Audio
⭕️ عاقبت اجاره دادن حساب بانکی و حساب صرافیتون
مراقب باشید این مورد خیلی داره اتفاق میافته، به هیچ کس اعتماد نکنید و پول قرض ندید.
👁️ @IntSec
#کلاهبرداری #هشدار #پولشویی
مراقب باشید این مورد خیلی داره اتفاق میافته، به هیچ کس اعتماد نکنید و پول قرض ندید.
👁️ @IntSec
#کلاهبرداری #هشدار #پولشویی
👍2😨1
ماهنامه دیجیتال امنیت اطلاعات و ارتباطات همراه اول
شماره ۱۵ - خرداد ۱۴۰۲
دسترسی از طریق لینک زیر:
🖥 https://mci.ir/mag/amniat-aval/khordad1402/
👁️ @IntSec
#مجله #آگاهی_رسانی
شماره ۱۵ - خرداد ۱۴۰۲
دسترسی از طریق لینک زیر:
🖥 https://mci.ir/mag/amniat-aval/khordad1402/
👁️ @IntSec
#مجله #آگاهی_رسانی
👍2🤩1
دومین دوره مسابقات ملی مهارت امنیت سایبری سازمان فنی و حرفهای با حمایت اسپارا
زمان ثبتنام: ۲۱ اردیبهشت تا ۳۱ خرداد ۱۴۰۲
جهت ثبتنام و دریافت اطلاعات بهروز درباره مسابقات مهارت امنیت سایبری به لینک زیر مراجعه کنید:
👨💻👩💻 https://spara.ir/cyber-security-second-event
👁️ @IntSec
#همایش_نمایشگاه_رویداد
زمان ثبتنام: ۲۱ اردیبهشت تا ۳۱ خرداد ۱۴۰۲
جهت ثبتنام و دریافت اطلاعات بهروز درباره مسابقات مهارت امنیت سایبری به لینک زیر مراجعه کنید:
👨💻👩💻 https://spara.ir/cyber-security-second-event
👁️ @IntSec
#همایش_نمایشگاه_رویداد
👍1🔥1🥴1
کارگاه آموزشی نحوه اندازهگیری اثربخشی امنیت اطلاعات مبتنی بر ISO/IEC 27004
محتوای کارگاه:
- الزامات اندازه گیری اثربخشی ISO 27001
- هدف از سنجش امنیت اطلاعات
- دیدگاه مدیریت عالی برای اندازه گیری نتایج
- نقشها در پیادهسازی سیستم اندازه گیری اثربخشی
- تکنیکهای اندازه گیری اثربخشی
- تکنیکهای تجزیه و تحلیل و گزارش نتایج
مدرس:
آقای مهندس میلاد کرد مصطفی پور
مشاور امنیت اطلاعات سازمان ها
بصورت آنلاین: ۴ ساعت
پنجشنبه ۱۸ خرداد ۱۴۰۲ ساعت ۱۴ الی ۱۸
شهریه:
1.000.000 یک میلیون تومان
ثبت نام:
mozafari@pouyasec.ir
09362437673 (ارسال پیامک)
آموزش، مشاوره و اجرا راهکارهای نوین حوزه امنیت اطلاعات
28422077-021
www.pouyasec.ir
محتوای کارگاه:
- الزامات اندازه گیری اثربخشی ISO 27001
- هدف از سنجش امنیت اطلاعات
- دیدگاه مدیریت عالی برای اندازه گیری نتایج
- نقشها در پیادهسازی سیستم اندازه گیری اثربخشی
- تکنیکهای اندازه گیری اثربخشی
- تکنیکهای تجزیه و تحلیل و گزارش نتایج
مدرس:
آقای مهندس میلاد کرد مصطفی پور
مشاور امنیت اطلاعات سازمان ها
بصورت آنلاین: ۴ ساعت
پنجشنبه ۱۸ خرداد ۱۴۰۲ ساعت ۱۴ الی ۱۸
شهریه:
1.000.000 یک میلیون تومان
ثبت نام:
mozafari@pouyasec.ir
09362437673 (ارسال پیامک)
آموزش، مشاوره و اجرا راهکارهای نوین حوزه امنیت اطلاعات
28422077-021
www.pouyasec.ir
👍6🤩1
CyberSecurity Conferences
🔹 https://github.com/MrM8BRH/CyberSecurity_Conferences
👁️ @IntSec
#Conference
🔹 https://github.com/MrM8BRH/CyberSecurity_Conferences
👁️ @IntSec
#Conference
👍3
فرهنگ اطلاع رسانی پس از حمله
یکی از مهمترین اکشنها پس از حمله سایبری نحوه برخورد اولیه با بحران پیشآمده و اطلاعرسانی سریع و دقیق نفوذ به تمامی ذینفعان است. از آنجائیکه برقراری امنیت ۱۰۰ درصدی نیست ایجاد اطمینان بین ذینفعان و آگاهیرسانی بموقع و عمومی از حملات سایبری مشابه تا حد زیادی جلوگیری خواهد کرد.
شرکت Dragos از شرکتهای بنام در حوزه امنیت سیستمهای صنعتی است که با جمعی از بهترین کارشناسان امنیت سایبری در آمریکا و دیگر نقاط دنیا در حال فعالیت است. ماه گذشته این شرکت مورد حمله سایبری از طریق دسترسی به ایمیل یکی از کارمندان شرکت که تازه استخدام شده بوده قرار گرفت، با وجود اینکه کارشناسان این شرکت ظرف کمتر از ۱۷ ساعت عوامل نفوذ را شناسایی و دسترسی آنها به شبکه شرکت را قطع کردند، بلافاصله شرکت در اعلامیهای این نفوذ رو به اطلاع عموم رسانده و تایملاین این رخداد امنیتی را با جزئیات کامل در اختیار مشتریان و حتی عموم قرار داده است.
این میزان از شفافیت و جزئیاتی که در گزارش این شرکت بیان شدهاست به عنوان یک الگو برای همه متخصصان فعال در این حوزه بسیار کاربردی است.
گزارش کامل منتشر شده توسط شرکت Dragos
👁️ @IntSec
یکی از مهمترین اکشنها پس از حمله سایبری نحوه برخورد اولیه با بحران پیشآمده و اطلاعرسانی سریع و دقیق نفوذ به تمامی ذینفعان است. از آنجائیکه برقراری امنیت ۱۰۰ درصدی نیست ایجاد اطمینان بین ذینفعان و آگاهیرسانی بموقع و عمومی از حملات سایبری مشابه تا حد زیادی جلوگیری خواهد کرد.
شرکت Dragos از شرکتهای بنام در حوزه امنیت سیستمهای صنعتی است که با جمعی از بهترین کارشناسان امنیت سایبری در آمریکا و دیگر نقاط دنیا در حال فعالیت است. ماه گذشته این شرکت مورد حمله سایبری از طریق دسترسی به ایمیل یکی از کارمندان شرکت که تازه استخدام شده بوده قرار گرفت، با وجود اینکه کارشناسان این شرکت ظرف کمتر از ۱۷ ساعت عوامل نفوذ را شناسایی و دسترسی آنها به شبکه شرکت را قطع کردند، بلافاصله شرکت در اعلامیهای این نفوذ رو به اطلاع عموم رسانده و تایملاین این رخداد امنیتی را با جزئیات کامل در اختیار مشتریان و حتی عموم قرار داده است.
این میزان از شفافیت و جزئیاتی که در گزارش این شرکت بیان شدهاست به عنوان یک الگو برای همه متخصصان فعال در این حوزه بسیار کاربردی است.
گزارش کامل منتشر شده توسط شرکت Dragos
👁️ @IntSec
👍5👏1
باتوجه به افزایش احتمال بروز حملات سایبری در ایام پیش رو، انتظار میرود ضمن تاکید بر هوشیاری همکاران حوزه سایبری، مانند موارد مشابه قبلی، اقدامات زیر انجام شود:
1. متخصصین فنی و سایبری به صورت شبانه روزی در دسترس بوده و آمادگی لازم را برای مقابله با حوادث احتمالی داشته باشند.
2. خدمات پرکاربرد که نیازمند ارتباطات بینالمللی نیستند، صرفاً به صورت دسترسی محدود به ایران (Iran Access)ارائه شوند.
3. رابطین پیمانکاران سامانههای حیاتی، در دسترس و پاسخگو باشند.
4. کنترل و نظارت بیشتری بر مراجعات و دسترسیهای پیمانکاران، صورت گیرد.
5. تیم واکنش سریع، آماده پاسخگویی باشند.
6. هرگونه حادثه و موارد مشکوک سایبری به مرکز افتا اطلاع رسانی شود.
مرکز مدیریت راهبردی #افتا
👁️ @IntSec
#هشدار
1. متخصصین فنی و سایبری به صورت شبانه روزی در دسترس بوده و آمادگی لازم را برای مقابله با حوادث احتمالی داشته باشند.
2. خدمات پرکاربرد که نیازمند ارتباطات بینالمللی نیستند، صرفاً به صورت دسترسی محدود به ایران (Iran Access)ارائه شوند.
3. رابطین پیمانکاران سامانههای حیاتی، در دسترس و پاسخگو باشند.
4. کنترل و نظارت بیشتری بر مراجعات و دسترسیهای پیمانکاران، صورت گیرد.
5. تیم واکنش سریع، آماده پاسخگویی باشند.
6. هرگونه حادثه و موارد مشکوک سایبری به مرکز افتا اطلاع رسانی شود.
مرکز مدیریت راهبردی #افتا
👁️ @IntSec
#هشدار
👍7😈1
🔥 ویژه برنامه گفت و گوی تخصصی در حوزه بایپسس آنتیویروسها با مهندس نیما نیکجو
قراره به صورت لایو آخرین نسخه آنتی ویروس Kaspersky مورد تست قراره گرفته و Bypass بشه
🔴 عنوان این میتینگ ویژه:
How Anti-Virus working and how to bypass them.
این میتینگ توسط مهندس نیما نیکجو در تاریخ ۸ ژوئن (پنجشنبه) ساعت ۷ بعدازظهر، برگزار خواهد شد.
جزئیات بیشتر و ثبتنام رایگان:
https://novagroup.landin.ir/antivirus-webinar
🆔 @Nova_Groups
🌐 NovaGroups.online
#همایش_نمایشگاه_رویداد
قراره به صورت لایو آخرین نسخه آنتی ویروس Kaspersky مورد تست قراره گرفته و Bypass بشه
🔴 عنوان این میتینگ ویژه:
How Anti-Virus working and how to bypass them.
این میتینگ توسط مهندس نیما نیکجو در تاریخ ۸ ژوئن (پنجشنبه) ساعت ۷ بعدازظهر، برگزار خواهد شد.
جزئیات بیشتر و ثبتنام رایگان:
https://novagroup.landin.ir/antivirus-webinar
🆔 @Nova_Groups
🌐 NovaGroups.online
#همایش_نمایشگاه_رویداد
👍2🤩2👎1
📍 مراقب لینک خطرناک واتساپ باشید.
- یک لینک ساده، میتواند به کابوس کاربران واتساپ تبدیل شود. لینکی که از آن صحبت میکنیم، میتواند بدون هیچ دانشی از دنیای هک، به کاربران معمولی این امکان را بدهد تا گوشی دیگران یا خودشان را کرش کنند.
- واتساپ پیامرسان امنی است اما متاسفانه باگهای شناخته شدهای دارد که میتوانند روی اعصاب شما راه بروند.
- یکی از تازهترین باگهای کشف شده واتساپ مربوط به یک لینک است که باعث کرش واتساپ میشود. متاسفانه این بار هم کاربران اندرویدی قربانی این باگ هستند و در iOS کلیک روی این لینک برای شما مشکلی به وجود نمیآورد.
- این لینک که ابتدا در توییتر مورد توجه قرار گرفت و سپس وبسایتهای بزرگ دنیای فناوری به آن توجه کردند، بسیار ساده است. شما با وارد کردن این لینک در واتساپ، میتوانید یک کرش لوپ بسازید. ظاهرا این ایراد هم کاربران معمولی و هم کاربران نسخه بیزنس واتساپ را مورد هدف قرار میدهد.
👁️ @IntSec
- یک لینک ساده، میتواند به کابوس کاربران واتساپ تبدیل شود. لینکی که از آن صحبت میکنیم، میتواند بدون هیچ دانشی از دنیای هک، به کاربران معمولی این امکان را بدهد تا گوشی دیگران یا خودشان را کرش کنند.
- واتساپ پیامرسان امنی است اما متاسفانه باگهای شناخته شدهای دارد که میتوانند روی اعصاب شما راه بروند.
- یکی از تازهترین باگهای کشف شده واتساپ مربوط به یک لینک است که باعث کرش واتساپ میشود. متاسفانه این بار هم کاربران اندرویدی قربانی این باگ هستند و در iOS کلیک روی این لینک برای شما مشکلی به وجود نمیآورد.
- این لینک که ابتدا در توییتر مورد توجه قرار گرفت و سپس وبسایتهای بزرگ دنیای فناوری به آن توجه کردند، بسیار ساده است. شما با وارد کردن این لینک در واتساپ، میتوانید یک کرش لوپ بسازید. ظاهرا این ایراد هم کاربران معمولی و هم کاربران نسخه بیزنس واتساپ را مورد هدف قرار میدهد.
👁️ @IntSec
مقایسه SAST و DAST
◻️ بررسی ایستا امنیت اپلیکیشن یاStatic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه در سطح سورس کد و به صورت جعبه سفید یا whitebox گویند.
◼️ بررسی پویا امنیت اپلیکیشن یاDynamic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه بدون دسترسی به سورس کد و به صورت جعبه سیاه یا blackbox گویند.
👁️ @IntSec
#PenTest #اینفوگرافیک
◻️ بررسی ایستا امنیت اپلیکیشن یاStatic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه در سطح سورس کد و به صورت جعبه سفید یا whitebox گویند.
◼️ بررسی پویا امنیت اپلیکیشن یاDynamic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه بدون دسترسی به سورس کد و به صورت جعبه سیاه یا blackbox گویند.
👁️ @IntSec
#PenTest #اینفوگرافیک
👍4🤡1