Forwarded from OCCC.ir (Morteza Javan)
#سمینار امنیت در کلان داده ها
یکشنبه 11 آذر 1397
ساعت 14
حضور برای عموم آزاد است.
لینک ثبت نام جهت اعلام حضور:
https://evnd.co/1Ekew
#BigData #Security @occc_news
یکشنبه 11 آذر 1397
ساعت 14
حضور برای عموم آزاد است.
لینک ثبت نام جهت اعلام حضور:
https://evnd.co/1Ekew
#BigData #Security @occc_news
Forwarded from امنیت سایبری | Cyber Security (Saeed)
⭕️ پنجمین نمایشگاه تخصصی صنعت بومی پدافند سایبری و دومین نمایشگاه تخصصی صنعت بومی زیستی
زمان: ۱۱ الی ۱۴ آذر ۹۷ از ساعت ۹ الی ۱۷
مکان: نمایشگاه بین المللی تهران، سالن های ۱۲ تا ۱۵
👁 @intsec
#همایش_نمایشگاه_رویداد #پدافند_غیرعامل #امنیت_سایبری
زمان: ۱۱ الی ۱۴ آذر ۹۷ از ساعت ۹ الی ۱۷
مکان: نمایشگاه بین المللی تهران، سالن های ۱۲ تا ۱۵
👁 @intsec
#همایش_نمایشگاه_رویداد #پدافند_غیرعامل #امنیت_سایبری
Forwarded from Hypersec
مراحل آلوده سازی سیستم ها توسط باج افزارها (Ransomeware Kill Chain) و راهکارهای مقابله✍
۱. غالبا باج افزارها با یکی از روش های زیر وارد سیستم قربانی می شوند:
– ضمیمه یا لینک وبی مخرب در یک ایمیل فیشینگ
راهکار مقابله: مسدود کردن ایمیل های ورودی روی سرور SMTP، حذف ایمیل ها از Inbox کاربران و اطلاع رسانی به کاربر نسبت به بازنکردن لینک ها و ضمیمه هایی با الگوهای مشخص
– انتشار باج افزار از طریق صفحات وب مخرب (صفحاتی که کاربر با مرور و دانلود از آنها آلوده به باج افزار می شود – این تکنیک به Malvertizing شهرت دارد)
راهکار مقابله: مسدود کردن URL های مخرب روی پراکسی وب، شناسایی سیستم هایی که وب سایت های مخرب را بازدید کرده اند (از طریق تحلیل لاگ پراکسی)
– تکنیک Drive-by Download
در این روش برنامه های مخرب نظیر آنتی ویروس های جعلی کاربر را مجاب به دانلود فایل (در واقع دانلود باج افزار) می کنند.
راهکار مقابله: مسدود کردن URL های مخرب روی پراکسی وب، شناسایی سیستم هایی که وب سایت های مخرب را بازدید کرده اند (از طریق تحلیل لاگ پراکسی)، نوشتن Rule های سفارشی جهت مسدود کردن دانلود فایل های مشخص و مشکوک
۲. پیلود ( Payload ) روی سیستم قربانی اجرا شده و باج افزار نصب می شود
راهکار مقابله: ایجاد Whitelist از برنامه های قابل نصب روی سیستم کاربر، شناسایی سیستم هایی که فایل های مشخص (یا با الگوی مشخص) را دانلود کرده اند (اینکار با استفاده از تحلیل لاگ های HIDS میسر می شود)
۳. باج افزار نصب شده یک زوج کلید رمزگذاری و رمزگشایی تولید می کند.
۴. باج افزار با سرور کنترل و فرمان مربوطه ( C&C Server ) ارتباط برقرار می کند تا بدین طریق کلید رمزگشایی را به سرور مذکور ارسال کند
راهکار مقابله: شناسایی و مسدود کردن الگوهای ترافیکی غیرعادی (الگوهایی که تا به حال مشاهده نشده) روی NIDS و سرور پراکسی
۵. باج افزار با استفاده از کلید رمزگذاری مربوطه، اقدام به رمز کردن فایل های قربانی روی هارد دیسک می کند.
راهکار تشخیص: مانیتور کردن سیستم کاربران و فایل های اشتراکی با هدف یافتن پسوندهای مشکوک نظیر .abc، .xxx و …
۶. پس از اتمام عملیات مخرب باج افزار، فایل ها از دسترس خارج می شوند. باج افزار فایلی متنی را در دسکتاپ یا مسیرهای دلخواه قرار می دهد که در آن دستور العمل پرداخت و بازیابی فایل های اصلی ذکر شده است.
راهکار تشخیص: مانیتور کردن سیستم کاربر با هدف یافتن فایل های متنی مرتبط با باج افزار یا فایل های HTML روی دسکتاپ کاربر
http://www.hypersec.ir/?p=652🌎
@hypersec
t.me/hypersec
۱. غالبا باج افزارها با یکی از روش های زیر وارد سیستم قربانی می شوند:
– ضمیمه یا لینک وبی مخرب در یک ایمیل فیشینگ
راهکار مقابله: مسدود کردن ایمیل های ورودی روی سرور SMTP، حذف ایمیل ها از Inbox کاربران و اطلاع رسانی به کاربر نسبت به بازنکردن لینک ها و ضمیمه هایی با الگوهای مشخص
– انتشار باج افزار از طریق صفحات وب مخرب (صفحاتی که کاربر با مرور و دانلود از آنها آلوده به باج افزار می شود – این تکنیک به Malvertizing شهرت دارد)
راهکار مقابله: مسدود کردن URL های مخرب روی پراکسی وب، شناسایی سیستم هایی که وب سایت های مخرب را بازدید کرده اند (از طریق تحلیل لاگ پراکسی)
– تکنیک Drive-by Download
در این روش برنامه های مخرب نظیر آنتی ویروس های جعلی کاربر را مجاب به دانلود فایل (در واقع دانلود باج افزار) می کنند.
راهکار مقابله: مسدود کردن URL های مخرب روی پراکسی وب، شناسایی سیستم هایی که وب سایت های مخرب را بازدید کرده اند (از طریق تحلیل لاگ پراکسی)، نوشتن Rule های سفارشی جهت مسدود کردن دانلود فایل های مشخص و مشکوک
۲. پیلود ( Payload ) روی سیستم قربانی اجرا شده و باج افزار نصب می شود
راهکار مقابله: ایجاد Whitelist از برنامه های قابل نصب روی سیستم کاربر، شناسایی سیستم هایی که فایل های مشخص (یا با الگوی مشخص) را دانلود کرده اند (اینکار با استفاده از تحلیل لاگ های HIDS میسر می شود)
۳. باج افزار نصب شده یک زوج کلید رمزگذاری و رمزگشایی تولید می کند.
۴. باج افزار با سرور کنترل و فرمان مربوطه ( C&C Server ) ارتباط برقرار می کند تا بدین طریق کلید رمزگشایی را به سرور مذکور ارسال کند
راهکار مقابله: شناسایی و مسدود کردن الگوهای ترافیکی غیرعادی (الگوهایی که تا به حال مشاهده نشده) روی NIDS و سرور پراکسی
۵. باج افزار با استفاده از کلید رمزگذاری مربوطه، اقدام به رمز کردن فایل های قربانی روی هارد دیسک می کند.
راهکار تشخیص: مانیتور کردن سیستم کاربران و فایل های اشتراکی با هدف یافتن پسوندهای مشکوک نظیر .abc، .xxx و …
۶. پس از اتمام عملیات مخرب باج افزار، فایل ها از دسترس خارج می شوند. باج افزار فایلی متنی را در دسکتاپ یا مسیرهای دلخواه قرار می دهد که در آن دستور العمل پرداخت و بازیابی فایل های اصلی ذکر شده است.
راهکار تشخیص: مانیتور کردن سیستم کاربر با هدف یافتن فایل های متنی مرتبط با باج افزار یا فایل های HTML روی دسکتاپ کاربر
http://www.hypersec.ir/?p=652🌎
@hypersec
t.me/hypersec
رئیس #پلیس_فتا ناجا:
۴۱ درصد جرائم در حوزه #تلگرام است.
۲۴ درصد جرائم فضای مجازی نیز در #اینستاگرام به وقوع میپیوندند و مابقی جرائم نیز در دیگر شبکهها و سایتهای مجازی است.
👁 @intsec
۴۱ درصد جرائم در حوزه #تلگرام است.
۲۴ درصد جرائم فضای مجازی نیز در #اینستاگرام به وقوع میپیوندند و مابقی جرائم نیز در دیگر شبکهها و سایتهای مجازی است.
👁 @intsec
ثبت نام در دوره های آموزشی امنیت شبکه و تست نفوذ مرکز تخصصی #آپا دانشگاه قم
cert.qom.ac.ir/register/student/create
👁 @intsec
cert.qom.ac.ir/register/student/create
👁 @intsec
Forwarded from SecOps
🎤 سلام دوستان
مدتی پیش قرار بر این بود که یک دوره 16 ساعته SOC رو با عنوان "کیک استارتر مرکز عملیات امنیت" برگذار کنم که به دلایل عدم وجود زمان فقط تا جلسه ششم این دوره برگذار شد و دیگه دوره متوقف شد. دوستانی که تمایل دارن این 6 جلسه رو تهیه کنن، میتونن به من پیام بدن. سرفصل های دوره رو پایین این پست قرار میدم و در صورت نیاز دوستانی که قصد تهیه دارن رو میتونم به افرادی که قبلا در دوره ثبت نام کردن لینک کنم تا بتونن راجع به محتوا و کیفیت دوره اطلاعات کسب کنن.
🗣 موضوع جلسه اول: مروری بر وضعیت تهدیدات سایبری و نیاز به راه اندازی SOC
🗣 موضوع جلسه دوم: تعریف SOC از نگاه وندور ها و سازمان های معتبر بین المللی و بیان کامل و جامع وظایف مرکز عملیات امنیت در سازمان.
🗣 موضوع جلسه سوم: لاگینگ و نرمال سازی
🗣 موضوع جلسه چهارم: معماری امنیتی (موضوعات مطرح شده در روز دوم SEC511)
🗣 موضوع جلسه پنجم: کورلیشن پیشرفته
🗣 موضوع جلسه ششم: نیروی انسانی در مرکز عملیات امنیت.
🎬 ضمنا یک مستند عالی 15 صفحه ای در ارتباط با هوش تهدید (Threat Intelligence)، شکار تهدید (Threat Hunting) و ارکستریشن و خودکارسازی امنیتی (SOAR) آماده شده که دوستانی که به این موضوعات علاقه دارن میتونن به من پیام بدن و اون رو تهیه کنن. ✅ البته باید بگم که مستند کامل تری هم در این زمینه وجود داره برای دوستانی که میخوان تخصصی تر تو این حوزه ها فعالیت کنن.
🎬 مستندات دیگه ای از جمله ترجمه NIST800-61 در ارتباط با پاسخگویی به رخداد و فصل اول کتاب Mitre در ارتباط با مرکز عملیات امنیت هم وجود داره که دوستان علاقه مند میتونن تهیه کنن.
موفق باشید.
مدتی پیش قرار بر این بود که یک دوره 16 ساعته SOC رو با عنوان "کیک استارتر مرکز عملیات امنیت" برگذار کنم که به دلایل عدم وجود زمان فقط تا جلسه ششم این دوره برگذار شد و دیگه دوره متوقف شد. دوستانی که تمایل دارن این 6 جلسه رو تهیه کنن، میتونن به من پیام بدن. سرفصل های دوره رو پایین این پست قرار میدم و در صورت نیاز دوستانی که قصد تهیه دارن رو میتونم به افرادی که قبلا در دوره ثبت نام کردن لینک کنم تا بتونن راجع به محتوا و کیفیت دوره اطلاعات کسب کنن.
🗣 موضوع جلسه اول: مروری بر وضعیت تهدیدات سایبری و نیاز به راه اندازی SOC
🗣 موضوع جلسه دوم: تعریف SOC از نگاه وندور ها و سازمان های معتبر بین المللی و بیان کامل و جامع وظایف مرکز عملیات امنیت در سازمان.
🗣 موضوع جلسه سوم: لاگینگ و نرمال سازی
🗣 موضوع جلسه چهارم: معماری امنیتی (موضوعات مطرح شده در روز دوم SEC511)
🗣 موضوع جلسه پنجم: کورلیشن پیشرفته
🗣 موضوع جلسه ششم: نیروی انسانی در مرکز عملیات امنیت.
🎬 ضمنا یک مستند عالی 15 صفحه ای در ارتباط با هوش تهدید (Threat Intelligence)، شکار تهدید (Threat Hunting) و ارکستریشن و خودکارسازی امنیتی (SOAR) آماده شده که دوستانی که به این موضوعات علاقه دارن میتونن به من پیام بدن و اون رو تهیه کنن. ✅ البته باید بگم که مستند کامل تری هم در این زمینه وجود داره برای دوستانی که میخوان تخصصی تر تو این حوزه ها فعالیت کنن.
🎬 مستندات دیگه ای از جمله ترجمه NIST800-61 در ارتباط با پاسخگویی به رخداد و فصل اول کتاب Mitre در ارتباط با مرکز عملیات امنیت هم وجود داره که دوستان علاقه مند میتونن تهیه کنن.
موفق باشید.
🔅 شرکت داده پردازان نوین اهداف (دپنا) در راستای تکمیل کادر پرسنلی خود در استان های قم و تهران از افراد واجد شرایط زیر دعوت به همکاری می نماید.
👁 @intsec
#فرصت_همکاری
👁 @intsec
#فرصت_همکاری
#هشدار #مراقب_باشید #مواظب_باشید #هوشیار_باشید #کلاهبرداری #سرقت #پول_شویی #بانک #قمار #کارت_بانکی #ترفند
❌❌❌❌❌❌❌❌❌
💰 سلام دوست عزيز خوب شما ميخوايد يه راهكار واسه ميليونر شدن رو داشته باشي ؟؟
◾️خوب ميتونيد با سبك كار ما كار كنيد و بازاريابي هم بكنيد و بتونيد ماهيانه خوب درامد داشته باشيد😍
🖍خوب الان ميپرسيد چه جوري ؟؟
خوب كاري كه قراره شما انجام بديد اين هستش كه فقط حساب در بانکهای دی ؛ شهر وسرمایه باز کنید و به ما تحویل بدین
🖌خوب بعضيا ميپرسن چرا تحويل شما بديم؟؟
دوستان ما سايت داريم و برا تبليغات و واريز جوايز كاربرا نياز به حساب هاي بيشتر در ۳ بانک #شهر و #سرمایه و #دی داریم
🖋درامد حساب به چه شكلي خواهد بود؟
درامد حساب هاي كه به ما اجاره ميديد هر حساب، هفتگی ۵۰۰ هزار تومان میباشد.
🖇لازم به ذكر است شما مبلغي داخل حساب نميذاريد و فقط حساب بانكي رو باز ميكنيد و تحویل ما میدهید.
🖍چه تعداد حساب ميتونيم تحويل بديم؟
از يه حساب تا بيشتر از ١٠٠ تا حساب ميتونيد تحويل بديد و هفتگی ۵۰۰ هزار تومان بابت هر حساب دریافت کنید.
🖇 لازم به ذكراست هر نفر میتواند ۱ حساب در بانک های شهر دی و سرمایه باز کند .
❌ نکته #مهم : هر حساب در این بانکها جداگانه حقوق هفتگی ۵۰۰ هزار تومانی برای شما دارد و با باز کردن حساب در هر ۳بانک هفتگی ۱میلیون و۵۰۰هزار تومن دریافت خواهید کرد ⛔️
🖌اين حساب ها بايد اين موارد رو از بانك دريافت و براي ماتحويل بدهند 👇
١.نت بانك (سقف روزانش٥٠ ميليون تومان باید باشد
٢. همراه بانك
٣. كارت بانكي
٤.رمز دوم يا همون اينترنت بانك
🇮🇷 هفته اول بعد از دریافت حساب در صورت کامل بودن و صحیح بودن تمام اطلاعات مبلغ اجاره حساب آنی به حساب شما همون لحظه واریز خواهد شد 🔥
🖇 نكته :براي بالا بردن سقف از بانك يه كاغذ پر ميكنيد ، چون حساب هايي كه شما باز كنيد سقفش روزانه ١ ميليون هست و قابل قبول ما نميشود و حتما باید روزانه حداقل ۵۰ میلیون تومان سقف داشته باشد.
‼️اين حساب ها فقط فقط برا تبليغات و واريز جوايز كاربران ميباشد و هیچ گونه خطری ندارد⚠️
🖇 نكته : بعد از تحویل کامل حساب به ما شما ۱ فیلم ارسال میکنید که عابر بانک اجاره داده شده به ما بریده شده و به ۶ قسمت تقسیم شده است و دیگر قابل استفاده نیست 🔎
🖋 روش بازاريابي: تو اين روش ميتونيد
با دوستان و اشنا هاي خودتون صحبت كنيد حساب بدن (مثال: ما براي هر حساب هفتگی ۵۰۰ هزار تومان به شما میدهیم ، شما براي اونا ميگيد ۳۰۰ هزارتومن و از ما ۵۰۰ هزارتومن ميگيريد و مابقی برای خودتون خواهد ماند 👌
🖌بعضيا ميپرسن كلاهبرداري نيست ؟؟
عرض كنم دوستان ما سايت داريم و اين حساب ها فقط فقط تو واريز جوايز كاربراني كه تو سايت برنده ميشن استفاده ميشود و هیچكاربرد ديگري ندارد و هیچ گونه مشکلی ایجاد نمیکند.
🔻لطفا شكيبا باشيد جواب همه شما دوستان که قصد اجاره کارت دارین داده خواهد شد .
😍مژده: اونايي كه شك دارن تو واريز حقوق بايد بگم برا اونايي كه اولين باره حساب ميدن مبلغ ٥٠٠هزار تومان هفته اول بعد از بررسی حساب کامل اول تسویه میشود.
📊 قيمت هر حساب كه به ما اجاره ميديد هفتگی ۵۰۰ هزار تومان ميباشد
📆 هرموقع حساب بررسي و هر موقع استفاده بشه اون موقع واريز ميزنيم
🔐ما هم در قبال ضمانت حساب كارت ملي خودمان را به شما ميدهیم تا ضمانت و تضمين بشه حسابی که به ما اجاره خواهید داد.
❌❌❌❌❌❌❌❌❌
⛔️ لطفاً سریع احساسی نشده و طمع نکنید تا بعداً براتون عواقب ناگواری نداشته باشد ..
👈 به دوستانتون اطلاع دهید ..
👁 @intsec
❌❌❌❌❌❌❌❌❌
💰 سلام دوست عزيز خوب شما ميخوايد يه راهكار واسه ميليونر شدن رو داشته باشي ؟؟
◾️خوب ميتونيد با سبك كار ما كار كنيد و بازاريابي هم بكنيد و بتونيد ماهيانه خوب درامد داشته باشيد😍
🖍خوب الان ميپرسيد چه جوري ؟؟
خوب كاري كه قراره شما انجام بديد اين هستش كه فقط حساب در بانکهای دی ؛ شهر وسرمایه باز کنید و به ما تحویل بدین
🖌خوب بعضيا ميپرسن چرا تحويل شما بديم؟؟
دوستان ما سايت داريم و برا تبليغات و واريز جوايز كاربرا نياز به حساب هاي بيشتر در ۳ بانک #شهر و #سرمایه و #دی داریم
🖋درامد حساب به چه شكلي خواهد بود؟
درامد حساب هاي كه به ما اجاره ميديد هر حساب، هفتگی ۵۰۰ هزار تومان میباشد.
🖇لازم به ذكر است شما مبلغي داخل حساب نميذاريد و فقط حساب بانكي رو باز ميكنيد و تحویل ما میدهید.
🖍چه تعداد حساب ميتونيم تحويل بديم؟
از يه حساب تا بيشتر از ١٠٠ تا حساب ميتونيد تحويل بديد و هفتگی ۵۰۰ هزار تومان بابت هر حساب دریافت کنید.
🖇 لازم به ذكراست هر نفر میتواند ۱ حساب در بانک های شهر دی و سرمایه باز کند .
❌ نکته #مهم : هر حساب در این بانکها جداگانه حقوق هفتگی ۵۰۰ هزار تومانی برای شما دارد و با باز کردن حساب در هر ۳بانک هفتگی ۱میلیون و۵۰۰هزار تومن دریافت خواهید کرد ⛔️
🖌اين حساب ها بايد اين موارد رو از بانك دريافت و براي ماتحويل بدهند 👇
١.نت بانك (سقف روزانش٥٠ ميليون تومان باید باشد
٢. همراه بانك
٣. كارت بانكي
٤.رمز دوم يا همون اينترنت بانك
🇮🇷 هفته اول بعد از دریافت حساب در صورت کامل بودن و صحیح بودن تمام اطلاعات مبلغ اجاره حساب آنی به حساب شما همون لحظه واریز خواهد شد 🔥
🖇 نكته :براي بالا بردن سقف از بانك يه كاغذ پر ميكنيد ، چون حساب هايي كه شما باز كنيد سقفش روزانه ١ ميليون هست و قابل قبول ما نميشود و حتما باید روزانه حداقل ۵۰ میلیون تومان سقف داشته باشد.
‼️اين حساب ها فقط فقط برا تبليغات و واريز جوايز كاربران ميباشد و هیچ گونه خطری ندارد⚠️
🖇 نكته : بعد از تحویل کامل حساب به ما شما ۱ فیلم ارسال میکنید که عابر بانک اجاره داده شده به ما بریده شده و به ۶ قسمت تقسیم شده است و دیگر قابل استفاده نیست 🔎
🖋 روش بازاريابي: تو اين روش ميتونيد
با دوستان و اشنا هاي خودتون صحبت كنيد حساب بدن (مثال: ما براي هر حساب هفتگی ۵۰۰ هزار تومان به شما میدهیم ، شما براي اونا ميگيد ۳۰۰ هزارتومن و از ما ۵۰۰ هزارتومن ميگيريد و مابقی برای خودتون خواهد ماند 👌
🖌بعضيا ميپرسن كلاهبرداري نيست ؟؟
عرض كنم دوستان ما سايت داريم و اين حساب ها فقط فقط تو واريز جوايز كاربراني كه تو سايت برنده ميشن استفاده ميشود و هیچكاربرد ديگري ندارد و هیچ گونه مشکلی ایجاد نمیکند.
🔻لطفا شكيبا باشيد جواب همه شما دوستان که قصد اجاره کارت دارین داده خواهد شد .
😍مژده: اونايي كه شك دارن تو واريز حقوق بايد بگم برا اونايي كه اولين باره حساب ميدن مبلغ ٥٠٠هزار تومان هفته اول بعد از بررسی حساب کامل اول تسویه میشود.
📊 قيمت هر حساب كه به ما اجاره ميديد هفتگی ۵۰۰ هزار تومان ميباشد
📆 هرموقع حساب بررسي و هر موقع استفاده بشه اون موقع واريز ميزنيم
🔐ما هم در قبال ضمانت حساب كارت ملي خودمان را به شما ميدهیم تا ضمانت و تضمين بشه حسابی که به ما اجاره خواهید داد.
❌❌❌❌❌❌❌❌❌
⛔️ لطفاً سریع احساسی نشده و طمع نکنید تا بعداً براتون عواقب ناگواری نداشته باشد ..
👈 به دوستانتون اطلاع دهید ..
👁 @intsec
Forwarded from SecOps
در راستای ارتقا پوسچر امنیتی و کاهش ریسک های بیزینسی سازمان ها، تیم SecOps با بهره گیری از شبکه ای از متخصصین مجرب در حوزه امنیت سایبری خدمات مختلفی را در جنبه های مختلف و با توجه به نیاز و شرایط سازمان ها ارایه می دهد که لیست کامل سرویس ها در این فایل زیر 👇موجود می باشد. لازم به ذکر است کلیه این خدمات در قالب مشاوره های فردی (غیر شرکتی) و یا در قالب یک شرکت قابل ارایه خواهد بود.
Forwarded from SecOps
Cyber Security Services.pdf
344.5 KB
#فرصت_همکاری در شرکت خدمات ارتباطی #رایتل
عنوان شغلی: کارشناس امنیت شبکه و تست نفوذ (موبایل اپلیکیشن)
جنسیت: مرد/زن (اتمام یا معافیت سربازی)
سن: ۲۵ تا ۳۲
تحصیلات: کارشناسی کامپیوتر/ فناوری اطلاعات به بالا
مهارت ها:
آشنایی با تست نفوذ Mobile Application اندروید و ابزارهای تست نفوذ و ارزیابی آسیب پذیری
تسلط بر ابزارها و روشهای تست نفوذ نرم افزارهای موبایل (Drozer, APKtool, MobSF)
تسلط بر استانداردهای امنیتی مرتبط (Owasp Mobile Top 10)
آشنایی با متد و ابزار تست نفوذ IOS
مسلط به سیستم عامل لینوکس
تخصص:
#تست_نفوذ برنامه های کاربردی نسخه های اندروید و آیفون
شناسایی #آسیب_پذیری های برنامه های موبایل
تحلیل استاتیک و داینامیک برنامه های کاربردی
پیگیری و رفع آسیب پذیری های شناسایی شده روی برنامه ها
اطلاعات تماس:
ارسال رزومه به h.esfandiari@rightel.ir
توضیحات:
توانایی حل مساله و روحیه کار تیمی
مهارت خواندن و نوشتن زبان انگلیسی
حداقل ۲ سال سابقه کار مرتبط
👁 @intsec
عنوان شغلی: کارشناس امنیت شبکه و تست نفوذ (موبایل اپلیکیشن)
جنسیت: مرد/زن (اتمام یا معافیت سربازی)
سن: ۲۵ تا ۳۲
تحصیلات: کارشناسی کامپیوتر/ فناوری اطلاعات به بالا
مهارت ها:
آشنایی با تست نفوذ Mobile Application اندروید و ابزارهای تست نفوذ و ارزیابی آسیب پذیری
تسلط بر ابزارها و روشهای تست نفوذ نرم افزارهای موبایل (Drozer, APKtool, MobSF)
تسلط بر استانداردهای امنیتی مرتبط (Owasp Mobile Top 10)
آشنایی با متد و ابزار تست نفوذ IOS
مسلط به سیستم عامل لینوکس
تخصص:
#تست_نفوذ برنامه های کاربردی نسخه های اندروید و آیفون
شناسایی #آسیب_پذیری های برنامه های موبایل
تحلیل استاتیک و داینامیک برنامه های کاربردی
پیگیری و رفع آسیب پذیری های شناسایی شده روی برنامه ها
اطلاعات تماس:
ارسال رزومه به h.esfandiari@rightel.ir
توضیحات:
توانایی حل مساله و روحیه کار تیمی
مهارت خواندن و نوشتن زبان انگلیسی
حداقل ۲ سال سابقه کار مرتبط
👁 @intsec
#فرصت_همکاری در شرکت خدمات ارتباطی #رایتل
عنوان شغلی: کارشناس امنیت شبکه و تست نفوذ (وب اپلیکیشن)
جنسیت: مرد/زن (اتمام یا معافیت سربازی)
سن: ۲۵ تا ۳۲
تحصیلات: کارشناسی کامپیوتر/ فناوری اطلاعات به بالا
مهارت ها:
آشنایی با مفاهیم امنیت شبکه و وب
تسلط بر ابزارها و روشهای #تست_نفوذ برنامه های تحت وب و پایگاه داده
توانایی کشف #آسیب_پذیری و ارائه راهکار امن سازی
تسلط بر استانداردهای امنیتی مرتبط (Owasp WebApplication Top 10)
تسلط کامل بر مفاهیم #CEH
تسلط به سیستم عامل لینوکس
مهارت خواندن و نوشتن زبان انگلیسی گذراندن دوره های #SANS مزیت محسوب می شود.
تخصص:
تست نفوذ برنامه های کاربردی تحت وب
تست نفوذ تجهیزات شبکه
شناسایی آسیب پذیری های برنامه های کاربردی تحت وب
شناسایی آسیب پذیری های تجهیزات شبکه
پیگیری و رفع آسیب پذیری های شناسایی شده
اطلاعات تماس:
ارسال رزومه به h.esfandiari@rightel.ir
توضیحات :
توانایی حل مساله و روحیه کار تیمی
مهارت خواندن و نوشتن زبان انگلیسی
حداقل ۲ سال سابقه کار مرتبط
👁 @intsec
عنوان شغلی: کارشناس امنیت شبکه و تست نفوذ (وب اپلیکیشن)
جنسیت: مرد/زن (اتمام یا معافیت سربازی)
سن: ۲۵ تا ۳۲
تحصیلات: کارشناسی کامپیوتر/ فناوری اطلاعات به بالا
مهارت ها:
آشنایی با مفاهیم امنیت شبکه و وب
تسلط بر ابزارها و روشهای #تست_نفوذ برنامه های تحت وب و پایگاه داده
توانایی کشف #آسیب_پذیری و ارائه راهکار امن سازی
تسلط بر استانداردهای امنیتی مرتبط (Owasp WebApplication Top 10)
تسلط کامل بر مفاهیم #CEH
تسلط به سیستم عامل لینوکس
مهارت خواندن و نوشتن زبان انگلیسی گذراندن دوره های #SANS مزیت محسوب می شود.
تخصص:
تست نفوذ برنامه های کاربردی تحت وب
تست نفوذ تجهیزات شبکه
شناسایی آسیب پذیری های برنامه های کاربردی تحت وب
شناسایی آسیب پذیری های تجهیزات شبکه
پیگیری و رفع آسیب پذیری های شناسایی شده
اطلاعات تماس:
ارسال رزومه به h.esfandiari@rightel.ir
توضیحات :
توانایی حل مساله و روحیه کار تیمی
مهارت خواندن و نوشتن زبان انگلیسی
حداقل ۲ سال سابقه کار مرتبط
👁 @intsec
📱 #کارگاه آموزشی امنیت برنامه های موبایل (اندروید و iOS)
📅 سه شنبه ۲۷ آذر از ساعت ۹ الی ۱۳
☑️ ثبت نام و اطلاعات بیشتر:
👇🏻👇🏼👇
http://yon.ir/Uq05h
👁 @intsec
#همایش_نمایشگاه_رویداد
📅 سه شنبه ۲۷ آذر از ساعت ۹ الی ۱۳
☑️ ثبت نام و اطلاعات بیشتر:
👇🏻👇🏼👇
http://yon.ir/Uq05h
👁 @intsec
#همایش_نمایشگاه_رویداد
📸 افشاگری وزیر ارتباطات از یک شرکت نرم افزاری که بیش از ۵۰۰ نرم افزار در پوشش ادعیه تا عناوین غیراخلاقی و در واقع برای خالی کردن جیب مشترکین بر اساس ارزش افزوده توسعه داده شده است.
مبالغ به مردم بازگردانده می شود.
👁 @intsec
مبالغ به مردم بازگردانده می شود.
👁 @intsec