CISO as a Service
СтатистикаFounder @ DiyakoSecureBow | CISO as a Service (vCISO) ⚪ About Me http://about.me/Alirezaghahrood Follow Me on 🔵LinkedIn https://www.linkedin.com/in/AlirezaGhahrood 🔴YouTube https://www.youtube.com/AlirezaGhahrood ⚫X https://twitter.com/AlirezaGhahrood
- Последний пост
- 15 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 6
- Всего постов
- 89
- Тип
- открытый
- Язык
- персидский
- Категория
- Видео
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 235
- 1/48двое суток
- 269
- 1/72трое суток
- 290
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Attackers are already probing an unpatched GeoServer zero-day. The SQL injection flaw drew hundreds of attempts within hours of disclosure and, under certain configurations, can lead to remote code execution. No patch is available yet. Read the details: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.15 https://www.linkedin.com/posts/alirezaghahrood_attackers-are-already-probing-an-unpatched-share-7494154096929677313-hXKY
امروز فردا ندارد، قیمت بنزین گران می شود، اما سوال اینجاست چرا باید قیمت بنزین بین المللی شود اما مافیا صنعت خودرو باز پاربرجا باشد و مردم چندبرابر قیمت جهانی هزینه وسیله های نقلیه درست و حسابی غیر داخلی را بپردازند!؟ - حقوق و دست مزد ها نرخش درست است!؟ - شرایط مسکن خرید اجاره درست است!؟ - فاسدین و توده توده دزد ها پول ها را بر گرداندن و محاکمه شدن!؟ - دخل با خارج مردم همتراز است!؟ - بزنین گران میشود موج تورم بعدی چقدر فشار به بیشتر قشر ها می اورد؟ چگونه قرار است در حق مردم اجحاف نشود!؟چقدر چگونه!؟ سلختار نظامی اخیر که تغییر داده شده تنها نگاهی که روی ان نیست این است که سلسله مراتب مربوطه برای آرایش نظامی شایسته نیستند اما برای مدیریت بحران داخلی! خدا قوت! نمی شود امشب بخوابیم و صبح فردا رو نبینم که چقدر جلوی این همه بی کفایتی، فساد هار، وقاحت، ….. و …….. جنگل شروود بازخورد درستی ندادم، ندادی، ندادیم، ندادند! پ ن: جوانیمان با کلی …. از بین رفت! و قابل بازگشت نیست حتی حقوق حقوق اولیه مان! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.14 https://www.linkedin.com/posts/alirezaghahrood_%D8%A7%D9%85%D8%B1%D9%88%D8%B2-%D9%81%D8%B1%D8%AF%D8%A7-%D9%86%D8%AF%D8%A7%D8%B1%D8%AF-%D9%82%DB%8C%D9%85%D8%AA-%D8%A8%D9%86%D8%B2%DB%8C%D9%86-%DA%AF%D8%B1%D8%A7%D9%86-%D9%85%DB%8C-%D8%B4%D9%88%D8%AF-ugcPost-7493771327670116353-s30x
🛑 Exploited Cisco firewall flaw can remotely crash affected devices. CVE-2026-20349 affects certain ASA and FTD configurations. A crafted HTTP request can force a device reload and cause a denial-of-service condition. Cisco says exploitation is already underway and no workaround exists.Patch now: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html وصله های امنیتی و پایش مستمر تنظیمات از هر استاندارد کنترل پروژه …. مهم تر است. 🛑 398 fixes. One exploited Windows zero-day. Four unauthenticated 9.8 RCEs. Microsoft’s August Patch Tuesday fixes CVE-2026-68820, which can elevate an attacker with existing code execution to SYSTEM. It also closes the RCE half of a SharePoint exploit chain. Here’s what to patch first https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.12 https://www.linkedin.com/posts/alirezaghahrood_exploited-cisco-firewall-flaw-can-remotely-share-7493267571589308417-gKMI
دلم برات خیلی تنگ شده رفیق… بعضی آدمها فقط همکار نیستند. فقط همتیمی نیستند. بخشی از یک دوره از زندگیاند دورهای که وقتی برمیگردی و نگاهش میکنی میبینی چقدر خاطره، تجربه، خنده، فشار، یادگیری و ماجرا توی آن جا مانده. علیرضا توکلی برا برای من یکی از همان آدمهاست. Alireza Tavakoli, CISSP از معدود آدمهایی که وقتی بحث تخصصی جدی میشد میتوانستی با خیال راحت روی دانش، تجربه و قدرت تحلیلش حساب کنی از بویژه مانور سایبری های وحشی اکسپلویت ساز و آن بحثهای فنیای که بعضی وقتها ساعتها ادامه پیدا میکرد. جلسات سطح بالا، پروژههای حساس، چالشهای عجیب و تصمیمهایی که بعضیهایشان واقعا جای اشتباه نداشتند. هنوز بعضی جلسهها دقیق جلوی چشمم است. از جمله همان داستان معروف اکسپلویت شدن روتر لبه کشور که اگر پدافند نبود، احتمالا هنوز هم داشتیم درباره تبعاتش جلسه میگذاشتیم! 😂فقط پای رو گاز خودم🤪قیافه تو…. از آن طرف اما تمام داستان ما امنیت سایبری نبود. دلم برای دامپ جرمیابی تنگ شده، برای کلکلها، برای آخر هفتهها، برای دعوت های شیرینیخانه بهدست، برای کارهای بچگانهمان برای خندهها و حرفهایی که فقط خودمان میفهمیدیم برای طرح و تریپ که نصفشان عملی شد و نصفشان ماند برای بعدا برای پیتزاهای اطراف ظفر، برای میتینگ که معلوم نبود آخرش بیشتر خروجی فنی داشت یا خاطره! 😄 ما خیلی جاها با هم از سر خط شروع کردیم با یک ایده، یک مسئله، بعضی وقتها حتی فقط با یک حدس و افق مشترکو قدمبهقدم جلو رفتیم. سالها گذشته و مسیرها عوض شده. آدمها هرکدام گوشهای از دنیا دنبال زندگی و هدفهای خودشان رفتهاند. اما بعضی رفاقتها با فاصله جغرافیایی کمرنگ نمیشوند فقط جای خالیشان بیشتر احساس میشود. این روزها بیشتر از همیشه دلم برای آن روزها و برای خودت تنگ شده رفیق. کاش شرایط طوری بود که خیلی از شماها هنوز اینجا بودید کنار هم، با همان کلکلها، همان ایدههای عجیب، همان جلسههای سنگین و همان خندههای بعدش. دلم برات خیلی تنگ شده علیرضا خیلی و من مال زندگی خارج از ایران نیستم متاسفانه هر شبم مرگ بود و زجه خارج از ایران اما روزش اعصاب راحت برنامه امید پیشرفت🙂 و فکر کنم هنوز چند تا دامپ فارنزیک و چند تا پیتزا و کلی حرف از هم طلب داریم. 😘😍 دوستت دارم پسر- پکیج توکلیه❤️اینجا خسته ام و تنها از کوتاهی قدها! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.12 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D9%84%D9%85-%D8%A8%D8%B1%D8%A7%D8%AA-%D8%AE%DB%8C%D9%84%DB%8C-%D8%AA%D9%86%DA%AF-%D8%B4%D8%AF%D9%87-%D8%B1%D9%81%DB%8C%D9%82-%D8%A8%D8%B9%D8%B6%DB%8C-%D8%A2%D8%AF%D9%85%D9%87%D8%A7-%D9%81%D9%82%D8%B7-activity-7493053810899320832-YHDv
ضریب شرافت، مهمتر از ضریب هوشی و هوش هیجانی سالهاست در فرایند جذب و مصاحبه، درباره ضریب هوشی، توانمندی فنی و هوش هیجانی صحبت میکنیم اما تجربه حرفهای به من نشان داده است که یک مؤلفه مهمتر از همه اینها وجود دارد چی بله ضریب شرافت یا همان DQ – Decency Quotient. یعنی فرد در شرایط سخت، در رقابت، در اختلاف منافع و حتی زمانی که امکان سوءاستفاده وجود دارد همچنان حرفهای و شریف باقی بماند. یعنی: * موفقیت دیگران را تهدید نبیند. * برای رشد دیگران مانع ایجاد نکند. * چیزی را که نمیداند صادقانه بپرسد. * گردنگیر و مسولیت پذیری * پشت رفتار حرفهاینیت تخریبی پنهان نداشته باشد. * در رقابتاصول اخلاقی و حرفهای را قربانی منافع کوتاهمدت نکند. * در جایگاه کارفرما، پیمانکار، مشاور، ناظر یا مدیر، قابل اعتماد باقی بماند. * راستگو و صادق باشد و …. واقعیت این است که در محیط کاری تخصص بهتنهایی کافی نیست. ممکن است فردی دانش فنی بسیار بالایی داشته باشد قدرت مذاکره خوبی داشته باشد و از هوش هیجانی بالایی برخوردار باشد اما اگر قابل اعتماد نباشد دیر یا زود این ضعف بر تمام توانمندیهای دیگر او سایه میاندازد. سازمانها بیش از آنکه صرفا به افراد متخصص نیاز داشته باشند به افراد قابل اعتماد، مسئولیتپذیر و دارای شرافت حرفهای نیاز دارند. افرادی که در حضور شما همراه و همدل هستند اما در غیاب شما برای تضعیف جایگاه حرفهای دیگران برنامهریزی میکنند شاید در کوتاهمدت موفق به نظر برسند اما در بلندمدت مهمترین سرمایه حرفهای خود را از دست میدهند اعتبار. در دنیای حرفهای امروز داناتر کسی نیست که فقط بیشتر بداند داناتر کسی است که بهتر درک کند، منصفانهتر رفتار کند از رشد دیگران نترسد و شرافتمندانه رقابت کند. در نهایت جایگاهها تغییر میکنند عناوین مدیریتی تمام میشوند و پروژهها به پایان میرسند. آنچه باقی میماند اعتبار حرفهای انسان است. آی کیومیتواند شما را وارد یک موقعیت کند. هوش هیجانی میتواند به شما در مدیریت روابط کمک کند. اما DQ تعیین میکند دیگران تا چه اندازه حاضرند به شما اعتماد کنند. و بدون اعتماد هیچ جایگاه حرفهای پایداری ساخته نمیشود. از جامعه، دانشگاه، مدرسه مهمتر خانواده و طیف دوستان است برای ضریب شرافت🤓 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.10 #رهبری #فرهنگ_سازمانی #اخلاق_حرفهای #مدیریت #منابع_انسانی #اعتماد #اعتبار_حرفهای #Leadership #ProfessionalEthics #OrganizationalCulture https://www.linkedin.com/posts/alirezaghahrood_aezaevaeqaezahy-aepaezaevaeuagvabraebaepaeaaetaepaeuahy-share-7492555235089879040-ELkK
فرهنگ امنیت سایبری با یک دوره آموزشی ساخته نمیشود. این بار اجرای برنامه فرهنگ امنیت سایبری برای یکی از دانشگاههای مطرح کشور با مدلی که هدف آن صرفا برگزاری کلاسنیست. در فاز نخست آموزش بهصورت آنلاین برای طیف گستردهای از کارکنان و دانشجویان دانشگاه برگزار شد اما برای مدیران، کارشناسان کلیدی و نقشهای اثرگذار موضوع متفاوت است. در این سطح آموزش باید از فضای اسلاید و ارائه خارج شود و به کارگاه حضوری، سناریو، بحث، تمرین، شبیهسازی و تصمیمگیری در موقعیتهای واقعی برسد. چرا؟ چون امنیت سایبری صرفا یک موضوع فنی نیست. رفتار انسان، نحوه نگهداری و انتقال اطلاعات، تصمیم مدیران، واکنش کارکنان به رخدادها، مهندسی اجتماعی، دورکاری، استفاده از سرویسهای عمومی، مدیریت اطلاعات حساس و حتی فرهنگ گزارشدهی و … همگی بخشی از سطح واقعی امنیت یک سازمان هستند. در سالهای گذشته سازمانهای زیادی را دیدهام که برای موضوع آگاهی رسانییک مدرس مناسب انتخاب میکنند چند ساعت دوره برگزار میشود فرم رضایتسنجی تکمیل میشود و پروژه تمام میشود. این آموزش امنیت است نه الزاما تغییر رفتار و فرهنگ امنیتی. اگر قرار است برنامه اثرگذار باشد باید بتوانیم پاسخ دهیم: قبل از اجرای برنامه کجا بودیم؟ چه رفتارهایی باید تغییر کند؟ برای هر گروه سازمانی چه سناریویی داریم؟ چطور افراد را در شرایط نزدیک به واقعیت محک میزنیم؟ و مهمتر از همه بعد از برنامه چه چیزی واقعا تغییر کرده است؟ به همین دلیل در رویکرد کمان امن دیاکو، ✊🏽😍✌️🤙🏾🙏Diyako Secure Bow ارزیابی قبل و بعد از برنامه و تعریف شاخص کلیدی عملکرد بخشی از طراحی است نه یک فعالیت جانبی. شاخصهایی مانند سطح آگاهی، کیفیت تصمیمگیری در سناریوهای امنیتی، توانایی تشخیص تهدید، رفتار در مواجهه با اطلاعات حساس، نرخ گزارش موارد مشکوک و نتایج شبیه سازی ها میتوانند تصویری بسیار واقعیتر از اثربخشی برنامه ایجاد کنند. این نگاه حاصل صرفا مطالعه چند استاندارد یا آمادهسازی یک پرزنت و ارائه نیست. ترکیبی است از سالها تجربه آموزش تخصصی، اجرای پروژه در سازمانهای دولتی و مجموعههای بزرگ، تجربه حضور و ارائه در دورهها، کارگاهها و رویدادهای تخصصی، مطالعه تجارب بینالمللی و مهمتر از همه درس آموخته هایمان که بهدستآمده از اجرای واقعی این برنامهها است چه در داخل کشور عزیزمان ایران چه طی ۲ سال گذشته در کشور امارات با غول های تکنولوژی 🤓 دانشی که برای بهدستآوردنش زمان، هزینه و تجربه عملی زیادی صرف شده است و امروز در دیاکو تلاش کردهایم آن را متناسب با فرهنگ، ساختار و واقعیت سازمانهای ایرانی بومیسازی کنیم. از نظر من یکی از مشکلات جدی این حوزه در کشور این است که هنوز آگاهی رسانی را با آموزش اشتباه میگیریم. آموزش یک فعالیت است اما فرهنگ امنیت یک برنامه مستمر برای تغییر رفتار و کاهش ریسک انسانی است و دقیقا به همین دلیل، Cybersecurity Culture & Awareness Program یکی از زیرراهکارهای CISO as a Service کمان امن دیاکو است نه صرفا یکی از دورههای آموزشی ما.🙂 هدف نهایی تعداد ساعت آموزش یا تعداد اسلایدهای ارائهشده نیست. هدفتغییر قابلاندازهگیری در رفتار امنیتی سازمان است. We don’t just teach cybersecurity. We engineer security culture. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.09 https://www.linkedin.com/posts/alirezaghahrood_%D9%81%D8%B1%D9%87%D9%86%DA%AF-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%B3%D8%A7%DB%8C%D8%A8%D8%B1%DB%8C-%D8%A8%D8%A7-%DB%8C%DA%A9-%D8%AF%D9%88%D8%B1%D9%87-%D8%A2%D9%85%D9%88%D8%B2%D8%B4%DB%8C-%D8%B3%D8%A7%D8%AE%D8%AA%D9%87-share-7492307254969409536-bvJi
امروز عصر وسط یک جلسه داخلی درباره توسعه کسبوکار و طراحی بهینه فرایندها بودم که خبر رسید عموی پدرم از دنیا رفته است. خدایش بیامرزد. و عجیب اینکه درست در همان لحظات پیامهای تبریک روز خبرنگار هم یکییکی در سوشیال میرسید تبریکهایی با واژههایی مثل حقیقت، شفافیت، صداقت و مطالبهگری!!ً واژههای بزرگی که گاهی آنقدر تکرارشان کردهایم که فراموش میکنیم چقدر کمیاباند. البته هنوز خبرنگارانی را میشناسم که شرافت حرفهای، واقعبینی، راستگویی و ایستادن کنار مردم برایشان فقط شعار نیست و شاید همین آدمهای معدودند که هنوز معنای خبرنگاری را زنده نگه داشتهاند. اما بگذریم… خبر مرگ، وسط بحثهای روزمره یکدفعه همهچیز را کوچک میکند. جلسه، قرارداد، پول، شرکت، رقابت، قدرت، سرمایهداری، الیگارشی، سیاست… و یک سؤال ساده باقی میماند ما از کجا آمدهایم و دقیقاً به کجا میرویم؟ آیا چیزی از ما ادامه پیدا میکند؟ آگاهی فقط محصول فعالیت مغز است یا چیزی فراتر از ماده؟ روحی وجود دارد؟ خالقی وجود دارد؟ تکامل تمام داستان ماست یا فقط بخشی از داستان؟ ادیان تلاشی انسانی برای پاسخ به این پرسشها هستند یا نشانی از حقیقتی بزرگتر؟ اصلا آغاز چه بوده؟ اگر جهان از یک وضعیت اولیه آغاز شده پیش از آن چه بوده؟ اگر زمان هم با جهان آغاز شده پیش از آن اصلا چه معنایی دارد؟ ماده تاریک چیست؟ انرژی تاریک چیست؟ چرا جهان نهتنها در حال انبساط استبلکه این انبساط شتاب میگیرد؟ آیا ما در جهانی زندگی میکنیم که حقیقت بنیادینش هنوز تقریبا برایمان ناشناخته است؟ و آن سؤال عجیبتر اگر تمام این واقعیت چیزی شبیه یک شبیهسازی باشد چه؟ گاهی فکر میکنم بشر با همه پیشرفت علمیاشهنوز کودکی است که وسط یک جهان تقریبا غیرقابلتصور ایستاده و تازه یاد گرفته چند سؤال درست بپرسد. از اتم تا کهکشان. از تولد تا مرگ. از ماده تا آگاهی. از هیچ تا هستی. شاید ترسناکترین بخش ماجرا مرگ نباشد. شاید ترسناکتر این باشد که نمیدانیم هستی اساسا چیست و با این حال هر روز طوری زندگی میکنیم که انگار پاسخ همهچیز را میدانیم. امشب بیشتر از همیشه ذهنم درگیر یک سؤال است ما واقعا کجای این داستان ایستادهایم؟ — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.08 https://www.linkedin.com/posts/alirezaghahrood_%D8%A7%D9%85%D8%B1%D9%88%D8%B2-%D8%B9%D8%B5%D8%B1-%D9%88%D8%B3%D8%B7-%DB%8C%DA%A9-%D8%AC%D9%84%D8%B3%D9%87-%D8%AF%D8%A7%D8%AE%D9%84%DB%8C-%D8%AF%D8%B1%D8%A8%D8%A7%D8%B1%D9%87-%D8%AA%D9%88%D8%B3%D8%B9%D9%87-share-7491938434232684544-vWbj
OpenClawپروژهای که تعریف ما از هوش مصنوعی را تغییر داد تا همین چند سال پیشاغلب تصور ما از هوش مصنوعی یک چتبات بود ابزاری که سؤال میپرسیم و پاسخ دریافت میکنیم. اما پروژه OpenClaw نگاه متفاوتی را مطرح کرد: هوش مصنوعی نباید فقط پاسخ دهد باید بتواند کار انجام دهد. این پروژه متنباز توسط پیتر اشتاینبرگر کارآفرین و برنامهنویس اتریشی توسعه یافت. هدف او ساخت یک دستیار هوشمند شخصی بود که بتواند مانند یک همکار واقعی با ابزارهای مختلف تعامل داشته باشد نه اینکه صرفا متن تولید کند. ایده ساده اما تأثیرگذار است هوش مصنوعی بتواند ایمیلها را مدیریت کند جلسات را در تقویم ثبت کند فایلها را سازماندهی کند با سرویسهای مختلف ارتباط برقرار کند و وظایف چندمرحلهای را با حداقل دخالت کاربر انجام دهد. همین رویکرد باعث شد OpenClaw در مدت کوتاهی به یکی از پرمخاطبترین پروژههای متنباز حوزه هوش مصنوعی تبدیل شود و توجه شرکتهای بزرگ فناوری را به خود جلب کند. در ادامه نیز پیتر اشتاینبرگر به OpenAI پیوست تا روی نسل جدید عاملهای هوشمند فعالیت کند و توسعه OpenClaw در قالب یک بنیاد مستقل متنباز ادامه یافت. اما از نگاه امنیت سایبری اهمیت OpenClaw تنها به نوآوری آن محدود نمیشود. هرچه یک عامل هوشمند به ابزارهای بیشتری مانند ایمیل، فایلها، مرورگر، تقویم، سامانههای سازمانی و APIها دسترسی داشته باشد، سطح حمله نیز افزایش مییابد. مفاهیمی مانند: * تزریق پرامپت * نشت اطلاعات * سوءاستفاده از مجوزها * آلودهسازی افزونهها و ابزارها * حملات زنجیره تأمین و … امروز به مهمترین چالشهای امنیتی عاملهای هوشمند تبدیل شدهاند. آینده صنعت هوش مصنوعی دیگر رقابت بر سر چتبات بهتر نیست بلکه رقابت بر سر ساخت عاملهای هوشمندی است که بتوانند با امنیت، قابلیت اعتماد و حاکمیت مناسبوظایف واقعی را به نمایندگی از انسان انجام دهند و این دقیقا همان جایی است که نقش حاکمیت امنیت، معماری امن، مدیریت هویت و کنترل دسترسی بیش از هر زمان دیگری اهمیت پیدا میکند. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.08 https://www.linkedin.com/posts/alirezaghahrood_aevaewaecabraetaedaeuaewaehahy-aehaepaetaesabraevaewaecaetaeuaex-activity-7491734991480037376-yvmi #هوش_مصنوعی #عامل_هوشمند #OpenClaw #امنیت_سایبری #CyberSecurity #AI #AIAgents #LLM #OpenSource #vCISO
محرم قرار نبود فقط فصل عزاداری باشد قرار بود فصل بیداری باشد. امام حسین علیهالسلام برای یک نزاع شخصی یا صرفا تغییر یک حاکم قیام نکرد. او در برابر عادیشدن فساد، تبعیض، رانت، دروغ، تحریف دین، سکوت خواص و بیتفاوتی مردم ایستاد. اگر فلسفه عاشورا را فهمیده بودیم امروز بیش از آنکه نگران شکل عزاداری باشیم نگران عدالت، صداقت، حقالناس، بیتالمال، فساد، ناکارآمدی و مسئولیتپذیری بودیم. محرم یعنی نه گفتن به هر ساختاری که ظلم را عادی میکند نه گفتن به هر منفعتی که انسان را وادار به سکوت در برابر حق میکند نه گفتن به هر قرائتی از دین که حقیقت را فدای قدرت میکند. اما امروز در بسیاری از موارد محرم را به مجموعهای از مناسک تقلیل دادهایم. ساعتها عزاداری میکنیم اما در برابر دروغ، تبعیض، فساد، بیعدالتی، رانت، چاپلوسی و تزویر سکوت میکنیم. اشک ریختن آسانتر از اصلاح رفتار است سینه زدن آسانتر از ایستادن کنار حق است. اگر عاشورا فقط به مراسم ختم شود و در اخلاق، مدیریت، اقتصاد، قضاوت، رسانه، کسبوکار و رفتار روزمره ما اثری نگذارد، باید از خود بپرسیم آیا پیام حسین را فهمیدهایم یا فقط آیین او را تکرار میکنیم؟ شاید بزرگترین خطر برای عاشورا، فراموش شدن آن نباشد بلکه عادت کردن به آن باشد. وقتی عاشورا از یک مکتب اصلاحگر به یک مناسک تکراری تبدیل شود دیگر کسی از خودش نمیپرسد سهم من در مبارزه با ظلم، فساد، تبعیض، دروغ و تزویر چیست. محرم زمانی زنده است که انسانها شبیه آرمانهای حسین شوند نه فقط شبیه مراسم عزاداری او. پ ن: آگاهی! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.07 https://www.linkedin.com/posts/alirezaghahrood_%D9%85%D8%AD%D8%B1%D9%85-%D9%82%D8%B1%D8%A7%D8%B1-%D9%86%D8%A8%D9%88%D8%AF-%D9%81%D9%82%D8%B7-%D9%81%D8%B5%D9%84-%D8%B9%D8%B2%D8%A7%D8%AF%D8%A7%D8%B1%DB%8C-%D8%A8%D8%A7%D8%B4%D8%AF-%D9%82%D8%B1%D8%A7%D8%B1-share-7491241975136989185-qthY
در آموزش قبل از انتقال ابزار باید روش فکر کردن را آموزش داد. سالهاست که در حوزه امنیت سایبری با تعداد زیادی رزومه، دوره های آموزشی و مصاحبههای فنی متعدد روبهرو هستم. یک الگوی تکراری همیشه دیده میشود بسیاری از افراد دورههای متعددی گذراندهاند اما هنوز در مفاهیم پایه، تحلیل مسئله و استدلال فنی ضعف دارند. وظیفه نظام آموزشی آموزش حفظ کردن دستورها نیست بلکه باید به افراد یاد بدهد: چگونه فکر کنند. چگونه تحلیل کنند. چگونه مسئله را بشکافند. چگونه سؤال درست بپرسند. چگونه علت را از معلول تشخیص دهند. اگر الفبای هر فناوری بهدرستی آموزش داده نشود اگر سرفصلها بر اساس یک استاندارد مشخص طراحی نشده باشند اگر مفاهیم عمیق منتقل نشوند و اگر کارگاههای عملی واقعی وجود نداشته باشند نتیجه آن فردی است که نام دهها محصول را شنیده اما هیچکدام را بهصورت اصولی نمیشناسد. متأسفانه گاهی مشاهده میشود فردی که هنوز تجربه عملی کافی با یک فناوری پایه مانندفورتی رو ندارد به جای تکمیل همان مسیر به دورههای پیشرفتهتر یا محصولات دیگر مانند F5، Palo Alto، اسپلانک و... هدایت میشود نه به این دلیل که آمادگی آن را دارد بلکه صرفا برای ادامه چرخه فروش دوره. آموزش باید نقشه راه داشته باشد نه فهرست دوره. اگر پایهها درست ساخته نشوند نه دانشجوی موفقی خواهیم داشت نه متخصصی که بتواند در محیط واقعی تصمیم درست بگیرد. قبل از آموزش ابزار باید تفکر مهندسی را آموزش داد زیرا ابزارها تغییر میکنند اما توانایی تحلیل و حل مسئله سرمایهای است که تا پایان مسیر حرفهای باقی میماند. و شاید مهمتر از همه این باشد که به جای سرزنش دائمی دانشجو یا نیروی تازهکار، سهم همه اجزای این زنجیره را ببینیم از نظام آموزشی و طراحی سرفصلها گرفته تا کیفیت تدریس، کارگاههای عملی و مسیرهای یادگیری، خروجی ضعیف، معمولا حاصل یک حلقه ضعیف است نه صرفا یک فرد ضعیف. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.06 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D8%B1-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D9%82%D8%A8%D9%84-%D8%A7%D8%B2-%D8%A7%D9%86%D8%AA%D9%82%D8%A7%D9%84-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1-%D8%A8%D8%A7%DB%8C%D8%AF-%D8%B1%D9%88%D8%B4-%D9%81%DA%A9%D8%B1-share-7491050637296717826-h_bn
در روانشناسی، مفهومی وجود دارد که بر یک حقیقت مهم تأکید میکند: بسیاری از مواقع آنچه ما را از پا درمیآورد، خودِ اتفاق نیست بلکه واکنش ما به آن است. داستانی با عنوان اثر اسب وحشیاین موضوع را بهخوبی به تصویر میکشد. گفته میشود اسبهای وحشی از خفاشها میترسند. خفاش تنها مقدار اندکی از خون آنها را میمکد و نیشش بهتنهایی کشنده نیستاما اسب از ترسآنقدر بیوقفه در دشت میدود که در نهایت از شدت خستگی از پا میافتد. هرچند این داستان یک استعاره است و نه یک نظریه علمیاما پیام آن قابل تأمل است 😁گاهی واکنش ما، بسیار مخربتر از خودِ رویداد است. میگویند زندگی تنها ده درصد اتفاقاتی است که برای ما رخ میدهد و نود درصد نحوه واکنش ما به آن اتفاقهاست. همانطور که به نقل قول دوستی میگوید تمام آبهای اقیانوس نمیتوانند کشتی را غرق کنند مگر آنکه آب از جایی به داخل کشتی نفوذ کند. با این حال فکر میکنم یک استثنا وجود دارد. من چندان اعتقادی به مفهوم عشقآنطور که معمولا دربارهاش صحبت میشود، ندارم. شاید تنها عشقی که برایم واقعی و بیقیدوشرط است عشق مادر به فرزند باشد.اما خودم یک استثنا دارمخواهرزادهام. دوست داشتن او برایم هیچ قاعده و منطقی ندارد. نه از سروصدایش خسته میشوم نه از شیطنتهایش. یادم هست زمانی که ساعت سه نیمهشب باید برای پروژه عسلویه از مهرآباد راهی میشدم، اگر دلدرد داشت نیم ساعت کنارش مینشستم و شکمش را ماساژ میدادم تا آرام شودبعد راهی فرودگاه میشدم. شاید اگر اشک از چشم خیلیها بیاید، ناراحت شوم اما اگر اشکی از چشم او جاری شود، انگار بخشی از وجود خودم درد میگیرد. شاید همین تفاوت مرز میان یک احساس معمولی و یک دلبستگی عمیق باشد دلبستگیای که نه با منطق سنجیده میشود و نه با کلمات قابل توضیح است. + پ ن: روز تعطیل من هم اینطور گذشت♥️🥹😍 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.04 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D8%B1-%D8%B1%D9%88%D8%A7%D9%86%D8%B4%D9%86%D8%A7%D8%B3%DB%8C-%D9%85%D9%81%D9%87%D9%88%D9%85%DB%8C-%D9%88%D8%AC%D9%88%D8%AF-%D8%AF%D8%A7%D8%B1%D8%AF-%DA%A9%D9%87-%D8%A8%D8%B1-%DB%8C%DA%A9-share-7490468219825229824-K0ea
من از اون دسته آدمهاییام که قطعیت رو دوست دارم یا بله، یا نه. از ابهام و تعلل مخصوصا وقتی پای مسائل مهم وسط باشه متنفرم. تحمل یک نه قاطع برام خیلی آسونتر از بلاتکلیفیه که ممکنه تا مدتها ادامه پیدا کنه. گاهی با خودم فکر میکنم ای کاش در این کشور فقط به تعداد آدمهایی که امسال برای مراسم اربعین از ایران خارج شدند انسانهایی با احساس سالم، صداقت، شفافیت و مسئولیتپذیری عاطفی وجود داشت. آن وقت شاید خیلی از رنجهایی که از روابط انسانی میبینیمکمتر بود. این جمله نه درباره اربعین است و نه درباره کسانی که در آن شرکت میکنند فقط از یک عدد برای بیان حسرت نسبت به کمبود این ویژگیها در جامعه استفاده میکنم پ ن : فیلم جذاب پر تاثیر با بازیگران مورد علاقه ام، گرچه ناراحت کننده است اما آموزنده است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.04 https://www.linkedin.com/posts/alirezaghahrood_%D9%85%D9%86-%D8%A7%D8%B2-%D8%A7%D9%88%D9%86-%D8%AF%D8%B3%D8%AA%D9%87-%D8%A2%D8%AF%D9%85%D9%87%D8%A7%DB%8C%DB%8C%D8%A7%D9%85-%DA%A9%D9%87-%D9%82%D8%B7%D8%B9%DB%8C%D8%AA-%D8%B1%D9%88-%D8%AF%D9%88%D8%B3%D8%AA-share-7490355804840132609--6hC
گزارش CyberEdge Cyberthreat Defense Report 2026 یکی از مهمترین پیامهای گزارش مربوطه این است که امنیت سایبری وارد مرحله جدیدی از رقابت شده است. سازمانها امروز بیش از هر زمان دیگری در راهکارهایی مانند فایروال، امنیت ابری، مدیریت هویت، مراکز عملیات امنیت و ابزارهای تشخیص و پاسخ سرمایهگذاری کردهاند و سطح بلوغ امنیتی آنها نسبت به سالهای گذشته افزایش یافته است. با این حال مدیران امنیت اطلاعات معتقدند احتمال موفقیت حملات سایبری در سال آینده همچنان رو به افزایش است. دلیل این تناقض را باید در هوش مصنوعی جستوجو کرد. نکته قابل تأمل این گزارش، تغییر ماهیت تهدیدات است. برای نخستین بار، فیشینگ و مهندسی اجتماعی به مهمترین دغدغه مدیران امنیت تبدیل شده و از بدافزارها پیشه گرفته است. این تغییر نشان میدهد که مهاجمان بیش از آنکه به دنبال نفوذ از طریق آسیبپذیریهای فنی باشند، بر هویت کاربران، اعتماد و رفتار انسانها تمرکز کردهاند. از سوی دیگر، امنیت هویت به مهمترین مؤلفه معماری امنیت تبدیل شده است. در دنیایی که خدمات ابری، APIها، دورکاری و سامانههای مبتنی بر هوش مصنوعی بهسرعت در حال گسترش هستند، هویت دیجیتالمرز جدید امنیت سازمانها محسوب میشود. این گزارش همچنین نشان میدهد که اگرچه سازمانها در حوزه امنیت زیرساختهای ابری و سرورها به بلوغ بیشتری رسیدهاند، اما همچنان در زمینه آگاهی امنیتی کاربران، مدیریت ریسک تأمینکنندگان و امنیت سامانههای مبتنی بر هوش مصنوعی با چالشهای جدی مواجه هستند. همین نقاط ضعفامروز به اهداف اصلی مهاجمان تبدیل شدهاند. به نظر میرسد مهمترین پیام این گزارش برای مدیران ارشد و CISOها این باشد که: آینده امنیت سایبری، صرفا با خرید تجهیزات امنیتی رقم نخواهد خورد بلکه با مدیریت ریسک، حاکمیت امنیت اطلاعات، حفاظت از هویتهای دیجیتال، فرهنگسازی امنیت و بهرهگیری هوشمندانه از هوش مصنوعی در فرآیندهای دفاعی شکل خواهد گرفت. سازمانهایی که همچنان امنیت را تنها در قالب خرید فایروال، آنتیویروس یا سامانههای تشخیص نفوذ تعریف میکنند، در برابر تهدیدات نسل جدید با فاصله قابل توجهی از مهاجمان حرکت خواهند کرد. امروز تابآوری سایبری بیش از هر زمان دیگری به یک مزیت رقابتی و یک الزام مدیریتی تبدیل شده است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.03 #CyberSecurity #CISO #CyberEdge2026 #InformationSecurity #RiskManagement #ZeroTrust #IdentitySecurity #AI #CyberResilience https://www.linkedin.com/posts/alirezaghahrood_annual-cdr-report-cybersecurity-2026-activity-7489926792414306304-1qW8
#DiyakoSecureBow ———————————— CISO as a Service (vCISO) Executive Insights from the CyberEdge Cyberthreat Defense Report 2026 based on insights from more than 1,200 IT security decision-makers and practitioners across 17 countries and 19 industries, provides one of the most comprehensive views of today's cybersecurity landscape. After reviewing this year's report, one message stands out: Organizations are more confident in their security capabilities than ever before yet they are simultaneously more concerned about the future than at any point in recent years. This is not a contradiction. It reflects the reality of today's cyber battlefield. Over the past few years, organizations have significantly invested in technologies such as Zero Trust, XDR, SIEM, SOAR, and AI-driven security operations. These investments have improved overall security maturity and strengthened defensive capabilities. However, threat actors have evolved just as rapidly. Artificial Intelligence is reshaping offensive cyber operations by enabling highly personalized phishing campaigns, faster vulnerability discovery, more convincing social engineering, automated reconnaissance, and increasingly sophisticated attack techniques. One of the report's most significant findings is that phishing and spear phishing have overtaken malware as the cybersecurity threat of greatest concern among security professionals. This marks a fundamental shift in the threat landscape. Cyberattacks are no longer focused solely on exploiting technical vulnerabilities they increasingly target human behavior, digital identities, and trust relationships. Identity is no longer just an IT function it has become the foundation of modern cybersecurity. As organizations continue expanding across cloud environments,, APIs, and AI-powered services, identity has become the new security perimeter. At the same time, while organizations report stronger security postures in cloud infrastructure and core IT systems, they continue to struggle with areas such as security awareness, third-party risk management, and securing AI-powered applications. These remain among the weakest links in enterprise cybersecurity and the very areas where attackers are increasingly concentrating their efforts. Another encouraging finding is the continued increase in cybersecurity investment. Nearly nine out of ten organizations expect their cybersecurity budgets to grow, demonstrating that cybersecurity is increasingly viewed as a strategic business investment rather than an operational expense. The future of cybersecurity will not be determined by who owns the most technology but by who can integrate technology, people, governance, and Artificial Intelligence into a unified cyber defense strategy. Cybersecurity is no longer a technology challenge. It is a business resilience strategy. Special Thanks to Google Cloud Security ISC2 Rubrik SentinelOne 👌❤️ –Security you can rely on– 2026.08.02 ———————————————— #CyberSecurity https://www.linkedin.com/posts/diyako-secure-bow_annual-cdr-report-cybersecurity-2026-activity-7489643618182340608-rl-G?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAXwLuQBD9tBET0AAFOnGrOQNaM1EWhmgM8
بعضی همکاریها فقط یک قرارداد کاری نیستند تبدیل میشوند به تجربهای که تا سالها در ذهن میماند. در 2 سال اخیر فرصت داشتیم از نزدیک در کنار مجموعه رسیس فعالیت کنیم تجربهای که برای من بیش از هر چیز یادآور این بود که هنوز هم میتوان سازمانهایی را پیدا کرد که اعتماد، اخلاق حرفهای، احترام متقابل و تعهد را صرفا در شعار خلاصه نکردهاند. از اعضای محترم هیئتمدیره؛ نیما، نسیم، حسین و مسعود و سایر مدیران و همکاران خانم سجودی، پریسا، سعید، حامد، ارشیا، محمد حسن و و و و همگی بابت اعتماد ارزشمندشان و فضایی که برای همکاری و تصمیمگیری حرفهای فراهم کردند صمیمانه سپاسگزارم. جسارت و صراحت کلام من هم اگر جای سوع تفاهمی ایجاد کرده باشد هدف صرف اصلاحات شفاف و حرکت به سمت بلوغ بوده ❤️👍👌 Nima Tajallinasim naderi haghighatMasoud Shahsavari سپاس ویژه دارم از امیر عزیز، مدیر فنی مجموعه همکاری نزدیک با ایشان برای من بسیار لذتبخش بود و سطح بالای شرافت، اخلاق کاری، ظرفیت بالا و صداقت در کنار شاخص های ارزشمند فنی و سیستمی. اختلاف نظرهای فنی داشتیم، بحثهای تخصصی داشتیم، اما همیشه هدف مشترکمان ارائه بهترین نتیجه برای مشتری و المان های داخلی رسیس بود و این دقیقا همان چیزی است که یک همکاری حرفهای را ارزشمند میکند. Amir Shahrestani Parisa KamalpourReza TalebiArshia ZarrabiSara AnoosheheiFaranak Zalhonar Sajad BinaeiMahsa Honarmandirasul ramezanzadeArvin Ramezani negin mirnaghibiForutan Bayani Farnoosh sadipour Mohhamad Hassan Abbasi Bahar Tasharofi تعداد همکاران زیاده نزدیک 100 نفر جا نمی شین : دی از همه همکاران عزیز رسیس نیز تشکر میکنم. هر کدام از شما، با دانش، تجربه و تلاش خود بخشی از این مسیر بودید. شاید همیشه همه چیز ایدهآل نباشد اما وقتی اعضای یک تیم برای حل مسئله کنار هم میایستند خروجی نهایی تفاوت خودش را نشان میدهد. واقعیت این است که در فضای کاری امروز کار تیمی فقط همکاری افراد یک شرکت با یکدیگر نیست هنر واقعی، همکاری مؤثر میان دو مجموعه مستقل است جایی که به جای رقابتهای بیثمر، دانش، تجربه و مسئولیتپذیری در کنار هم قرار میگیرند تا مشتری بهترین خدمت ممکن را دریافت کند. خوشحالم که در این مدت توانستیم در کنار یکدیگر، گامهای مؤثری در بهبود زیرساختها، ارتقای کیفیت خدمات، استانداردسازی فرآیندهای فنی و ایجاد ارزش بیشتر برای مشتریان برداریم. امیدوارم این مسیر، با همین نگاه حرفهای ادامه پیدا کند. یک نکته را هم بیش از گذشته برای خودم ثابت کرد شخصیت، اخلاق حرفهای، معرفت و اعتماد، داراییهایی نیستند که با پول بتوان آنها را خرید یا جایگزین کرد. انسانهایی که به این اصول پایبند باشند، همیشه ارزشمند خواهند بود و تعدادشان متأسفانه، کم است. برای همه دوستان آرزوی سلامتی، موفقیت و پیشرفت دارم و امیدوارم مسیر حرفهایمان، باز هم در پروژههای بزرگتر و موفقتر به هم برسد. با احترام و قدردانی Ressis 👍❤️😍👌 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.08.01 https://www.linkedin.com/posts/alirezaghahrood_%D8%A8%D8%B9%D8%B6%DB%8C-%D9%87%D9%85%DA%A9%D8%A7%D8%B1%DB%8C%D9%87%D8%A7-%D9%81%D9%82%D8%B7-%DB%8C%DA%A9-%D9%82%D8%B1%D8%A7%D8%B1%D8%AF%D8%A7%D8%AF-%DA%A9%D8%A7%D8%B1%DB%8C-%D9%86%DB%8C%D8%B3%D8%AA%D9%86%D8%AF-activity-7489319761621848064-Kros
شما نمیتوانید با یک قورباغهٔ چاهی دربارهٔ اقیانوس صحبت کنید او محدود به همان دنیایی است که در آن زندگی کرده است. برای کسی که فقط صدای خودش را شنیده شنیدن حقیقت دشوار است. آدمی که تمام عمرش در قفس بوده از آزادی فقط یک تصور مبهم دارد. نمیشود از پرواز برای کسی گفت که همیشه به زمین چسبیده است. کسی که فقط تاریکی دیده باورش نمیشود جایی هم سرشار از نور باشد. برای کسی که به یک اتاق کوچک عادت کرده دنیا همان چهار دیوار است. نمیشود وسعت آسمان را برای کسی توضیح داد که همیشه نگاهش به سقف بوده است. کسی که هیچوقت از ساحل دور نشده عمق دریا را درک نمیکند. برای آدمی که فقط یک مسیر را دیده انتخابهای تازه ترسناک به نظر میرسند. کسی که همیشه با دیوار روبهرو بوده باور کردن وجود پنجره برایش سخت است. نمیشود از آرامش با کسی حرف زد که تمام عمرش به هیاهو عادت کرده است. کسی که فقط سایه دیده خورشید را افسانه میداند. آدمی که دنیایش کوچک مانده رؤیاهای بزرگ دیگران را اغراق میبیند. نمیشود از کوه برای کسی گفت که تمام عمرش میان تپهها زندگی کرده است. کسی که همیشه در یک مسیر بسته چرخیده راه تازه را گم شدن میپندارد. گاهی برای رها شدنلازم نیست دنیا را تغییر بدهی باید باورهایی را نابود کنی که سالها زندانت بودهاند. رهاییاز شکستن زنجیرها شروع نمیشود از شکستن مرزهایی آغاز میشود که در ذهن خودت ساختهای. بگذربم؛ #tools #AIOps numbat - Visibility into AI agent activity on endpoints, with on-device detection, optional pre-action blocking, and forensic reconstruction https://github.com/HolmesGPT/holmesgpt https://github.com/Arvo-AI/aurora — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.08.01 https://www.linkedin.com/posts/alirezaghahrood_tools-aiops-activity-7489187033131868160-N1Lb
چهار سال پیش شرکت را با یک باور ساده آغاز کردم. باور داشتم اگر با افراد صادق باشی، به آنها اعتماد کنی، فرصت رشد بدهی، احترام بگذاری و منصفانه رفتار کنی، آنها نیز همین ارزشها را به سازمان بازمیگردانند. امروز پس از چهار سال کارآفرینی، صدها پروژه، صدها جلسه، همکاری موفق و ناموفق، استخدام، جذب، سوق دادن به ترک، مذاکره با مشتریان، پیمانکاران و شرکای تجاری، میتوانم بگویم که یکی از گرانترین درسهای مدیریتی زندگیام را آموختهام. همه انسانها ارزشهای یکسانی ندارند. همه افراد صداقت، شرافت را یکسان تعریف نمیکنند. همه افراد شرافت حرفهای را یکسان درک نمیکنند. و … در این سالها با افرادی همکاری کردم که اعتماد را با کلید واژه دیگری اشتباه گرفتند. کسانی که تصور میکردند اگر نظارتی وجود ندارد یعنی هر کاری مجاز است. افرادی که کیفیت کار برایشان تا جایی اهمیت داشت که کسی در حال ارزیابی باشد. کسانی که به جای حل مسئله به دنبال توجیه بودند. افرادی که به جای پذیرش اشتباه مسئولیت را به دیگران منتقل میکردند. کسانی که بیش از آنکه روی توانمندی واقعی خود سرمایهگذاری کنند روی تصویر ذهنیای که از خود ساخته بودند تکیه داشتند. گاهی بعضی افراد، مقابل آینه خود را ببر بنگال میبینند اما میدان عمل حقیقت را آشکار میکند. این تجربه فقط درباره همکاران نبود. در تعامل با برخی مشتریان، تأمینکنندگان…تا زمانی که منافع مشترک برقرار است همه چیز مطلوب به نظر میرسد اما ارزشهای واقعی افراد معمولا زمانی آشکار میشود که منافعشان به خطر بیفتد فشار ایجاد شود یا لازم باشد هزینهای برای یک تصمیم درست بپردازند. همین تجربهها باعث شد یکی از بنیادیترین تغییرات را در مدل مدیریتی خود ایجاد کنم. امروز دیگر سازمان را بر پایه اعتماد اداره نمیکنم سازمان را بر پایه سیستم اداره میکنم. دیگر مبنای تصمیمهایم این نیست که: این فرد انسان خوبی است. سالهاست او را میشناسم. بعید است چنین کاری انجام دهد. به او اعتماد کامل دارم. امروز سؤال اصلی من این است اگر این فرد فردا اشتباه کند، کمکاری کند، اطلاعات را پنهان کند، از اعتماد سوءاستفاده کند یا …، آیا سیستم همچنان از سازمان محافظت میکند؟ اگر پاسخ این سؤال منفی باشد مشکل از آن فرد نیست مشکل از مدل مدیریت است. به همین دلیلامروز بیش از هر زمان دیگری به این اصول پایبندم: * اعتماد جایگزین فرآیند نیست. * شخصیت مهمتر از مهارت است. * مستندسازی مهمتر از حافظه افراد است. * کنترل نشانه بیاعتمادی نیست نشانه بلوغ سازمانی است. * پاسخگویی باید بر اساس شواهد باشد نه روابط. * هیچ فردی نباید خارج از چارچوب فرآیندها تصمیم بگیرد یا اختیار نامحدود داشته باشد. … سالهاست در امنیت سایبری از مفهومی به نام Zero Trust صحبت میکنیم یعنی هیچ موجودیت یا فردی صرفا به دلیل حضور در شبکه قابل اعتماد نیست و هر دسترسی باید بهصورت مستمر راستیآزمایی شود. امروز معتقدم همین اصلیکی از مهمترین اصول مدیریت نیز هست. اعتماد باید نتیجه عملکرد مستمر، صداقت اثباتشده و مسئولیتپذیری واقعی باشد نه پیشفرض همکاری. شاید این نگاه نسبت به چهار سال قبل سختگیرانهتر باشد یا مدل ذاتی وشخصیتی من نیست اما تجربه به من نشان داد که هزینه طراحی یک سیستم مبتنی بر کنترل و پاسخگویی، بسیار کمتر از هزینه اعتمادهای بیپشتوانه است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 https://www.linkedin.com/posts/alirezaghahrood_%DA%86%D9%87%D8%A7%D8%B1-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%B4%D8%B1%DA%A9%D8%AA-%D8%B1%D8%A7-%D8%A8%D8%A7-%DB%8C%DA%A9-%D8%A8%D8%A7%D9%88%D8%B1-%D8%B3%D8%A7%D8%AF%D9%87-%D8%A2%D8%BA%D8%A7%D8%B2-activity-7488763159303073792-W1DG
هوش مصنوعی فرصت یا آغاز یک بحران اعتماد در امنیت سایبری؟ من مخالف هوش مصنوعی نیستم برعکس 😁 از آن استفاده درست میکنم. اما استفاده از ابزار با حذف تفکر تخصصی دو موضوع کاملا متفاوت هستند. متأسفانه در ماههای اخیر در پروژههای مختلف، از 🤓ISMS، مرکز عملیات امنیت، مراکز پاسخدهی به حوادث و حملات سایبری ، ارزیابی ریسک، BCP/DRP، ممیزی امنیت اطلاعات، تست نفوذ، معماری امنیت، امن سازی، کدنویسی امن در صنعت، نوشتن🥸RFP، سیاستها، دستورالعملها، رویههای امنیتی، گزارشهای فنی و حتی تحلیل خروجی تجهیزات امنیتی با مستنداتی مواجه شدهام که بخش قابل توجهی از آنها بهوضوح با هوش مصنوعی تولید شدهاند. مسئله استفاده از هوش مصنوعی نیست. مسئله این است که در بسیاری از موارد این خروجیها بدون بازبینی تخصصی، بدون اعتبارسنجی فنی و بدون درک واقعی محتوای تولیدشده بهعنوان سند رسمی به کارفرما تحویل داده میشوند. در برخی از این مستندات، تناقضهای فنی، کنترلهای نامرتبط، تحلیلهای اشتباه، ارجاعات نادرست، ریسکهای غیرواقعی و پیشنهادهایی دیده میشود که عملا قابلیت اجرا ندارند. نگرانکنندهتر از آن، مشاهده مواردی است که برای تولید همین اسناد، اطلاعات محرمانه سازمان، معماری شبکه، تنظیمات تجهیزات، گزارشهای امنیتی، بخشهایی از کد نرمافزار یا سایر دادههای حساس در اختیار سرویسهای هوش مصنوعی آنلاین قرار میگیرد اقدامی که خود میتواند با الزامات محرمانگی، حاکمیت داده و سیاستهای امنیت اطلاعات سازمان در تعارض باشد. اگر امروز متخصص امنیت، تحلیل را کنار بگذارد و تنها نقش اپراتور پرامپت یا پرسوجو را ایفا کند فردا چه چیزی او را از یک تولیدکننده متن متمایز خواهد کرد؟ امنیت سایبری با تولید متن تعریف نمیشود. امنیت سایبری یعنی تحلیل، تجربه، قضاوت، مسئولیتپذیری و توانایی دفاع از تصمیمات فنی. امروز دیگر معیار حرفهای بودن نباید این باشد که چه کسی سریعتر یک گزارش ۲۰۰ صفحهای تولید میکند معیار باید این باشد که چه کسی میتواند از تکتک جملات آن گزارش، از نظر فنی، حقوقی و حرفهای دفاع کند. از نهادهای متولی امنیت اطلاعات، حفاظت از داده و حریم خصوصی انتظار میرود هرچه سریعتر چارچوبها، الزامات و ضوابط مشخصی برای استفاده از هوش مصنوعی در تولید مستندات، پردازش اطلاعات حساس و بهکارگیری دادههای سازمانی تدوین و ابلاغ کنند. اگر امروز برای این موضوع تصمیم نگیریم فردا با بحرانی روبهرو خواهیم شد که تشخیص مرز میان تخصص واقعی و متن تولیدشده توسط هوش مصنوعی روزبهروز دشوارتر میشود. هوش مصنوعی دشمن امنیت سایبری نیست استفاده بیضابطه، غیرمسئولانه و غیرحرفهای از آن، میتواند به یکی از بزرگترین چالشهای امنیت اطلاعات، محرمانگی و حریم خصوصی در همه کشور ها زیر سلطه استثمار جهانی! تبدیل شود. پ ن: ودیو گویای آن است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 https://www.linkedin.com/posts/alirezaghahrood_%D9%87%D9%88%D8%B4-%D9%85%D8%B5%D9%86%D9%88%D8%B9%DB%8C-%D9%81%D8%B1%D8%B5%D8%AA-%DB%8C%D8%A7-%D8%A2%D8%BA%D8%A7%D8%B2-%DB%8C%DA%A9-%D8%A8%D8%AD%D8%B1%D8%A7%D9%86-%D8%A7%D8%B9%D8%AA%D9%85%D8%A7%D8%AF-%D8%AF%D8%B1-activity-7488616244519051264-K8c9
امنیت سایبری بدون پاسخگویی بزرگترین ریسک امروز هر روز خبر تازهای از حملات سایبری، افشای اطلاعات یا اختلال در سامانههای سازمانی منتشر میشود اما پرسش اصلی این نیست که چه سازمانی هک شد؟ پرسش اصلی این است: چه کسی مسئول حفاظت از دادههای مردم است؟ در بسیاری از رخدادهای امنیتی تمرکز صرفا بر مهاجم است در حالی که موضوع مهمتر، مسئولیتپذیری سازمانها در حفاظت از اطلاعات، مدیریت رخداد و پاسخگویی به ذینفعان است. بر اساس گزارش مرکز پژوهشهای مجلس، همچنان چالشهای جدی در این حوزه وجود دارد، از جمله: • نبود سازوکار شفاف برای تعیین مسئولیت پس از وقوع رخدادهای سایبری • فقدان الزامات مشخص برای اطلاعرسانی بهموقع در صورت نشت یا افشای اطلاعات • نبود چارچوب مؤثر برای جبران خسارت کاربران آسیبدیده • ضعف در نظارت مستمر بر نحوه حفاظت از دادهها و مدیریت ریسک سایبری در بسیاری از کشورها، قوانین حفاظت از داده و الزامات گزارشدهی رخدادهای امنیتی، سازمانها را نسبت به امنیت اطلاعات کاربران پاسخگو میکند. اما بدون حاکمیت مؤثر، نظارت مستمر و مسئولیتپذیری مدیریتی، امنیت سایبری به مجموعهای از اقدامات فنی محدود خواهد شد. امنیت سایبری تنها خرید تجهیزات امنیتی یا اجرای پروژههای فنی نیست بلکه یک مسئولیت مدیریتی، حقوقی و حاکمیتی است که باید از هیئتمدیره و مدیران ارشد آغاز شود. سؤال اصلی همچنان پابرجاست: آیا در سازمانهای ما حفاظت از دادههای کاربران یک تعهد قانونی و مدیریتی است یا صرفا یک مسئولیت فنی که پس از وقوع حادثه به تیم فناوری اطلاعات واگذار میشود؟ — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 #امنیت_سایبری #امنیت_اطلاعات #حفاظت_از_داده #حریم_خصوصی #مدیریت_ریسک #حاکمیت_امنیت_اطلاعات #CyberSecurity #DataProtection #InformationSecurity #CISO https://www.linkedin.com/posts/alirezaghahrood_aepaetaeuahyaesabraebaepahyaeqaezahy-aepaetaeuahyaesabraepaefaesaepaehaepaes-share-7488573801773887488-87Zm
بعضی نامها فقط در تاریخ ثبت نمیشوند در حافظه یک ملت ماندگار میشوند. به خانوادههای خلبانان و نیروهای جانبرکفی که در انجام مأموریت برای دفاع از ایران جان خود را از دست دادند صمیمانه تسلیت عرض میکنم. فارغ از هر نگاه سیاسی، امنیت، آرامش و تمامیت سرزمینی این کشور حاصل ایثار زنانی و مردانی است که گاهی بینام و بیادعا، سنگینترین مسئولیتها را بر دوش میکشند و بزرگترین بهای ممکن را میپردازند. در هفتههای اخیر نیز مردم ایران بهویژه هموطنان عزیزمان در جنوب کشور روزهای سختی را پشت سر گذاشتند و هزینههای سنگینی را متحمل شدند. … بماند! یاد و نام همه مدافعان وطن گرامی باد و برای بازماندگان آنان صبر و آرامش آرزو میکنم. ایران، خانه همه ماست. 🇮🇷 پ ن: کشور بیش از هر زمان دیگری به تصمیمگیری مبتنی بر تخصص، شایستهسالاری و مسئولیتپذیری نیاز دارد نه شعار و نه اظهار نظرهای غیرتخصصی! نه رادیکال و نه ایدولوژی! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.07.29 https://www.linkedin.com/posts/alirezaghahrood_%D8%A8%D8%B9%D8%B6%DB%8C-%D9%86%D8%A7%D9%85%D9%87%D8%A7-%D9%81%D9%82%D8%B7-%D8%AF%D8%B1-%D8%AA%D8%A7%D8%B1%DB%8C%D8%AE-%D8%AB%D8%A8%D8%AA-%D9%86%D9%85%DB%8C%D8%B4%D9%88%D9%86%D8%AF-%D8%AF%D8%B1-ugcPost-7488301024823406592-urMi