آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.46K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آکادمی آموزش روزبه 📚
🐬مدل پیشنهادی HPE برای ارزیابی بلوغ مرکز عملیات امنیت شما : SOMM @roozbeh_learning👈🏼
🦆چرا ما به مدلهای بلوغ برای SOC خود نیاز داریم ؟

با استفاده از این مدلها ، سطح بلوغ مرکز استخراج میشود و میتوان به این اهداف نایل شد :
-تعیین میزان کیفیت عملیات های امنیتی
-ارایه پیشنهاد های تاکتیکی
-ارایه یک نقشه راه برای ارتقاء عملکرد SOCموجود.

تمام این تلاشها برای این است که عملیات کشف و مدیرت حادثه بهینه تر و با هزینه پایینتر انجام شود .

✳️نکته : پس حتی اگر SOCرا پیاده کرده باشید ، نیاز است در چرخه بلوغ ، آنرا بهینه کنید .
@roozbeh_learning👈🏼
🤖طرح کشف(Use case) بدافزار WannaCryدر مرکز عملیات امنیت توسط SIEM شما

لازم است رولهای زیر در تلفیق گر SIEM شما نوشته شود:
1-Connection to TORPROJECT.ORG
2-Connection to WannaCry Distribution IP
3-Connection to WannaCry IP or Host
4- Connection to External Multiple Host
5-Network Scan on 445 137-139 port
6- WannaCry Activity on Windows Host
@roozbeh_learning👈🏼
✴️هشدار :
اگر در خط تولید نرم افزار خود ، مرحله ممیزی امنیتی را نگنجانید ، امکان کشف درب های پشتی احتمالی که توسط برنامه نویسان بدخواه در برنامه Implant شده است را نخواهید داشت و درنتیجه علاوه بر ضررهای مالی ، آبرو و اعتبارتان درخطر خواهد افتاد .
@roozbeh_learning👈🏼
🐲تعریفی از گارتنر :
what is threat intelligence?

“evidence-based knowledge, including context, mechanisms, indicators, implications and actionable advice, about an existing or emerging menace or hazard to assets that can be used to inform decisions regarding the subject’s response to that menace or hazard.”

📍روزهای آتی به تفصیل در این مورد صحبت خواهیم کرد .
@roozbeh_learning👈🏼
فروش ویژه و آنلاین کتاب Cloud Computing با OpenStack از طریق سایت انتشارات ناقوس با ۲۰ درصد تخفیف .
http://www.naghoospress.ir/

@roozbeh_learning👈🏼
🍀دوره ای از edx: جرم شناسی رایانه ای
(معرفی شده از سوی آقای قادر احمدی )
https://goo.gl/FtSyoz
@roozbeh_learning
◀️نگاه از بیرون از ایران به هکر های ایرانی: وبینار در ۱۳ سپتامبر
(معرفی شده از سوی آقای قادر احمدی )
https://goo.gl/TyE8N8
@roozbeh_learning👈🏼
گزارش کامل گارتنر در مورد IaaS ( زیرساخت ابر) .
ایران در این فضا چگونه خواهد بود ؟

(ارسالی از سوی آقای مقداد شمسایی
http://shamsaei.com)

https://goo.gl/EbZNSN
@roozbeh_learning👈🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
❇️آکادمی آموزش روزبه، از دارندگان مدارک بین المللی امنیت( و دارای اعتبار)،پس از قبولی در آزمون روش تدریس ، بعنوان مدرس دعوت بعمل می آورد‌.
*تماس با ادمین کانال*
@roozbeh_learning👈🏼
🦋 الگوریتم ملبورن شافل چیست؟
Melbourne shuffle algorithm 

🌻صبح همگی به خیر و شادی .
آخرین روز کاری ( رسمی) هفته را با الگوریتمی در محیط Cloud شروع میکنیم .🌻

حال درمورد الگوریتم :

🐛سلسله عملیاتی است که توسط آن نحوه و پترن دسترسی به داده ها در محیط ابری
پنهان میشود .
از این روش برای جلوگیری از افشای نوع اطلاعات ذخیره شده استفاده میشود به نحوی که هکر نتواند از روی الگو، به نوع داده ذخیره شده پی ببرد .

🎈این الگوریتم در سال ۲۰۱۴ در دانشگاه Brown اختراع شد که نام خود را از رقص استرالیایی در دهه ۹۰ میلادی به ارث برده است .
@roozbeh_learning👈🏼
سه گروه را هرگز فراموش نکن:

آنها که در شرایط دشوار کمکت کردند
آنها که در شرایط دشوار رهایت کردند
آنها که در شرایط دشوار قرارت دادند.

ارنست همینگوی
@roozbeh_learning👈🏼
🥜پلیس فدرال آمریکا (FBI) هکری که متهم است با بد افزار Sakula حملاتی منجر شده است را بازداشت کرد. این فرد که ملیت چینی دارد برای شرکت در کنفرانسی به لس انجلس امریکا رفته بود.
@roozbeh_learning
آکادمی آموزش روزبه 📚
🥜پلیس فدرال آمریکا (FBI) هکری که متهم است با بد افزار Sakula حملاتی منجر شده است را بازداشت کرد. این فرد که ملیت چینی دارد برای شرکت در کنفرانسی به لس انجلس امریکا رفته بود. @roozbeh_learning
دستگیری فوق در ادامه پرونده یک نفوذ کشف شده در آوریل سال ۲۰۱۵ در سیستمهای دولتی امریکا که منجر به افشای داده های ۴ ملیون پرسنل فدرال شده بود است.

این سرقت اطلاعاتی ،بعنوان بزرگترین نفوذاز نوع خود در سازمانهای دولتی آمریکا شناخته شده است .

این نفوذ به نفوذ OPM معروف است که به دو هکر منتسب شده است .

در این میان ، این نفوذ توامندی سیستم کشف نفوذ و مقابله رخداد های امنیتی که بصورت انحصاری در سیستمهای دولتی امریکا بکار میرود را زیر سوال برده است .این سیستم بنام EINSTEIN معروف است .

@roozbeh_learning👈🏼
🥗استخدام متخصص امنیت شبکه
شرکت دوران
نیازمندی :
Good knowledge in:
-Switching, Routing , Virtualization and Firewalls
-Complete knowledge of Cisco devices
-Network Security, ASA FirePower, Juniper SRX and ISG, Fortiweb

•Must have strong abilities in the following areas:
-Install, configure, manage and troubleshoot Cisco Sourcefire IPS appliances and Defense Center.
-Requires experience with firewalls, WAF design and troubleshooting
-Install, configure, manage and troubleshoot Juniper SRX and ISG appliances and Junos Space
-Install, configure, manage and troubleshoot FortiWEB
-Ideal age: 26 - 35

http://www.irantalent.com/home/Network-Security-Expert-jobs-in-Tehran-Iran-30510.html
@roozbeh_learning👈🏼
🎇مدیریت ذینفعان :

یکی از توانمندیهای مدیر پروژه که اتفاقا این روزها در کشورمان بسیار کمبود آن دیده میشود، مدیریت stakholder ها است .

ذینفع هر کسی است که از پروژه یا کار ما منتفع یا متضرر میشود یا حتی کسی که نه انتفاعی دارد نه ضرری متحمل میشود است .
درصورت عدم مدیریت بهینه این افراد و نهاد ها ، شکست پروژه میتواند محتمل باشد .

برخی از این تکنیکهای مورد استفاده در مدیریت ذینفعان عبارتند از:

- تکنیک پایه تحلیل ذينفعان
-ماتریس قدرت / سود (انتفاع)
-ماتریس قدرت / اشتیاق
-ماتریس قدرت/ حمایت
-دیاگرام تأثیر ذينفعان
-ماتریس برنامهریزي مشارکت
-اصول دیاگرام جهت قدرت/ سود
- نمودار ارتباط داخلی ذينفعان

🔴با توجه به اهمیت بالای این مقوله ، کنش مدیر پروژه با خود ذینفعان هم بایستی کنترل شده باشد که چه بسا بنا به احساسات درونی ناخواسته و غیر واقعی یا واقعی ، جهت گیری شخصی مدیر پروژه و ارتباطات در خارج از محیط پروژه او ، تداخلی در مدیریت ذینفعان نداشته باشد .
این مورد میتواند دغدغه دفتر PMO برای نظارت بر مدیر پروژه باشد.

*روزبه نوروزی PMP

@roozbeh_learning👈🏼
👁آموزش و پایش : دو رکن در حفاظت از کارکنان امنیت اطلاعات سازمانها و شرکت ها،در راستای کشف نفوذ در لایه عامل انسانی( جزیی از سپر دفاعی سازمان شما)
@Honargardi
@roozbeh_learning👈🏼
🥑لغت روز
Capex (capital expenditure)
میزان پولی که برای تهیه یا بهینه کردن عنصر غیر مصرفی سرمایه گذاری کرده اید .همچون خرید ساختمان برای شرکت خود .
@roozbeh_learning👈🏼
🌅عید قربان
عید تسلیم به رضای حق
عید کرنش به قدر مقدر عالم
عید شناخت معبود
برهمگان مبارک 🌺
@roozbeh_learning👈🏼
🍎 در این هفته پیش رو ، تاریخ شروع دوره اختصاصی و ویژه CISSP اعلام میگردد.
@roozbeh_learning👈🏼
🐡اهمیت پایگاه دانش(Knowledge base ) برای متخصصان امنیت سازمانها

در اینجا منظور از پایگاه دانش ، اطلاعات زیرساخت و چیستی آن است به نحوی که تحلیلگر امنیت اطلاعات بتواند در سریعترین زمان ممکن، اطلاعات پایه ای خود را بدست بیاورد و لذا بیشتر وقت خود را صرف بررسی شواهد و انجام انالیز بگذارد.

🐠اگر بخواهیم مثالی بزنیم :

این پایگاههای دانش بمانند دفتر خدمات الکترونیک دولت میباشند که به آنها one-stop shop میگویند . تحلیلگر با مراجعه به این دفتر میتواند با معماری شبکه آشنا شده و رنج IP های مورد نظر خود را استخراج کند . ببیند اطلاعات هاست ها چیست و به مستندات فرایندی سازمان نظری بیاندازد .
در این مستندات او درمیابد فرآیند اطلاع رسانی به ذینفعان چگونه است . در حقیقت تحلیلگر با مراجعه به این محل ، طیفی از اطلاعات را دریافت میکند که در حالت عادی برای دریافت آن لازم بود با چند بخش وارد مذاکره و تعامل شود و زمانی را بابت این کار صرف کند .

اگر چنین اطلاعاتی نباشد تحلیلگر دیگر زمان زیادی برای تحلیل نخواهد داشت و مجبور است به حدسیات روی آورد (Guesswork) یا از اطلاعات ساده و ناکافی (Stale information ) برای کارهای تحقیقاتی و کشف خود ، استفاده کند .

🐟پس اهمیت تشکیل پایگاه دانش و مستندات را در سازمان خود جدی بگیرید
@roozbeh_learning👈🏼