tgindex
CISO as a Service

CISO as a Service

Статистика
@CISOasaServiceВидеоперсидский

Founder @ DiyakoSecureBow | CISO as a Service (vCISO) ⚪ About Me http://about.me/Alirezaghahrood Follow Me on 🔵LinkedIn https://www.linkedin.com/in/AlirezaGhahrood 🔴YouTube https://www.youtube.com/AlirezaGhahrood ⚫X https://twitter.com/AlirezaGhahrood

Последний пост
15 авг.
Последнее чтение
15 авг.
Постов за неделю
6
Всего постов
89
Тип
открытый
Язык
персидский
Категория
Видео
В каталоге с
13 авг.
Подписчики
5 329
+5 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
380
40 постов
Вовлечённость
7,1%
к подписчикам
Постов в день
0,9
всего 89
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
235
1/48двое суток
269
1/72трое суток
290

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Attackers are already probing an unpatched GeoServer zero-day. The SQL injection flaw drew hundreds of attempts within hours of disclosure and, under certain configurations, can lead to remote code execution. No patch is available yet. Read the details: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.15 https://www.linkedin.com/posts/alirezaghahrood_attackers-are-already-probing-an-unpatched-share-7494154096929677313-hXKY

  • امروز فردا ندارد، قیمت بنزین گران می شود، اما سوال اینجاست چرا باید قیمت بنزین بین المللی شود اما مافیا صنعت خودرو باز پاربرجا باشد و مردم چندبرابر قیمت جهانی هزینه وسیله های نقلیه درست و حسابی غیر داخلی را بپردازند!؟ - حقوق و دست مزد ها نرخش درست است!؟ - شرایط مسکن خرید اجاره درست است!؟ - فاسدین و توده توده دزد ها پول ها را بر گرداندن و محاکمه شدن!؟ - دخل با خارج مردم همتراز است!؟ - بزنین گران میشود موج تورم بعدی چقدر فشار به بیشتر قشر ها می اورد؟ چگونه قرار است در حق مردم اجحاف نشود!؟چقدر چگونه!؟ سلختار نظامی اخیر که تغییر داده شده تنها نگاهی که روی ان نیست این است که سلسله مراتب مربوطه برای آرایش نظامی شایسته نیستند اما برای مدیریت بحران داخلی! خدا قوت! نمی شود امشب بخوابیم و صبح فردا رو نبینم که چقدر جلوی این همه بی کفایتی، فساد هار، وقاحت، ….. و …….. جنگل شروود بازخورد درستی ندادم، ندادی، ندادیم، ندادند! پ ن: جوانیمان با کلی …. از بین رفت! و قابل بازگشت نیست حتی حقوق حقوق اولیه مان! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.14 https://www.linkedin.com/posts/alirezaghahrood_%D8%A7%D9%85%D8%B1%D9%88%D8%B2-%D9%81%D8%B1%D8%AF%D8%A7-%D9%86%D8%AF%D8%A7%D8%B1%D8%AF-%D9%82%DB%8C%D9%85%D8%AA-%D8%A8%D9%86%D8%B2%DB%8C%D9%86-%DA%AF%D8%B1%D8%A7%D9%86-%D9%85%DB%8C-%D8%B4%D9%88%D8%AF-ugcPost-7493771327670116353-s30x

  • 🛑 Exploited Cisco firewall flaw can remotely crash affected devices. CVE-2026-20349 affects certain ASA and FTD configurations. A crafted HTTP request can force a device reload and cause a denial-of-service condition. Cisco says exploitation is already underway and no workaround exists.Patch now: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html وصله های امنیتی و پایش مستمر تنظیمات از هر استاندارد کنترل پروژه …. مهم تر است. 🛑 398 fixes. One exploited Windows zero-day. Four unauthenticated 9.8 RCEs. Microsoft’s August Patch Tuesday fixes CVE-2026-68820, which can elevate an attacker with existing code execution to SYSTEM. It also closes the RCE half of a SharePoint exploit chain. Here’s what to patch first https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.12 https://www.linkedin.com/posts/alirezaghahrood_exploited-cisco-firewall-flaw-can-remotely-share-7493267571589308417-gKMI

  • دلم برات خیلی تنگ شده رفیق… بعضی آدم‌ها فقط همکار نیستند. فقط هم‌تیمی نیستند. بخشی از یک دوره از زندگی‌اند دوره‌ای که وقتی برمی‌گردی و نگاهش می‌کنی می‌بینی چقدر خاطره، تجربه، خنده، فشار، یادگیری و ماجرا توی آن جا مانده. علیرضا توکلی برا برای من یکی از همان آدم‌هاست. Alireza Tavakoli, CISSP از معدود آدم‌هایی که وقتی بحث تخصصی جدی می‌شد می‌توانستی با خیال راحت روی دانش، تجربه و قدرت تحلیلش حساب کنی از بویژه مانور سایبری های وحشی اکسپلویت ساز و آن بحث‌های فنی‌ای که بعضی وقت‌ها ساعت‌ها ادامه پیدا می‌کرد. جلسات سطح بالا، پروژه‌های حساس، چالش‌های عجیب و تصمیم‌هایی که بعضی‌هایشان واقعا جای اشتباه نداشتند. هنوز بعضی جلسه‌ها دقیق جلوی چشمم است. از جمله همان داستان معروف اکسپلویت شدن روتر لبه کشور که اگر پدافند نبود، احتمالا هنوز هم داشتیم درباره تبعاتش جلسه می‌گذاشتیم! 😂فقط پای رو گاز خو‌دم🤪قیافه تو…. از آن طرف اما تمام داستان ما امنیت سایبری نبود. دلم برای دامپ جرمیابی تنگ شده، برای کل‌کل‌ها، برای آخر هفته‌ها، برای دعوت های شیرینی‌خانه به‌دست، برای کارهای بچگانه‌مان برای خنده‌ها و حرف‌هایی که فقط خودمان می‌فهمیدیم برای طرح و تریپ که نصفشان عملی شد و نصفشان ماند برای بعدا برای پیتزاهای اطراف ظفر، برای میتینگ که معلوم نبود آخرش بیشتر خروجی فنی داشت یا خاطره! 😄 ما خیلی جاها با هم از سر خط شروع کردیم با یک ایده، یک مسئله، بعضی وقت‌ها حتی فقط با یک حدس و افق مشترک‌و قدم‌به‌قدم جلو رفتیم. سال‌ها گذشته و مسیرها عوض شده. آدم‌ها هرکدام گوشه‌ای از دنیا دنبال زندگی و هدف‌های خودشان رفته‌اند. اما بعضی رفاقت‌ها با فاصله جغرافیایی کم‌رنگ نمی‌شوند فقط جای خالی‌شان بیشتر احساس می‌شود. این روزها بیشتر از همیشه دلم برای آن روزها و برای خودت تنگ شده رفیق. کاش شرایط طوری بود که خیلی از شماها هنوز اینجا بودید کنار هم، با همان کل‌کل‌ها، همان ایده‌های عجیب، همان جلسه‌های سنگین و همان خنده‌های بعدش. دلم برات خیلی تنگ شده علیرضا خیلی و من مال زندگی خارج از ایران نیستم متاسفانه هر شبم مرگ بود و زجه خارج از ایران اما روزش اعصاب راحت برنامه امید پیشرفت🙂 و فکر کنم هنوز چند تا دامپ فارنزیک و چند تا پیتزا و کلی حرف از هم طلب داریم. 😘😍 دوستت دارم پسر- پکیج توکلیه❤️اینجا خسته ام و تنها از کوتاهی قدها! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.12 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D9%84%D9%85-%D8%A8%D8%B1%D8%A7%D8%AA-%D8%AE%DB%8C%D9%84%DB%8C-%D8%AA%D9%86%DA%AF-%D8%B4%D8%AF%D9%87-%D8%B1%D9%81%DB%8C%D9%82-%D8%A8%D8%B9%D8%B6%DB%8C-%D8%A2%D8%AF%D9%85%D9%87%D8%A7-%D9%81%D9%82%D8%B7-activity-7493053810899320832-YHDv

  • ضریب شرافت، مهم‌تر از ضریب هوشی و هوش هیجانی سال‌هاست در فرایند جذب و مصاحبه، درباره ضریب هوشی، توانمندی فنی و هوش هیجانی صحبت می‌کنیم اما تجربه حرفه‌ای به من نشان داده است که یک مؤلفه مهم‌تر از همه این‌ها وجود دارد چی بله ضریب شرافت یا همان DQ – Decency Quotient. یعنی فرد در شرایط سخت، در رقابت، در اختلاف منافع و حتی زمانی که امکان سوءاستفاده وجود دارد همچنان حرفه‌ای و شریف باقی بماند. یعنی: * موفقیت دیگران را تهدید نبیند. * برای رشد دیگران مانع ایجاد نکند. * چیزی را که نمی‌داند‌ صادقانه بپرسد. * گردنگیر و مسولیت پذیری * پشت رفتار حرفه‌ای‌نیت تخریبی پنهان نداشته باشد. * در رقابت‌اصول اخلاقی و حرفه‌ای را قربانی منافع کوتاه‌مدت نکند. * در جایگاه کارفرما، پیمانکار، مشاور، ناظر یا مدیر، قابل اعتماد باقی بماند. * راستگو و صادق باشد و …. واقعیت این است که در محیط کاری‌ تخصص به‌تنهایی کافی نیست. ممکن است فردی دانش فنی بسیار بالایی داشته باشد‌ قدرت مذاکره خوبی داشته باشد و از هوش هیجانی بالایی برخوردار باشد اما اگر قابل اعتماد نباشد‌ دیر یا زود این ضعف بر تمام توانمندی‌های دیگر او سایه می‌اندازد. سازمان‌ها بیش از آنکه صرفا به افراد متخصص نیاز داشته باشند به افراد قابل اعتماد، مسئولیت‌پذیر و دارای شرافت حرفه‌ای نیاز دارند. افرادی که در حضور شما همراه و همدل هستند اما در غیاب شما برای تضعیف جایگاه حرفه‌ای دیگران برنامه‌ریزی می‌کنند‌ شاید در کوتاه‌مدت موفق به نظر برسند اما در بلندمدت مهم‌ترین سرمایه حرفه‌ای خود را از دست می‌دهند اعتبار. در دنیای حرفه‌ای امروز داناتر کسی نیست که فقط بیشتر بداند داناتر کسی است که بهتر درک کند، منصفانه‌تر رفتار کند از رشد دیگران نترسد و شرافتمندانه رقابت کند.‌ در نهایت جایگاه‌ها تغییر می‌کنند عناوین مدیریتی تمام می‌شوند و پروژه‌ها به پایان می‌رسند. آنچه باقی می‌ماند‌ اعتبار حرفه‌ای انسان است. آی کیو‌می‌تواند شما را وارد یک موقعیت کند. هوش هیجانی می‌تواند به شما در مدیریت روابط کمک کند. اما DQ تعیین می‌کند دیگران تا چه اندازه حاضرند به شما اعتماد کنند. و بدون اعتماد هیچ جایگاه حرفه‌ای پایداری ساخته نمی‌شود. از جامعه، دانشگاه، مدرسه مهمتر خانواده ‌و طیف دوستان است برای ضریب شرافت🤓 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.10 #رهبری #فرهنگ_سازمانی #اخلاق_حرفه‌ای #مدیریت‌ #منابع_انسانی #اعتماد‌ #اعتبار_حرفه‌ای #Leadership‌ #ProfessionalEthics #OrganizationalCulture https://www.linkedin.com/posts/alirezaghahrood_aezaevaeqaezahy-aepaezaevaeuagvabraebaepaeaaetaepaeuahy-share-7492555235089879040-ELkK

  • فرهنگ امنیت سایبری با یک دوره آموزشی ساخته نمی‌شود. این بار اجرای برنامه فرهنگ امنیت سایبری برای یکی از دانشگاه‌های مطرح کشور با مدلی که هدف آن صرفا برگزاری کلاس‌نیست. در فاز نخست‌ آموزش به‌صورت آنلاین برای طیف گسترده‌ای از کارکنان و دانشجویان دانشگاه برگزار شد‌ اما برای مدیران، کارشناسان کلیدی و نقش‌های اثرگذار موضوع متفاوت است. در این سطح آموزش باید از فضای اسلاید و ارائه خارج شود و به کارگاه حضوری، سناریو، بحث، تمرین، شبیه‌سازی و تصمیم‌گیری در موقعیت‌های واقعی برسد. چرا؟ چون امنیت سایبری صرفا یک موضوع فنی نیست. رفتار انسان، نحوه نگهداری و انتقال اطلاعات، تصمیم مدیران، واکنش کارکنان به رخدادها، مهندسی اجتماعی، دورکاری، استفاده از سرویس‌های عمومی، مدیریت اطلاعات حساس و حتی فرهنگ گزارش‌دهی و … همگی بخشی از سطح واقعی امنیت یک سازمان هستند. در سال‌های گذشته سازمان‌های زیادی را دیده‌ام که برای موضوع آگاهی رسانی‌یک مدرس مناسب انتخاب می‌کنند‌ چند ساعت دوره برگزار می‌شود‌ فرم رضایت‌سنجی تکمیل می‌شود و پروژه تمام می‌شود. این آموزش امنیت است نه الزاما تغییر رفتار و فرهنگ امنیتی. اگر قرار است برنامه اثرگذار باشد‌ باید بتوانیم پاسخ دهیم: قبل از اجرای برنامه کجا بودیم؟ چه رفتارهایی باید تغییر کند؟ برای هر گروه سازمانی چه سناریویی داریم؟ چطور افراد را در شرایط نزدیک به واقعیت محک می‌زنیم؟ و مهم‌تر از همه‌ بعد از برنامه چه چیزی واقعا تغییر کرده است؟ به همین دلیل در رویکرد کمان امن دیاکو، ✊🏽😍✌️🤙🏾🙏Diyako Secure Bow ارزیابی قبل و بعد از برنامه و تعریف شاخص کلیدی عملکرد بخشی از طراحی است‌ نه یک فعالیت جانبی.‌ شاخص‌هایی مانند سطح آگاهی، کیفیت تصمیم‌گیری در سناریوهای امنیتی، توانایی تشخیص تهدید، رفتار در مواجهه با اطلاعات حساس، نرخ گزارش موارد مشکوک و نتایج شبیه سازی ها می‌توانند تصویری بسیار واقعی‌تر از اثربخشی برنامه ایجاد کنند. این نگاه حاصل صرفا مطالعه چند استاندارد یا آماده‌سازی یک پرزنت و ارائه نیست.‌ ترکیبی است از سال‌ها تجربه آموزش تخصصی، اجرای پروژه در سازمان‌های دولتی و مجموعه‌های بزرگ، تجربه حضور و ارائه در دوره‌ها، کارگاه‌ها و رویدادهای تخصصی، مطالعه تجارب بین‌المللی و مهم‌تر از همه درس آموخته هایمان که به‌دست‌آمده از اجرای واقعی این برنامه‌ها‌ است چه در داخل کشور عزیزمان ایران چه طی ۲ سال گذشته در کشور امارات با غول های تکنولوژی 🤓 دانشی که برای به‌دست‌آوردنش زمان، هزینه و تجربه عملی زیادی صرف شده است و امروز در دیاکو تلاش کرده‌ایم آن را متناسب با فرهنگ، ساختار و واقعیت سازمان‌های ایرانی بومی‌سازی کنیم. از نظر من یکی از مشکلات جدی این حوزه در کشور این است که هنوز آگاهی رسانی را با آموزش اشتباه می‌گیریم. آموزش یک فعالیت است اما فرهنگ امنیت یک برنامه مستمر برای تغییر رفتار و کاهش ریسک انسانی است و دقیقا به همین دلیل، Cybersecurity Culture & Awareness Program یکی از زیرراهکارهای CISO as a Service کمان امن دیاکو است نه صرفا یکی از دوره‌های آموزشی ما.🙂 هدف نهایی تعداد ساعت آموزش یا تعداد اسلایدهای ارائه‌شده نیست. هدف‌تغییر قابل‌اندازه‌گیری در رفتار امنیتی سازمان است. We don’t just teach cybersecurity. We engineer security culture. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.09 https://www.linkedin.com/posts/alirezaghahrood_%D9%81%D8%B1%D9%87%D9%86%DA%AF-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%B3%D8%A7%DB%8C%D8%A8%D8%B1%DB%8C-%D8%A8%D8%A7-%DB%8C%DA%A9-%D8%AF%D9%88%D8%B1%D9%87-%D8%A2%D9%85%D9%88%D8%B2%D8%B4%DB%8C-%D8%B3%D8%A7%D8%AE%D8%AA%D9%87-share-7492307254969409536-bvJi

  • امروز عصر وسط یک جلسه داخلی درباره توسعه کسب‌وکار و طراحی بهینه فرایندها بودم که خبر رسید عموی پدرم از دنیا رفته است. خدایش بیامرزد. و عجیب اینکه درست در همان لحظات پیام‌های تبریک روز خبرنگار هم یکی‌یکی در سوشیال می‌رسید تبریک‌هایی با واژه‌هایی مثل حقیقت، شفافیت، صداقت و مطالبه‌گری!!ً واژه‌های بزرگی که گاهی آن‌قدر تکرارشان کرده‌ایم که فراموش می‌کنیم چقدر کمیاب‌اند. البته هنوز خبرنگارانی را می‌شناسم که شرافت حرفه‌ای، واقع‌بینی، راست‌گویی و ایستادن کنار مردم برایشان فقط شعار نیست و شاید همین آدم‌های معدودند که هنوز معنای خبرنگاری را زنده نگه داشته‌اند. اما بگذریم… خبر مرگ، وسط بحث‌های روزمره یک‌دفعه همه‌چیز را کوچک می‌کند. جلسه، قرارداد، پول، شرکت، رقابت، قدرت، سرمایه‌داری، الیگارشی، سیاست… و یک سؤال ساده باقی می‌ماند ما از کجا آمده‌ایم و دقیقاً به کجا می‌رویم؟ آیا چیزی از ما ادامه پیدا می‌کند؟ آگاهی فقط محصول فعالیت مغز است یا چیزی فراتر از ماده؟ روحی وجود دارد؟ خالقی وجود دارد؟ تکامل تمام داستان ماست یا فقط بخشی از داستان؟ ادیان تلاشی انسانی برای پاسخ به این پرسش‌ها هستند یا نشانی از حقیقتی بزرگ‌تر؟ اصلا آغاز چه بوده؟ اگر جهان از یک وضعیت اولیه آغاز شده پیش از آن چه بوده؟ اگر زمان هم با جهان آغاز شده پیش از آن اصلا چه معنایی دارد؟ ماده تاریک چیست؟ انرژی تاریک چیست؟ چرا جهان نه‌تنها در حال انبساط است‌بلکه این انبساط شتاب می‌گیرد؟ آیا ما در جهانی زندگی می‌کنیم که حقیقت بنیادینش هنوز تقریبا برایمان ناشناخته است؟ و آن سؤال عجیب‌تر اگر تمام این واقعیت چیزی شبیه یک شبیه‌سازی باشد چه؟ گاهی فکر می‌کنم بشر با همه پیشرفت علمی‌اش‌هنوز کودکی است که وسط یک جهان تقریبا‌ غیرقابل‌تصور ایستاده و تازه یاد گرفته چند سؤال درست بپرسد. از اتم تا کهکشان. از تولد تا مرگ. از ماده تا آگاهی. از هیچ‌ تا هستی. شاید ترسناک‌ترین بخش ماجرا مرگ نباشد. شاید ترسناک‌تر این باشد که نمی‌دانیم هستی اساسا چیست و با این حال هر روز طوری زندگی می‌کنیم که انگار پاسخ همه‌چیز را می‌دانیم. امشب بیشتر از همیشه ذهنم درگیر یک سؤال است ما واقعا کجای این داستان ایستاده‌ایم؟ — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.08 https://www.linkedin.com/posts/alirezaghahrood_%D8%A7%D9%85%D8%B1%D9%88%D8%B2-%D8%B9%D8%B5%D8%B1-%D9%88%D8%B3%D8%B7-%DB%8C%DA%A9-%D8%AC%D9%84%D8%B3%D9%87-%D8%AF%D8%A7%D8%AE%D9%84%DB%8C-%D8%AF%D8%B1%D8%A8%D8%A7%D8%B1%D9%87-%D8%AA%D9%88%D8%B3%D8%B9%D9%87-share-7491938434232684544-vWbj

  • OpenClawپروژه‌ای که تعریف ما از هوش مصنوعی را تغییر داد تا همین چند سال پیش‌اغلب تصور ما از هوش مصنوعی یک چت‌بات بود‌ ابزاری که سؤال می‌پرسیم و پاسخ دریافت می‌کنیم. اما پروژه OpenClaw نگاه متفاوتی را مطرح کرد: هوش مصنوعی نباید فقط پاسخ دهد باید بتواند کار انجام دهد. این پروژه متن‌باز توسط پیتر اشتاینبرگر کارآفرین و برنامه‌نویس اتریشی توسعه یافت. هدف او ساخت یک دستیار هوشمند شخصی بود که بتواند مانند یک همکار واقعی با ابزارهای مختلف تعامل داشته باشد نه اینکه صرفا متن تولید کند. ایده ساده اما تأثیرگذار است هوش مصنوعی بتواند ایمیل‌ها را مدیریت کند‌ جلسات را در تقویم ثبت کند‌ فایل‌ها را سازمان‌دهی کند با سرویس‌های مختلف ارتباط برقرار کند و وظایف چندمرحله‌ای را با حداقل دخالت کاربر انجام دهد. همین رویکرد باعث شد OpenClaw در مدت کوتاهی به یکی از پرمخاطب‌ترین پروژه‌های متن‌باز حوزه هوش مصنوعی تبدیل شود و توجه شرکت‌های بزرگ فناوری را به خود جلب کند. در ادامه نیز پیتر اشتاینبرگر به OpenAI پیوست تا روی نسل جدید عامل‌های هوشمند فعالیت کند و توسعه OpenClaw در قالب یک بنیاد مستقل متن‌باز ادامه یافت. اما از نگاه امنیت سایبری اهمیت OpenClaw تنها به نوآوری آن محدود نمی‌شود. هرچه یک عامل هوشمند به ابزارهای بیشتری مانند ایمیل، فایل‌ها، مرورگر، تقویم، سامانه‌های سازمانی و APIها دسترسی داشته باشد، سطح حمله نیز افزایش می‌یابد. مفاهیمی مانند: * تزریق پرامپت * نشت اطلاعات * سوءاستفاده از مجوزها * آلوده‌سازی افزونه‌ها و ابزارها * حملات زنجیره تأمین و … امروز به مهم‌ترین چالش‌های امنیتی عامل‌های هوشمند تبدیل شده‌اند. آینده صنعت هوش مصنوعی دیگر رقابت بر سر چت‌بات بهتر نیست بلکه رقابت بر سر ساخت عامل‌های هوشمندی است که بتوانند با امنیت، قابلیت اعتماد و حاکمیت مناسب‌وظایف واقعی را به نمایندگی از انسان انجام دهند‌ و این دقیقا همان جایی است که نقش حاکمیت امنیت، معماری امن، مدیریت هویت و کنترل دسترسی بیش از هر زمان دیگری اهمیت پیدا می‌کند. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.08 https://www.linkedin.com/posts/alirezaghahrood_aevaewaecabraetaedaeuaewaehahy-aehaepaetaesabraevaewaecaetaeuaex-activity-7491734991480037376-yvmi #هوش_مصنوعی #عامل_هوشمند #OpenClaw #امنیت_سایبری #CyberSecurity #AI #AIAgents #LLM #OpenSource #vCISO

  • محرم قرار نبود فقط فصل عزاداری باشد قرار بود فصل بیداری باشد. امام حسین علیه‌السلام برای یک نزاع شخصی یا صرفا تغییر یک حاکم قیام نکرد. او در برابر عادی‌شدن فساد، تبعیض، رانت، دروغ، تحریف دین، سکوت خواص و بی‌تفاوتی مردم ایستاد. اگر فلسفه عاشورا را فهمیده بودیم امروز بیش از آنکه نگران شکل عزاداری باشیم نگران عدالت، صداقت، حق‌الناس، بیت‌المال، فساد، ناکارآمدی و مسئولیت‌پذیری بودیم. محرم یعنی نه گفتن به هر ساختاری که ظلم را عادی می‌کند‌ نه گفتن به هر منفعتی که انسان را وادار به سکوت در برابر حق می‌کند نه گفتن به هر قرائتی از دین که حقیقت را فدای قدرت می‌کند. اما امروز در بسیاری از موارد محرم را به مجموعه‌ای از مناسک تقلیل داده‌ایم. ساعت‌ها عزاداری می‌کنیم اما در برابر دروغ، تبعیض، فساد، بی‌عدالتی، رانت، چاپلوسی و تزویر سکوت می‌کنیم. اشک ریختن آسان‌تر از اصلاح رفتار است سینه زدن آسان‌تر از ایستادن کنار حق است. اگر عاشورا فقط به مراسم ختم شود و در اخلاق، مدیریت، اقتصاد، قضاوت، رسانه، کسب‌وکار و رفتار روزمره ما اثری نگذارد، باید از خود بپرسیم آیا پیام حسین را فهمیده‌ایم یا فقط آیین او را تکرار می‌کنیم؟ شاید بزرگ‌ترین خطر برای عاشورا، فراموش شدن آن نباشد بلکه عادت کردن به آن باشد. وقتی عاشورا از یک مکتب اصلاح‌گر به یک مناسک تکراری تبدیل شود‌ دیگر کسی از خودش نمی‌پرسد سهم من در مبارزه با ظلم، فساد، تبعیض، دروغ و تزویر چیست. محرم زمانی زنده است که انسان‌ها شبیه آرمان‌های حسین شوند نه فقط شبیه مراسم عزاداری او. پ ن: آگاهی! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.07 https://www.linkedin.com/posts/alirezaghahrood_%D9%85%D8%AD%D8%B1%D9%85-%D9%82%D8%B1%D8%A7%D8%B1-%D9%86%D8%A8%D9%88%D8%AF-%D9%81%D9%82%D8%B7-%D9%81%D8%B5%D9%84-%D8%B9%D8%B2%D8%A7%D8%AF%D8%A7%D8%B1%DB%8C-%D8%A8%D8%A7%D8%B4%D8%AF-%D9%82%D8%B1%D8%A7%D8%B1-share-7491241975136989185-qthY

  • در آموزش قبل از انتقال ابزار باید روش فکر کردن را آموزش داد. سال‌هاست که در حوزه امنیت سایبری با تعداد زیادی رزومه، دوره های آموزشی و مصاحبه‌های فنی متعدد روبه‌رو هستم. یک الگوی تکراری همیشه دیده می‌شود بسیاری از افراد دوره‌های متعددی گذرانده‌اند اما هنوز در مفاهیم پایه، تحلیل مسئله و استدلال فنی ضعف دارند. وظیفه نظام آموزشی آموزش حفظ کردن دستورها نیست بلکه باید به افراد یاد بدهد: چگونه فکر کنند. چگونه تحلیل کنند. چگونه مسئله را بشکافند. چگونه سؤال درست بپرسند. چگونه علت را از معلول تشخیص دهند. اگر الفبای هر فناوری به‌درستی آموزش داده نشود اگر سرفصل‌ها بر اساس یک استاندارد مشخص طراحی نشده باشند اگر مفاهیم عمیق منتقل نشوند و اگر کارگاه‌های عملی واقعی وجود نداشته باشند نتیجه آن فردی است که نام ده‌ها محصول را شنیده اما هیچ‌کدام را به‌صورت اصولی نمی‌شناسد. متأسفانه گاهی مشاهده می‌شود فردی که هنوز تجربه عملی کافی با یک فناوری پایه مانندفورتی رو ندارد به جای تکمیل همان مسیر به دوره‌های پیشرفته‌تر یا محصولات دیگر مانند F5، Palo Alto، اسپلانک و... هدایت می‌شود نه به این دلیل که آمادگی آن را دارد بلکه صرفا برای ادامه چرخه فروش دوره. آموزش باید نقشه راه داشته باشد نه فهرست دوره. اگر پایه‌ها درست ساخته نشوند نه دانشجوی موفقی خواهیم داشت نه متخصصی که بتواند در محیط واقعی تصمیم درست بگیرد. قبل از آموزش ابزار باید تفکر مهندسی را آموزش داد زیرا ابزارها تغییر می‌کنند اما توانایی تحلیل و حل مسئله سرمایه‌ای است که تا پایان مسیر حرفه‌ای باقی می‌ماند. و شاید مهم‌تر از همه این باشد که به جای سرزنش دائمی دانشجو یا نیروی تازه‌کار، سهم همه اجزای این زنجیره را ببینیم از نظام آموزشی و طراحی سرفصل‌ها گرفته تا کیفیت تدریس، کارگاه‌های عملی و مسیرهای یادگیری، خروجی ضعیف، معمولا حاصل یک حلقه ضعیف است نه صرفا یک فرد ضعیف. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.06 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D8%B1-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D9%82%D8%A8%D9%84-%D8%A7%D8%B2-%D8%A7%D9%86%D8%AA%D9%82%D8%A7%D9%84-%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1-%D8%A8%D8%A7%DB%8C%D8%AF-%D8%B1%D9%88%D8%B4-%D9%81%DA%A9%D8%B1-share-7491050637296717826-h_bn

  • در روان‌شناسی، مفهومی وجود دارد که بر یک حقیقت مهم تأکید می‌کند: بسیاری از مواقع آنچه ما را از پا درمی‌آورد، خودِ اتفاق نیست بلکه واکنش ما به آن است. داستانی با عنوان اثر اسب وحشی‌این موضوع را به‌خوبی به تصویر می‌کشد. گفته می‌شود اسب‌های وحشی از خفاش‌ها می‌ترسند. خفاش تنها مقدار اندکی از خون آن‌ها را می‌مکد و نیشش به‌تنهایی کشنده نیست‌اما اسب از ترس‌آن‌قدر بی‌وقفه در دشت می‌دود که در نهایت از شدت خستگی از پا می‌افتد. هرچند این داستان یک استعاره است و نه یک نظریه علمی‌اما پیام آن قابل تأمل است 😁گاهی واکنش ما، بسیار مخرب‌تر از خودِ رویداد است. می‌گویند زندگی تنها ده درصد اتفاقاتی است که برای ما رخ می‌دهد و نود درصد نحوه واکنش ما به آن اتفاق‌هاست. همان‌طور که به نقل قول دوستی می‌گوید تمام آب‌های اقیانوس نمی‌توانند کشتی را غرق کنند مگر آنکه آب از جایی به داخل کشتی نفوذ کند. با این حال فکر می‌کنم یک استثنا وجود دارد. من چندان اعتقادی به مفهوم عشق‌آن‌طور که معمولا درباره‌اش صحبت می‌شود، ندارم. شاید تنها عشقی که برایم واقعی و بی‌قیدوشرط است عشق مادر به فرزند باشد.‌اما خودم یک استثنا دارم‌خواهرزاده‌ام. دوست داشتن او برایم هیچ قاعده و منطقی ندارد. نه از سروصدایش خسته می‌شوم‌ نه از شیطنت‌هایش. یادم هست زمانی که ساعت سه نیمه‌شب باید برای پروژه عسلویه از مهرآباد راهی می‌شدم، اگر دل‌درد داشت نیم ساعت کنارش می‌نشستم و شکمش را ماساژ می‌دادم تا آرام شود‌بعد راهی فرودگاه می‌شدم. شاید اگر اشک از چشم خیلی‌ها بیاید، ناراحت شوم اما اگر اشکی از چشم او جاری شود، انگار بخشی از وجود خودم درد می‌گیرد. شاید همین تفاوت مرز میان یک احساس معمولی و یک دلبستگی عمیق باشد دلبستگی‌ای که نه با منطق سنجیده می‌شود و نه با کلمات قابل توضیح است. + پ ن: روز تعطیل من هم اینطور گذشت♥️🥹😍 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.04 https://www.linkedin.com/posts/alirezaghahrood_%D8%AF%D8%B1-%D8%B1%D9%88%D8%A7%D9%86%D8%B4%D9%86%D8%A7%D8%B3%DB%8C-%D9%85%D9%81%D9%87%D9%88%D9%85%DB%8C-%D9%88%D8%AC%D9%88%D8%AF-%D8%AF%D8%A7%D8%B1%D8%AF-%DA%A9%D9%87-%D8%A8%D8%B1-%DB%8C%DA%A9-share-7490468219825229824-K0ea

  • من از اون دسته آدم‌هایی‌ام که قطعیت رو دوست دارم یا بله، یا نه. از ابهام و تعلل مخصوصا وقتی پای مسائل مهم وسط باشه متنفرم. تحمل یک نه قاطع برام خیلی آسون‌تر از بلاتکلیفیه که ممکنه تا مدت‌ها ادامه پیدا کنه. گاهی با خودم فکر می‌کنم ای کاش در این کشور فقط به تعداد آدم‌هایی که امسال برای مراسم اربعین از ایران خارج شدند انسان‌هایی با احساس سالم، صداقت، شفافیت و مسئولیت‌پذیری عاطفی وجود داشت. آن وقت شاید خیلی از رنج‌هایی که از روابط انسانی می‌بینیم‌کمتر بود. این جمله نه درباره اربعین است و نه درباره کسانی که در آن شرکت می‌کنند‌ فقط از یک عدد برای بیان حسرت نسبت به کمبود این ویژگی‌ها در جامعه استفاده می‌کنم ‌ پ ن : فیلم جذاب پر تاثیر با بازیگران مورد علاقه ام، گرچه ناراحت کننده است اما آموزنده است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.04 https://www.linkedin.com/posts/alirezaghahrood_%D9%85%D9%86-%D8%A7%D8%B2-%D8%A7%D9%88%D9%86-%D8%AF%D8%B3%D8%AA%D9%87-%D8%A2%D8%AF%D9%85%D9%87%D8%A7%DB%8C%DB%8C%D8%A7%D9%85-%DA%A9%D9%87-%D9%82%D8%B7%D8%B9%DB%8C%D8%AA-%D8%B1%D9%88-%D8%AF%D9%88%D8%B3%D8%AA-share-7490355804840132609--6hC

  • گزارش CyberEdge Cyberthreat Defense Report 2026 یکی از مهم‌ترین پیام‌های گزارش مربوطه این است که امنیت سایبری وارد مرحله جدیدی از رقابت شده است. سازمان‌ها امروز بیش از هر زمان دیگری در راهکارهایی مانند فایروال، امنیت ابری، مدیریت هویت، مراکز عملیات امنیت و ابزارهای تشخیص و پاسخ سرمایه‌گذاری کرده‌اند و سطح بلوغ امنیتی آن‌ها نسبت به سال‌های گذشته افزایش یافته است. با این حال مدیران امنیت اطلاعات معتقدند احتمال موفقیت حملات سایبری در سال آینده همچنان رو به افزایش است. دلیل این تناقض را باید در هوش مصنوعی جست‌وجو کرد. نکته قابل تأمل این گزارش، تغییر ماهیت تهدیدات است. برای نخستین بار، فیشینگ و مهندسی اجتماعی به مهم‌ترین دغدغه مدیران امنیت تبدیل شده و از بدافزارها پیشه گرفته است. این تغییر نشان می‌دهد که مهاجمان بیش از آنکه به دنبال نفوذ از طریق آسیب‌پذیری‌های فنی باشند، بر هویت کاربران، اعتماد و رفتار انسان‌ها تمرکز کرده‌اند. از سوی دیگر، امنیت هویت به مهم‌ترین مؤلفه معماری امنیت تبدیل شده است. در دنیایی که خدمات ابری، APIها، دورکاری و سامانه‌های مبتنی بر هوش مصنوعی به‌سرعت در حال گسترش هستند، هویت دیجیتال‌مرز جدید امنیت سازمان‌ها محسوب می‌شود. این گزارش همچنین نشان می‌دهد که اگرچه سازمان‌ها در حوزه امنیت زیرساخت‌های ابری و سرورها به بلوغ بیشتری رسیده‌اند، اما همچنان در زمینه آگاهی امنیتی کاربران، مدیریت ریسک تأمین‌کنندگان و امنیت سامانه‌های مبتنی بر هوش مصنوعی با چالش‌های جدی مواجه هستند. همین نقاط ضعف‌امروز به اهداف اصلی مهاجمان تبدیل شده‌اند. به نظر می‌رسد مهم‌ترین پیام این گزارش برای مدیران ارشد و CISOها این باشد که: آینده امنیت سایبری، صرفا با خرید تجهیزات امنیتی رقم نخواهد خورد بلکه با مدیریت ریسک، حاکمیت امنیت اطلاعات، حفاظت از هویت‌های دیجیتال، فرهنگ‌سازی امنیت و بهره‌گیری هوشمندانه از هوش مصنوعی در فرآیندهای دفاعی شکل خواهد گرفت. سازمان‌هایی که همچنان امنیت را تنها در قالب خرید فایروال، آنتی‌ویروس یا سامانه‌های تشخیص نفوذ تعریف می‌کنند، در برابر تهدیدات نسل جدید با فاصله قابل توجهی از مهاجمان حرکت خواهند کرد. امروز‌ تاب‌آوری سایبری بیش از هر زمان دیگری به یک مزیت رقابتی و یک الزام مدیریتی تبدیل شده است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.08.03 #CyberSecurity #CISO #CyberEdge2026 #InformationSecurity #RiskManagement #ZeroTrust #IdentitySecurity #AI #CyberResilience https://www.linkedin.com/posts/alirezaghahrood_annual-cdr-report-cybersecurity-2026-activity-7489926792414306304-1qW8

  • 2 авг.1 52621

    #DiyakoSecureBow ———————————— CISO as a Service (vCISO) Executive Insights from the CyberEdge Cyberthreat Defense Report 2026 based on insights from more than 1,200 IT security decision-makers and practitioners across 17 countries and 19 industries, provides one of the most comprehensive views of today's cybersecurity landscape. After reviewing this year's report, one message stands out: Organizations are more confident in their security capabilities than ever before yet they are simultaneously more concerned about the future than at any point in recent years. This is not a contradiction. It reflects the reality of today's cyber battlefield. Over the past few years, organizations have significantly invested in technologies such as Zero Trust, XDR, SIEM, SOAR, and AI-driven security operations. These investments have improved overall security maturity and strengthened defensive capabilities. However, threat actors have evolved just as rapidly. Artificial Intelligence is reshaping offensive cyber operations by enabling highly personalized phishing campaigns, faster vulnerability discovery, more convincing social engineering, automated reconnaissance, and increasingly sophisticated attack techniques. One of the report's most significant findings is that phishing and spear phishing have overtaken malware as the cybersecurity threat of greatest concern among security professionals. This marks a fundamental shift in the threat landscape. Cyberattacks are no longer focused solely on exploiting technical vulnerabilities they increasingly target human behavior, digital identities, and trust relationships. Identity is no longer just an IT function it has become the foundation of modern cybersecurity. As organizations continue expanding across cloud environments,, APIs, and AI-powered services, identity has become the new security perimeter. At the same time, while organizations report stronger security postures in cloud infrastructure and core IT systems, they continue to struggle with areas such as security awareness, third-party risk management, and securing AI-powered applications. These remain among the weakest links in enterprise cybersecurity and the very areas where attackers are increasingly concentrating their efforts. Another encouraging finding is the continued increase in cybersecurity investment. Nearly nine out of ten organizations expect their cybersecurity budgets to grow, demonstrating that cybersecurity is increasingly viewed as a strategic business investment rather than an operational expense. The future of cybersecurity will not be determined by who owns the most technology but by who can integrate technology, people, governance, and Artificial Intelligence into a unified cyber defense strategy. Cybersecurity is no longer a technology challenge. It is a business resilience strategy. Special Thanks to Google Cloud Security ISC2 Rubrik SentinelOne 👌❤️ –Security you can rely on– 2026.08.02 ———————————————— #CyberSecurity https://www.linkedin.com/posts/diyako-secure-bow_annual-cdr-report-cybersecurity-2026-activity-7489643618182340608-rl-G?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAXwLuQBD9tBET0AAFOnGrOQNaM1EWhmgM8

  • بعضی همکاری‌ها فقط یک قرارداد کاری نیستند تبدیل می‌شوند به تجربه‌ای که تا سال‌ها در ذهن می‌ماند. در 2 سال اخیر فرصت داشتیم از نزدیک در کنار مجموعه رسیس فعالیت کنیم تجربه‌ای که برای من بیش از هر چیز یادآور این بود که هنوز هم می‌توان سازمان‌هایی را پیدا کرد که اعتماد، اخلاق حرفه‌ای، احترام متقابل و تعهد را صرفا در شعار خلاصه نکرده‌اند. از اعضای محترم هیئت‌مدیره؛ نیما، نسیم، حسین و مسعود و سایر مدیران و همکاران خانم سجودی، پریسا، سعید، حامد، ارشیا، محمد حسن و و و و همگی بابت اعتماد ارزشمندشان و فضایی که برای همکاری و تصمیم‌گیری حرفه‌ای فراهم کردند صمیمانه سپاسگزارم. جسارت و صراحت کلام من هم اگر جای سوع تفاهمی ایجاد کرده باشد هدف صرف اصلاحات شفاف و حرکت به سمت بلوغ بوده ❤️👍👌 Nima Tajallinasim naderi haghighatMasoud Shahsavari سپاس ویژه دارم از امیر عزیز، مدیر فنی مجموعه همکاری نزدیک با ایشان برای من بسیار لذت‌بخش بود و سطح بالای شرافت، اخلاق کاری، ظرفیت بالا و صداقت در کنار شاخص های ارزشمند فنی و سیستمی. اختلاف نظرهای فنی داشتیم، بحث‌های تخصصی داشتیم، اما همیشه هدف مشترکمان ارائه بهترین نتیجه برای مشتری و المان های داخلی رسیس بود و این دقیقا همان چیزی است که یک همکاری حرفه‌ای را ارزشمند می‌کند. Amir Shahrestani Parisa KamalpourReza TalebiArshia ZarrabiSara AnoosheheiFaranak Zalhonar Sajad BinaeiMahsa Honarmandirasul ramezanzadeArvin Ramezani negin mirnaghibiForutan Bayani Farnoosh sadipour Mohhamad Hassan Abbasi Bahar Tasharofi تعداد همکاران زیاده نزدیک 100 نفر جا نمی شین : دی از همه همکاران عزیز رسیس نیز تشکر می‌کنم. هر کدام از شما، با دانش، تجربه و تلاش خود بخشی از این مسیر بودید. شاید همیشه همه چیز ایده‌آل نباشد اما وقتی اعضای یک تیم برای حل مسئله کنار هم می‌ایستند خروجی نهایی تفاوت خودش را نشان می‌دهد. واقعیت این است که در فضای کاری امروز کار تیمی فقط همکاری افراد یک شرکت با یکدیگر نیست هنر واقعی، همکاری مؤثر میان دو مجموعه مستقل است جایی که به جای رقابت‌های بی‌ثمر، دانش، تجربه و مسئولیت‌پذیری در کنار هم قرار می‌گیرند تا مشتری بهترین خدمت ممکن را دریافت کند. خوشحالم که در این مدت توانستیم در کنار یکدیگر، گام‌های مؤثری در بهبود زیرساخت‌ها، ارتقای کیفیت خدمات، استانداردسازی فرآیندهای فنی و ایجاد ارزش بیشتر برای مشتریان برداریم. امیدوارم این مسیر، با همین نگاه حرفه‌ای ادامه پیدا کند. یک نکته را هم بیش از گذشته برای خودم ثابت کرد شخصیت، اخلاق حرفه‌ای، معرفت و اعتماد، دارایی‌هایی نیستند که با پول بتوان آن‌ها را خرید یا جایگزین کرد. انسان‌هایی که به این اصول پایبند باشند، همیشه ارزشمند خواهند بود و تعدادشان متأسفانه، کم است. برای همه دوستان آرزوی سلامتی، موفقیت و پیشرفت دارم و امیدوارم مسیر حرفه‌ای‌مان، باز هم در پروژه‌های بزرگ‌تر و موفق‌تر به هم برسد. با احترام و قدردانی Ressis 👍❤️😍👌 — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.08.01 https://www.linkedin.com/posts/alirezaghahrood_%D8%A8%D8%B9%D8%B6%DB%8C-%D9%87%D9%85%DA%A9%D8%A7%D8%B1%DB%8C%D9%87%D8%A7-%D9%81%D9%82%D8%B7-%DB%8C%DA%A9-%D9%82%D8%B1%D8%A7%D8%B1%D8%AF%D8%A7%D8%AF-%DA%A9%D8%A7%D8%B1%DB%8C-%D9%86%DB%8C%D8%B3%D8%AA%D9%86%D8%AF-activity-7489319761621848064-Kros

  • شما نمی‌توانید با یک قورباغهٔ چاهی دربارهٔ اقیانوس صحبت کنید او محدود به همان دنیایی است که در آن زندگی کرده است. برای کسی که فقط صدای خودش را شنیده شنیدن حقیقت دشوار است. آدمی که تمام عمرش در قفس بوده از آزادی فقط یک تصور مبهم دارد. نمی‌شود از پرواز برای کسی گفت که همیشه به زمین چسبیده است. کسی که فقط تاریکی دیده باورش نمی‌شود جایی هم سرشار از نور باشد. برای کسی که به یک اتاق کوچک عادت کرده دنیا همان چهار دیوار است. نمی‌شود وسعت آسمان را برای کسی توضیح داد که همیشه نگاهش به سقف بوده است. کسی که هیچ‌وقت از ساحل دور نشده عمق دریا را درک نمی‌کند. برای آدمی که فقط یک مسیر را دیده‌ انتخاب‌های تازه ترسناک به نظر می‌رسند. کسی که همیشه با دیوار روبه‌رو بوده باور کردن وجود پنجره برایش سخت است.‌ نمی‌شود از آرامش با کسی حرف زد که تمام عمرش به هیاهو عادت کرده است.‌ کسی که فقط سایه دیده خورشید را افسانه می‌داند.‌ آدمی که دنیایش کوچک مانده رؤیاهای بزرگ دیگران را اغراق می‌بیند.‌ نمی‌شود از کوه برای کسی گفت که تمام عمرش میان تپه‌ها زندگی کرده است. کسی که همیشه در یک مسیر بسته چرخیده راه تازه را گم شدن می‌پندارد. گاهی برای رها شدن‌لازم نیست دنیا را تغییر بدهی باید باورهایی را نابود کنی که سال‌ها زندانت بوده‌اند. رهایی‌از شکستن زنجیرها شروع نمی‌شود از شکستن مرزهایی آغاز می‌شود که در ذهن خودت ساخته‌ای. بگذربم؛ #tools #AIOps numbat - Visibility into AI agent activity on endpoints, with on-device detection, optional pre-action blocking, and forensic reconstruction https://github.com/HolmesGPT/holmesgpt https://github.com/Arvo-AI/aurora — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.08.01 https://www.linkedin.com/posts/alirezaghahrood_tools-aiops-activity-7489187033131868160-N1Lb

  • چهار سال پیش شرکت را با یک باور ساده آغاز کردم. باور داشتم اگر با افراد صادق باشی، به آن‌ها اعتماد کنی، فرصت رشد بدهی، احترام بگذاری و منصفانه رفتار کنی، آن‌ها نیز همین ارزش‌ها را به سازمان بازمی‌گردانند. امروز پس از چهار سال کارآفرینی، صد‌ها پروژه، صدها جلسه، همکاری موفق و ناموفق، استخدام، جذب، سوق دادن به ترک، مذاکره با مشتریان، پیمانکاران و شرکای تجاری، می‌توانم بگویم که یکی از گران‌ترین درس‌های مدیریتی زندگی‌ام را آموخته‌ام. همه انسان‌ها ارزش‌های یکسانی ندارند. همه افراد صداقت، شرافت را یکسان تعریف نمی‌کنند. همه افراد شرافت حرفه‌ای را یکسان درک نمی‌کنند. و … در این سال‌ها با افرادی همکاری کردم که اعتماد را با کلید واژه دیگری اشتباه گرفتند. کسانی که تصور می‌کردند اگر نظارتی وجود ندارد یعنی هر کاری مجاز است. افرادی که کیفیت کار برایشان تا جایی اهمیت داشت که کسی در حال ارزیابی باشد. کسانی که به جای حل مسئله‌ به دنبال توجیه بودند. افرادی که به جای پذیرش اشتباه مسئولیت را به دیگران منتقل می‌کردند. کسانی که بیش از آنکه روی توانمندی واقعی خود سرمایه‌گذاری کنند روی تصویر ذهنی‌ای که از خود ساخته بودند تکیه داشتند. گاهی بعضی افراد، مقابل آینه خود را ببر بنگال می‌بینند اما میدان عمل حقیقت را آشکار می‌کند. این تجربه فقط درباره همکاران نبود. در تعامل با برخی مشتریان، تأمین‌کنندگان‌…تا زمانی که منافع مشترک برقرار است همه چیز مطلوب به نظر می‌رسد اما ارزش‌های واقعی افراد معمولا زمانی آشکار می‌شود که منافعشان به خطر بیفتد فشار ایجاد شود یا لازم باشد هزینه‌ای برای یک تصمیم درست بپردازند. همین تجربه‌ها باعث شد یکی از بنیادی‌ترین تغییرات را در مدل مدیریتی خود ایجاد کنم. امروز دیگر سازمان را بر پایه اعتماد اداره نمی‌کنم سازمان را بر پایه سیستم اداره می‌کنم. دیگر مبنای تصمیم‌هایم این نیست که: این فرد انسان خوبی است. سال‌هاست او را می‌شناسم. بعید است چنین کاری انجام دهد. به او اعتماد کامل دارم. امروز سؤال اصلی من این است اگر این فرد فردا اشتباه کند، کم‌کاری کند، اطلاعات را پنهان کند، از اعتماد سوءاستفاده کند یا …، آیا سیستم همچنان از سازمان محافظت می‌کند؟ اگر پاسخ این سؤال منفی باشد مشکل از آن فرد نیست مشکل از مدل مدیریت است. به همین دلیل‌امروز بیش از هر زمان دیگری به این اصول پایبندم: * اعتماد‌ جایگزین فرآیند نیست. * شخصیت مهم‌تر از مهارت است. * مستندسازی مهم‌تر از حافظه افراد است. * کنترل نشانه بی‌اعتمادی نیست‌ نشانه بلوغ سازمانی است. * پاسخگویی باید بر اساس شواهد باشد نه روابط. * هیچ فردی نباید خارج از چارچوب فرآیندها تصمیم بگیرد یا اختیار نامحدود داشته باشد. … سال‌هاست در امنیت سایبری از مفهومی به نام Zero Trust صحبت می‌کنیم یعنی هیچ موجودیت یا فردی صرفا‌ به دلیل حضور در شبکه قابل اعتماد نیست و هر دسترسی باید به‌صورت مستمر راستی‌آزمایی شود. امروز معتقدم همین اصل‌یکی از مهم‌ترین اصول مدیریت نیز هست. اعتماد باید نتیجه عملکرد مستمر، صداقت اثبات‌شده و مسئولیت‌پذیری واقعی باشد‌ نه پیش‌فرض همکاری. شاید این نگاه نسبت به چهار سال قبل سخت‌گیرانه‌تر باشد یا مدل ذاتی و‌شخصیتی من نیست اما تجربه به من نشان داد که هزینه طراحی یک سیستم مبتنی بر کنترل و پاسخگویی، بسیار کمتر از هزینه اعتمادهای بی‌پشتوانه است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 https://www.linkedin.com/posts/alirezaghahrood_%DA%86%D9%87%D8%A7%D8%B1-%D8%B3%D8%A7%D9%84-%D9%BE%DB%8C%D8%B4-%D8%B4%D8%B1%DA%A9%D8%AA-%D8%B1%D8%A7-%D8%A8%D8%A7-%DB%8C%DA%A9-%D8%A8%D8%A7%D9%88%D8%B1-%D8%B3%D8%A7%D8%AF%D9%87-%D8%A2%D8%BA%D8%A7%D8%B2-activity-7488763159303073792-W1DG

  • هوش مصنوعی فرصت یا آغاز یک بحران اعتماد در امنیت سایبری؟ من مخالف هوش مصنوعی نیستم برعکس 😁 از آن استفاده درست می‌کنم. اما استفاده از ابزار با حذف تفکر تخصصی دو موضوع کاملا متفاوت هستند. متأسفانه در ماه‌های اخیر در پروژه‌های مختلف، از 🤓ISMS، مرکز عملیات امنیت، مراکز پاسخدهی به حوادث و حملات سایبری ، ارزیابی ریسک، BCP/DRP، ممیزی امنیت اطلاعات، تست نفوذ، معماری امنیت، امن سازی، کدنویسی امن در صنعت، نوشتن🥸RFP، سیاست‌ها، دستورالعمل‌ها، رویه‌های امنیتی، گزارش‌های فنی و حتی تحلیل خروجی تجهیزات امنیتی با مستنداتی مواجه شده‌ام که بخش قابل توجهی از آن‌ها به‌وضوح با هوش مصنوعی تولید شده‌اند. مسئله استفاده از هوش مصنوعی نیست. مسئله این است که در بسیاری از موارد این خروجی‌ها بدون بازبینی تخصصی، بدون اعتبارسنجی فنی و بدون درک واقعی محتوای تولیدشده به‌عنوان سند رسمی به کارفرما تحویل داده می‌شوند. در برخی از این مستندات، تناقض‌های فنی، کنترل‌های نامرتبط، تحلیل‌های اشتباه، ارجاعات نادرست، ریسک‌های غیرواقعی و پیشنهادهایی دیده می‌شود که عملا قابلیت اجرا ندارند. نگران‌کننده‌تر از آن، مشاهده مواردی است که برای تولید همین اسناد، اطلاعات محرمانه سازمان، معماری شبکه، تنظیمات تجهیزات، گزارش‌های امنیتی، بخش‌هایی از کد نرم‌افزار یا سایر داده‌های حساس در اختیار سرویس‌های هوش مصنوعی آنلاین قرار می‌گیرد اقدامی که خود می‌تواند با الزامات محرمانگی، حاکمیت داده و سیاست‌های امنیت اطلاعات سازمان در تعارض باشد. اگر امروز متخصص امنیت، تحلیل را کنار بگذارد و تنها نقش اپراتور پرامپت یا پرسوجو را ایفا کند فردا چه چیزی او را از یک تولیدکننده متن متمایز خواهد کرد؟ امنیت سایبری با تولید متن تعریف نمی‌شود. امنیت سایبری یعنی تحلیل، تجربه، قضاوت، مسئولیت‌پذیری و توانایی دفاع از تصمیمات فنی. امروز دیگر معیار حرفه‌ای بودن نباید این باشد که چه کسی سریع‌تر یک گزارش ۲۰۰ صفحه‌ای تولید می‌کند معیار باید این باشد که چه کسی می‌تواند از تک‌تک جملات آن گزارش، از نظر فنی، حقوقی و حرفه‌ای دفاع کند. از نهادهای متولی امنیت اطلاعات، حفاظت از داده و حریم خصوصی انتظار می‌رود هرچه سریع‌تر چارچوب‌ها، الزامات و ضوابط مشخصی برای استفاده از هوش مصنوعی در تولید مستندات، پردازش اطلاعات حساس و به‌کارگیری داده‌های سازمانی تدوین و ابلاغ کنند. اگر امروز برای این موضوع تصمیم نگیریم فردا با بحرانی روبه‌رو خواهیم شد که تشخیص مرز میان تخصص واقعی و متن تولیدشده توسط هوش مصنوعی روزبه‌روز دشوارتر می‌شود. هوش مصنوعی دشمن امنیت سایبری نیست استفاده بی‌ضابطه، غیرمسئولانه و غیرحرفه‌ای از آن، می‌تواند به یکی از بزرگ‌ترین چالش‌های امنیت اطلاعات، محرمانگی و حریم خصوصی در همه کشور ها زیر سلطه استثمار جهانی! تبدیل شود. پ ن: ودیو گویای آن است. — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 https://www.linkedin.com/posts/alirezaghahrood_%D9%87%D9%88%D8%B4-%D9%85%D8%B5%D9%86%D9%88%D8%B9%DB%8C-%D9%81%D8%B1%D8%B5%D8%AA-%DB%8C%D8%A7-%D8%A2%D8%BA%D8%A7%D8%B2-%DB%8C%DA%A9-%D8%A8%D8%AD%D8%B1%D8%A7%D9%86-%D8%A7%D8%B9%D8%AA%D9%85%D8%A7%D8%AF-%D8%AF%D8%B1-activity-7488616244519051264-K8c9

  • امنیت سایبری بدون پاسخگویی بزرگ‌ترین ریسک امروز هر روز خبر تازه‌ای از حملات سایبری، افشای اطلاعات یا اختلال در سامانه‌های سازمانی منتشر می‌شود اما پرسش اصلی این نیست که چه سازمانی هک شد؟ پرسش اصلی این است: چه کسی مسئول حفاظت از داده‌های مردم است؟ در بسیاری از رخدادهای امنیتی تمرکز صرفا بر مهاجم است در حالی که موضوع مهم‌تر، مسئولیت‌پذیری سازمان‌ها در حفاظت از اطلاعات، مدیریت رخداد و پاسخگویی به ذی‌نفعان است. بر اساس گزارش مرکز پژوهش‌های مجلس، همچنان چالش‌های جدی در این حوزه وجود دارد، از جمله: • نبود سازوکار شفاف برای تعیین مسئولیت پس از وقوع رخدادهای سایبری • فقدان الزامات مشخص برای اطلاع‌رسانی به‌موقع در صورت نشت یا افشای اطلاعات • نبود چارچوب مؤثر برای جبران خسارت کاربران آسیب‌دیده • ضعف در نظارت مستمر بر نحوه حفاظت از داده‌ها و مدیریت ریسک سایبری در بسیاری از کشورها، قوانین حفاظت از داده و الزامات گزارش‌دهی رخدادهای امنیتی، سازمان‌ها را نسبت به امنیت اطلاعات کاربران پاسخگو می‌کند. اما بدون حاکمیت مؤثر، نظارت مستمر و مسئولیت‌پذیری مدیریتی، امنیت سایبری به مجموعه‌ای از اقدامات فنی محدود خواهد شد. امنیت سایبری تنها خرید تجهیزات امنیتی یا اجرای پروژه‌های فنی نیست بلکه یک مسئولیت مدیریتی، حقوقی و حاکمیتی است که باید از هیئت‌مدیره و مدیران ارشد آغاز شود. سؤال اصلی همچنان پابرجاست: آیا در سازمان‌های ما حفاظت از داده‌های کاربران یک تعهد قانونی و مدیریتی است یا صرفا یک مسئولیت فنی که پس از وقوع حادثه به تیم فناوری اطلاعات واگذار می‌شود؟ — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 20206.07.30 #امنیت_سایبری #امنیت_اطلاعات #حفاظت_از_داده #حریم_خصوصی #مدیریت_ریسک #حاکمیت_امنیت_اطلاعات #CyberSecurity #DataProtection #InformationSecurity #CISO https://www.linkedin.com/posts/alirezaghahrood_aepaetaeuahyaesabraebaepahyaeqaezahy-aepaetaeuahyaesabraepaefaesaepaehaepaes-share-7488573801773887488-87Zm

  • بعضی نام‌ها فقط در تاریخ ثبت نمی‌شوند در حافظه یک ملت ماندگار می‌شوند. به خانواده‌های خلبانان و نیروهای جان‌برکفی که در انجام مأموریت برای دفاع از ایران جان خود را از دست دادند صمیمانه تسلیت عرض می‌کنم. فارغ از هر نگاه سیاسی، امنیت، آرامش و تمامیت سرزمینی این کشور‌ حاصل ایثار زنانی و مردانی است که گاهی بی‌نام و بی‌ادعا، سنگین‌ترین مسئولیت‌ها را بر دوش می‌کشند و بزرگ‌ترین بهای ممکن را می‌پردازند. در هفته‌های اخیر نیز مردم ایران به‌ویژه هم‌وطنان عزیزمان در جنوب کشور روزهای سختی را پشت سر گذاشتند و هزینه‌های سنگینی را متحمل شدند. … بماند! یاد و نام همه مدافعان وطن گرامی باد و برای بازماندگان آنان صبر و آرامش آرزو می‌کنم. ایران، خانه همه ماست. 🇮🇷 پ ن: کشور بیش از هر زمان دیگری به تصمیم‌گیری مبتنی بر تخصص، شایسته‌سالاری و مسئولیت‌پذیری نیاز دارد نه شعار و نه اظهار نظرهای غیرتخصصی! نه رادیکال و نه ایدولوژی! — CISO as a Service — Strategic Cyber Defense & GRC Resilient Through Knowledge 2026.07.29 https://www.linkedin.com/posts/alirezaghahrood_%D8%A8%D8%B9%D8%B6%DB%8C-%D9%86%D8%A7%D9%85%D9%87%D8%A7-%D9%81%D9%82%D8%B7-%D8%AF%D8%B1-%D8%AA%D8%A7%D8%B1%DB%8C%D8%AE-%D8%AB%D8%A8%D8%AA-%D9%86%D9%85%DB%8C%D8%B4%D9%88%D9%86%D8%AF-%D8%AF%D8%B1-ugcPost-7488301024823406592-urMi

CISO as a Service — tgindex