Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .
ISO 28000:2022
Security and resilience - Security management systems - Requirements
☝️ @IntSec | ⚡ Boost
#ISO
🔥🔥 اگه میخوای تست نفوذ به سایت رو کامل یاد بگیری به چنل زیر سر بزن 👇👇
👉🏻 /channel/EroHack0
👉🏻 /channel/EroHack0
🔻 اسرائیل ایران را به یک حمله بزرگ سایبری تهدید کرد.
یک مقام ارشد رژيم صهيونيستی درباره گزینههای پاسخ اسرائیل گفت:
حمله ما احتمالا یا یک حمله بزرگ سایبری خواهد بود یا یک حمله موشکی به تاسیسات مهمی در تهران
☝️ @IntSec | ⚡ Boost
#حمله
وبینار رایگان آموزشی آشنایی با استاندارد امنیت شبکههای صنعتی (ISA/IEC 62443)
مدرس:
محمد مهدی واعظی نژاد
زمان برگزاری:
۱۱ اردیبهشت ۱۴۰۳ - از ساعت ۱۴ الی ۱۵:۳۰
💻 ثبت نام آنلاین
دریافت اطلاعات بیشتر:
👤 09194799661
☎️ 02188854672
☝️ @IntSec | ⚡ Boost
#همایش_نمایشگاه_رویداد
Lateral Movement
Pwning the Domain
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس SOC-T1 (مرکز عملیات امنیت - سطح Tier1) در هواپیمایی ماهان
شرایط عمومی
- اخلاق حرفه ای امنیت اطلاعات (حفظ محرمانگی و صحت اطلاعات)
- توانایی گزارشنویسی از مراحل مختلف وظیفه ی محول شده
- توانایی کار عمیق و حل مسائل مرتبط با حوزه کاری
- توانایی انجام وظایف به صورت فردی و گروهی
- توانایی تعامل صحیح با کلیه سطوح شرکت
- خلاق، پیشنهاد دهنده و علاقه مند به مطالعه و یادگیری
- تسلط درک مطلب انگلیسی
- توانایی حضور در شیفتهای شبانه
مهارتهای تخصصی
- آشنایی با مفاهیم شبکه و پروتکلهای مختلف سرویس دهی در لایههای مختلف شبکه و سرویسهای زیرساختی
- توانایی تحلیل لاگ
- توانایی تحلیل و توسعه قوانین تشخیص و همبسته سنجی بر اساس TTP ها و IOC های مراجع معتبر بین المللی و داخلی برای کارشناسان سطوح بالاتر SOC
- بررسی رویدادها، رخدادها و هشدارهای ایجاد شده در SIEM و تعیین درجه ریسک و فوریت آن ها جهت پیگیری های بعدی
- صدور و پیگیری تیکت ها در صورت لزوم برای تحلیل مسئله در سطوح و تیم های مرتبط
- آشنایی با فرایندها و مفاهیم Incident Response
ارسال رزومه:
📂Jobbinja
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس امنیت شبکه در شرکت رسیس در شعب کرج و تهران
اگر دانش و تجربه در زمینه Network+ و Securoty+ دارید مشتاقانه منتظر شما هستیم.
ارسال رزومه:
📂 cv@ressis.net
📂 a.shahrestani@ressis.net
☎️ 021-54714
☝️ @IntSec | ⚡ Boost
تکذیب پیامک جعلی منتسب به پدافند غیرعامل
سازمان #پدافند_غیرعامل کشور:
به اطلاع میرساند پیامی که از طریق یک سامانه پیامکی تجاری برای برخی از شهروندان منتشر شده جعلی است و متعلق به روابط عمومی سازمان پدافند غیرعامل کشور نمیباشد و محتوای آن کذب محض است.
☝️ @IntSec | ⚡ Boost
فصل چهارم #کتاب "تیم قرمز حرفهای" (انجام تعاملات امنیت سایبری موفقیت آمیز)
تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی
فصل اول
فصل دوم
فصل سوم
📖 نسخه اصلی کتاب
☝️ @IntSec | ⚡ Boost
💠 فیلمی کوتاه از خالی کردن حساب با تکنيک #فیشینگ پیامکی و ایمیلی
◀️برای آگاهی اطرافیانتان به اشتراک بگذارید.
☝️ @IntSec | ⚡ Boost
#مهندسی_اجتماعی #هشدار
Artificial Intelligence (AI) Risk Management Framework (RMF) #Playbook
☝️ @IntSec | ⚡ Boost
#NIST
☺️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریمخصوصی - سامانههای مدیریت امنیت اطلاعات - الزامات»
براساس آخرین نسخه بینالمللی استاندارد ISO/IEC 27001:2022
☝️ @IntSec | ⚡ Boost
#سند #ISO
⭐️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی- سامانه مدیریت امنیت اطلاعات- الزامات» با هدف تعیین الزامات استقرار، پیادهسازی، نگهداری و بهبود مستمر سامانه مدیریت امنیت اطلاعات به تصویب رسید.
📄 سازمان ملی استاندارد اعلام کرد استاندارد ملی INSO-ISO-IEC 27001 با عنوان «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی» به صورت عمومی منتشر شده است و در تمامی سازمان ها، صرفنظر از نوع، اندازه و ماهیت آن ها کاربرد دارد.
📰 در مقدمه این سند آمده است هدف از تدوین این استاندارد تعیین الزاماتی برای استقرار پیاده سازی نگهداری و بهبود مستمر سامانه مدیریت امنیت اطلاعات در بافت سازمان است. کنارگذاری هر یک از الزامات مشخص شده در بندهای ۴ تا ۱۰ هنگامی که سازمان ادعای انطباق با این استاندارد را دارد، قابل پذیرش نیست.
👥 در تدوین این استاندارد سازمان فناوری اطلاعات، پلیس فتا، مرکز مدیریت افتا، سازمان تنظیم مقررات و ارتباطات رادیویی، بانک مرکزی، پژوهشگاه فناوری اطلاعات و ارتباطات، فرهنگستان زبان و ادب فارسی و سایر متخصصان و صاحب نظران ذیربط مشارکت داشتهاند که در نهایت در کمیته ملی ۷۳۴ فناوری اطلاعات به تصویب رسید.
☝️ @IntSec | ⚡ Boost
#سند #ISO
مقدمهای بر مرکز عملیات امنیت (SOC)
تهیه و گردآوری: علیرضا ملکی
☝️ @IntSec | ⚡ Boost
#کتاب #SOC
هنگام #هک شدن گوشی چه اقداماتی انجام دهیم؟
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس SOC در شرکت فنی و مهندسی امن پردازان کویر (APK)
شرح مسئولیتها، وظایف و اختیارات:
- توانمند در تجزیه و تحلیل ریسکهای امنیتی
- توانایی مستندسازی
- تحلیل و توانایی بالا در بیان و حل مساله
دانش، مهارتها و شایستگیهای تخصصی:
- آشنایی با CEH
- آشنایی با مفاهیم آسیبپذیری
- آشنایی با لینوکس و یا سپری کردن دوره LPIC1
- آشنا به مفاهیم اصلی شبکه
- حل مساله و قدرت تصمیم گیری
دانش، مهارت ها و شایستگیهای عمومی:
- نکتهبینی و توانایی بالا در کار تیمی
- دارای روحیه کارتیمی و علاقهمند به کار در محیطی پویا
- تفکر منطقی همراه با توانایی حل مساله خلاقانه
- دقیق، منظم، پویا، مسئولیتپذیر و پیگیر تا زمان حصول نتیجه
- امین در حفظ اطلاعات محرمانه سازمان
- توانایی مواجهه با چالشهای جدید
- تسلط به زبان انگلیسی امتیاز محسوب میشود
- فردی متعهد و مسئولیت پذیر
ارسال رزومه:
📂 job@apk-group.net
☝️ @IntSec | ⚡ Boost
🗣 اعلام آماده باش فوق العاده سایبری
با توجه به اعلام مراجع ذیصلاح و احتمال بروز حملات سایبری، ضمن اعلام وضعیت آماده باش سایبری، تیمهای امداد و بازیابی سازمان از این لحظه تا صبح فردا در سازمان حضور داشته باشند و هرگونه رخداد سایبری مشکوک را سریعاً بررسی و مراتب به این مرکز اعلام کنند.
مرکز مدیریت راهبردی #افتا
☝️ @IntSec | ⚡ Boost
#هشدار #حمله
🔹 هشدار گروه هکری #حنظله به واحد ۸۲۰۰ رژیم صهیونیستی
بر اساس اطلاعات ما، واحد تروریستی ۸۲۰۰ هم اکنون در حال برنامهریزی یک اقدام دروغین و تروریستی برای منحرف کردن افکار عمومی سرزمین های اشغالی از رسوایی اخیر است. به آنها هشدار میدهیم که در صورت هرگونه خرابکاری، مسئولیت تخریب زیرساختهای حیاتی فناوری اطلاعات بر عهده واحد ۸۲۰۰ خواهد بود.
شما حتی نمیتوانید تصور کنید که حنظله در کجای سیستمهای سازمانهای شما مستقر شدهاست!
ما ۲۰ گیگابایت از دادههای ArrowNet را فقط برای هشدار منتشر میکنیم! صبر ما را امتحان نکنید.
☝️ @IntSec | ⚡ Boost
✅ ۱۲ یادآوری ساده برای امنیت اطلاعات در محل کار
۱- میز خود را در انتهای روز مرتب کنید.
۲- اسناد محرمانه را در کشوهای ققلدار بگذارید.
۳- همهی کاغذهای پرینت شده را از روی پرینتر بردارید.
۴- بر روی پرینتر رمز عبور بگذارید.
۵- دادهها را حذف نکنید، سختافزار حاوی دادههای مهم را قبل از دور انداختن نابود کنید.
۶- رمزهای عبور خود را به صورت منظم عوض کنید.
۷- فقط از وسایل الکترونیکی دارای رمز عبور استفاده کنید.
۸- حتما از محافظ صفحه نمایش استفاده کنید.
۹- ابزارهای حاوی اطلاعات را در هتل، کافیشاپ، وسایل نقیله و... جا نگذارید.
۱۰- اتاق نگهداری اسناد را مرتب کنید و اجازه ندهید دادهها تلمبار شوند.
۱۱- ساکت نباشید. اگر دادهها در معرض خطر بود حتماً اعلام کنید.
۱۲- کاغذهای حاوی اطلاعات را قبل از دور ریختن در کاغذ خردکن بریزید.
☝️ @IntSec | ⚡ Boost
#آگاهی_رسانی #اینفوگرافیک
Lateral Movement
Pwning the Domain
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری کارشناس مهندس امنیت در شرکت زیرساخت امن خدمات تراکنشی
ارسال رزومه:
📂 hrm@sits-co.com
☝️ @IntSec | ⚡ Boost
مدیران دولتی بعد اینکه #هک اتفاق میافته 🥲
☝️ @IntSec | ⚡ Boost
#حمله
🔎 دفع حملات سایبری بینالمللی به زیرساختهای آسیاتک
آسیاتک در پیامکی که برای کاربران خود فرستاده از حملات وسیع بینالمللی به زیرساختهای داخلی خبر داده است.
آسیاتک اعلام کرد حملات تا حد بسیار زیادی کنترل شده و اختلال شدید ایجاد نشده است.
☝️ @IntSec | ⚡ Boost
#حمله
فصل چهارم #کتاب "تیم قرمز حرفهای" (انجام تعاملات امنیت سایبری موفقیت آمیز)
تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی
فصل اول
فصل دوم
فصل سوم
📖 نسخه اصلی کتاب
☝️ @IntSec | ⚡ Boost
شرکت آتنا در راستای توسعه تیم فنی خودش از تمامی علاقهمندان به حوزه امنیت و کارشناسان این حوزه دعوت میکند که به جمع این تیم بپیوندند. اگر به کار در زمینه امنیت اطلاعات علاقه دارید و یا تجربیاتی در این زمینه دارید، میتوانید به تیم آتنا ملحق شوید.
مهارت های لازم:
- آشنایی با سیستم عامل های ویندوز و لینوکس،
- آشنایی با مفاهیم امنیت
- اطلاعات پایه شبکه
- جذب نیرو در دو سطح مبتدی و حرفه ای
کسب اطلاعات بیشتر ۰۲۱۹۱۰۱۱۰۹۱ داخلی ۲۰۴
ارسال رزومه:
📂 m.ganj@athena.ir
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری
Artificial Intelligence (AI) Risk Management Framework (RMF) #Playbook
☝️ @IntSec | ⚡ Boost
#NIST
☺️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریمخصوصی - سامانههای مدیریت امنیت اطلاعات - الزامات»
براساس آخرین نسخه بینالمللی استاندارد ISO/IEC 27001:2022
☝️ @IntSec | ⚡ Boost
#سند #ISO
مقدمهای بر مرکز عملیات امنیت (SOC)
تهیه و گردآوری: علیرضا ملکی
☝️ @IntSec | ⚡ Boost
#کتاب #SOC
گروه هکری #Nethunter برای اثبات ادعای خود، فیلم نفوذ به سامانهها و شبکههای داخلی وزارت جنگ اسرائیل را هم منتشر کرده است.
دسترسی به اسناد شرکتهای داخلی و خارجی که با این وزارتخانه همکاری میکنند نیز بخش دیگری از اطلاعات افشا شده این گروه است.
☝️ @IntSec | ⚡ Boost
#فرصت_همکاری مدیر ارشد امنیت اطلاعات در شرکت فناپ
Job Title:
Chief Information Security Officer (CISO)
Job Description:
The Chief Information Security Officer (CISO) will be responsible for establishing and maintaining the enterprise vision, strategy, and program to ensure information assets and technologies are adequately protected. The CISO will lead FANAP's efforts to protect its information systems against cyber threats, ensuring the confidentiality, integrity, and availability of data. This role requires a visionary leader with a strong understanding of IT security strategies, risk management, and information technology.
Responsibilities:
☺️ Develop, implement, and monitor a strategic, comprehensive enterprise information security and IT risk management program to ensure the integrity, confidentiality, and availability of information owned, controlled, or processed by FANAP.
☺️ Manage and oversee the company's information security governance processes and establish a company-wide information security management program.
☺️ Lead the development and implementation of effective and reasonable policies and practices to secure protected and sensitive data and ensure information security and compliance with relevant legislation.
☺️ Work directly with the business units to facilitate risk assessment and risk management processes, and work with stakeholders throughout the enterprise on identifying acceptable levels of residual risk.
☺️ Create and manage information security and risk management awareness training programs for all employees, contractors, and approved system users.
☺️ Work closely with IT department to ensure alignment between security and privacy compliance programs, including policies, practices, investigations, and audits.
☺️ Manage security incidents and events to protect corporate IT assets, including intellectual property, regulated data, and the company's reputation.
Qualifications:
☺️ A minimum of 10 years of experience in a combination of risk management, information security, and IT jobs.
☺️ At least 5 years of experience in a senior leadership role related to cybersecurity.
☺️ Knowledge of common information security management frameworks, such as ISO/IEC 27001, and NIST.
☺️ A bachelor's degree in information technology or a related field. A Master's degree in Information Security, Cybersecurity, or a related field is highly desirable.
☺️ Professional security management certification, such as a Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or other similar credentials.
ارسال رزومه:
📂 m.sarlak@fanap.ir
☝️ @IntSec | ⚡ Boost