Latest posts

CISO as a Service
22 Sept, 10:15
صبح امروز جلسهای با یکی از بانکهای بزرگ و دوستداشتنی کشور و تیم های متنوع امنیت، برنامه ریزی، حکمرانی، سیاست گذاری، تست نفوذ و عملیات امنیت داشتیم. بخش مهمی از گفتوگو درباره هوش مصنوعی بود. طبیعتا یکی از انتظارها این بود که ببینند دیاکو در حوزه هوش مصنوعی چه دارد و چه محصولی میتواند ارائه کند؟پاسخ ما شفاف بود هنوز محصولی برای ارائه نداریم. در مرحله طراحی، جمعآوری داده، بررسی نیازها و شناخت دقیقتر این حوزه هستیم. ترجیح میدهیم قبل از رفتن به سمت محصول مسئله را درست بفهمیم اما از دل همین جلسه یک دغدغه قدیمی برای من جدیتر شد.این روزها چند بانک و سازمان بزرگ کشور در حال خرید یا برنامهریزی برای خرید زیرساختهای قابل توجه هوش مصنوعی هستند. این حرکت میتواند ضروری و ارزشمند باشد اما سؤال اینجاست که آیا به همان اندازه که برای زیرساخت فکر کردهایم، برای لایههای دیگر هم برنامه داریم؟ آیا مدل کسبوکار مشخصی برای استفاده از هوش مصنوعی داریم؟ آیا راهبرد مدون و قابل اندازهگیری داریم؟ آیLinkedInصبح امروز جلسهای با یکی از بانکهای بزرگ و دوستداشتنی کشور و تیم های متنوع امنیت، برنامه ریزی، حکمرانی، سیاست گذاری، تست نفوذ…صبح امروز جلسهای با یکی از بانکهای بزرگ و دوستداشتنی کشور و تیم های متنوع امنیت، برنامه ریزی، حکمرانی، سیاست گذاری، تست نفوذ و عملیات امنیت داشتیم. بخش مهمی از گفتوگو درباره هوش مصنوعی بود. طبیعتا یکی از انتظارها این بود که ببینند دیاکو در حوزه هوش مصنوعی…
CISO as a Service
21 Sept, 14:43
یک جمله از مارتین لوتر کینگ جونیور هست که سالهاست برای من معنای خاصی دارداگر وظیفه کسی جارو زدن خیابان است، باید آن را همانطور انجام دهد که میکلآنژ نقاشی میکرد، بتهوون موسیقی میساخت یا شکسپیر شعر میسرود آنقدر خوب که آسمان و زمین بایستند و بگویند اینجا کسی زندگی میکرد که کارش را عالی انجام داد. به نظرم ارزش حرفهای آدمها را همیشه عنوان شغلی، جایگاه سازمانی، درآمد یا بزرگی پروژه تعیین نمیکند.بخش مهمتری از آن در کیفیت انجام کار دیده میشود.اینکه وقتی کاری را پذیرفتی، چقدر برای درست انجام دادنش مسئولیت میپذیری- چقدر جزئیات برایت مهم است - چقدر پیگیری میکنی و وقتی هیچکس هم نظارت نمیکند استاندارد کارت چقدر با زمانی که همه نگاه میکنند تفاوت دارد.🤓کارهای بزرگ همیشه از پروژههای بزرگ شروع نمیشوند. گاهی از همان کار کوچک و سادهای شروع میشوند که تصمیم گرفتهای معمولی انجامش ندهی. به نظرم حرفهای بودن دقیقا از همینجا شروع میشود هر کاری که انجام میدهی امضای تو پای آنLinkedInیک جمله از مارتین لوتر کینگ جونیور هست که سالهاست برای من معنای خاصی داردیک جمله از مارتین لوتر کینگ جونیور هست که سالهاست برای من معنای خاصی دارد اگر وظیفه کسی جارو زدن خیابان است، باید آن را همانطور انجام دهد که میکلآنژ نقاشی میکرد، بتهوون موسیقی میساخت یا شکسپیر شعر میسرود آنقدر خوب که آسمان و زمین بایستند و بگویند…
CISO as a Service
21 Sept, 11:04
چند روز پیش یک جلسه کوتاه و چابک با رئیس و معاون یکی از سازمانهای متولی حوزه هوش مصنوعی، امنیت و پژوهش داشتیم. فارغ از اینکه در نهایت همکاری شکل بگیرد یا نه، جنس جلسه برایم جذاب بود نگاه فراتر از مرزهای سازمانی، روحیه جهادی سالم، دغدغه حل مسئله و تمایل واقعی برای انجام کار مؤثر.جلسه بعدیش همان روز با 2 معاونت که به ندرت در کشورمان دیدم اینقدر چابک و مشتاق و ...این هفته هم چند موضوع پژوهشی در تقاطع هوش مصنوعی و امنیت درگیرم کرده از شمال به جنوب!و امروز از صبح دو جلسه تخصصی برای دو مشتری متفاوت داشتیم جلسه اول در حوزه نظارت و حکمرانی خروجی پروژه امنسازی و الزامات مرتبط یک سازمان دولتی مهم و جلسه دوم برای بررسی و بنچمارک یک تکنولوژی برای یک پتروشیمیبعد از جلسه دوم، حدود ۱۰–۱۲ دقیقه دنبال عینکم میگشتم! 😂آخرش دیدم خیلی آرام همان جایی ایستاده که خودم پارکش کرده بودم بالای سرم : دی فکر کنم وقتی تعداد تسک و فعالیت ها، جلسات، مسئولیتها و موضوعات باز ذهنی از یک حدی بیشتر میشود، مغزLinkedInچند روز پیش یک جلسه کوتاه و چابک با رئیس و معاون یکی از سازمانهای متولی حوزه هوش مصنوعی، امنیت و پژوهش داشتیم. فارغ از اینکه در…چند روز پیش یک جلسه کوتاه و چابک با رئیس و معاون یکی از سازمانهای متولی حوزه هوش مصنوعی، امنیت و پژوهش داشتیم. فارغ از اینکه در نهایت همکاری شکل بگیرد یا نه، جنس جلسه برایم جذاب بود نگاه فراتر از مرزهای سازمانی، روحیه جهادی سالم، دغدغه حل مسئله و تمایل واقعی…
CISO as a Service
19 Sept, 10:07edited
دوره CISO برای من صرفا یک دوره آموزشی نیست حاصل سالها تجربه در پروژهها، مشاوره، طراحی، اجرا، ممیزی و مواجهه با مسائل واقعی امنیت سایبری در سازمانهای داخلی و خارجی است.این دوره از سال ۱۳۹۴ برگزار میشود و طی این سالها، هم بهصورت عمومی و هم بهصورت اختصاصی برای سازمانها ارائه شده است. به دلیل ماهیت تخصصی و تعاملی دوره، برگزاری عمومی آن را محدود نگه داشتهایم و حداکثر دو نوبت در سال برگزار میکنیم. در این دوره قرار نیست صرفا مجموعهای از استانداردها، ابزارها و اصطلاحات امنیتی مرور شود. مسئله اصلی این است که یک CISO یا فردی که در مسیر مدیر پروژه های امنیت محور این نقش قرار دارد، چگونه باید امنیت سایبری را در سطح یک سازمان «راهبری» کند از شناخت کسبوکار و ریسک تا تدوین استراتژی، طراحی برنامه امنیت سایبری، انتخاب و اولویتبندی کنترلها، مدیریت تهدید و آسیبپذیری، ارزیابی بلوغ، تعامل با مدیریت ارشد و هدایت تیمها و تأمینکنندگان.این دوره بهویژه برای مدیران و کارشناسان امنیت و فناوریLinkedIn#ciso #cybersecurity #cybersecurityleadership #informationsecurity #cybersecuritygovernance #riskmanagement #grc #vciso #cisoasaservice…دوره CISO برای من صرفا یک دوره آموزشی نیست حاصل سالها تجربه در پروژهها، مشاوره، طراحی، اجرا، ممیزی و مواجهه با مسائل واقعی امنیت سایبری در سازمانهای داخلی و خارجی است. این دوره از سال ۱۳۹۴ برگزار میشود و طی این سالها، هم بهصورت عمومی و هم بهصورت اختصاصی…
CISO as a Service
19 Sept, 06:29
چالش مراکز عملیات امنیت در ایران آیا واقعا عملیات امنیت داریم؟در سالهای اخیر بسیاری از سازمانها برای ایجاد یا توسعه مرکز عملیات امنیت سرمایهگذاری کردهاند سامانههای مدیریت رویداد و اطلاعات امنیتی تهیه شده، منابع مختلف به آن متصل شدهاند، رخدادها جمعآوری میشوند و تیمهایی نیز برای پایش و تحلیل تشکیل شدهاند. اما تجربه نشان میدهد که صرف راهاندازی تجهیزات، جمعآوری رخدادها و ایجاد داشبورد، الزاما به معنای شکلگیری یک مرکز عملیات امنیت مؤثر نیست.یکی از چالشهای اصلی، ابزارمحور بودن بهجای قابلیتمحور بودن است. گاهی بخش قابلتوجهی از انرژی سازمان صرف انتخاب، خرید و راهاندازی محصول میشود، در حالی که موضوعاتی مانند شناخت داراییهای حیاتی، سناریوهای تهدید، طراحی موارد کاربرد متناسب با ریسک، تنظیم و بهینهسازی هشدارها، شکار تهدید و پاسخ به رخداد به بلوغ کافی نمیرسند. hز سوی دیگر، حجم بالای هشدارها، هشدارهای کاذب، ضعف در کیفیت و پوشش رخدادهای دریافتی، نبود سناریوهای تشخیص متناسب باLinkedInچالش مراکز عملیات امنیت در ایران آیا واقعا عملیات امنیت داریم؟چالش مراکز عملیات امنیت در ایران آیا واقعا عملیات امنیت داریم؟ در سالهای اخیر بسیاری از سازمانها برای ایجاد یا توسعه مرکز عملیات امنیت سرمایهگذاری کردهاند سامانههای مدیریت رویداد و اطلاعات امنیتی تهیه شده، منابع مختلف به آن متصل شدهاند، رخدادها جمعآوری…
CISO as a Service
17 Sept, 23:45
که خواهد شد بگویید ای رفیقانمگر خضر مبارک پی درآید ز یمن همتش کاری گشایدچو آن سرو روان شد کاروانی ز شاخ سرو می کن سایبانیبگذریم؛ 🔐 It’s easier to log in than hack in. Attackers don’t need a zero-day if weak, reused, or compromised passwords are already sitting in Active Directory. Specops’ Password Auditing Guide shows how to uncover hidden password risks, spot policy gaps, and start auditing AD with a free tool.Download the guide to learn more: https://thn.news/audit-active-directory— CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.09.18Specops SoftwareHow to audit your Active Directory - Specops SoftwareDownload our free guide to detect password-related security risks in your organization.
CISO as a Service
16 Sept, 20:34
۵ اپیزود از یک روز…اپیزود ۱ | وقتی حرفزدن دیگر چیزی اضافه نمیکند «سلام ممنونم کاش در جلسه هم صحبت میکردید. نامه شما رو دیدم. در ارتباط با بند ۵ لطفا کمک کنید…»راستش حضور در بعضی جلسهها دیگر برایم وزن و رنگ سابق را ندارد. این یکی را هم فقط به احترام عزیزی رفتم که فارغ از جایگاه مهم حکمرانی امنیت… میدانستم دلسوز، سالم و خوشنیت است و قبل از جلسه گفتند بیا حتما، آخر جلسه هم باهات کار دارم. وقتی این پیام را بعد از جلسه گرفتم، دوست داشتم بگویم دکتر من بهجای هر کامنت، نقد یا پیشنهادی ترجیح میدادم این ویدئو را پخش کنم. گاهی یک تصویر، دقیقتر از هر حرفی منظور آدم را منتقل میکند.اپیزود ۲ | Red Flag دیدن کسی که با با دروغ به شعور توهین میکند! و بعد باز دروغ. برای من بعضی رفتارها قابل اصلاحاند، بعضی قابل مذاکره اما دروغ از آن Red Flagهایی است که میتواند غیرقابل بازگشت باشد.اپیزود ۳ | آدمهای سالمLinkedIn۵ اپیزود از یک روز…۵ اپیزود از یک روز… اپیزود ۱ | وقتی حرفزدن دیگر چیزی اضافه نمیکند «سلام ممنونم کاش در جلسه هم صحبت میکردید. نامه شما رو دیدم. در ارتباط با بند ۵ لطفا کمک کنید…» راستش حضور در بعضی جلسهها دیگر برایم وزن و رنگ سابق را ندارد. این یکی را هم فقط به احترام…
CISO as a Service
15 Sept, 15:55edited
«فناوریهای نوین و امنیت سایبری در بازار سرمایه» تابستان 1405 | الکامپ تاکسامنیت سایبری در بازار سرمایه صرفا مسئلهای فنی نیست مسئلهای در سطح «راهبری، مدیریت ریسک و تداوم کسبوکار» است. در پنل «فناوریهای نوین و امنیت سایبری در بازار سرمایه» درباره چند پرسش مهم صحبت کردیم پرسشهایی که پاسخ به آنها نمیتواند به خرید تجهیزات، دریافت گواهی یا ارائه گزارشهای دورهای محدود شود.آیا همه نهادهای مالی الزاما به یک CISO مستقل و تماموقت نیاز دارند؟ به اعتقاد من مسئله اصلی داشتن «عنوان CISO» نیست مهم این است که سازمان راهبری مشخص امنیت، مالکیت ریسک، اختیار تصمیمگیری و سازوکار پاسخگویی داشته باشد. در هر سازمانی چه بزرگ و چه کوچک CISO مستقل یا CISO as a Service میتواند مؤثر باشد مشروط بر اینکه به مشاوری برای تهیه گزارش تقلیل پیدا نکند و مسئولیت اختیار و مسیر گزارشدهی آن مشخص باشد.سؤال اساسی این است اگر فردا یک رخداد جدی اتفاق بیفتد، آیا مشخص است چه کسی تصمیم میگیرد، چه کسی اقدام
CISO as a Service
14 Sept, 20:34edited
داشتیم بازی میکردیم😍تذکر دادم مثلا اصلاح کنم کاری حرفی حرکتی را گفت پاشو شما برو توی اتاق من بچرخ من میخوام تنها بازی کنم🤣😂 سخت بود خنده دار اما درس و یاداوری بود براملحن تند 😀یک آدم صادق را تحمل کنید گاهی حقیقت تلخ است، اما فریب شیرین میتواند ویرانگر باشد.صداقت و درستکاری ارزشهای گرانبهایی هستند آنها را از آدمهای ارزان انتظار نداشته باشید.و از آدمها چیزی را انتظار نداشته باشید که در ذاتشان نیست همانطور که هرچقدر یک لیمو را فشار دهید، از آن آب انبه بیرون نمیآید. آدمها در نهایت همان چیزی را بروز میدهند که واقعا هستند نه آن چیزی که ما دوست داریم باشند🙂پ ن: جون بچم— CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.09.15LinkedInداشتیم بازی میکردیمداشتیم بازی میکردیم😍تذکر دادم مثلا اصلاح کنم کاری حرفی حرکتی را گفت پاشو شما برو توی اتاق من بچرخ من میخوام تنها بازی کنم🤣😂 سخت بود خنده دار اما درس و یاداوری بود برام لحن تند 😀یک آدم صادق را تحمل کنید گاهی حقیقت تلخ است، اما فریب شیرین میتواند ویرانگر…
CISO as a Service
13 Sept, 15:35
جناب آقای مهندس منصف Meisam Monsef با سپاس از ارسال کتاب به عنوان هدیه، همکارم جناب آقای مهندس طوسی مطالعه ای داشتن و خصوصی حتما با شما پیشنهادات خودشان را مطرح میکنند. بررسی اولیه ای که من داشتم فارغ از ترجمه یا تالیف، کتاب خوش دستی از منظر بیان مقدمات و مفاهیم اولیه در حوزه تست نفوذ بود که اکثر کتاب های داخلی و حتی بین المللی ورود مستقیم به استفاده از ابزار های امنیت ( تست نفوذ) را در دستور کارشان قرار می دهند که از نگاهم مطلوب نبوده و نیست.امیدوارم چاپ های بعدی ادامه این نخ آموزشی در جهت انتقال مهارت و به قول معروف ماهیگیری را به دانشجویان و کارشناسان امنیت به همراه داشته باشد.خدا قوت و سپاس— CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.09.13https://lnkd.in/p/d7f3kqZTLinkedInجناب آقای مهندس منصفجناب آقای مهندس منصف Meisam Monsef با سپاس از ارسال کتاب به عنوان هدیه، همکارم جناب آقای مهندس طوسی مطالعه ای داشتن و خصوصی حتما با شما پیشنهادات خودشان را مطرح میکنند. بررسی اولیه ای که من داشتم فارغ از ترجمه یا تالیف، کتاب خوش دستی از منظر بیان مقدمات…
CISO as a Service
13 Sept, 15:30
فرهنگ امنیت سایبری از مدیرعامل و اعضای هیئتمدیره آغاز میشود و باید تا تمامی مدیران، کارشناسان و کارکنان سازمان امتداد پیدا کند.فرهنگ امنیت سایبری صرفا برگزاری یک دوره آگاهیرسانی سالانه نیست بلکه یک برنامه مستمر سازمانی برای ایجاد و تثبیت رفتار امن است.این برنامه باید چرخه مشخصی داشته باشد: ارزیابی وضعیت موجود تعیین رفتارهای مورد انتظار آموزش و آگاهیرسانی هدفمند مانور و شبیهسازی اندازهگیری اصلاح و بهبود مستمردر کنار آموزش، اجرای مانورهایی مانند فیشینگ، مهندسی اجتماعی، نشت اطلاعات، باجافزار و تمرینهای سناریومحور مدیریتی ضروری است. اما بخش مهمتر اندازهگیری است.تعداد افراد شرکتکننده در دوره بهتنهایی شاخص مناسبی برای سنجش فرهنگ امنیت نیست. نرخ گزارش موارد مشکوک، نرخ موفقیت یا شکست در شبیهسازیها، زمان گزارش رخداد، تکرار رفتارهای پرریسک، میزان رعایت سیاستهای امنیتی و روند تغییر رفتار کارکنان در طول زمان، معیارهای معنادارتری هستند.هدف نهایی این نیست که کارکنان فقطlnkd.inLinkedInThis link will take you to a page that’s not on LinkedIn
CISO as a Service
13 Sept, 06:16
عاقل وقتی اشتباه میکند، می پذیرد، عذرخواهی میکند و پس اصلاح میکند نه اینکه برای آن فلسفه ببافد! از احمق بودن باید دور بوددر کسبوکار صرفا کار کردنیک سیستم به معنای درست کار کردن آن نیست. استفاده از فرد نامناسب، روش نامناسب یا فناوری نامتناسب شاید خروجی ایجاد کند اما اغلب نتیجه چیزی جز هزینه پنهان و #بهره_وری_کاذب نیست.سیستم مؤثر حاصل همراستایی سه مؤلفه است: فرد مناسب + روش مناسب + فناوری مناسب🤙🏾فناوری قابل بنچ مارک است، روش قابل سفارشی سازی اما فرد مناسب باید تربیت و تعلیم داد اما بیس آن خاک مناسب به فرهنگ سازمانی بخورد باید برای آن جذب داشت و تمرکز تخصصی روی این مورد باید صرف کرد.مسئله فقط این نیست که کار انجام شد؟ مسئله این است که آیا به روش درست، پایدار و قابل تکرار انجام شد؟ در زمان مناسب با جزییات شفاف انجام شد؟! یا با بیل و گلنگ و چوب!جامعه رو ما میسازیم با مسولیت پذیری و شفافیت🙂— CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20LinkedIn#بهره_وری_کاذب | Alireza Ghahroodعاقل وقتی اشتباه میکند، می پذیرد، عذرخواهی میکند و پس اصلاح میکند نه اینکه برای آن فلسفه ببافد! از احمق بودن باید دور بود در کسبوکار صرفا کار کردنیک سیستم به معنای درست کار کردن آن نیست. استفاده از فرد نامناسب، روش نامناسب یا فناوری نامتناسب شاید خروجی…
CISO as a Service
12 Sept, 15:27
#استخدام #کارشناس امنیت شبکهشرکت کمان امن دیاکو بهمنظور توسعه تیم امنیت سایبری خود، از افراد توانمند، مستعد و علاقهمند به فعالیت حرفهای در حوزه امنیت شبکه برای موقعیت شغلی کارشناس مهندسی امنیت شبکه دعوت به همکاری میکند.-فرد موردنظر در پروژههای راهاندازی، پیکربندی، پشتیبانی، نگهداری، امنسازی و بهینهسازی فایروالهای FortiGate، Cisco Firepower و Sophos، پیادهسازی و بازنگری سیاستهای امنیتی، مدیریت و بهینهسازی قواعد فایروال، تحلیل ترافیک و رویدادها، عیبیابی، بهروزرسانی تجهیزات و تهیه مستندات فنی از مهمترین فعالیتهای این موقعیت شغلی است.-متقاضی باید بر مبانی شبکه و مفاهیم Network+ و CCNA Routing & Switching تسلط مناسبی داشته باشد و مفاهیمی مانند TCP/IP، مدل OSI، آدرسدهی و زیرشبکهبندی، VLAN، Routing، Switching، ACL، NAT، DNS، DHCP و VPN را بهصورت مفهومی و عملی درک کرده باشد._تسلط و تجربه عملی با فورتی گیت از الزامات اصلی این موقعیت است. متقاضی باید با رابطها و نواحیLinkedIn#استخدام #کارشناس | Alireza Ghahrood#استخدام #کارشناس امنیت شبکه شرکت کمان امن دیاکو بهمنظور توسعه تیم امنیت سایبری خود، از افراد توانمند، مستعد و علاقهمند به فعالیت حرفهای در حوزه امنیت شبکه برای موقعیت شغلی کارشناس مهندسی امنیت شبکه دعوت به همکاری میکند. -فرد موردنظر در پروژههای راهاندازی،…
CISO as a Service
12 Sept, 12:10
بهعنوان مشاور و عضو «کمیسیون اتوماسیون صنعتی سازمان نظام صنفی رایانهای استان تهران»، از متخصصان و فعالان حوزههای امنیت سایبری، OT/ICS، اتوماسیون صنعتی و زیرساختهای حیاتی دعوت میکنم در نشست تخصصی بررسی و بسترسازی برگزاری رویداد CTF در حوزه فناوری عملیاتی (OT) همراه ما باشند.هدف، همافزایی میان متخصصان و شکلگیری یک رویداد فنی، عملیاتی و متناسب با چالشهای واقعی امنیت OT در کشورمان ایران است.📅 چهارشنبه ۲۵ شهریور ۱۴۰۵ ⏰ ۱۰:۰۰ تا ۱۲:۰۰ 📍 سازمان نظام صنفی رایانهای استان تهرانظرفیت محدود و ثبتنام الزامی استhttps://lnkd.in/dZDTAVUM— CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.09.12


CISO as a Service
11 Sept, 11:22
هوش مصنوعی از دستیار مهاجم تا بخشی از عملیات سایبری گزارش جدید تهدیدات شرکت Anthropic در سپتامبر ۲۰۲۶، نشانهای مهم از تغییر مدل تهدیدات سایبری ارائه میدهد.هوش مصنوعی دیگر فقط ابزاری برای کمک به مهاجم نیست بلکه در حال تبدیلشدن به بخشی از فرایند اجرای عملیات سایبری و اطلاعاتی است. بر اساس این گزارش بازیگران منتسب یا مرتبط با کشورهایی از جمله ایران، چین و روسیه از Claude در طیفی از فعالیتها استفاده کردهاند از جمعآوری و تحلیل اطلاعات، شناسایی و بررسی اهداف و عملیات نفوذ و اثرگذاری گرفته تا پشتیبانی از فعالیتهای سایبری.در موارد مرتبط با ایران گزارش به استفاده از هوش مصنوعی در فعالیتهای نظارتی و اطلاعاتی، تحلیل حجم بالایی از دادهها، بررسی و شناسایی اهداف و پشتیبانی و….! از برخی فعالیتهای اثرگذاری اشاره میکند. در نمونههای مرتبط با روسیه استفاده از هوش مصنوعی برای پشتیبانی از عملیات جاسوسی سایبری، شناسایی اهداف، پردازش اطلاعات و کمک به مراحل مختلف عملیات گزارش شده است. درAnthropicCountering misuse of AI: September 2026 / AnthropicCase studies from threat actors disrupted between December 2025 and August 2026 across seven areas of harm, from cyber operations to biological misuse.
CISO as a Service
11 Sept, 11:01
به چی میخندی دقیقا-یک نفر بابت پلیبک خواندن در کنسرتی که برایش پول داده اعتراض میکند خواننده بهجای جواب، مسخرهاش میکند و جمعیت میخندد. -یک پیرمرد از درد پا و هزینه بالای فیزیوتراپی به وزیر بهداشت گلایه میکند جواب میشنود خودت بمال! و باز یک عده میخندند. -یک خبرنگار در نشست خبری سؤال انتقادی میپرسد بهجای پاسخ با یک تیکه و متلک تحقیر میشود و دوباره صدای خنده بلند میشود. -یک نفر وسط یک سمینار سؤال میپرسد جوابش توهین به مادرش است و باز هم عدهای میخندند.مسئله من حتی آن آدم پشت تریبون نیست. سؤال من از آنهایی است که میخندد و دقیقا به چی میخندید؟ به اینکه کسی بابت پولی که داده مطالبه دارد؟ به اینکه یک پیرمرد از هزینه درمانش گلایه میکند؟ به اینکه یک خبرنگار سؤال انتقادی میپرسد؟ یا به اینکه کسی جرئت کرده جلوی یک آدم معروف مسئول یا صاحب تریبون سؤال کند؟واقعا چرا به محض اینکه میکروفن دست یک طرف است ناخودآگاه سمت او میایستیم؟ چرا کسی که قدرت شهرت یا تریبون دارد اگرLinkedInبه چی میخندی دقیقابه چی میخندی دقیقا -یک نفر بابت پلیبک خواندن در کنسرتی که برایش پول داده اعتراض میکند خواننده بهجای جواب، مسخرهاش میکند و جمعیت میخندد. -یک پیرمرد از درد پا و هزینه بالای فیزیوتراپی به وزیر بهداشت گلایه میکند جواب میشنود خودت بمال! و باز یک عده…
CISO as a Service
11 Sept, 00:06
#DiyakoSecureBow ———————————— CISO as a Service (vCISO)AI Is Changing the OT Threat Model Faster Than Many Organizations Are Adapting.The recent warning regarding AI-assisted exploitation of Siemens S7 PLCs should not be viewed as just another vulnerability alert. It signals a more fundamental shift in industrial cybersecurity. Threat actors are increasingly using AI to accelerate reconnaissance, generate and adapt exploitation scripts, and reduce the technical expertise required to target industrial environments.For CISOs and OT security leaders, the key issue is not simply that AI makes attackers “smarter.” AI makes offensive capability cheaper, faster, and more scalable.And that matters significantly in OT environments, where legacy systems, long technology lifecycles, limited patching windows, weak segmentation, remote engineering access, and exposed industrial protocols may
CISO as a Service
9 Sept, 20:47
گاهی یک عکس، آدم را چند سال به عقب میبرد… این تصویر مربوط به سال اول فعالیت ماست یک فضای حدود ۴۰ متری در صنعتی شریف.یادش بخیر حالا بعد از نزدیک به چهار سال وقتی به عقب نگاه میکنم بیشتر از اینکه به کجا رسیدهایم فکر کنم به مسیری فکر میکنم که طی کردهایم مسیری که قطعا ساده مستقیم و بدون هزینه نبوده است.در این مسیر افراد زیادی کنار ما بودند از همکاران و دوستان گرفته تا مشتریان، شرکای تجاری و کسانی که حتی با یک معرفی، یک توصیه، یک انرژی مثبت یا یک همراهی کوچک کمک کردند یک قدم جلوتر برویم. از همه آنها صمیمانه ممنونم.و البته مسیر فقط همراهی و حمایت نبود. حسادت، تخریب، بدگویی، سنگاندازی و فشار هم کم ندیدیم حتی از سمت برخی مجموعهها و نهادهایی که هر آنچه در توان داشتند برای ایجاد محدودیت و دشوارتر کردن مسیر به کار گرفتند. به آنها هم خدا قوت🙂. چون در نهایت تمام این چالشها یک نتیجه مهم داشت که ریشههای این درخت عمیقتر و مقاومتر شد.امروز دیگر موضوع فقط ادامه دادن یک کسبوکارLinkedIn#مهندسی_اجتماعی #cybersecurity #مهندسی_اجتماعی #آگاهی_امنیتی #امنیت_سایبری #امنیت_دیجیتال | Alireza Ghahroodگاهی یک عکس، آدم را چند سال به عقب میبرد… این تصویر مربوط به سال اول فعالیت ماست یک فضای حدود ۴۰ متری در صنعتی شریف. یادش بخیر حالا بعد از نزدیک به چهار سال وقتی به عقب نگاه میکنم بیشتر از اینکه به کجا رسیدهایم فکر کنم به مسیری فکر میکنم که طی کردهایم…
CISO as a Service
9 Sept, 09:22edited
فیلم سقف را دیدم با بازی سام درخشانی. یک درام اجتماعی اما برای من بهشدت تداعیکننده فضای امروز ایران و بهخصوص اتفاقات و جنگ اخیر بود.این پرسش که باید سمت کدام طرف ایستاد؟ شاید خودش صورت مسئله اشتباهی باشد.سمت غرب؟ تجربه تاریخی ایران بارها نشان داده که در مناسبات قدرت، خبری از رفاقت دائمی و حمایت بیهزینه نیست منافع تعیینکنندهاند.سمت داخل؟ سؤال اینجاست آیا اصلاحات اساسی و ملموسی که سالها مطالبه شده واقعا اتفاق افتاده است؟ آیا وضعیت اقتصادی، کیفیت زندگی، امید اجتماعی و اعتماد عمومی بهتر شده؟وقتی یک طرف برایت قابل اعتماد نیست و طرف دیگر هنوز نتوانسته مطالبات و مشکلات اساسی داخل را حل کند عملا با یک انتخاب واقعی مواجه نیستی و در این میان فشار اصلی روی مردم است مردمی که هر روز با تورم، نااطمینانی، کاهش قدرت خرید و نگرانی از آینده روبهرو هستند. مسئله امروز فقط انتخاب بین این طرف و آن طرف نیست. مسئله این است که ایران و مردمش چگونه باید از این وضعیت خارج شوند.به نظرم ما دیگر درLinkedInفیلم سقف را دیدم با بازب سام درخشانی.فیلم سقف را دیدم با بازب سام درخشانی. یک درام اجتماعی اما برای من بهشدت تداعیکننده فضای امروز ایران و بهخصوص اتفاقات و جنگ اخیر بود. این پرسش که باید سمت کدام طرف ایستاد؟ شاید خودش صورت مسئله اشتباهی باشد. سمت غرب؟ تجربه تاریخی ایران بارها نشان داده…
CISO as a Service
8 Sept, 05:03
اثر طعمه وقتی انتخاب شما قبل از شما طراحی شده استگاهی یک گزینه در میان پیشنهادهای فروش قرار نگرفته که واقعا انتخابش کنید بلکه قرار است انتخاب دیگری را برای شما جذابتر کند. به این تکنیک در اقتصاد رفتاری اثر طعمه (Decoy Effect) گفته میشود.فرض کنید یک محصول در سه سطح عرضه میشود اقتصادی، متوسط و حرفهای. اگر قیمت گزینه متوسط عمدا به گزینه حرفهای نزدیک باشد ذهن شما بهجای پرسیدن این سؤال که آیا واقعا به نسخه حرفهای نیاز دارم؟» وارد مقایسه میشود و نتیجه میگیرد با کمی هزینه بیشتر گزینه حرفهای خیلی بهصرفهتر است.اینجا گزینه متوسط لزوما برای فروش طراحی نشده است نقش آن میتواند تغییر نقطه مقایسه و هدایت تصمیم شما به سمت گزینهای باشد که فروشنده ترجیح میدهد. نکته مهم اینجاست اثر طعمه الزاما شما را مجبور به انتخاب نمیکند بلکه معماری انتخاب را تغییر میدهد تا یک گزینه در مقایسه با گزینه دیگر جذابتر به نظر برسد.برای کاهش اثر این سوگیری قبل از دیدن گزینهها سه چیز را برای خودتان
Related Channels
Other channels in the same section of the catalogue.
