امنیت سایبری | Cyber Security – Telegram
امنیت سایبری | Cyber Security
14.5K subscribers
3.31K photos
515 videos
961 files
2.67K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
کتابچه‌ی ورود به دنیای امنیت سایبری

👁️
@IntSec
#Roadmap #Course #Interview #کتاب
🙏4
Cyber Security Getting Started Guide.pdf
64.8 MB
کتابچه‌ی ورود به دنیای امنیت سایبری

👁️
@IntSec
#Roadmap #Course #Interview #کتاب
👍8🙏2
🔸 آنچه باید در مورد #فیشینگ بدانید …

👁️ @IntSec
#اینفوگرافیک
مقایسه SAST و DAST

◻️ بررسی ایستا امنیت اپلیکیشن یاStatic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه در سطح سورس کد و به صورت جعبه سفید یا whitebox گویند.

◼️ بررسی پویا امنیت اپلیکیشن یاDynamic Application Security Test: به کلیه فرآیندهای بررسی امنیتی سامانه بدون دسترسی به سورس کد و به صورت جعبه سیاه یا blackbox گویند.

👁️ @IntSec
#PenTest #اینفوگرافیک
👍4🤡1
Common Vulnerability Scoring System Version 4.0

#CVSS version 4.0 is the upcoming next generation of the Common Vulnerability Scoring System standard.

اطلاعات بیشتر در مورد تغییرات و آنچه در CVSS نسخه 4.0 ارائه می‌شود را در لینک زیر مشاهده کنید.

🔸 https://www.first.org/cvss/v4-0/index.html
👁️ @IntSec
👍2🙏1
#فرصت_همکاری کارشناس مرکز عملیات امنیت (SOC Tier1) در شرکت سیندادسک

توانمندی‌ها:
- داشتن حداقل یک سال تجربه کاری در حوزه امنیت سایبری
- آشنایی با مفاهیم شبکه و امنیت شبکه
- آشنایی با فرایندهای رسیدگی به رخدادهای امنیتی
- آشنایی با روش های دفاع در برابر حملات سایبری و شناخت کامل از حملات رایج
- آشنایی با ساختار انواع  Log استاندارد
- شناخت کافی SIEM و ابزارهای Log Analyzer مانند ELK ,ArcSight , Splunk (تسلط به یک ابزار خاص امتیاز محسوب می‌شود)
- آشنایی با حملات در لایه‌های مختلف مدل استاندارد TCP/IP
- آشنایی با حملات شبکه‌ای، سیستمی و تحت وب
- آشنایی با MITRE ATT&CK
- آشنایی با مفاهیم Threat Hunting و IOC ها
- مسلط به Hardening و امن‌سازی
- آشنایی با ساختار سیستم عامل‌های ویندوز و لینوکس
- توانایی تحلیل انواع لاگ‌ سیستمی و شبکه‌ای
- مانیتورینگ و رصد مستمر به منظور کشف حوادث امنیتی
- تریاژ و تحلیل اولیه رخدادها و حوادث امنیتی
- جمع‌آوری داده‌های لازم به منظور ارایه هشدارها به لایه دو مرکز عملیات امنیت
- پاسخ اولیه به حوادث امنیتی
- مانیتورینگ عملکرد  سنسورها و زیرساخت سرویس دهی و ابزارها
- ارائه گزارش‌های دوره‌ای و موردی
- پاسخ‌دهی به حوادث بر اساس فرآیند Incident Handling بر اساس Playbookهای تدوین شده
- تدوین و بهبود داشبوردها و گزارشات مورد نیاز در ابزارها
- گزارش دوره‌ای از آسیب پذیری های سازمان با استفاده از ابزار Vulnerability Scanner
- مستند سازی اقدامات انجام شده در فرایند Incident handling و ارایه گزارش

خصوصیات فردی:
- دارای روحیه کار تیمی
- منظم و دقیق و وقت شناس
- مسئولیت پذیر
- زبان انگلیسی متوسط به بالا

مزایای شرکت:
- بیمه تامین اجتماعی
- بیمه تکمیلی
- امکان استفاده امریه سربازی
- پیشرفت کار

ارسال رزومه:
📧 hire@sindadsec.ir
👁️ @IntSec
👍3
شرکت سیندادسک به منظور جذب جوانان علاقمند به امنیت سایبری، دوره کارآموزی برگزار می‌کند و از بین داوطلبین، پس از برگزاری آزمون اقدام به استخدام می نماید.

شرایط داوطلبین:
- گذراندن حداقل یکی از دوره‌های مرتبط با امنیت. (Slef Study نیز در صورت تایید در مصاحبه پذیرفته است.)
- آشنایی با مفاهیم شبکه و سیستم عامل
- زبان انگلیسی متوسط به بالا
- توانایی یادگیری به صورت Self Study
- علاقمند به یادگیری مفاهیم جدید
- روحیه کار تیمی
- منظم، پیگیر و وقت‌شناس

ارسال رزومه:
📧 hire@sindadsec.ir
👁️ @IntSec
#فرصت_همکاری
👍1
‎⁨ترجمه_استاندارد_ISO27001_2022_به_همراه_راهنمای_مهاجرت_به_نسخه.pdf
1.3 MB
📄 ترجمه استاندارد بین‌المللی ISO/IEC 27001:2022
امنیت اطلاعات، امنیت سایبری و حفاظت از حریم‌خصوصی - سیستم های مدیریت امنیت اطلاعات - الزامات
 
به همراه تشریح کامل فرآیند انتقال از نسخه ۲۰۱۳ به نسخه ۲۰۲۲
ترجمه و تالیف: پدرام کیانی

👁️ @IntSec
#ISO #ISMS
🙏5👍3🔥1
#فرصت_همکاری کارشناس تحلیلگر لایه دو مرکز عملیات امنیت در بانک خاورمیانه

ارسال رزومه:
🔹 am.jafari@middleeastbank.ir
👁 @IntSec
👍1
ISO/IEC TS 27022:2021

مدل مرجع فرایندهای ISMS

فرایند مدیریت (Management process)
فرآیندی است که اهداف سیستم مدیریت امنیت اطلاعات را برای دستیابی به اهداف استراتژیک تعیین شده توسط هیئت‌مدیره سازمان تعریف می‌کند.

فرایند اصلی (Core process)
فرآیندی است که ارزش ظاهری و مستقیم مشتری را ارائه می‌کند و برگرفته از شایستگی‌های اصلی سیستم‌های مدیریتی است.

فرایند پشتیبانی (Support process)
فرآیندی است که از فرآیندهای اصلی با ارائه و مدیریت منابع لازم بدون ارائه ارزش مستقیم به مشتری پشتیبانی می‌کند.

👁️ @IntSec
#ISO #ISMS
👍5
ISO/IEC TS 27022:2021

Information technology - Guidance on information security management system processes

👁 @IntSec
#ISO #ISMS
👍1
ISO IEC TS 27022-2021.pdf
4.7 MB
ISO/IEC TS 27022:2021

Information technology - Guidance on information security management system processes

👁 @IntSec
#ISO #ISMS
🏆2👍1
High_Risk_Users.pdf
2.2 MB
High #Risk Users and Where to Find Them
2023

👁️ @IntSec
👍2
CyberGameUK

امنیت سایبری به زبان بازی
در چند سال اخیر، هک شدن و سرقت اطلاعات در حوزه دیجیتال به یکی از سرخط‌های ثابت اخبار تبدیل شده است؛ در بسیاری از این حملات سایبری، رمز موفقیت مهاجمان، چند کلیک ناآگاهانه کاربران می باشد.
مهم‌ترین روش پیشگیری از اینگونه حملات آموزش افراد جامعه می‌باشد.
بازی Cyber City یک بازی تحت وب است که مفاهیم امنیت سایبری را به زبان ساده در قالب بخش‌های مختلف یک شهر آموزش می‌دهد.

👁️ @IntSec
#site
👍8🥴1
NahamCon 2023

NahamCon is a free virtual offensive security conference, hosted on Twitch!

June 15 - June 17 2023

☑️ https://www.nahamcon.com
👁️ @IntSec
#همایش_نمایشگاه_رویداد #Conference
#فرصت_همکاری در شرکت پیشگامان توسعه تعالی و بهبود

📧 s.kazemi@iedp.ir
👁️ @IntSec
📄 Guide to Securing Remote Access Software
6 June 2023
CISA, NSA, FBI, MS-ISAC, INCD

👁️ @IntSec