ch
Feedback
کانال امنیت سایبری آراج

کانال امنیت سایبری آراج

前往频道在 Telegram
1 035
订阅者
-124 小时
-27
-1230
帖子存档
#برنامه_الکامپ هوش مصنوعی؛ سلاح جدید در میدان نبرد تدافعی 🛡️ دنیای امنیت سایبری به سرعت در حال تغییر است. هوش مصنوعی فقط یک
#برنامه_الکامپ هوش مصنوعی؛ سلاح جدید در میدان نبرد تدافعی 🛡️ دنیای امنیت سایبری به سرعت در حال تغییر است. هوش مصنوعی فقط یک ترند نیست؛ یک «میدان نبرد» جدید است که در آن، سرعت واکنش دفاعی حرف اول را می‌زند. در پنل پیش‌روی ELECOMP TALKS، قرار است از زاویه‌ی «امنیت تدافعی» به این موضوع نگاه کنیم. بحث ما فراتر از تئوری است؛ بررسی می‌کنیم که چگونه هوش مصنوعی می‌تواند سنگرهای دفاعی ما را در برابر حملات نسل جدید مستحکم‌تر کند. خوشحال می‌شم در این گفتگو میزبان نگاه‌های تیزبین شما باشم. 📅 چهارشنبه ۱۱ شهریور ۱۴۰۵ ⏰ ساعت ۱۴:۱۰ تا ۱۴:۵۰ 📍 محل دائمی نمایشگاه‌های بین‌المللی تهران،سالن ۳۸B #امنیت_تدافعی #هوش_مصنوعی #سایبرسکیوریتی #ELECOM_TALKS #اسدی

بلوغ SOC را با لایسنس‌ها و تجهیزات میلیاردی نمی‌سنجند! در جلسات مشاوره، اغلب با یک پارادوکس آزاردهنده مواجه می‌شوم: سازمان‌هایی با بودجه‌های کلان که ویترینی از پیشرفته‌ترین ابزارهای امنیتی (SIEM، SOAR، EDR) را دارند، اما همچنان در برابر نفوذهای ساده آسیب‌پذیرند. مدتی پیش در حال بررسی زیرساختی بودم که در نگاه اول، استانداردترین محیط Enterprise بود. ده‌ها داشبوردِ مملو از داده، مانیتورینگ ۲۴ ساعته و ترافیکِ مدیریت‌شده. اما وقتی به «قابلیت‌های شکار تهدید» (Threat Hunting) نگاه کردیم، یک خلأ عمیق وجود داشت. مسئله کجاست؟ ما در صنعت امنیتِ کشور، بیش از حد درگیر «اجرای ابزار» (Tool Implementation) هستیم و «عملیات امنیت» (Security Operations) را فراموش کرده‌ایم. به عنوان کسی که سال‌هاست در نقش مشاور، مدیر SOC و مدرس این حوزه فعالیت می‌کنم، این واقعیت را بارها دیده‌ام: تیم‌ها در گرداب Alert Fatigue غرق شده‌اند. روزانه صدها آلارم را بررسی می‌کنند، اما چون روی Detection Engineering و پیاده‌سازی لاجیک‌های اختصاصی (مبتنی بر MITRE ATT&CK) سرمایه‌گذاری نکرده‌اند، نفوذهای خاموش (Lateral Movements) یا رفتارهای غیرعادی در لایه‌های شبکه از چشمانشان پنهان می‌ماند. یک واقعیت فنی که باید بپذیریم: ابزارهای امنیتی، تنها «تولیدکننده سیگنال» هستند. اگر فرآیند پاسخ به رخداد (IR) و تواناییِ شکارِ تهدیدِ شما بالغ نباشد، ابزارها فقط «نویز» بیشتری برای شما تولید می‌کنند. بلوغِ SOC، خرید لایسنس نیست؛ بلوغ یعنی هنرِ تبدیلِ داده‌های خام به «هوشِ عملیاتی». یعنی تیم شما بداند چگونه فرضیه (Hypothesis) بسازد، رفتار غیرعادی را در میان میلیون‌ها لاگ کشف کند و با یک فارنزیکِ دقیق، نفوذ را پیش از فاجعه متوقف کند. یادمان باشد ابزار، خدمتکار تیم شماست؛ نه مدیر آن. #SOC #ThreatHunting #DetectionEngineering #BlueTeam #IncidentResponse

فردا شروع دوره خواهد بود انشاءالله

سوال مکرری که بچه ها میپرسن رو پاسخ بدم این دوره هیج پیش نیازی نداره و از صفر شروع میشه. Security+ Network+ MITRE Attack Windowd log analysis (Winevent+sysmon) Linux log analysis (Auditd or Auditbeat+var/log) Webserver Zeek Suricata Splunk fund 1 & 2 زمان دوره ۱۲۰ ساعته حداقل و هزینه هم به قیمت پارسال گذاشته شده جهت کمک به دوستانی که تو شرایط جنگی متضرر شدن.اموزشگاه شرایط اقساط هم داره

لطف عزیزان
لطف عزیزان

بخشی از رضایت عزیزان دوره قبل

语音消息01:03

بخشی از رضایت عزیزان دوره قبل

رفقا و همراهان گرامی به دلیل مشغله های فراوانم دوره SOC Mastery level 1 با یکم تاخیر هفته آینده شروع میشه انشاءالله امسال فقط همین یک دوره Tier1 برگزار میشه.بی شک کامل ترین دوره از لحاظ پوشش مطالب هست.بیشتر خروجی های دوره قبلی براحتی جذب بازار کار شدن.اطلاعیه رو قرار میدم. لطفا ثبت نام رو به روز آخر موکول نکنین

🚨 برگزاری قطعی دوره SOC Mastery Level 1 مسیر حرفه‌ای ورود به دنیای SOC، Blue Team و امنیت سایبری حالا قطعی شد. 🔐 اگر می‌خوا
🚨 برگزاری قطعی دوره SOC Mastery Level 1 مسیر حرفه‌ای ورود به دنیای SOC، Blue Team و امنیت سایبری حالا قطعی شد. 🔐 اگر می‌خواهید از یادگیری تئوری امنیت عبور کنید و مهارت‌های موردنیاز یک SOC Analyst واقعی را تجربه کنید، این دوره برای شما طراحی شده است. در این دوره به‌صورت عملی یاد می‌گیرید: ✅ تحلیل لاگ‌های Windows و Linux ✅ شناسایی و بررسی تهدیدات امنیتی ✅ کار با ابزارهای حرفه‌ای SOC مثل Splunk، Zeek و Suricata ✅ تحلیل حملات با MITRE ATT&CK ✅ شکار تهدید و Incident Response با تمرین روی سناریوهای شبیه‌سازی‌شده و پروژه پایانی، تجربه‌ای نزدیک به محیط واقعی مرکز عملیات امنیت به دست می‌آورید. 🎯 برگزاری دوره قطعی شده و ثبت‌نام نهایی در حال انجام است. اگر هدف شما ورود به بازار کار امنیت سایبری و شروع مسیر SOC Analyst / Blue Team است، فرصت را از دست ندهید. ⏳ ظرفیت دوره محدود است. 📩 برای ثبت‌نام و دریافت مشاوره کلیک کنید. ⭐️ آکادمی پاسارگاد | همراه مسیر تخصصی شما ☎️ 021-91007627 📱 @pasargad_itacademy

رفقا و همراهان گرامی به دلیل مشغله های فراوانم دوره SOC Mastery level 1 با یکم تاخیر هفته آینده شروع میشه انشاءالله امسال فقط همین یک دوره Tier1 برگزار میشه.بی شک کامل ترین دوره از لحاظ پوشش مطالب هست.بیشتر خروجی های دوره قبلی براحتی جذب بازار کار شدن.اطلاعیه رو قرار میدم. لطفا ثبت نام رو به روز آخر موکول نکنین

سلام رفقا امیدوارم حالتون درجه یک باشه ضمن عذرخواهی از همراهان همیشگی،علت فعالیت کمم این مدت،تشدید کارام و پروژه های مشاوره هست که تایم محدودی برای فعالیت ههی جانبی گذاشته. انشاءالله با یه سوپرایز ادامه میدیم به زودی برای soc سطح ۱ امسال فقط یک کلاس برگزار میکنم که اطلاعیش تو پست های قبلی هست و چند روز دیگه استارت میخوره.ظرفیتم کم مونده فکر کنم یا تکمیل شده(با موسسه در ارتباط باشین)

بیش از نیمی از ظرفیت پر شده✅

دوستان خیلی سوال کردن و لطف داشتن این دوره soc امسال خواهد بود. دوشنبه و چهارشنبه ها ساعت 18 الی 21 و یه کلاسم پنج شنبه ها 9 الی 14 هر کدوم توافق بیشتری باشه اون تایم بزگزار میشه. ظرفیت حداکثر ۲۰ نفر هست برای این دوره و امسال. ارادت

🛡️ می‌خواهی وارد دنیای حرفه‌ای امنیت سایبری بشی؟ اگر رویای کار در مرکز عملیات امنیت (SOC) و مقابله با حملات سایبری واقعی رو
🛡️ می‌خواهی وارد دنیای حرفه‌ای امنیت سایبری بشی؟ اگر رویای کار در مرکز عملیات امنیت (SOC) و مقابله با حملات سایبری واقعی رو داری، دوره SOC Mastery Level 1 دقیقاً برای تو طراحی شده. 🔥 یکی از جامع‌ترین دوره‌های آموزش عملیات امنیتی سازمانی آنچه در این دوره یاد می‌گیری: ✅ شناسایی و تحلیل تهدیدات سایبری پیشرفته ✅ پاسخ‌گویی حرفه‌ای به حوادث امنیتی ✅ کار با SIEM و ابزارهای مانیتورینگ امنیتی ✅ Threat Hunting و کشف فعالیت‌های مشکوک ✅ تحلیل لاگ‌های ویندوز و لینوکس ✅ کار با Zeek و Suricata ✅ تسلط بر Splunk Fundamentals 1 & 2 ✅ آشنایی عملی با MITRE ATT&CK 💯 ضمانت بازگشت وجه ۷ روزه در صورت عدم تطابق دوره با سرفصل‌های اعلام‌شده، وجه شما بدون هیچ ریسکی بازگردانده خواهد شد. 🚀 بازار کار امنیت سایبری هر روز به متخصصان بیشتری نیاز پیدا می‌کنه. امروز مهارت‌هایی رو یاد بگیر که سازمان‌ها حاضرن هزینه کنن. برای ثبت‌نام و مشاهده سرفصل‌های جذاب این دوره کلیک کن! ⭐️ آکادمی پاسارگاد؛ همراه مسیر تخصصی شما ☎️ 021-91007627

🔻*هشدار به کاربران ایرانی: بعد از اتصال اینترنت این موارد امنیتی را جدی بگیرید* 🔹 بعد از وصل شدن اینترنت، امنیت، اولویت نخست است. 🔹اگر بعد از نزدیک به سه ماه قطعی یا محدودیت شدید اینترنت، دوباره به اینترنت وصل شده‌اید، اولین کار شما نباید دانلود فیلم، باز کردن شبکه‌های اجتماعی یا تست سرعت باشد. ابتدا امنیت گوشی، کامپیوتر، حساب‌ها و نرم‌افزارهایتان را بررسی کنید. 🔹در این مدت، بسیاری از دستگاه‌ها و برنامه‌ها آپدیت‌های مهم امنیتی را دریافت نکرده‌اند. از طرف دیگر، خیلی از کاربران برای وصل شدن به اینترنت مجبور شده‌اند فایل‌های ناشناس، فایل‌های APK غیررسمی، فیلترشکن‌های مشکوک یا تنظیمات عجیب روی گوشی و کامپیوتر نصب کنند. همین موارد می‌تواند دستگاه را آسیب‌پذیر کند. لذا رعایت نکاتی، لازم به نظر می‌رسد. 🔹 اگر برنامه‌ای را از کانال‌ها، سایت‌های ناشناس یا فایل APK نصب کرده‌اید، بهتر است آن را حذف کنید و نسخه رسمی را از فروشگاه معتبر نصب کنید. 🔹سیستم‌عامل گوشی و کامپیوتر را به‌روزرسانی کنید. 🔹 اگر برای عبور از محدودیت‌ها فیلترشکن، کانفیگ، پروفایل، DNS خاص، گواهی‌های امنیتی یا سرتیفیکیت‌ها یا ابزار ناشناخته نصب کرده‌اید، حالا وقت بررسی و پاک‌سازی است. هر چیزی را که نمی‌شناسید یا دیگر به آن نیاز ندارید، حذف کنید. 🔹رمز ایمیل، تلگرام، اینستاگرام، حساب‌های بانکی، حساب‌های کاری و سرویس‌های ابری را تغییر دهید. اگر در این مدت مجبور شده‌اید از فیلترشکن‌ها یا ابزارهای ناشناس استفاده کنید، تغییر رمز عبور را جدی‌تر بگیرید. 🔹 به‌روزرسانی مرورگرها مهم‌ترین قسمت است. همچنین افزونه‌های ناشناس، مشکوک یا غیرضروری را حذف کنید. بعضی افزونه‌ها می‌توانند اطلاعات مرور، رمزها یا کوکی‌های شما را بخوانند. 🔹بعد از بازگشت اینترنت، احتمال انتشار لینک‌های جعلی، فیلترشکن‌های تقلبی، بدافزارها و پیام‌های فریبنده زیاد است. هر فایلی را نصب نکنید و هر لینکی را باز نکنید، حتی اگر در کانال‌ها یا گروه‌های آشنا منتشر شده باشد.

✅ تحلیل زنده حمله سایبری + نقشه راهِ ورود به SOC خیلی‌ها فکر می‌کنند SOC فقط مانیتور کردنِ سیستم‌هاست؛ اما تفاوت یک «کارآموز» با یک «تحلیلگر حرفه‌ای»، قدرتِ تحلیلِ یک حمله واقعی است. در وبینار اخیر، ما مستقیماً وارد محیط عملیاتی شدیم: 🔹 ساختار و عملکردِ یک SOC استاندارد رو بررسی کردیم. 🔹 ابزارهایی مثل SIEM, EDR, Logs امروز در بازار کار حرف اول رو می‌زنن شناختیم 🔹 چگونگی انجام یک حمله سایبری رو از لحظه ورود تا مرحله پاسخ (Incident Response) تحلیل کردیم اگر به دنبال مسیر شغلی «قابل رشد» و «پرتقاضا» در امنیت هستید، این ویدیو همان چیزی است که باید امروز ببینید. مشاهده رایگان وبینار: https://aparat.com/v/dul19dn ⭐️ آکادمی فناوران عصر شبکه پاسارگاد؛ همراه مسیر تخصصی شما ☎️ 021-91007627 📱@pasargad_itacademy

با یکی از پرتقاضاترین مشاغل این روزها در سازمان‌ها آشنا شوید 🔥 راز خنثی‌سازی حملات و دلیلِ تقاضایِ نجومی برای تحلیلگران SOC
با یکی از پرتقاضاترین مشاغل این روزها در سازمان‌ها آشنا شوید 🔥 راز خنثی‌سازی حملات و دلیلِ تقاضایِ نجومی برای تحلیلگران SOC را در این وبینار کشف کنید. اگر می‌خواهید بدانید تحلیلگران SOC چطور حملات واقعی را رهگیری، تحلیل و خنثی می‌کنند و چرا این مهارت در شرکت‌های بزرگ به سرعت در حال رشد است، این وبینار را از دست ندهید 👇 🎯 وبینار رایگان: مسیر شغلی SOC Analyst 🗓 ۲۹ اردیبهشت ۱۴۰۵ ⏰ ساعت ۲۰:۰۰ 🔗 رزرو سریع رایگان قبل از تکمیل ظرفیت https://eseminar.tv/wb174865 ⭐️ آکادمی فناوران عصر شبکه پاسارگاد؛ همراه مسیر تخصصی شما ☎️ 021-91007627 📱@pasargad_itacademy

بلیط های وبینار امشب به اتمام رسید. ۲۰۰ نفر هفته بعد بک وبینار در حوزه soc داریم که اطلاع رسانی میشه نزارین لحظه اخر که مثل ا
بلیط های وبینار امشب به اتمام رسید. ۲۰۰ نفر هفته بعد بک وبینار در حوزه soc داریم که اطلاع رسانی میشه نزارین لحظه اخر که مثل امروز ظرفیت پربشه و شرمنده بشیم

فرداشب زمان برگزاری هست انشاءالله قرار بازار کار ایران و جایگاه امنیت و مسیر راه ارائه بدیم و کلی اطلاعات بدرد بخور دیگه