آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.46K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
🥑لغت روز
Capex (capital expenditure)
میزان پولی که برای تهیه یا بهینه کردن عنصر غیر مصرفی سرمایه گذاری کرده اید .همچون خرید ساختمان برای شرکت خود .
@roozbeh_learning👈🏼
🌅عید قربان
عید تسلیم به رضای حق
عید کرنش به قدر مقدر عالم
عید شناخت معبود
برهمگان مبارک 🌺
@roozbeh_learning👈🏼
🍎 در این هفته پیش رو ، تاریخ شروع دوره اختصاصی و ویژه CISSP اعلام میگردد.
@roozbeh_learning👈🏼
🐡اهمیت پایگاه دانش(Knowledge base ) برای متخصصان امنیت سازمانها

در اینجا منظور از پایگاه دانش ، اطلاعات زیرساخت و چیستی آن است به نحوی که تحلیلگر امنیت اطلاعات بتواند در سریعترین زمان ممکن، اطلاعات پایه ای خود را بدست بیاورد و لذا بیشتر وقت خود را صرف بررسی شواهد و انجام انالیز بگذارد.

🐠اگر بخواهیم مثالی بزنیم :

این پایگاههای دانش بمانند دفتر خدمات الکترونیک دولت میباشند که به آنها one-stop shop میگویند . تحلیلگر با مراجعه به این دفتر میتواند با معماری شبکه آشنا شده و رنج IP های مورد نظر خود را استخراج کند . ببیند اطلاعات هاست ها چیست و به مستندات فرایندی سازمان نظری بیاندازد .
در این مستندات او درمیابد فرآیند اطلاع رسانی به ذینفعان چگونه است . در حقیقت تحلیلگر با مراجعه به این محل ، طیفی از اطلاعات را دریافت میکند که در حالت عادی برای دریافت آن لازم بود با چند بخش وارد مذاکره و تعامل شود و زمانی را بابت این کار صرف کند .

اگر چنین اطلاعاتی نباشد تحلیلگر دیگر زمان زیادی برای تحلیل نخواهد داشت و مجبور است به حدسیات روی آورد (Guesswork) یا از اطلاعات ساده و ناکافی (Stale information ) برای کارهای تحقیقاتی و کشف خود ، استفاده کند .

🐟پس اهمیت تشکیل پایگاه دانش و مستندات را در سازمان خود جدی بگیرید
@roozbeh_learning👈🏼
🍏توجه:
تمامی مطالب این کانال انحصارا و بطور اختصاصی برای این کانال تولید شده و میشوند ، که مالک آنها مدیر کانال است . لذا با توجه به اینکه این کار یک عمل تولیدی است که برای آن وقت صرف شده است ، خواهشمند است برای حفظ حقوق مالکیت معنوی ، درصورت نیاز ، مطالب را🍋 فوروارد 🍋 نمایید.

🥒استراتژی مدیریت کانال بر آن است که :

-تمامی مطالبی که به هر نحو از منبعی درج میشوند ، ارجاع به منبع اورده شود ( حال به هر نوعی )
-دوستانی که مطالب میفرستند پس از بررسی و تایید ، با نام خود انها مطالب در کانال درج میشود .


*در برخی مواقع بنا به اصول و قوانین کشوری مجاز به درج منبع نمیباشیم لذا مطلب چون خیلی مفید تشخیص داده شده درج میگردد و دوستان درصورت نیاز میتوانند در تماس با ادمین کانال ادرس منبع را دریافت کنند .

🦆به حقوق یکدیگر احترام بگذاریم اگر جامعه ای سالم میخواهیم .
@roozbeh_learning👈🏼
☕️برشور دوره های قابل ارایه توسط مهندس علی کسرایی
microcis.ir
@roozbeh_learning👈🏼
4_6046376752249307220.pdf
3.3 MB
☕️برشور دوره های قابل ارایه توسط مهندس علی کسرایی
microcis.ir
@roozbeh_learning👈🏼
🍏پیش نیاز دوره CISSP:

🍐پیرو درخواست علاقمندان ، پیش نیاز دوره CISSP‌ به شرح زیر اعلام میگردد:

۱- تسلط به مباحث دوره های +Security یا SSCP

۲- آشنایی با یکی از حوزه های دانشی زیر :

- مایکروسافت
-سیسکو
-لینوکس
- مجازی سازی

🔸تبصره :تسلط به مفاهیم دوره های فوق الزامی نیست ولی درصورت وجود تسلط ، کمک مهمی خواهد بود. ضمنا گذراندن دوره CEH الزامی نیست ولی توصیه میشود .

۳-داشتن سابقه کار در حوزه امنیت بمدت یک سال و سایر حوزه های فناوری اطلاعات بمدت ۲ سال توصیه میگردد .
@roozbeh_learning👈🏼
🥘نشست پیش همایش کنگره بین المللی اخلاق در علوم و فناوری

http://congress.iranethics.ir/main/page.php?id=45
@roozbeh_learning👈🏼
آکادمی آموزش روزبه
Forwarded from Masoud Boromandi
بیشترین درخواستهای شغلی سال 2017 برای مدارک امنیت
👽مفهوم Dirty Values:

در آنالیز هارد ( بحث جرم شناسی رایانه ای) لیستی بنام Dirty Word آماده میشود تا بعنوان کلمات کلیدی، هارد مظنون، سریعتر جستجو شود . این لیست کلماتی در حوزه یا مرتبط با آن پرونده جرم شناسی هستند که جرم شناس ، به دقت ، قبل از شروع آنالیز هارد ، آنها را گلچین کرده است .

بطور مشابه در آنالیز جرم شناسی در شبکه ، این لیست- که به نام Dirty values نام برده میشود- کمک میکند تا ما سریعتر در حجم بالایی از داده ، به جواب خود در راستای کشف نفوذ و جرم برسیم .
در اینجا منظور از این مقادیر، IP و Port و تاریخ و زمان است .

@roozbeh_learning👈🏼
🤖نمونه ای از ابزار های متن باز، برای جمع آوری داده های شبکه در راستای تشخیص نفوذ و جرم شناسی در SOC

-SiLK
-flow-tools
-nfdump/NfSen
-Argus
@roozbeh_learning👈🏼
🦅یکی از تکنیکهای آنالیز فارنزیک ترافیک شبکه :
Activity Pattern Matching

در بازه ای از زمان ، فلوی ترافیک شبکه با ابزارهای فوق جمع آوری میگردد. هنر آنالیست آن است که پترن رفتاری بد افزار یا فرد متخاصم را در سریعترین زمان ممکن کشف کند.
سرراست ترین راه ، پروفایلینگ رفتار شبکه در روزها و زمانهای معمول است . یعنی اینکه رفتار عادی شامل حجم ترافیک ، زمان ، ‌IP و پورتهای درگیر مستند میگردد و با انچه که در زمانهای جرم اخذ شده است مقایسه میشود.
@roozbeh_learning👈🏼
◀️شمایی از برنامه EtherApe که برای به تصویر کشیدن آنالیز ترافیک به کمک ما میآید .
@roozbeh_learning👈🏼
◀️شمایی دیگر از برنامه EtherApe که برای به تصویر کشیدن آنالیز ترافیک برای کشف نفوذ به کمک ما میآید .
@roozbeh_learning👈🏼
Forwarded from AYANDEH Institute
Forwarded from AYANDEH Institute
دوره آموزشی
VMware vCenter SRM: ICM
این دوره پیشرفته و عملی انتقال مفاهیم بازگشت از بحران در سطح سایت ( Site Disaster Recovery) با استفاده از نرم افزار VMware SRM به دو صورت Host Based و Array Based را آموزش خواهد داد.
علاوه بر موارد فوق ، آموزش نحوه ایجاد و تست برنامه های بازگشت از بحران از مفاهیم مورد بحث این دوره می باشد.
شرکت کنندگان این دوره علاوه بر پوشش سیلابس های رسمی شرکت VMware نحوه نصب و راه اندازی زیر ساخت مجازی سازی vCenter Server 6.5 در حالت Enhanced Linked Mode بین دو سایت و راه اندازی ساختار Array Based Replication با استفاده از تکنولوژی EMC Unity را فرا می گیرند.
برای اطلاعات بیشتر به سایت ایده پردازان اندیشه آینده به آدرس زیر مراجعه فرمایید:
ayandehac.ir
🎃بار دیگر ویکی لیکس و CIA :
AngelFire
ابزاری برای دستکاری بوت سکتور در ویندوز و نصب بد افزار
https://goo.gl/kPfhkV
@roozbeh_learning👈🏼
انجام تست برای یافتن آسیب پذیری XSS به زبان پایتون
🔻( هشدار : استفاده این ابزار غیر از محیط آزمایشگاهی نیاز به مجوز دارد)
https://goo.gl/zkRBKe
@roozbeh_learning👈🏼
🐶ابزار متن باز برای مدیریت لاگ های بسیار حجیم برپایه هدووپ : Chukwa
@roozbeh_learning👈🏼