)»

👁 @intsec
#همایش_نمایشگاه_رویداد
👎1
Cybersecurity Capability #Maturity Model #C2M2 Guidance

یکی از مدل‌های پرکاربرد سنجش و معماری #بلوغ_امنیت سایبری سازمان در محیط‌های IT و OT

👁 @intsec
C2M2 V2.0.pdf
1.6 MB
Cybersecurity Capability #Maturity Model #C2M2 Guidance

version 2.0
July 2021

👁 @intsec
#بلوغ_امنیت
Analyzing and Evaluating an Industrial Control Systems (ICS) Network

تیم رخدادهای سایبری در حوزه سیستم‌های کنترل صنعتی (ICS-CERT) یه دوره آنلاین و رایگان در خصوص تجزیه و تحلیل سیستم‌های کنترل صنعتی برگزار می‌کند.

زمان دوره از June 6, 2022 (دوشنبه ۱۶ خرداد) تا Jun 26 (یکشنبه ۵ تیر) در بازه سه هفته‌ای است، دوره بصورت فیلم‌های ضبط شده است و آزمایشگاه دارد و در پایان دوره هم گواهینامه صادر خواهد شد.

سرفصل موضوعات:

• Analysis and Evaluation Overview
• Step 1 – Analyze Business Purpose
• Step 2 – Identify Assets
• Step 3 – Determine ICS Connectivity
• Step 4 – Determine ICS Dependencies
• Step 5 – Assess Risk to Business
• Step 6 – Determine Critical Risk
• Step 7 – Recommend Actions
• Step 8 – Monitor and Reassess
• Required: Final Evaluation
• Optional: CSET

🔹 https://www.eventbrite.com/e/401v-ics-analysis-and-evaluation-june-6-2022-registration-203407165307
👁 @intsec
#Free_course #OT #ICS #SCADA
👍3
سلام و درود ✋🏻
دوستان گرامی در انتشار پست‌های کانال امنیت سایبری اصول هشتگ‌گذاری رعایت می‌شود، با انتخاب یک هشتگ (#) تمام موضوعات مرتبط را می‌توانید مطالعه و دنبال کنید.
منتظر شنیدن پیشنهاداتتون هستم.
ارادت بسیار 🙏🏻
👁 @intsec
👍7
#فرصت_همکاری کارشناس مرکز عملیات امنیت (لایه یک) در پروژه‌های شرکت مهندسی اوژن تدبیر پارس

توانایی‌های فنی:
• مسلط بر مفاهیم شبکه و امنیت
• آشنایی با لاگ تجهیزات امنیتی، شبکه‌ای، سیستم‌‌عامل و پایگاه داده
• آشنایی با Splunk
• آشنایی با فرآیندهای رسیدگی به رخداد

مهارت‌های عمومی:
• آشنایی با زبان انگلیسی در سطح خوب (ترجمه و درک مطلب فنی و تخصصی)
• دارای روحیه کار تیمی و تعامل پذیری
• دارای تعهد و انگیزه خدمت

ساعت کاری: شنبه تا چهارشنبه ۸ تا ۱۷
بیمه پایه + بیمه تکمیلی
نوع همکاری: تمام وقت

ارسال رزومه با عنوان "کارشناس SOC"

📧 job@ojan.org
👁 @intsec
#حمله سایبری گسترده به شرکت ارتباطات مبین نت

مبین نت اطلاعیه رسمی امروز اعلام کرد دلیل اختلال سرویس دهی در سراسر کشور به کاربران خود، حمله سایبری کشف و دفاع شده در تاریخ ۲۴ اردیبهشت می‌باشد.

👁 @intsec
1👎1🔥1