کانال امنیت سایبری آراج
رفتن به کانال در Telegram
1 035
مشترکین
-124 ساعت
-27 روز
-1230 روز
آرشیو پست ها
#برنامه_الکامپ
هوش مصنوعی؛ سلاح جدید در میدان نبرد تدافعی 🛡️
دنیای امنیت سایبری به سرعت در حال تغییر است. هوش مصنوعی فقط یک ترند نیست؛ یک «میدان نبرد» جدید است که در آن، سرعت واکنش دفاعی حرف اول را میزند.
در پنل پیشروی ELECOMP TALKS، قرار است از زاویهی «امنیت تدافعی» به این موضوع نگاه کنیم. بحث ما فراتر از تئوری است؛ بررسی میکنیم که چگونه هوش مصنوعی میتواند سنگرهای دفاعی ما را در برابر حملات نسل جدید مستحکمتر کند.
خوشحال میشم در این گفتگو میزبان نگاههای تیزبین شما باشم.
📅 چهارشنبه ۱۱ شهریور ۱۴۰۵
⏰ ساعت ۱۴:۱۰ تا ۱۴:۵۰
📍 محل دائمی نمایشگاههای بینالمللی تهران،سالن ۳۸B
#امنیت_تدافعی #هوش_مصنوعی #سایبرسکیوریتی #ELECOM_TALKS #اسدی
بلوغ SOC را با لایسنسها و تجهیزات میلیاردی نمیسنجند!
در جلسات مشاوره، اغلب با یک پارادوکس آزاردهنده مواجه میشوم: سازمانهایی با بودجههای کلان که ویترینی از پیشرفتهترین ابزارهای امنیتی (SIEM، SOAR، EDR) را دارند، اما همچنان در برابر نفوذهای ساده آسیبپذیرند.
مدتی پیش در حال بررسی زیرساختی بودم که در نگاه اول، استانداردترین محیط Enterprise بود. دهها داشبوردِ مملو از داده، مانیتورینگ ۲۴ ساعته و ترافیکِ مدیریتشده. اما وقتی به «قابلیتهای شکار تهدید» (Threat Hunting) نگاه کردیم، یک خلأ عمیق وجود داشت.
مسئله کجاست؟
ما در صنعت امنیتِ کشور، بیش از حد درگیر «اجرای ابزار» (Tool Implementation) هستیم و «عملیات امنیت» (Security Operations) را فراموش کردهایم.
به عنوان کسی که سالهاست در نقش مشاور، مدیر SOC و مدرس این حوزه فعالیت میکنم، این واقعیت را بارها دیدهام: تیمها در گرداب Alert Fatigue غرق شدهاند. روزانه صدها آلارم را بررسی میکنند، اما چون روی Detection Engineering و پیادهسازی لاجیکهای اختصاصی (مبتنی بر MITRE ATT&CK) سرمایهگذاری نکردهاند، نفوذهای خاموش (Lateral Movements) یا رفتارهای غیرعادی در لایههای شبکه از چشمانشان پنهان میماند.
یک واقعیت فنی که باید بپذیریم:
ابزارهای امنیتی، تنها «تولیدکننده سیگنال» هستند. اگر فرآیند پاسخ به رخداد (IR) و تواناییِ شکارِ تهدیدِ شما بالغ نباشد، ابزارها فقط «نویز» بیشتری برای شما تولید میکنند.
بلوغِ SOC، خرید لایسنس نیست؛
بلوغ یعنی هنرِ تبدیلِ دادههای خام به «هوشِ عملیاتی». یعنی تیم شما بداند چگونه فرضیه (Hypothesis) بسازد، رفتار غیرعادی را در میان میلیونها لاگ کشف کند و با یک فارنزیکِ دقیق، نفوذ را پیش از فاجعه متوقف کند.
یادمان باشد ابزار، خدمتکار تیم شماست؛ نه مدیر آن.
#SOC
#ThreatHunting
#DetectionEngineering
#BlueTeam
#IncidentResponse
سوال مکرری که بچه ها میپرسن رو پاسخ بدم
این دوره هیج پیش نیازی نداره و از صفر شروع میشه.
Security+
Network+
MITRE Attack
Windowd log analysis
(Winevent+sysmon)
Linux log analysis
(Auditd or Auditbeat+var/log)
Webserver
Zeek
Suricata
Splunk fund 1 & 2
زمان دوره ۱۲۰ ساعته حداقل و هزینه هم به قیمت پارسال گذاشته شده جهت کمک به دوستانی که تو شرایط جنگی متضرر شدن.اموزشگاه شرایط اقساط هم داره
رفقا و همراهان گرامی
به دلیل مشغله های فراوانم دوره SOC Mastery level 1 با یکم تاخیر هفته آینده شروع میشه انشاءالله
امسال فقط همین یک دوره Tier1 برگزار میشه.بی شک کامل ترین دوره از لحاظ پوشش مطالب هست.بیشتر خروجی های دوره قبلی براحتی جذب بازار کار شدن.اطلاعیه رو قرار میدم.
لطفا ثبت نام رو به روز آخر موکول نکنین
Repost from Pasargad Academy | آکادمی پاسارگاد
🚨 برگزاری قطعی دوره SOC Mastery Level 1
مسیر حرفهای ورود به دنیای SOC، Blue Team و امنیت سایبری حالا قطعی شد. 🔐
اگر میخواهید از یادگیری تئوری امنیت عبور کنید و مهارتهای موردنیاز یک SOC Analyst واقعی را تجربه کنید، این دوره برای شما طراحی شده است.
در این دوره بهصورت عملی یاد میگیرید:
✅ تحلیل لاگهای Windows و Linux
✅ شناسایی و بررسی تهدیدات امنیتی
✅ کار با ابزارهای حرفهای SOC مثل Splunk، Zeek و Suricata
✅ تحلیل حملات با MITRE ATT&CK
✅ شکار تهدید و Incident Response
با تمرین روی سناریوهای شبیهسازیشده و پروژه پایانی، تجربهای نزدیک به محیط واقعی مرکز عملیات امنیت به دست میآورید.
🎯 برگزاری دوره قطعی شده و ثبتنام نهایی در حال انجام است.
اگر هدف شما ورود به بازار کار امنیت سایبری و شروع مسیر SOC Analyst / Blue Team است، فرصت را از دست ندهید.
⏳ ظرفیت دوره محدود است.
📩 برای ثبتنام و دریافت مشاوره کلیک کنید.
⭐️ آکادمی پاسارگاد | همراه مسیر تخصصی شما
☎️ 021-91007627
📱 @pasargad_itacademy
رفقا و همراهان گرامی
به دلیل مشغله های فراوانم دوره SOC Mastery level 1 با یکم تاخیر هفته آینده شروع میشه انشاءالله
امسال فقط همین یک دوره Tier1 برگزار میشه.بی شک کامل ترین دوره از لحاظ پوشش مطالب هست.بیشتر خروجی های دوره قبلی براحتی جذب بازار کار شدن.اطلاعیه رو قرار میدم.
لطفا ثبت نام رو به روز آخر موکول نکنین
سلام رفقا امیدوارم حالتون درجه یک باشه
ضمن عذرخواهی از همراهان همیشگی،علت فعالیت کمم این مدت،تشدید کارام و پروژه های مشاوره هست که تایم محدودی برای فعالیت ههی جانبی گذاشته.
انشاءالله با یه سوپرایز ادامه میدیم به زودی
برای soc سطح ۱ امسال فقط یک کلاس برگزار میکنم که اطلاعیش تو پست های قبلی هست و چند روز دیگه استارت میخوره.ظرفیتم کم مونده فکر کنم یا تکمیل شده(با موسسه در ارتباط باشین)
دوستان خیلی سوال کردن و لطف داشتن
این دوره soc امسال خواهد بود.
دوشنبه و چهارشنبه ها ساعت 18 الی 21 و یه کلاسم پنج شنبه ها 9 الی 14
هر کدوم توافق بیشتری باشه اون تایم بزگزار میشه.
ظرفیت حداکثر ۲۰ نفر هست برای این دوره و امسال.
ارادت
Repost from Pasargad Academy | آکادمی پاسارگاد
🛡️ میخواهی وارد دنیای حرفهای امنیت سایبری بشی؟
اگر رویای کار در مرکز عملیات امنیت (SOC) و مقابله با حملات سایبری واقعی رو داری، دوره SOC Mastery Level 1 دقیقاً برای تو طراحی شده.
🔥 یکی از جامعترین دورههای آموزش عملیات امنیتی سازمانی
آنچه در این دوره یاد میگیری:
✅ شناسایی و تحلیل تهدیدات سایبری پیشرفته
✅ پاسخگویی حرفهای به حوادث امنیتی
✅ کار با SIEM و ابزارهای مانیتورینگ امنیتی
✅ Threat Hunting و کشف فعالیتهای مشکوک
✅ تحلیل لاگهای ویندوز و لینوکس
✅ کار با Zeek و Suricata
✅ تسلط بر Splunk Fundamentals 1 & 2
✅ آشنایی عملی با MITRE ATT&CK
💯 ضمانت بازگشت وجه ۷ روزه
در صورت عدم تطابق دوره با سرفصلهای اعلامشده، وجه شما بدون هیچ ریسکی بازگردانده خواهد شد.
🚀 بازار کار امنیت سایبری هر روز به متخصصان بیشتری نیاز پیدا میکنه.
امروز مهارتهایی رو یاد بگیر که سازمانها حاضرن هزینه کنن.
برای ثبتنام و مشاهده سرفصلهای جذاب این دوره کلیک کن!
⭐️ آکادمی پاسارگاد؛ همراه مسیر تخصصی شما
☎️ 021-91007627
🔻*هشدار به کاربران ایرانی: بعد از اتصال اینترنت این موارد امنیتی را جدی بگیرید*
🔹 بعد از وصل شدن اینترنت، امنیت، اولویت نخست است.
🔹اگر بعد از نزدیک به سه ماه قطعی یا محدودیت شدید اینترنت، دوباره به اینترنت وصل شدهاید، اولین کار شما نباید دانلود فیلم، باز کردن شبکههای اجتماعی یا تست سرعت باشد. ابتدا امنیت گوشی، کامپیوتر، حسابها و نرمافزارهایتان را بررسی کنید.
🔹در این مدت، بسیاری از دستگاهها و برنامهها آپدیتهای مهم امنیتی را دریافت نکردهاند. از طرف دیگر، خیلی از کاربران برای وصل شدن به اینترنت مجبور شدهاند فایلهای ناشناس، فایلهای APK غیررسمی، فیلترشکنهای مشکوک یا تنظیمات عجیب روی گوشی و کامپیوتر نصب کنند. همین موارد میتواند دستگاه را آسیبپذیر کند. لذا رعایت نکاتی، لازم به نظر میرسد.
🔹 اگر برنامهای را از کانالها، سایتهای ناشناس یا فایل APK نصب کردهاید، بهتر است آن را حذف کنید و نسخه رسمی را از فروشگاه معتبر نصب کنید.
🔹سیستمعامل گوشی و کامپیوتر را بهروزرسانی کنید.
🔹 اگر برای عبور از محدودیتها فیلترشکن، کانفیگ، پروفایل، DNS خاص، گواهیهای امنیتی یا سرتیفیکیتها یا ابزار ناشناخته نصب کردهاید، حالا وقت بررسی و پاکسازی است. هر چیزی را که نمیشناسید یا دیگر به آن نیاز ندارید، حذف کنید.
🔹رمز ایمیل، تلگرام، اینستاگرام، حسابهای بانکی، حسابهای کاری و سرویسهای ابری را تغییر دهید. اگر در این مدت مجبور شدهاید از فیلترشکنها یا ابزارهای ناشناس استفاده کنید، تغییر رمز عبور را جدیتر بگیرید.
🔹 بهروزرسانی مرورگرها مهمترین قسمت است. همچنین افزونههای ناشناس، مشکوک یا غیرضروری را حذف کنید. بعضی افزونهها میتوانند اطلاعات مرور، رمزها یا کوکیهای شما را بخوانند.
🔹بعد از بازگشت اینترنت، احتمال انتشار لینکهای جعلی، فیلترشکنهای تقلبی، بدافزارها و پیامهای فریبنده زیاد است. هر فایلی را نصب نکنید و هر لینکی را باز نکنید، حتی اگر در کانالها یا گروههای آشنا منتشر شده باشد.
✅ تحلیل زنده حمله سایبری + نقشه راهِ ورود به SOC
خیلیها فکر میکنند SOC فقط مانیتور کردنِ سیستمهاست؛ اما تفاوت یک «کارآموز» با یک «تحلیلگر حرفهای»، قدرتِ تحلیلِ یک حمله واقعی است.
در وبینار اخیر، ما مستقیماً وارد محیط عملیاتی شدیم:
🔹 ساختار و عملکردِ یک SOC استاندارد رو بررسی کردیم.
🔹 ابزارهایی مثل SIEM, EDR, Logs امروز در بازار کار حرف اول رو میزنن شناختیم
🔹 چگونگی انجام یک حمله سایبری رو از لحظه ورود تا مرحله پاسخ (Incident Response) تحلیل کردیم
اگر به دنبال مسیر شغلی «قابل رشد» و «پرتقاضا» در امنیت هستید، این ویدیو همان چیزی است که باید امروز ببینید.
مشاهده رایگان وبینار:
https://aparat.com/v/dul19dn
⭐️ آکادمی فناوران عصر شبکه پاسارگاد؛ همراه مسیر تخصصی شما
☎️ 021-91007627
📱@pasargad_itacademy
با یکی از پرتقاضاترین مشاغل این روزها در سازمانها آشنا شوید 🔥
راز خنثیسازی حملات و دلیلِ تقاضایِ نجومی برای تحلیلگران SOC را در این وبینار کشف کنید.
اگر میخواهید بدانید تحلیلگران SOC چطور حملات واقعی را رهگیری، تحلیل و خنثی میکنند و چرا این مهارت در شرکتهای بزرگ به سرعت در حال رشد است، این وبینار را از دست ندهید 👇
🎯 وبینار رایگان: مسیر شغلی SOC Analyst
🗓 ۲۹ اردیبهشت ۱۴۰۵
⏰ ساعت ۲۰:۰۰
🔗 رزرو سریع رایگان قبل از تکمیل ظرفیت
https://eseminar.tv/wb174865
⭐️ آکادمی فناوران عصر شبکه پاسارگاد؛ همراه مسیر تخصصی شما
☎️ 021-91007627
📱@pasargad_itacademy
بلیط های وبینار امشب به اتمام رسید.
۲۰۰ نفر
هفته بعد بک وبینار در حوزه soc داریم که اطلاع رسانی میشه
نزارین لحظه اخر که مثل امروز ظرفیت پربشه و شرمنده بشیم
فرداشب زمان برگزاری هست انشاءالله
قرار بازار کار ایران و جایگاه امنیت و مسیر راه ارائه بدیم و کلی اطلاعات بدرد بخور دیگه
