Iran Open Source (IOS) – Telegram
Iran Open Source (IOS)
2.61K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
💎 مدیر تیم سرویس

📍 تسلط کامل بر روی مباحث زیر:
VMware ICM, Optimize & Scale
MCSE, LPIC-2
- تسلط بر روی نصب و راه اندازی Tshoot سرویس های انواع مایکروسافتی و لینوکسی
- تسلط بر روی نصب و راه اندازی و Tshoot زیرساخت مجازی VMware
- توانایی ارائه مستندات (پروپوزال و LOM) زیرساخت مجازی و سرویس های شبکه
- توانایی در مدیریت تیم و زمانبندی کارها و پروژه ها
- مستندسازی و گزارش به مدیر ارشد پروژه
- تعامل سازنده با سایر تیم های فنی و نمایندگان کارفرما

🌀 مزایا:
📍حقوق مکفی
📍 بیمه و بیمه تکمیلی
📍عیدی
📍کار با تیم حرفه ای
📍 پارکینگ

🌀 دارندگان مدارک زیر در اولویت هستند:
📍VMware VCP-DCV
📍MCSA, MCSE
📍Linux LPIC1, 2
📍CCNA
📍VMware SRM (plus)
📍Storage Solutions (plus)

🌀 کارت معافیت یا پایان خدمت (الزامیست)
🌀 حداقل مدرک تحصیلی کارشناسی رشته های مرتبط با IT
🌀 محدوده کار: میدان فردوسی، روبروی پارک هنرمندان، شرکت ملی پخش فرآورده های نفتی ایران
🌀 حوزه کاری: نگهداری، پشتیبانی و توسعه زیرساخت ها و خدمات مرکز عملیات امنیت
🌀 شنبه تا چهارشنبه ۸:۰۰ تا ۱۶:۳۰

🌀 در صورت تمایل رزومه آپدیت شده خود را به آدرس زیر ارسال نمایید:
@Meysam_Nazemi

@iranopensource🐧
👍2👎1
💎 استخدام کارشناس SOC-Tier1

جهت تکمیل تیم SOC یک مجموعه فعال در حوزه نفت نیازمند به کارشناسان با تخصص های زیر هستیم:
📍 تسلط کامل بر روی مباحث زیر:

SANS SEC 450, 511, 503, 504
آشنایی با آنالیز لاگ ها
آشنایی با آناتومی حملات سایبری و نحوه شناسایی آنها
آشنایی کامل با پلتفرم SIEM
آشنایی کامل با IPS/IDS و NSM و Vulnerability Scannerها
تسلط بر تهیه و تدوین گزارشات تیم SOC و مستندسازی

🌀 مزایا:
📍حقوق مکفی
📍 بیمه و بیمه تکمیلی
📍 دوره های آموزشی
📍عیدی و هدایای مناسبتی
📍کار با تیم حرفه ای
📍 پارکینگ

🌀 دارندگان مدارک زیر در اولویت هستند:
📍CEH
📍PWK
📍SANS SEC 450, 511, 503, 504


🌀 محدوده کار: میدان فردوسی، روبروی پارک هنرمندان، شرکت ملی پخش فرآورده های نفتی ایران
🌀 حوزه کاری: نگهداری، پشتیبانی و توسعه زیرساخت ها و خدمات مرکز عملیات امنیت
🌀 کار بصورت شیفتی و پروژه پیمانکاری می باشد.

🌀 در صورت تمایل رزومه آپدیت شده خود را به آدرس زیر ارسال نمایید:

@Meysam_Nazemi

@iranopensource🐧
👎1
💎 استخدام کارشناس NOC

جهت پشتیبانی از پروژه های مراکز داده نیازمند به 5 کارشناس NOC هستیم با شرایط زیر هستیم.

⭕️ دانش فنی:
📌تجربه کار با انواع نرم افزارهای مانیتورینگ شبکه و زیرساخت در مراکز دیتاسنتر
📌تجربه کار با انواع تجهیزات Cisco و سرویس های شبکه مایکروسافتی
📌تجربه کار با زیرساخت مجازی VMware vSphere
📌علاقه مند به بررسی و پیگیری رخدادها در شبکه ها و زیرساخت ها
📌دانش اولیه در حوزه SOC و آشنایی با SIEMها
📌ارائه گزارش و تعامل سازنده با سایر تیم های فنی در رخدادهای NOC

⭕️ مدرک تحصیلی: حداقل کارشناسی رشته های مرتبط با IT

⭕️ مدرک تخصصی: CCNA و MCSE و VMware VCP-DCV

⭕️ شرایط کاری:
📌 داشتن کارت پایان خدمت یا معافیت (الزامی)
📌محل کار: خیابان ایرانشهر، روبروی پارک هنرمندان، شرکت ملی پخش فرآورده های نفتی ایران
📌حداقل 2 سال سابقه کاری در تیم NOC
📌نوع کار: شیفت های چرخشی (در صورت نیاز حتی در ایام تعطیل سال)

⭕️ مزایا:
📌بیمه، بیمه تکمیلی
📌عیدی
📌استفاده از پارکینگ
📌امکان ارتقاء به سایر تیم های فنی - تخصصی


🌀 لطفاً در صورت تمایل برای این موقعیت شغلی رزومه خود را به آدرس زیر ارسال نمایید:

@Meysam_Nazemi

@iranopensource🐧
💎 استخدام کارشناس SOC-Tier1

جهت تکمیل تیم SOC در چند پروژه یک مجموعه فعال نیازمند به کارشناسان با تخصص های زیر هستیم:
📍 تسلط کامل بر روی مباحث زیر:

SANS SEC 450, 503, 504 و CCNA و MCSA
آشنایی با آنالیز لاگ ها
آشنایی با آناتومی حملات سایبری و نحوه شناسایی آنها
آشنایی با CEH و PWK

🌀 مزایا:
📍حقوق مکفی
📍 بیمه و بیمه تکمیلی
📍 دوره های آموزشی
📍عیدی و هدایای مناسبتی
📍کار با تیم حرفه ای
📍 پرداخت های ماهیانه منظم

🌀 دارندگان مدارک زیر در اولویت هستند:
📍CEH و PWK
📍PWK
📍SANS SEC 450, 503, 504

🌀 کار بصورت شیفتی و پروژه پیمانکاری می باشد.

🌀 در صورت تمایل رزومه آپدیت شده خود را به آدرس زیر ارسال نمایید:

@Meysam_Nazemi

@iranopensource🐧
Forwarded from امیرحسین مالکی
فرصت استخدام در حوزه امنیت سایبری
شرکت #بهین_راهکار در حوزه امنیت شبکه و سایبری به دنبال کارشناس امنیت SOC Tier 1 با شرایط زیر میباشد:
مهارت های مورد نیاز:
🔹 تسلط بر سرفصل های Security+
🔹 تسلط بر SANS SEC 450 (یا PWK + آشنایی با مدیریت رخداد)
🔹 آشنایی با مفاهیم شبکه در سطح CCNA R/S یا دوره های مشابه
🔹 تسلط بر ویندوز در سطح MCSA
🔹 تسلط مناسب به زبان انگلیسی
مهارتهای زیر مزیت محسوب میشود:
🔸 آشنایی با سرفصل های SANS SEC 504 یا SANS SEC 503
📩 ارسال رزومه: talent@behinrahkar.com⌛️
اگر در این حوزه مهارت دارید، این فرصت رو از دست ندید!
#استخدام #فرصت_شغلی #امنیت_سایبری #CyberSecurity #Security #استخدام_IT
1
💎 چون ققنوس از خاکستر دیروز برمیخیزیم، با امیدی برافروخته و گامی استوار به سوی فردایی روشن.

سال ۱۴۰۴ مبارک
میثم ناظمی

@iranopensource💫
🙏7👍1
💎 گروه هکری ircodebreakers با بیان ادعای هک بزرگ‌ترین و قدیمی‌ترین بانک ایران، در کانال تلگرامی خود اعلام کرد: بیش از 12 ترابایت داده شامل میلیاردها رکورد دیتابیس اطلاعات مالی و هویتی و سکونتی 42 میلیون مشتری بانک سپه ایران از سال 1304 تا 1404 توسط این گروه، هک و آماده برای فروش شده است.

@iranopensource🐧
👍1
💎 اخیرا سازمان افتا گزارش مبنی بر تشخیص APT15 و روش تشخیص با ابزاری مبتنی بر IoC داده است که به نظر اصلا کاربردی نیست.

⛔️گروه APT15 به دلیل استفاده از تکنیک‌ها و تاکتیک‌های متغیر در حملات خود، از طریق شاخص‌های سازشی (Indicators of Compromise - IoC) به‌راحتی قابل شناسایی نیست. این گروه مهاجم معمولاً از بدافزارهای سفارشی، ابزارهای ناشناخته و روش‌های متنوع برای نفوذ و ماندگاری در شبکه قربانیان استفاده می‌کند. با تغییر مداوم دامنه‌ها، آدرس‌های IP و Hash فایل‌ها و دیگر IoCها، شناسایی حملات آنها از طریق روش‌های سنتی مبتنی بر امضا و IOC دشوار می‌شود.

🕵️‍♀️🕵️تنها راهکار مؤثر برای شناسایی APT15، استفاده از روش‌های رفتارشناسی و تحلیل تاکتیک‌ها، تکنیک‌ها و رویه‌ها (TTPs) بر اساس چارچوب‌هایی مانند MITRE ATT&CK است. این گروه معمولاً از روش‌هایی نظیر حرکت جانبی (Lateral Movement)، سرقت اعتبارنامه‌ها (Credential Dumping)، استگانوگرافی، و بدافزارهای در حافظه (Fileless Malware) استفاده می‌کند که ماهیت پویای آنها شناسایی مبتنی بر IoC را ناکارآمد می‌سازد.

منبع: hellodigi

@iranopensource🐧
🙏1
💎 آسیب پذیری جدید VMware Tools

🚨 VMware Tools for Windows Vulnerability Let Attackers Bypass Authentication | Vulnerability Details: https://lnkd.in/gvccY9MX

📌 A significant authentication bypass vulnerability in its VMware Tools for Windows suite. The vulnerability, CVE-2025-22230, could allow malicious actors with non-administrative privileges on a Windows guest virtual machine to perform high-privilege operations within that VM.

📌 The authentication bypass vulnerability stems from improper access control in the VMware Tools for Windows utility suite.

@iranopensource🐧
🙏41🤔1
💎 Windows DFIR Artifacts Mind-Map

@iranopensource🐧
👌1
💎 آسیب‌پذیری اجرای کد از راه دور (RCE) در Splunk

⚠️ Splunk RCE Vulnerability: Let Attackers Execute Arbitrary Code Via File Upload | Vulnerability Details: https://lnkd.in/ghyYthdA

➡️ The vulnerability, CVE-2025-20229, could allow a low-privileged user to execute arbitrary code by uploading malicious files.

➡️ The vulnerability exists in Splunk Enterprise versions before 9.3.3, 9.2.5, and 9.1.8, as well as Splunk Cloud Platform versions before 9.3.2408.104, 9.2.2406.108, 9.2.2403.114, and 9.1.2312.208.

#cybersecurity #vulnerability

@iranopensource🐧
💎 چین با این فناوری جدید می‌تواند اینترنت 95 درصد جهان را قطع کند!

🔺چین به تازگی یک دستگاه برش کابل‌های زیرآب توسعه داده است که قادر است خطوط ارتباطی و قدرت زیرآب را در عمق‌های ۴۰۰۰ متر قطع کند. این دستگاه که توسط مرکز تحقیقات علمی کشتی‌سازی چین ساخته شده، قادر است کابل‌های تقویت‌شده فولادی و لاستیکی را هدف قرار دهد و اختلالات زیادی در زیرساخت‌های ارتباطی ایجاد کند.

🔺این دستگاه ابتدا برای کاربردهای غیرنظامی مانند استخراج منابع دریایی طراحی شده بود، اما قابلیت‌های دوگانه آن نگرانی‌های جهانی را به‌دنبال داشته است. توانایی قطع کابل‌های ارتباطی در نزدیکی مناطق استراتژیک مانند گوام می‌تواند پیامدهای ژئوپولیتیکی مهمی داشته باشد و تأثیرات گسترده‌ای در سطح جهانی بگذارد.

🔺پیشرفت در فناوری زیرآب چین، حضور این کشور در زیرساخت‌های دریایی را تقویت کرده و موقعیت آن را به‌عنوان یک قدرت دریایی مستحکم‌تر می‌کند. این فناوری می‌تواند در بهره‌برداری از منابع دریایی و توسعه اقتصاد آبی چین نقشی کلیدی ایفا کند.

منبع: تیام شبکه

@iranopensource🌎
🤣4
💎 بعد از رسانه‌ای شدن هک بانک سپه،‌ رضا همدانچی، رئیس روابط‌عمومی بانک سپه: «این ادعا از اساس کذب است و سیستم‌های بانک سپه غیرقابل هک و نفوذ هستند.»

امروز گروه هکری Codebreakers اطلاعات خود یارو جناب عاقای همدانچی رو پخش کردن.

@iranopensource🐧
🤣9
💎 هشدار مهم⛔️⚠️ : دیتای sample نشر داده شده برای هک بانک سپه ممکن است حاوی malware باشد!! ⚠️ هشدار!!!

اگر sample های نشر داده شده توسط گروه codebreakers رو دانلود میکنید حتما حتما در فضای sandbox بازش کنید! دیتای sample نشر داده شده، ممکن است حاوی بدافزار باشد...

@iranopensource🐧
🙏5👌4👎1
💎 ایلان ماسک اعلام کرد که شرکت ای‌آی‌ایکس در یک معامله پلتفرم شبکه اجتماعی ایکس را تصاحب کرده است. ارزش ای‌آی‌ایکس معادل ۸۰ میلیارد دلار و ارزش ایکس پس از کسر ۱۲ میلیارد دلار بدهی، ۳۳ میلیارد دلار برآورد شده است.

ماسک گفت ترکیب هوش مصنوعی پیشرفته ای‌آی‌ایکس با پایگاه کاربران و زیرساخت Xایکس خدمات هوشمندتر و مقیاس‌پذیرتری را برای میلیاردها کاربر در سراسر جهان فراهم خواهد کرد.

@iranopensource🐧
👍2🤔1
💎 با ارزش ترین برندهای جهان در سال ۲۰۲۵

1⃣  اپل با ارزش ۵۷۴ میلیارد دلار
2⃣  مایکروسافت با ارزش ۴۶۱ میلیارد دلار
3⃣ گوگل با ارزش ۴۱۳ میلیارد دلار
4⃣ آمازون با ارزش ۳۵۶ میلیارد دلار


@CEOasaService🌎
👍3
💎 بعضی از کانال های TouTubeی برای یادگیری مباحث CyberSecurity

@iranopensource🐧
👍3
💎 مقاله: واکنش موسسات مالی بزرگ دنیا به حملات سایبری
✍️ مهندس مهدی شاهی

اخیرا گروهی هکری ادعایی مطرح کرده و من (مهدی شاهی) کنجکاو شدم ببینم توی دنیا چطور با این مدل هک ها برخورد می‌کنن و مؤسسات مالی بزرگ چه واکنشی نشون می‌دن. توی این مقاله، با جست‌وجو و بررسی منابع مختلف، اقدامات این مؤسسات رو در برابر تهدیدات سایبری زیر ذره‌بین بردم و استراتژی‌ها و راهکارهایی که پیشنهاد دادن رو بررسی کردم.

👇👇👇
فایل زیر

@iranopensource🐧
👍3
💎 بزرگترین معامله تاریخ اسرائیل با گوگل انجام شد - اقتصاد قوی حتی در زمان جنگ...

گوگل هفته گذشته شرکت امنیت سایبری اسرائیل ویز WIZ را به قیمت 32 میلیارد دلار خرید.

@iranopensource🐧