آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.55K photos
184 videos
1.46K files
6.91K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
🔹رتبه بندی شرکتهای ارایه دهنده فناوری های تشخیص اتوماتیک بدافزارها از دیدگاه Forrester.
@roozbeh_learning
#Cloud #Cloud_security
#Cloud_computing

📚 "ابر" چیست؟

"رایانش ابری" عبارت است از روش به تصویر کشیدن اینترنت در الگوهای شبکه. در مبتدی‌ترین سطح، رایانش ابری رویکرد جدیدی برای استقرار و استفاده از منابع رایانش است. ابر به شما اجازه می‌دهد ظرفیت را افزایش داده یا در صورت لزوم، به ظرفیت‌ها اضافه کنید، بدون آنکه روی نرم‌افزارها و سخت‌افزارهای جدید سرمایه‌گذاری نمایید. سرورها مجازی شده و میان شرکتهای مختلفی به اشتراک گذاشته می‌شوند و فقط به هنگام نیاز مورد استفاده قرار می‌گیرند. بدین ترتیب، به جای آنکه ظرفیت زیادی ایجاد کنید و به ندرت از آن استفاده کنید، فقط بر اساس نیاز و تقاضای خود، به سرورها و قدرت رایانش دسترسی پیدا می‌کنید. در نتیجه در مواقعی که سرعت کمتر است، منابع کمتری مصرف می‌کنید و در ساعات اوج، سیستم می‌تواند به طور خودکار مقیاس خود را افزایش دهد تا بتواند به نیازهای شما پاسخ دهد.

محیط های رایانش ابری، قدرت رایانش، ذخیره، پایگاه‌های داده، پیام‌رسانی و دیگر مولفه‌های لازم برای اجرای برنامه‌های کسب و کار را در اختیار شما قرار می‌دهد. با رایانش ابری، کامپیوترهای محلی شما دیگر نیازی ندارند تمامی منابع لازم را برای انجام یک کار خاص ارائه دهند. بخش اعظم امور مربوط به اجرای برنامه‌ها و هاستینگ و دسترسی به داده‌ها در خارج از محل شرکت انجام می‌شوند.
@roozbeh_learning
🔰 مزایای ابر

کاربران با استفاده از رایانش ابری می‌توانند از هر کجا و در هر زمان، از هر کامپیوتری که به اینترنت متصل باشد، به برنامه‌های خود دسترسی داشته باشند. رایانش ابری، نیاز به سخت‌افزارهای پرهزینه را، هم برای کاربر نهایی، و هم برای شرکتی که برنامه‌ها را ارائه می‌کند، کاهش می‌دهد. دیگر نیازی نیست برای پاسخگویی به نیازهای کسب و کارتان، سرورهای بیشتر و بزرگتری را خریداری کنید. همچنین فضای ذخیره‌ی اطلاعات تمام نخواهد شد و نیازی به خرید مداوم هارددرایو جدید ندارید. پلت‌فرم ابر، این نیازها را برای شما مرتفع می‌سازد.

به همین ترتیب، نیازی نیست کامپیوتری که کاربران از طریق آن به منابع موجود در ابر دسترسی پیدا می‌کنند بسیار قدرتمند باشد، بلکه می‌تواند یک وسیله ا­ی ساده و کم‌هزینه باشد، مانند ایستگاههای کاری نازک بدون دیسک، نت بوکها، تبلتها یا حتی تلفنهای همراه هوشمند. علاوه بر کاهش سرمایه‌گذاری مستمر، نیاز به حفظ و نگهداری سخت‌افزارها و مدیریت پشتیبانی داده‌ها نیز کاهش پیدا می‌کند. استفاده از ابر، به واسطه‌ی داشتن سرورهای کمتر (یا حتی نداشتن سرور) در شرکت، نیاز به انرژی و هزینه‌های مرتبط با آن را کاهش داده، و نیاز کمتر به دستگاه تهویه برای سلامت آن سرورها را موجب می‌گردد.

اگر تعداد کاربران از راه دور شما زیاد است، یا آنکه مشتریانتان سفارشاتی را از طریق اینترنت به شما می‌دهند، نیاز نیست که اتصال اینترنتی شرکت خود را گسترش دهید تا تمامی آن کاربران بتوانند به برنامه‌های شما که میزبانی آنها در داخل خود شرکت انجام می‌گیرد دسترسی داشته باشند. فقط کافی است اطمینان حاصل کنید که ترافیک کاربران (و یا مشتریان) شما به سمت ارائه‌دهنده‌ی ابر هدایت شود، چرا که او پهنای باند نامحدودی دارد
@roozbeh_learning👈
#Network_security #SOC

🌐Unit 42

در شرکت Paloalto بخشی برای بررسی حملات و بدافزار های پیچیده وجود دارد که نام آن Unit 42 است .
این بخش ؛ از کارشناسان زبده سازنده تجهیزات paloalto و محققان امنیتی اختصاصی تشکیل شده است .این گروه با کمک اطلاعات ارسالی از تجهیزات paloalto در سراسر جهان ، تهدیدات و بدافزار های نوین و پیچیده را شناسایی و پس از پردازش اطلاعات و تعیین راه حل ، به مشتریان خود اطلاع رسانی و کمک میکند.
@roozbeh_learning
🌐UNIT 42 , paloalto threat intelligence team
@roozbeh_learning
اولین گام موفقیت، این است که بتوانی موفقیت دیگران را تحمل کنی. دومین گام موفقیت، این است که بتوانی موفقیت دیگران را تحسین کنی. سومین گام موفقیت، این است که بتوانی موفقیت دیگران را تقلید کنی. آخرین گام موفقیت این است که بتوانی به شیوه خودت موفق شوی .
موفق باشید دوستان...
ماه را نشانه بگيريد، اگر به هدف نزنيد، حتماً يكي از ستاره ها را خواهيد زد. (براون)
🍀🍀🍀
کانال مرجع مدیریت پروژه آریانا ⬇️
https://telegram.me/joinchat/Bsy-YTvMra5_YKXh-4N4wQ
Farming_Malicious_Documents_to_Unravel.pdf
261.5 KB
#Analysis #SOC

تحلیل اسناد Word آلوده برای یافتن باج افرارها
کاری از Unit 42 : آزمایشگاه تحلیل بدافزار در Paloalto.
@roozbeh_learning👈
#Linux #OS_Securiry

🔆پروژه حفاظت کرنل لینوکس از خودش (Self-protection).
چیزی متفاوت از SELinux و seccomp.

"Self-protection" is about using the kernel to make it harder for attackers to exploit vulnerabilities, which is different from using the kernel to protect user space. It goes beyond access control (as in SELinux) or reducing the attack surface (as in seccomp) to eliminating entire classes of bugs so that even if a flaw is found, it would not be exploitable, even if the system is not running the latest version of the kernel. Since many modern attacks succeed by chaining multiple vulnerabilities together, defanging one of the exploits disrupts the kill chain.

https://kernsec.org/wiki/index.php/Kernel_Self_Protection_Project

@roozbeh_learning
در آمد مایکروسافت از #Cloud از سال 2014 تا 2016

کانال تخصصی مدیریت فناوری اطلاعات

@nis_ict
🌐دوره تخصصی امنیت رایانش ابری.

📌مطابق با آخرین سرفصل مدرک بین المللی CCSP از ISC2
AST-0148364_Ransomware-Hostage-Rescue-Manual.pdf
3 MB
❇️ دفترچه مواجهه با باج افزار ها
شامل:
- چیستی آنها
- نحوه رفتار پس از آلودگی : شامل تلاش های فردی ، جمعی یا تعامل با هکر و پرداخت های لازمه
- پیشگیری برای آینده
@roozbeh_learning کانال آموزش روزبه
قدردانی از دانش کوشش در نشر آن است
🍀🍀🍀
کانال مرجع مدیریت پروژه آریانا ⬇️⬇️⬇️
https://telegram.me/joinchat/Bsy-YTvMra5_YKXh-4N4wQ
پیام رسان تلگرام حدود 70 دقیقه در کشورهایی که مشاهده میکنید و برخی از مناطق اِمریکا از دسترس خارج بود.
هنوز منبع رسمی درباره حمله سایبری یا مشکل فنی آن اظهار نظر نکرده است.
@MasoudOstadChannel
#Privacy #The_News

امکان افشای هویت کاربران TOR

درتحقیقات جدید اثبات شده است با دستکاری در فایلهای محافظت شده توسط فناوری حفاظتی DRM ؛ قابلیت افشای IP کاربر TOR وجود دارد . برای این کار؛ کاربر ترغیب به کلیک بر لینکی مرتبط با DRM میگردد.

https://www.bleepingcomputer.com/news/security/windows-drm-files-used-to-decloak-tor-browser-users/

@roozbeh_learning 👈
حفاظت در مقابل بک دور ( backdoor ) و شناسایی محل آن با فناوری تولیدی Imperva.(توضیحات مساله به همراه ویدیوی آشنایی).👇

https://www.incapsula.com/website-security/shell-malware-detection.html

@roozbeh_learning 👈
#Cloud
🔘رایانش ابری در ایران

بخش اول

با بهبود سرعت اینترنت در سالهای اخیر و خصوصاً تبدیل شدن تدریجی کامپیوتر و اینترنت از یک کالای لوکس به یک ضرورت در شرکت ها و سازمان ها به تدریج فرهنگ استفاده از رایانش ابری نیز در حال ایجاد و توسعه است . و تا کنون تلاش هایی نیزدر این زمینه صورت گرفته اند همانند

http://www.fax.ir

که در واقع امکان دریافت و ارسال فکس را از بستر وب فراهم می سازد و توسط شرکت افرا نت توسعه و سروریس دهی شده است .

http://voffice.ir/

که یک دفتر کار مجازی را با تمامی امکانات فراهم می آورد.

http://tebyanidc.com/

مرکز داده تبیان که به عنوان مرکز داده ارائه کننده خدمات IaaS یا زیرساخت به عنوان خدمات، سرویس رایانش ابری را در گروه خدمات VPC و PCC ارائه می نماید.

http://onlineforms.ir/

آنلاین فرم ، سامانه فرم ساز تحت وب

با امکان ساخت فرم های تحت وب توسط کاربران جهت جمع آوری اطلاعات ، نظر سنجی ها ، پرسشنامه ها ، سفارشات آنلاین و همچنین گزارشگیری و تحلیل ارسال ها.

@roozbeh_learning 👈
دوره آموزشی امنیت رایانش ابری CCSP

Cloud Security

📌۲۵ تا ۲۸ بهمن ماه ؛ شرکت داده رایانش ابری پردیس.

www.pardisco.ir

♦️برای ثبت نام با مرکز آموزش پردیس تهران با شماره های زیر تماس حاصل فرمایید.
۰۲۱ ۸۸۰ ۵۷ ۲۵۰ - ۷
داخلی ۱۱۵۳
موبایل : ۰۹۰۱۸۹۶۱۲۰۹

لینک اطلاعات بیشتر و ثبت نام
آنلاین :
http://www.pardisco.ir/about-us/news/pardis-news/341-ccsp
Rh-2016-Antivirus-LiangSoonChai.pdf
563.4 KB
📘📕 بررسی " آنالیز رفتاری" در آنتی ویروس ها
کانال آموزشی روزبه
@roozbeh_learning
#Webinar #Video #DDOS

❇️ امنیت بازیهای آنلاین

امروزه حملات جلوگیری از سرویس یا DOS و DDOS از سوی خرابکاران یا رقبا ؛ بر صنعت بازیهای کامپیوتری آنلاین اثر بسیاری گذاشته است .

با شرکت در وبینار زیر میتوانید از چگونگی این حملات و راهکارهای مقابله ای و جبرانی آگاهی یافته و در بحث ها شرکت نمایید.

https://www.brighttalk.com/webcast/14611/244077

📌خلاصه :

Online gaming is uniquely vulnerable to costly DDoS attacks: how can you protect these platforms from cyber attacks and resulting outages? This webinar will discuss what makes the online gaming industry such a prime target for DDoS and will propose a new solution to address this growing problem.

Benefits of attending the webinar include:

- Learning the latest DDoS threats and what it means for your business
- Why online gaming servers are vulnerable
- Strategies to combat DDoS attack

@roozbeh_learning
آموزش روزبه 👆
🔰 عمیق و عملی بیاموزیم

🛠کارگاه یکروزه Wireshark 🛠

امروزه دانش عمیق و کاربردی لازمه کسب مشاغل مختلف و پیشرفت در حرفه جاری است .
در حوزه فناوری اطلاعات و امنیت ، دید فنی و توان عملی ، امکان توانمند شدن اشخاص را دوچندان میکند بساکه بتوانند موقعیت های بهتری داشته باشند .
📍یکی از بهترین ابزارها که آموختن عملی آن برای کارهای اجرایی بسیار مفید است و هم دانش تئوری فرد را غنا میبخشد ؛ Wireshark است .

این ابزار توانمند میتواند هم در عیب یابی شبکه ها و هم در حوزه کشف نفوذ و جرایم رایانه ای نقشی مهم ایفا نماید . از سوی دیگر با توجه به کمکی که به درک بهتر پروتکل های زیرساختی شبکه و ارتباطات مینماید راهکاری برای عمق بخشیدن به دانش افراد برای حوزه های شبکه ، امنیت و حتی نرم افزار است .

🔹مخاطبان :
- کارشناسان و طراحان شبکه
- کارشناسان و طراحان امنیت شبکه
- کارشناسان سطوح مختلف مرکز عملیات امنیت (SOC)
- برنامه نویسان
- مدیران و سایر کارشناسان علاقمند به عیب یابی و تحلیل

@roozbeh_learning

📌در این کارگاه عملی چه می آموزیم و چه چیزها به کار میبندیم ؟

۱- چیستی Wireshark
۲- نحوه نصب و انجام تنظیمات حرفه ای آن
۳- ایجاد فیلتر های ساده و پیشرفته
۴- بررسی پروتکل های شبکه با کمک Wireshark و کمک به درک عمیق و بهتر عملکرد آنها
۵- آنالیز بسته ها برای رفع خرابی در شبکه(TSHOOT) و رفع عیب در ارتباطات نرم افزار ها
۶- آنالیز ارتباطات و فلو ها برای کشف نفوذ و حملات
۷- استفاده Wireshark در مرکز عملیات امنیت (SOC)
۸-آشنایی با سایر کاربرد های Wireshark درعرصه فناوری اطلاعات .

🔻مدرس : مهندس روزبه نوروزی
متخصص تحلیل وقایع امنیتی و امنیت شبکه
مدیر مراکز عملیات امنیت (SOC) برای کشف نفوذ و جرایم رایانه ای
دارای مدارک بین المللی
CISSP , ECSA , CEH

🔸زمان : هفته اول اسفند ماه
مکان : شرکت ارتباطات آینده به آدرس زیر:
www.futurelinks.ir

ثبت نام
تلفن: 021- 88230217