intsec | Unsorted

Telegram-канал intsec - امنیت سایبری | Cyber Security

11613

Cyber Security (IT & OT) Awareness/Training Offensive & Defensive NIST, ISO/IEC 27K, CIS, PCI-SSC, OWASP, SANS, ENISA, NCSC, MS-ISAC, ISC2, ISACA, MITRE, CISA, NSA, FBI, DoD, ... Contact (Advertising) @IntSecAdmin .

Subscribe to a channel

امنیت سایبری | Cyber Security

ISO 28000:2022

Security and resilience - Security management systems - Requirements

☝️ @IntSec | Boost
#ISO

Читать полностью…

امنیت سایبری | Cyber Security

🔥🔥 اگه میخوای تست نفوذ به سایت رو کامل یاد بگیری به چنل زیر سر بزن 👇👇

👉🏻 /channel/EroHack0
👉🏻 /channel/EroHack0

Читать полностью…

امنیت سایبری | Cyber Security

🔻 اسرائیل ایران را به یک حمله بزرگ سایبری تهدید کرد.

یک مقام ارشد رژيم صهيونيستی درباره گزینه‌های پاسخ اسرائیل گفت:
حمله ما احتمالا یا یک حمله بزرگ سایبری خواهد بود یا یک حمله موشکی به تاسیسات مهمی در تهران

☝️ @IntSec | Boost
#حمله

Читать полностью…

امنیت سایبری | Cyber Security

وبینار رایگان آموزشی آشنایی با استاندارد امنیت شبکه‌های صنعتی (ISA/IEC 62443)

مدرس:
محمد مهدی واعظی نژاد

زمان برگزاری:
۱۱ اردیبهشت ۱۴۰۳ - از ساعت ۱۴ الی ۱۵:۳۰

💻 ثبت نام آنلاین

دریافت اطلاعات بیشتر:
👤 09194799661
☎️ 02188854672

☝️ @IntSec | Boost
#همایش_نمایشگاه_رویداد

Читать полностью…

امنیت سایبری | Cyber Security

Lateral Movement

Pwning the Domain

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری کارشناس SOC-T1 (مرکز عملیات امنیت - سطح Tier1) در هواپیمایی ماهان

شرایط عمومی
- اخلاق حرفه ای امنیت اطلاعات (حفظ محرمانگی و صحت اطلاعات)
- توانایی گزارش­‌نویسی از مراحل مختلف وظیفه ی محول شده
- توانایی کار عمیق و حل مسائل مرتبط با حوزه کاری
- توانایی انجام وظایف به صورت فردی و گروهی
- توانایی تعامل صحیح با کلیه سطوح شرکت
- خلاق، پیشنهاد دهنده و علاقه ­مند به مطالعه و یادگیری
- تسلط درک مطلب انگلیسی
- توانایی حضور در شیفت‌های شبانه 

مهارت‌های تخصصی
-
آشنایی با مفاهیم شبکه و پروتکل‌های مختلف سرویس دهی در لایه‌های مختلف شبکه و سرویس‌های زیرساختی
- توانایی تحلیل لاگ
- توانایی تحلیل و توسعه قوانین تشخیص و همبسته سنجی بر اساس TTP ها و IOC های مراجع معتبر بین المللی و داخلی برای کارشناسان سطوح بالاتر SOC
- بررسی رویدادها، رخدادها و هشدارهای ایجاد شده در SIEM و تعیین درجه ریسک و فوریت آن ها جهت پیگیری های بعدی
- صدور و پیگیری تیکت ها در صورت لزوم برای تحلیل مسئله در سطوح و تیم های مرتبط
- آشنایی با فرایندها و مفاهیم Incident Response

ارسال رزومه:
📂Jobbinja
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری کارشناس امنیت شبکه در شرکت رسیس در شعب کرج و تهران

اگر دانش و تجربه در زمینه Network+ و Securoty+ دارید مشتاقانه منتظر شما هستیم.

ارسال رزومه:
📂 cv@ressis.net
📂 a.shahrestani@ressis.net
☎️ 021-54714
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

تکذیب پیامک جعلی منتسب به پدافند غیرعامل

سازمان #پدافند_غیرعامل کشور:
به اطلاع می‌رساند پیامی که از طریق یک سامانه پیامکی تجاری برای برخی از شهروندان منتشر شده جعلی است و متعلق به روابط عمومی سازمان پدافند غیرعامل کشور نمی‌باشد و محتوای آن کذب محض است.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

فصل چهارم #کتاب "تیم قرمز حرفه‌ای" (انجام تعاملات امنیت سایبری موفقیت آمیز)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم
فصل سوم

📖 نسخه اصلی کتاب

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

💠 فیلمی کوتاه از خالی کردن حساب با تکنيک #فیشینگ پیامکی و ایمیلی

◀️برای آگاهی اطرافیانتان به اشتراک بگذارید.

☝️ @IntSec | Boost
#مهندسی_اجتماعی #هشدار

Читать полностью…

امنیت سایبری | Cyber Security

Artificial Intelligence (AI) Risk Management Framework (RMF) #Playbook

☝️ @IntSec | Boost
#NIST

Читать полностью…

امنیت سایبری | Cyber Security

☺️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم‌خصوصی - سامانه‌های مدیریت امنیت اطلاعات - الزامات»
براساس آخرین نسخه بین‌المللی استاندارد ISO/IEC 27001:2022

☝️ @IntSec | Boost
#سند #ISO

Читать полностью…

امنیت سایبری | Cyber Security

⭐️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی- سامانه‌ مدیریت امنیت اطلاعات- الزامات» با هدف تعیین الزامات استقرار، پیاده‌سازی، نگه‌داری و بهبود مستمر سامانه‌ مدیریت امنیت اطلاعات به تصویب رسید.

📄 سازمان ملی استاندارد اعلام کرد استاندارد ملی INSO-ISO-IEC 27001 با عنوان «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی» به صورت عمومی منتشر شده است و در تمامی سازمان ها، صرف‌نظر از نوع، اندازه و ماهیت آن ها کاربرد دارد.

📰 در مقدمه این سند آمده است هدف از تدوین این استاندارد تعیین الزاماتی برای استقرار پیاده سازی نگهداری و بهبود مستمر سامانه مدیریت امنیت اطلاعات در بافت سازمان است. کنارگذاری هر یک از الزامات مشخص شده در بندهای ۴ تا ۱۰ هنگامی که سازمان ادعای انطباق با این استاندارد را دارد، قابل پذیرش نیست.

👥 در تدوین این استاندارد سازمان فناوری اطلاعات، پلیس فتا، مرکز مدیریت افتا، سازمان تنظیم مقررات و ارتباطات رادیویی، بانک مرکزی، پژوهشگاه فناوری اطلاعات و ارتباطات، فرهنگستان زبان و ادب فارسی و سایر متخصصان و صاحب نظران ذیربط مشارکت داشته‌اند که در نهایت در کمیته ملی ۷۳۴ فناوری اطلاعات به تصویب رسید.

☝️ @IntSec | Boost
#سند #ISO

Читать полностью…

امنیت سایبری | Cyber Security

مقدمه‌ای بر مرکز عملیات امنیت (SOC)

تهیه و گردآوری: علیرضا ملکی

☝️ @IntSec | Boost
#کتاب #SOC

Читать полностью…

امنیت سایبری | Cyber Security

هنگام #هک شدن گوشی چه اقداماتی انجام دهیم؟

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری کارشناس SOC در شرکت فنی و مهندسی امن پردازان کویر (APK)

شرح مسئولیت‌ها، وظایف و اختیارات:
- توانمند در تجزیه و تحلیل ریسک‌های امنیتی
- توانایی مستندسازی
- تحلیل و توانایی بالا در بیان و حل مساله

دانش، مهارت‌ها و شایستگی‌های تخصصی:
- آشنایی با CEH
- آشنایی با مفاهیم آسیب‌پذیری
- آشنایی با لینوکس و یا سپری کردن دوره LPIC1
- آشنا به مفاهیم اصلی شبکه
- حل مساله و قدرت تصمیم گیری

دانش، مهارت ها و شایستگی‌های عمومی:
- نکته‌بینی و توانایی بالا در کار تیمی
- دارای روحیه کارتیمی و علاقه‌مند به کار در محیطی پویا
- تفکر منطقی همراه با توانایی حل مساله خلاقانه
- دقیق، منظم، پویا، مسئولیت‌پذیر و پیگیر تا زمان حصول نتیجه
- امین در حفظ اطلاعات محرمانه سازمان
- توانایی مواجهه با چالش‌های جدید
- تسلط به زبان انگلیسی امتیاز محسوب می‌شود
- فردی متعهد و مسئولیت پذیر

ارسال رزومه:
📂 job@apk-group.net
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

🗣 اعلام آماده باش فوق العاده سایبری

با توجه به اعلام مراجع ذی‌صلاح و احتمال بروز حملات سایبری، ضمن اعلام وضعیت آماده باش سایبری، تیم‌های امداد و بازیابی سازمان از این لحظه تا صبح فردا در سازمان حضور داشته باشند و هرگونه رخداد سایبری مشکوک را سریعاً بررسی و مراتب به این مرکز اعلام کنند.

مرکز مدیریت راهبردی #افتا

☝️ @IntSec | Boost
#هشدار #حمله

Читать полностью…

امنیت سایبری | Cyber Security

🔹 هشدار گروه هکری #حنظله به واحد ۸۲۰۰ رژیم صهیونیستی

بر اساس اطلاعات ما، واحد تروریستی ۸۲۰۰ هم اکنون در حال برنامه‌ریزی یک اقدام دروغین و تروریستی برای منحرف کردن افکار عمومی سرزمین های اشغالی از رسوایی اخیر است. به آنها هشدار می‌دهیم که در صورت هرگونه خرابکاری، مسئولیت تخریب زیرساخت‌های حیاتی فناوری اطلاعات بر عهده واحد ۸۲۰۰ خواهد بود.
شما حتی نمی‌توانید تصور کنید که حنظله در کجای سیستم‌های سازمان‌های شما مستقر شده‌است!
ما ۲۰ گیگابایت از داده‌های ArrowNet را فقط برای هشدار منتشر می‌کنیم! صبر ما را امتحان نکنید.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

۱۲ یادآوری ساده برای امنیت اطلاعات در محل کار

۱- میز خود را در انتهای روز مرتب کنید.
۲- اسناد محرمانه را در کشوهای ققل‌دار بگذارید‌.
۳- همه‌ی کاغذهای پرینت شده را از روی پرینتر بردارید.‌
۴- بر روی پرینتر رمز عبور بگذارید.
۵- داد‌ه‌ها را حذف نکنید، سخت‌افزار حاوی داده‌های مهم را قبل از دور انداختن نابود کنید‌.
۶- رمزهای عبور خود را به صورت منظم عوض کنید.
۷- فقط از وسایل الکترونیکی دارای رمز عبور استفاده کنید.
۸- حتما از محافظ صفحه نمایش استفاده کنید.
۹- ابزارهای حاوی اطلاعات را در هتل، کافی‌شاپ، وسایل نقیله و... جا نگذارید.
۱۰- اتاق نگهداری اسناد را مرتب کنید و اجازه ندهید داده‌ها تلمبار شوند.
۱۱- ساکت نباشید. اگر داده‌ها در معرض خطر بود حتماً اعلام کنید‌.
۱۲- کاغذهای حاوی اطلاعات را قبل از دور ریختن در کاغذ خردکن بریزید.

☝️ @IntSec | Boost
#آگاهی_رسانی #اینفوگرافیک

Читать полностью…

امنیت سایبری | Cyber Security

Lateral Movement

Pwning the Domain

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری کارشناس مهندس امنیت در شرکت زیرساخت امن خدمات تراکنشی

ارسال رزومه:
📂 hrm@sits-co.com
☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

مدیران دولتی بعد اینکه #هک اتفاق میافته 🥲

☝️ @IntSec | Boost
#حمله

Читать полностью…

امنیت سایبری | Cyber Security

🔎 دفع حملات سایبری بین‌المللی به زیرساخت‌های آسیاتک

آسیاتک در پیامکی که برای کاربران خود فرستاده از حملات وسیع بین‌المللی به زیرساخت‌های داخلی خبر داده است.
آسیاتک اعلام کرد حملات تا حد بسیار زیادی کنترل شده و اختلال شدید ایجاد نشده است.

☝️ @IntSec | Boost
#حمله

Читать полностью…

امنیت سایبری | Cyber Security

فصل چهارم #کتاب "تیم قرمز حرفه‌ای" (انجام تعاملات امنیت سایبری موفقیت آمیز)

تالیف: جیکوب جی اوکلی
ترجمه: مهدی لقایی، سهیل هاشمی

فصل اول
فصل دوم
فصل سوم

📖 نسخه اصلی کتاب

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

شرکت آتنا در راستای توسعه تیم فنی خودش از تمامی علاقه‌مندان به حوزه امنیت و کارشناسان این حوزه دعوت می‌کند که به جمع این تیم بپیوندند. اگر به کار در زمینه امنیت اطلاعات علاقه دارید و یا تجربیاتی در این زمینه دارید، می‌توانید به تیم آتنا ملحق شوید.

مهارت های لازم:
- آشنایی با سیستم عامل های ویندوز و لینوکس،
- آشنایی با مفاهیم امنیت
- اطلاعات پایه شبکه
- جذب نیرو در دو سطح مبتدی و حرفه ای

کسب اطلاعات بیشتر ۰۲۱۹۱۰۱۱۰۹۱ داخلی ۲۰۴

ارسال رزومه:
📂 m.ganj@athena.ir
☝️ @IntSec | Boost
#فرصت_همکاری

Читать полностью…

امنیت سایبری | Cyber Security

Artificial Intelligence (AI) Risk Management Framework (RMF) #Playbook

☝️ @IntSec | Boost
#NIST

Читать полностью…

امنیت سایبری | Cyber Security

☺️ استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم‌خصوصی - سامانه‌های مدیریت امنیت اطلاعات - الزامات»
براساس آخرین نسخه بین‌المللی استاندارد ISO/IEC 27001:2022

☝️ @IntSec | Boost
#سند #ISO

Читать полностью…

امنیت سایبری | Cyber Security

مقدمه‌ای بر مرکز عملیات امنیت (SOC)

تهیه و گردآوری: علیرضا ملکی

☝️ @IntSec | Boost
#کتاب #SOC

Читать полностью…

امنیت سایبری | Cyber Security

گروه هکری #Nethunter برای اثبات ادعای خود، فیلم نفوذ به سامانه‌ها و شبکه‌های داخلی وزارت جنگ اسرائیل را هم منتشر کرده است.

دسترسی به اسناد شرکت‌های داخلی و خارجی که با این وزارتخانه همکاری می‌کنند نیز بخش دیگری از اطلاعات افشا شده‌ این گروه است.

☝️ @IntSec | Boost

Читать полностью…

امنیت سایبری | Cyber Security

#فرصت_همکاری مدیر ارشد امنیت اطلاعات در شرکت فناپ

Job Title:
Chief Information Security Officer (CISO)

Job Description:
The Chief Information Security Officer (CISO) will be responsible for establishing and maintaining the enterprise vision, strategy, and program to ensure information assets and technologies are adequately protected. The CISO will lead FANAP's efforts to protect its information systems against cyber threats, ensuring the confidentiality, integrity, and availability of data. This role requires a visionary leader with a strong understanding of IT security strategies, risk management, and information technology.

Responsibilities:
☺️ Develop, implement, and monitor a strategic, comprehensive enterprise information security and IT risk management program to ensure the integrity, confidentiality, and availability of information owned, controlled, or processed by FANAP.
☺️ Manage and oversee the company's information security governance processes and establish a company-wide information security management program.
☺️ Lead the development and implementation of effective and reasonable policies and practices to secure protected and sensitive data and ensure information security and compliance with relevant legislation.
☺️ Work directly with the business units to facilitate risk assessment and risk management processes, and work with stakeholders throughout the enterprise on identifying acceptable levels of residual risk.
☺️ Create and manage information security and risk management awareness training programs for all employees, contractors, and approved system users.
☺️ Work closely with IT department to ensure alignment between security and privacy compliance programs, including policies, practices, investigations, and audits.
☺️ Manage security incidents and events to protect corporate IT assets, including intellectual property, regulated data, and the company's reputation.

Qualifications:
☺️ A minimum of 10 years of experience in a combination of risk management, information security, and IT jobs.
☺️ At least 5 years of experience in a senior leadership role related to cybersecurity.
☺️ Knowledge of common information security management frameworks, such as ISO/IEC 27001, and NIST.
☺️ A bachelor's degree in information technology or a related field. A Master's degree in Information Security, Cybersecurity, or a related field is highly desirable.
☺️ Professional security management certification, such as a Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or other similar credentials.

ارسال رزومه:
📂 m.sarlak@fanap.ir
☝️ @IntSec | Boost

Читать полностью…
Subscribe to a channel