اخبار، تازه ها و آموزشهای تخصصی امنیت اطلاعات ادمین: @m_zebardast کد شامد: 1-1-1032-61-4-1
#خبر #تحلیل #هشدار
✅✅ نشت حدود ۱.۵ میلیارد نام کاربری و کلمه عبور در Dark web
@informationsec
goo.gl/qiqJZ2
#خبر
✅ هک شدن #NiceHash
👈بزرگترین بازار Mining #رمزارز #Bitcoin، یعنی #NiceHash هک شد و بیش از ۷۰ میلیون دلار Bitcoin به سرقت رفت.
@informationsec
goo.gl/8ZQpBc
پرده ۲ : درکمال ناباوری وزیر محترم پاسخ این دوستمون رو داد پاسخی که خودش مشکل امنیتی بیشتری از سوال مطرح شده داره چون زندگی اون سایت و ریخته بیرون . مگه میشه؟ مگه داریممم؟؟؟ اطلاعات کامل
@webamoozir
#Gartner_report #SIEM #10_Dec_2017
@soc24x7
گزارش سال 2017 شرکت گارتنر برای محصولات SIEM
در ماه دسامبر امسال ، شرکت Gartner گزارش خود را در مورد محصولات SIEM ارائه کرد و همانطور که پیش بینی می شد ، محصول Qradar شرکت IBM و Splunk در رتبه های نخستین قرار و محصولات ArcSight در رتبه 5 قرار گرفتند. نکات مهم و کلیدی در این گزارش :
1. شرکت IBM به دلیل داشتن مجموعه از محصولات عملیات امنیتی مانند SIEM ، Vulnerability Manager , Packet Analyzer ، Patch Manager توانست در جایگاه نخست قرار گیرد. به علاوه ، تنظیمات نسبتا سهل این محصول از جمله قابلیت های کلیدی آن می باشد.
2. محصول Splunk همچنان به بهترین محصول تحلیلی و Analytics می باشد که البته پیاده سازی آن نیازمندی طراحی مناسب و دانش شخصی سازی محصول می باشد
3. محصول ArcSight همچنان بهترین محصول برای محیط های پیچیده است. انتظار می رود که شرکت Micro Focus که در حال حاضر مالک این نرم افزار است بتواند ارتقا لازم را در آن ایجاد کند. در حال حاضر SmartConnector این محصول در کنار قابلیت متمرکز Collector ها در این محصول یکی ای نکات کلیدی آن می باشد.
آنچه در نهایت از گزارش های برداشت می شود و با یافته های تجربی برابر می کند ، این است که هیچ یک از این محصولات به تنهایی قابلیت برآورده کردن نیاز های مرکز عملیات امنیتی را ندارند و هر یک دارای بخشی از توانمندی های لازم در پیاده سازی ساختار شناسایی و پاسخ به حملات سایبری می باشد. البته به نظر می رسد در این میان ، محصول Splunk به دلیل توانمندی های ویژه خود در شناسایی و بصری سازی می تواند در کنار سایر SIEM ها استفاده شود و شاید بهتر است بگوییم که باید استفاده شود.
@soc24x7
#SOC
🔹 نمونه ای از یک #مرکز_عملیات_امنیت
( #Security_Operation_Center )
@wallnetwork
#تحلیل #آموزش
🔹 #Insider_Threats: No1 Cybersecurity Problem
🔸تهدیدهای Insider: اولین و مهم ترین مشکل امنیتی
🔹۱۰ واقعیت ناخوشایند درباره این نوع تهدید.
@informationsec
goo.gl/eNcBgB
#خبر_نامه #خبر
✅مهم ترین اخبار روزهای گذشته به نقل از #SANS
✅ SANS #NewsBites Vol. 19 Num. 95
December 5, 2017
🔹Top of The News
• Uber Security Managers Resign
• Google Revises Safe Browsing Rules
• Virginia Students Awarded $140,000 in Cyber Security Scholarships
• Former NSA Hackers Concerned Over Possibility of Reciprocal Indictments
🔸The Rest of the Week's News
• Apple Releases iOS 11.2
• PayPal Acknowledges TIO Networks Data Breach
• Man Tries to Hack Prison System to Gain Friend's Early Release
• UK MP Says She Shares Work Computer Login with Staff
• Some Vendors Offering to Ship Computers with Intel ME Disabled
• Former Employee Gets Prison Sentence for Intellectual Property Theft
• Guilty Plea in NSA Data Theft Case
• Apple's Bug Fix Has a Bug
@informationsec
👈 منبع و متن کامل خبر نامه
https://goo.gl/fHtfki
#خبر #هشدار
🔸کشف #بدافزار #DoubleHidden، در #Google_Play توسط #Symantec
❗️نامApp: عکس نوشته آتشین
❗️هدف: آلودگی تجهیزات #Android فارسی زبان
👈 #تحلیل Symantec:
goo.gl/R9PLGw
@informationsec
#اشتراک_گذاری #share
#Security_Essentials
✅✅ به اشتراک گذاری اسلایدهای دوره آموزشی زیر با فرمت pdf
🎯🎯 #SANS #SEC401: Security Essentials Bootcamp Style
(2016 Version)
🔹لینک دوره آموزشی اصلی جهت مطالعه سرفصل مطالب و محتوای دوره آموزشی
🔻https://www.sans.org/course/security-essentials-bootcamp-style
🔸 لینک دانلود در سرویس به اشتراک گذاری
🔻https://mega.nz/#!EuoSnCjT!IB0F60RrbSK4vBj6jrkm5mVS2Oeb6wv2akqQ48f3Z-g
🔹 شایان ذکر است تمام اشتراک گذاری های کانال با هشتگ #اشتراکـگذاری و یا #share قابل جستجو و مشاهده است.
@informationsec
#خبر_نامه #خبر
✅مهم ترین اخبار روزهای گذشته به نقل از #SANS
✅ SANS #NewsBites Vol. 19 Num. 94
December 1, 2017
🔹Top of The News
• AWS Bucket Misconfiguration Exposes Classified NSA Data
• NATO Members Develop Cyber Warfare Rules
• Federal Cybersecurity Dashboard Adoption
🔸The Rest of the Week's News
• Seleznev Sentenced for New Charges
• Fixes Available for Cisco WebEx Flaws
• Google to Start Process of Blocking Third-Party Software Code Injection in Chrome
• Website Using "Pop-Unders" to Launch Hidden, Persistent Cryptocurrency Miners
• UK Suit Alleges Google Circumvented Privacy Protections on Users' iPhones
• Apple Releases Fix for macOS Root Vulnerability
• Baratov Reaches Plea Deal in Yahoo Breach Case
• PowerDNS Releases Patches for Authoritative Server and Recursor
@informationsec
👈 منبع و متن کامل خبر نامه
https://goo.gl/V27rRv
#خبر #هشدار
✅ #اشکال در #MacOS شرکت #Apple
🔹اشکال macOS امکان می دهد که بدون نیاز به رمزعبور، با دسترسی root وارد سیستم شوید.
@informationsec
goo.gl/YKzb7p
#خبر
🔹Who Was the NSA Contractor Arrested for Leaking the ‘Shadow Brokers’ Hacking Tools?
🔸پیمانکار #NSA که به اتهام نشت ابزارهای هک #Shadow_Brokers دستگیرشد،کیست؟
@informationsec
goo.gl/HaZo75
#خبر
🔹چگونگی سرقت Mercedes-Benz لوکس و گران قیمت در یک دقیقه
@informationsec
#آموزش #خبر #معرفی_ابزار
✅ #Domain_Analyzer - Tool For Analyzing the Security of a Domain
✅ ابزاری برای تحلیل امنیت یک دامنه
🔹 Domain Analyzer is a security analysis tool which automatically discovers and reports information about the given domain. Its main purpose is to analyze domains in an unattended way.
@informationsec
منبع
http://www.effecthacking.com/2017/11/domain-analyzer-tool.html
https://github.com/eldraco/domain_analyzer
#خبر
✅✅ #نورونتا یا #شبکه_امن_اختصاصی مخابرات چیست؟
🔹بازار هدف مشتریان شبکه امن اختصاصی مخابرات کلیه شرکتها، سازمانها و نهادهای نیازمند یک شبکه اختصاصی و امن هستند که به برقراری ارتباط با دیگر نقاط خود بصورت بیوقفه با امنیت بالا نیاز دارند. در صورتی که مشتریان نیاز به برقراری ارتباطی مطمئن با پهنای باند تضمین شده و امنیت لینک بالا و اختصاصی با شعب خود را داشته باشند، لینکهای ارتباطی نقطه به نقطه و نقطه به چند نقطه شبکه "نورونتا"، یک راهکار مناسب برای آنها خواهد بود.
🔸 بنا بر اعلام مخابرات، "نورونتا" شبکهای اختصاصی، غیر اشتراکی و ایمن است که بطور مجزا از سایر شبکههای شرکت مخابرات ایران طراحی شده است. این شبکه جهت سرویسدهی به مشتریان تجاری، مالی و حاکمیتی پیاده سازی شده است.
@informationsec
🔹در طراحی این شبکه از تجهیزات اختصاصی و با کیفیت بالا استفاده شده که امکان ارائه SLA با سطوح برنز، نقره، طلا و الماس را به مشترکین میدهد. برای نگهداری شبکه و ارائه خدمات به مشترکین آن، تیم های فنیVIP و اختصاصی در نظر گرفته شده است.
🔸بر این اساس از ملزومات اساسی یک سازمان برای شبکه اختصاصی خود، بکارگیری یک شبکه امن و قابل اطمینان جهت ارتباطات مالی و اطلاعاتی است. ارتباطات و تراکنش های مالی امن که هر لحظه در بستر شبکه های انتقال دیتا در حال انجام است را میتوان بعنوان مهمترین دادهها در شبکه عنوان کرد، برای حفاظت از این دادهها، شبکه های امن اختصاصی با استفاده از تکنولوژی تقسیم زمانی به کمک مشتریان میآیند.
🔹بر این اساس نورونتا (#Neuronta) یک شبکه امن اختصاصی غیراشتراکی با استفاده از تکنولوژی تقسیم زمانی (TDM) است. این محصول ایجاد یک شبکه اختصاصی بوسیله یک یا چند لینک ارتباطی نقطه به نقطه (PTP) یا نقطه به چند نقطه (PTMP) است که ارتباط نقطه مرکزی مشترک را بر بستر شبکه TDM با دیگر نقطه یا نقاط مشترک برقرار میسازد.
🔸بنا بر اعلام، در طراحی این شبکه از تجهیزات اختصاصی و با کیفیت بسیار بالااستفاده شده که قابلیت ارائه SLA را دارا هستند و بازار هدف مشتریان این شبکه، کلیه شرکتها، سازمانها و نهادهای نیازمند یک شبکه اختصاصی و امن است که به برقراری ارتباط با دیگر نقاط خود بصورت بیوقفه با امنیت بالا نیاز دارند. در صورتی که مشتریان نیاز به برقراری ارتباطی مطمئن با پهنای باند تضمین شده و امنیت لینک بالا و اختصاصی با شعب خود را داشته باشند، لینکهای ارتباطی نقطه به نقطه و نقطه به چند نقطه شبکه نورونتا، یک راهکار مناسب برای آنها خواهد بود.
🔹محصولات قابل ارائه این شبکه عبارتند از اتصال نقطه اصلی مشتری (نقطه مادر یا مرکزی) به یک یا چند نقطه دیگر آن (شعب) در سطح کل کشور با پهنای باند و SLA های مختلف. در اصل یک محصول واحد وجود دارد و آن سرویس نقطه به چند نقطه است، حال اگر مقصد مشتری فقط یک نقطه باشد سرویس همان نقطه به نقطه خواهد بود.
🔸توافقنامه سطح خدمات (SLA) به سطح معینی از کیفیت اطلاق میشود که شرکتهای ارائه دهنده سرویس برای رسیدن به آن شاخص هایی را تعیین میکنند. بدین ترتیب برای هر یک از محصولات باید مشخصات خاصی تهیه و وضع شوند تا تعیین کننده سطح کیفت خدمات، مسئولیتها و ضمانتهای اجرایی آن باشند.
🔹در این شبکه در صورت عدم وجود بستر فیبر نوری، حداکثر تا عرض باند ۱۲Mbps سرویس ها از طریق سیم مسی و مودم G.SHDSL در سمت مشترک قابل ارائه است. برای عرض باند های بالاتر، سرویس از طریق بستر فیبر نوری برقرار شده و به مشترک STM-۱ Channelized ارائه می شود.
🔸از آنجائیکه تکنولوژی این شبکه TDM است، به ازای اتصال هر شعبه به نقطه مادر، یک مدار اختصاصی در شبکه ایجاد میشود، در اینصورت در شعبه اصلی (HQ) عرض باند ارتباطی مورد نیاز، معادل مجموع عرض باندهای شعب مرتبط با مرکز خواهد بود. با توجه به تکنولوژی استفاده شده در این شبکه و با در نظر گرفتن جدا بودن این شبکه از سایر شبکههای مبتنی برIP و اینترنت، این شبکه از امنترین شبکه های موجود در کشور است. در طراحی و نگهداری این شبکه از امنیت فیزیکی سایتها تا استفاده از تکنولوژی TDM برای اختصاصی سازی سرویسها در نظر گرفته شده است.
@informationsec
منبع
https://www.isna.ir/news/96090200797/
https://www.tci.ir/index.html#!/service/news/details/17
#خبر #تحلیل
🔹در #DanderSpritz یک ابزار نفوذ #NSA، چگونه پلاگین #eventlogedit می توانست #log های #Windows را دستکاری کند و نشانه های نفوذ را از بین ببرد؟
@informationsec
goo.gl/52dq3X
#خبر #هشدار
🔸New wave of wp-vcd #Malware
🔹موج جدید #بدافزار #wp_vcd
👈 اگر از nulled themes در سایت های #WordPress یی استفاده می کنید، مراقب باشید.
@informationsec
منبع
goo.gl/xJQ7qq
goo.gl/M5eha2
#خبر_نامه #خبر
✅مهم ترین اخبار روزهای گذشته به نقل از #SANS
✅ SANS #NewsBites Vol. 19 Num. 96
December 8, 2017
🔹Top of The News
• NIST Releases Second Draft of Cybersecurity Framework
• NiceHash Bitcoin Wallet Stolen
• Stanford University Chief Digital Officer Loses Job Over Silence on Breach
🔸The Rest of the Week's News
• Google Releases Chrome 63
• Critical Flaw in Microsoft Malware Protection Engine
• Additional Uber Breach Details
• US Army Will Recruit Civilian Cybersecurity Experts
• Intel ME Flaw Detailed at Black Hat
• Apple Updates macOS High Sierra to Version 10.13.2, Releases Details About iOS 11.2 Security Content
• December Android Security Bulletin
• Apache Struts Updates
• New US Homeland Security Secretary Has Extensive Cybersecurity Experience
@informationsec
👈 منبع و متن کامل خبر نامه
https://goo.gl/Q7CEyQ
#نیازمندی_شغلی #استخدام #جذب_نیرو #تکرار_آگهی
شرکت علوم سبز از افراد علاقمند در زمینه تستهای امنیتی با شرایط زیر دعوت به همکاری مینماید:
🔹 کارشناس تست نفوذ اندروید
- آشنایی با مفاهیم تست نفوذ موبایل بر اساس استاندارد امنیتی OWASP
- آشنایی با ابزارها و روش های تست نفوذ نرم افزار های اندرویدی
- آشنایی با سیستم عامل Linux و توزیع Kali
- ترجیحا دارای مدرک CEH و آشنا با Python
- ترجیحا دارای تجربه تست امنیتی نرم افزارهای موبایل
@informationsec
➖ شرایط عمومی: خلاق، متعهد، علاقمند به یادگیری و از دانشگاههای معتبر
حداقل تحصیلات: کارشناسی نرم افزار، IT و مرتبط
👈👈محل کار: تهران
➖لطفا رزومه های خود را به آدرس ایمیل یا آیدی زیر ارسال کنید:
Mohammadi@sgi.ir
@IoTDevTeam
با تشکر
@informationsec
#خبر #هشدار
🔹 #Keylogger Found on Nearly 5,500 Infected #WordPress Sites
🔸کشف آلودگی نزدیک به 5،500 سایت مبتنی بر WordPress به Keylogger.
@informationsec
goo.gl/ZpqLMe
#تبریک
🔹میلاد باسعادت حضرت رسول اکرم ( ص) و امام جعفر صادق( ع) مبارک باد.
@informationsec
#خبر #تحلیل
✅ ISF Predicts Top 5 Global #Security_Threat_Outlook For 2018
✅ #پیش_بینی چشم انداز ۵ تهدید برتر امنیتی جهان در سال ۲۰۱۸ توسط ISF
👉The Information Security Forum (ISF), a global, independent information security body, has announced their outlook for the top five global security threats that businesses will face in 2018, which include:
👈 انجمن امنیت اطلاعات (#ISF)، سازمانی مستقل و جهانی در حوزه امنیت اطلاعات، چشم انداز خود را درباره پنج تهدید برتر امنیتی جهان را که کسب و کارها در سال 2018 با آن مواجه هستند به شرح زیر، اعلام کرد:
@informationsec
🔹Crime-As-A-Service (#CaaS) Expands Tools and Services
🔸جرایم به عنوان سرویس ( CaaS یا Crime-As-A-Service ) ، ابزارها و خدمات را گسترش می دهد.
🔹The Internet of Things (#IoT) Adds Unmanaged Risks
🔸اینترنت اشیا (IoT)، مخاطرات مدیریت نشده ای را می افزاید.
🔹Supply Chain Remains the Weakest Link in #Risk_Management
🔸همچنان زنجیره تامین، ضعف ترین بخش مدیریت مخاطرات باقی می ماند.
🔹Regulation Adds to Complexity of #Critical_Asset_Management
🔸مقررات و رگولاتوری، مدیریت دارایی های حیاتی را پیچیده تر می کند.
🔹Unmet Board Expectations Exposed by Major Incidents
🔸رخدادهای جدی و بزرگ، مانع از تحقق انتظارات هیئت مدیره سازمان ها و شرکت ها می گردد.
@informationsec
منبع
https://www.securityforum.org/news/isf-predicts-topoutlook-for-2018/
#اشتراک_گذاری #share
#Active_Defense #Offensive_Countermeasures #Cyber_Deception
✅✅ به اشتراک گذاری اسلایدهای دوره آموزشی زیر با فرمت pdf
🎯🎯 #SANS #SEC550: Active Defense, Offensive Countermeasures and Cyber Deception
(2016 Version)
🔹لینک دوره آموزشی اصلی جهت مطالعه سرفصل مطالب و محتوای دوره آموزشی
🔻https://www.sans.org/course/active-defense-offensive-countermeasures-and-cyber-deception
🔸 لینک دانلود در سرویس به اشتراک گذاری
🔻https://mega.nz/#!sfh2HSCD!CXDoFfrZ-dEn44dJ0BmRZPTc9hkf2SJV9-3puEf1rvQ
🔹شایان ذکر است برخی از سرویس های به اشتراک گذاری پس از مدتی نسبت به حذف فایلها اقدام می کنند و ازین رو ممکن است برخی از لینک ها برای مدت محدودی در دسترس باشند.
@informationsec
#راهنما #آموزش
🔹Different Types of #Malware
🔸توصیف مختصر انواع #بد_افزارها
@informationsec
👉 https://hackercombat.com/different-types-malware/
#تحلیل
✅ #روانشناسی_امنیت
✅ #Psychology_of_Security
🔹 ذهن هنگامی که با مفاهیم سایبری و امنیت زیر ساخت ها مواجه می شود، چه می کند؟
@informationsec
👈 متن کامل مقاله
goo.gl/efjRSQ
#خبر_نامه #خبر
✅مهم ترین اخبار روزهای گذشته به نقل از #SANS
✅ SANS #NewsBites Vol. 19 Num. 93
November 28, 2017
🔹Top of The News
• Microsoft Office Equation Editor Flaw is Already Being Exploited
• Phony Symantec Blog Site Serving OSX.Proton Malware
• Uber Breach
🔸The Rest of the Week's News
• Alleged Chinese Cyber Spies Indicted
• FBI Failed to Notify Targets of Russian Hackers
• Imgur Discloses 2014 Breach
• Guilty Plea Expected from Man Linked to Yahoo Breach
• IRISSCERT Keynote: Use Cyber Incidents to Learn How to Improve Security
• Patches Available for Samba Vulnerabilities
• Manufacturers Starting to Release Intel Firmware Fixes
• HP Releases Updates to Fix Flaws in Printer Firmware
@informationsec
👈 منبع و متن کامل خبر نامه
https://goo.gl/2fG5Nh
#خبر #هشدار
✅✅سرقت در یک دقیقه
🔹 سارقان مسلط به فناوری، به راحتی در یک دقیقه بدون هیچ کلیدی، خودروی Mercedes-Benz لوکس و گران قیمت را سرقت می کنند.
🔸این سرقت در انگستان رخ داده است و چگونگی انجام آن توسط دوربین نظارت تصویری پلیس ثبت شده است.
👈ویدیوی این سرقت را در مطلب بعد ببینید.
@informationsec
منبع
https://www.techworm.net/2017/11/high-tech-thieves-unlock-mercedes-without-needing-keys.html
#خبر #آموزش #تحلیل
🔹همانطور که مطلع هستید امروز گروه پژوهشی #Offsec کنفرانسی با عنوان تکنیک های مدرن نفوذ و امنیت سایبری برگزار کردند.
🔸یکی از سخنرانان نام آشنای این کنفرانس، مهندس جرجندی عزیز و گرامی بودند.
✅✅ موضوع ارایه: "بررسی مدیریت رخداد سایبری در ایران به روایت شواهد"
➖ویدیوی این ارایه را از آدرس زیر مشاهده فرمایید.
https://www.youtube.com/watch?v=08G5prm1cWk
👈ضمن آرزوی موفقیت برای ایشان، بابت اجازه انتشار این ویدیو سپاسگزاریم.🙏🌹
@informationsec
#خبر
✅✅ایرانی متهم شده در پرونده هک سریال «بازی تاج و تخت» کیست؟
🔹مقام های فدرال آمریکا هویت فرد ایرانی پشت هک شبکه اچ.بی.او و سریال «بازی تاج و تخت» را فاش کردند. آنها می گویند فردی به نام «بهزاد مصری» پشت این هک بود.
🔸روز دوشنبه وزارت دادگستری آمریکا خبر داده بود که قصد دارد برخی از پرونده های جاری مرتبط با مظنونین ایرانی درگیر در پرونده هک شدن شبکههای تلویزیونی اچ.بی.او را علنی کند. یکی از پرونده هایی که نام ایران در آن مطرح است، پرونده هک شدن شرکت ساخت فیلم و سریال HBO است. این هک شامل دزدیدن فیلمنامه سریال بازی تاج و تخت #Game_of_Thrones است.
@informationsec
🔹اداره تحقیقات فدرال آمریکا موسوم به اف بی آی، اطلاعیه پیگرد «بهزاد مصری» را منتشر کرده است.
🔸روز سه شنبه ۳۰ آبان دادستان فدرال آمریکا اعلام کرد «بهزاد مصری» رایانههای شرکت «هوم باکس آفیس» (#HBO) تولیدکننده سریالهای مشهور تلویزیونی را هک می کرد و با دزدیدن قسمتهای پخشنشده این سریال، در ازای عدم افشای آن، باج خواهی میکرد.
🔹در کیفرخواست بهزاد مصری آمده: وی عضو یک گروه هکر به نام «کلاه سیاههای ترک» است و در استخدام نظامیان ایران برای حملات سایبری علیه اسرائیل است. گفته شده او غیر از سریال بازی تاج و تخت، سعی در دسترسی به سه سریال دیگر این شبکه را داشته است.
🔸او بعد از سرقت فیلمنامه ها، تقاضای ۵.۵ میلیون دلار بصورت بیتکوین یا پول اینترنتی داد.
🔹شبکه HBO میگوید به هیچ یک از ایمیلهای این هکر پاسخ نداد.
🔸پیشتر، روزنامه واشنگتن پست به نقل از منابعی که از آنها نام نبرده است، ضمن درج این خبر، می گوید احتمالا یکی از اهداف علنی کردن این پروندهها زیر فشار گذاردن مقامهای کنگره توسط دولت پرزیدنت ترامپ برای اعمال تحریمهای جدید علیه ایران است.
@informationsec
منبع
https://goo.gl/DikkXF