637
Subscribers
No data24 hours
No data7 days
+930 days
Posts Archive
پرداخت الکترونیک سداد برای عناوین شغلی زیر در حال استخدام است:
SOC analyst
Network Security Specialist
Risk Management And Privacy Specialist
و ...
از طریق لینک زیر وارد صفحه فرصتهای شغلی پرداخت الکترونیک سداد شوید و برای فرصت شغلی مورد نظرتان رزومه ارسال کنید.
https://jobinja.ir/companies/sadad-psp-1/jobs?utm_source=linkedin&utm_medium=social&utm_campaign=sadad
#SOCanalyst #NetworkSecurity #RiskManagement
@CyberSecurity_ARNO
#هشدار و اعلام آماده باش سایبری
با توجه به احتمال بروز حملات سایبری، ضمن اعلام وضعیت هشدارباش سایبری، لازم است اقدامات زیر انجام و هرگونه رخداد سایبری مشکوک سریعاً به این مرکز اعلام شود:
۱) در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی.
۲) خدماتی که نیازمند دسترسی بین المللی نیستند، بصورت Iran Access ارئه شوند.
۳) رابطین پیمانکاران سامانههای حیاتی، در دسترس و پاسخگو باشند.
۴) بر مراجعات و دسترسی پیمانکاران کنترل و نظارت بیشتری اعمال شود.
۵) پیش از هرگونه قطع یا عدم دسترسی به خدمات الکترونیکی با هدف نگهداری یا بهروزرسانی، با معاونت این مرکز هماهنگی بعمل آید.
مرکز مدیریت راهبردی #افتا
@CyberSecurity_ARNO
Cybersecurity Tools
IP & URL Reputation
1. Virus Total : https://lnkd.in/dvF9i8ui
2. URL Scan : https://urlscan.io/
3. AbuseIPDB: https://www.abuseipdb.com/
4. Cisco Talos: https://lnkd.in/dcK84aWN
5. IBM X-Force: https://lnkd.in/dDJ-w32q
6. URL Filtering(Palo Alto): https://lnkd.in/dXPSbT7q
7. URL Filtering(Symantec): https://lnkd.in/dEqeqERS
8. IP Void: https://www.ipvoid.com/
9. URL Void: https://www.urlvoid.com/
File | Hash | Search | Analysis | Sandboxing
1. File Extension >>https://filesec.io/#
2. LOLBAS >> https://lnkd.in/dh2gHhQi
3. GTFOBins >> https://gtfobins.github.io
4. Hash Search >> https://lnkd.in/dtXS5utp
5. Hash Search >> https://www.malwares.com/
6. MetaDefender >> https://lnkd.in/dxyhpSsf
7. Kaspersky Threat Intel. >> https://lnkd.in/dwmZid-p
8. Cuckoo Sabdbox >> https://cuckoosandbox.org/
9. AnyRun >> Online sandboxing >> https://any.run/
10. Hybrid-Analysis >> https://lnkd.in/dc43E_c4
11. Joe Sandbox >> https://lnkd.in/d2w2WFiH
12. VMRay Sandbox >> https://www.vmray.com/
13. Triage >> http://tria.ge/
14. Browser Sandbox >> https://lnkd.in/dV4sJgFV
File hash
1.HashTools> Windows > https://lnkd.in/dQUHpxev
Powershell :
Get-FileHash -Path C:\path\to\file.txt -Algorithm MD5
Get-FileHash -InputObject "This is a string" -Algorithm MD5
2.QuickHash > MacOS > https://lnkd.in/dt3ABeMW
Terminal: shasum -a 256 filename
Find Suspicious Artifacts | Reverse Engineer | Debug Files
1. PeStudio: https://lnkd.in/drJHcve6
2. CFF Explorer: https://lnkd.in/dMksBdiX
3. DocGuard files: https://www.docguard.io/
4. File Scan: https://lnkd.in/dSDB4ewz
5. Ghidra >> https://ghidra-sre.org/
6. IDA Pro >> https://lnkd.in/dnQHYTmc
7. Radare2/Cutter >> https://lnkd.in/dtt8mWe8
https://lnkd.in/d8ePgX5N
Monitor System Resources | Detect malware
1.Process Hacker >> https://lnkd.in/dycNTGsc
2.Process Monitor >> https://lnkd.in/d3xuna_T
3.ProcDot >> https://www.procdot.com/
4.Autoruns >> https://lnkd.in/dbN-S2tv
5.TcpView >> https://lnkd.in/d_eSdTkC
Web proxy
1. Fiddler >> https://lnkd.in/dsWtA68F
@CyberSecurity_ARNO
طبق مفاد این قرارداد، سیسکو قصد دارد Splunk را به قیمت 157 دلار به ازای هر سهم به صورت نقدی خریداری کند که معادل حدود 28 میلیارد دلار ارزش سهام است. انتظار می رود این معامله در اولین سال مالی پس از پایان سال مالی افزایشی مثبت و حاشیه ناخالص داشته باشد
@CyberSecurity_ARNO
Cisco to Acquire Splunk, to Help Make Organizations More Secure and Resilient in an AI-Powered World
https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2023/m09/cisco-to-acquire-splunk-to-help-make-organizations-more-secure-and-resilient-in-an-ai-powered-world.html
@CyberSecurity_ARNO
پشتیبانی از ویندوز سرور 2012 و 2012R2 در ناریخ ۱۸ مهر ۱۴۰۲ (10 اکتبر 2023) به پایان خواهند رسید.
پس از این تاریخ، این محصولات دیگر بهروزرسانیهای امنیتی، بهروزرسانیهای غیرامنیتی، رفع اشکال، پشتیبانی فنی یا بهروزرسانی محتوای فنی آنلاین را دریافت نخواهند کرد.
@CyberSecurity_ARNO
A malware communicated with C2 domain and the victim machine had no logs. But I know- DNS cache stores such domain. So, I ran the below command to display DNS resolver cache and got the malicious domain-
ipconfig /displaydns
@CyberSecurity_ARNO
دقايقي پيش پيامي از سمت برنامه ٧٨٠ براي كاربران ارسال گرديده كه خبر از هك شدن اين پلتفرم توسط گروه هكري بلك ريوراد مي دهد.
@CyberSecurity_ARNO
تو هفته گذشته كه كلاس ٤٠ ساعته اسپلانك رو تو NooraNet برگزار كردم ضمن پيدا كردن دوستان خوب تو كلاس، اول كامپوننت هاي كلاستر اسپلانك رو بررسي كرديم و بعد، شروع به كار با SPL و رجكس كرديم. در ادامه به خاطر شرايط حساسي كه تا يك ماه آينده وجود داره يه سري Use Caseهاي حملاتي كه تو SOC خوبه كه شناساييشون كنيم رو طراحي كرديم و چندين سناريو فارنزيكي رو تو كلاس حل كرديم كه يكي از اونا، رخدادي بود كه خودم چند ماه پيش درگيرش شده بودم.
در انتهاي كلاس هم هر دانشجو يه اسپلانك نصب كرد و لاگ ويندوزش رو گرفت، اونارو پارس كرد و من سناريو حمله واقعي رو روي سيستم ها انجام دادم و دانشجوها با لاگ هايي كه داشتن از ويندوز تو اسپلانك، حمله من رو شناسايي كردن
اميدوارم كه كلاس خوبي بوده باشه و آرزوي موفقيت براي همگي دارم
جا داره از استاد Alireza Rastidoust عزيز ❤️هم بابت اعتمادي كه به من داشتن هميشه تشكر ويژه كنم
پ.ن: عكس با تم black & white😅
جاي دوستاني هم كه تو اين عكس نيستند خالي✌️
Repost from RashaTech Channel
🔔 هدف ما از برگزاری این دوره رفع نگرانی والدین در خصوص آینده فرزندان و کسب مهارت های لازمه در حوزه برنامه نویسی در سنین نوجوانی می باشد، در طول این دوره تنها نوجوان در کلاس حاضر هستند، محیطی دوستانه و پویا جهت سنجش علاقه فرزندان شما به برنامه نویسی فراهم گردیده است
🟢 برگزاری دوره ورود به حوزه برنامه نویسی 🟡
🔹بر مبنای پایتون - ویژه نوجوانان
تاریخ برگزاری: ۳۰ مرداد
دوشنبه ها ۹ الی ۱۲
مدرس: استاد امیری
#rashatech_ac
#دعوت_به_همکاری
شرکت فناوری اطلاعات و ارتباطات آتنا برای تکمیل کادر فنی خودش به دنبال افرادیه که علاقه مند به کار در زمینه امنیت اطلاعات هستند.
اگر شما به کار در این زمینه علاقه دارید، دوره های امنیت رفتید و یا علاقه مند به گذروندن دوره هستید، تجربه کار در این زمینه دارید یا به دنبال کسب تجربه هستید، کافیه رزومه خودتون رو برای ما ارسال کنید.
ما در دو سطح مبتدی و کارشناس ارشد در حال جذب نیرو هستیم.
خوشحال میشیم که به جمع ما بپیوندید 😊
ارسال رزومه به:
m.ganj@athena.ir
#رزومه
#استخدام
@CyberSecurity_ARNO
امروز داشتم رو يه رخداد كار ميكردم كه مرحله initial access رو مهاجم با brute force انجام داده بود و تو شبكه يه سري شيطنت ها كرده بود. براي خودم تجربه hunt خوبي بود.
تو نظرمه سناريو اين حمله كه يه حمله واقعي بود رو بيارم تو كلاس اسپلانكم و با SPL كه با بچه ها ياد ميگيريم، اونو هانت كنيم و قطعا ديد خيلي خوبي به كسايي كه قصد تحليل حملات رو دارن ميده.
لينك ثبت نام دوره براي علاقه مندان:
https://lnkd.in/eDkedyGF
NooraNet
#splunk
#ThreatHunting
#SPL
#فرصت_همکاری کارشناس سطح یک مرکز عملیات امنیت در شرکت فناوری راه نو سورین
ارسال رزومه:
info@soorinsec.ir
@CyberSecurity_ARNO
#فرصت_همکاری کارشناس لایه یک مرکز عملیات امنیت SOC در شرکت پرداخت الکترونیک پارسیان
دانش تخصصی و مهارت های مورد نیاز:
- شناخت کافی SIEM مانند Splunk
- شناخت کافی با مباحث CEH و Security+
- آشنایی بر فرایندها و مفاهیم Incident Response
- آشنایی به مفاهیم دوره های (SANS 555-SANS 503-SANS 511, SANS 508)
- آشنایی با فایروال های امنیتی Fortinet
- آشنایی با مفاهیم آسیب پذیری
- آشنایی در تجزیه و تحلیل ریسک های امنیتی
- آشنایی با استاندارد های امنیت اطلاعات
- آشنایی به مفاهیم شبکه و سیستم عامل
- آشنایی به روش های بررسی و تحلیل رخدادهای امنیتی و لاگ
- آشنایی به مفاهیم امنیت شبکه و حملات شبکه
- آشنایی با تحلیل ترافیک شبکه
- آشنایی به مستند سازی و تدوین مستندات
- آشنایی با زبان انگلیسی
- دارای روحیه کار تیمی بالا
- منظم، دقیق و متعهد
مزایای قابل ارائه:
- امنیت شغلی بالا
- حقوق و مزایای رقابتی
- فرصت رشد و یادگیری و مطالعه در کنار افراد خبره و اثرگذاری فراوان
- بیمه تکمیل درمان
- امکان دریافت وام بدون بهره
- ناهار
- پاداش
- ساعت کاری منعطف
- بن خرید
- پزشک سازمانی
- بستهها و هدایای مناسبتی
محدوده شرکت: خیابان جردن
زمان کاری: شنبه تا چهارشنبه از ساعت 07:30 الی 15:45
ارسال رزومه:
hr@pec.ir
@CyberSecurity_ARNO
#فرصت_همکاری کارشناس رسیدگی به رخداد (CERT) در شرکت اوژن تدبیر پارس
شرح موقعیت شغلی:
تیم پاسخگویی به رخدادهای امنیتی شرکت مهندسی اوژن تدبیر پارس به دنبال یک کارشناس طراحی Cert با انگیزه، با اعتماد به نفس، یادگیرنده و باتجربه میباشد.
به عنوان یک کارشناس طراحی مرکز واکنش به رخدادهای امنیتی (CERT)، شما فعالیتهای مرتبط با طراحی و پیادهسازی مرکز، تعامل با کارفرما جهت استخراج نیازمندی، ارائه راهکار مناسب در حوزه امنیت سایبری و رسیدگی به رخداد را انجام خواهید داد.
مسئولیتها:
- شناسایی و استخراج نیازمندی های کارفرما در حوزه مدیریت رخداد
- بررسی شرایط کنونی کارفرما و تحلیل آن به منظور شناسایی شکاف های امنیتی موجود در حوزه مدیریت رخداد
- شناخت و مستندسازی معماری شبکه، نحوه همبندی و ارتباطات شبکه ای و لیست داراییهای سازمان در حوزه فناوری اطلاعات
- تدوین طرح رسیدگی به رخداد مرکز متناسب با نیاز کارفرما
- تدوین طرح خدمات مرکز متناسب با نیاز کارفرما
- طراحی و ایجاد زیرساخت های فرآیندی و عملیاتی مورد نیاز برای رسیدگی به رخداد
- تعامل کارآمد با کارفرما در راستای اجرای اثربخش پروژه
نیازمندیهای شغلی:
- حداقل یک سال تجربه کار در زمینه مرتبط
- مدرک تحصیلی مرتبط (مهندسی فناوری اطلاعات، مهندسی کامپیوتر)
- مسلط به مفاهیم پایه ای امنیت و CERT
- آشنایی با استانداردها و بهین تجربیات امنیتی موجود در حوزه CERT
- آشنایی با مفاهیم فرآیندی و سیستمی
- داشتن روحیه کار تیمی، خلاق و با انگیزه
- توانایی حل مسئله
- پتانسیل یادگیری بالا
- توانایی تدوین گزارشات، مستندات فنی و نامه نگاری اداری
- رفتار و منش حرفهای
ارسال رزومه:
job@ojan.org
@Cybersecurity_ARNO
