آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.55K photos
184 videos
1.46K files
6.91K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
با جمع بندی نهایی با استاد روزبه و شرکت هامون قرار شد دوره جامع CISO به شکل زیر برگزار شود و شرکت هامون ۲۰ درصد از هزینه ها رو متقبل شود.

🎉دوره آفلاین CISO

با توجه به مشغله های مخاطبان این دوره که مدیران امنیت و IT هستند و همچنین پروژه های استاد روزبه ؛ تصمیم گرفته شد دوره CISO بصورت آفلاین برگزار شود ۲۴ ساعت

در این دوره؛ اول هر هفته یک رکورد از استاد برای دانشجو در پلتفرم اختصاصی بارگزاری می‌شود که فایل فقط در آن پلتفرم قابل مشاهده است .
همچنین گروهی تلگرامی ایجاد می‌شود که چهارشنبه ها بین ۲۱تا ۲۲ شب استاد به سوالات پاسخ خواهند داد و رفع اشکال انجام می‌شود

هزینه این دوره با تخفیف بیش از ۲۰ درصدی شرکت هامون ۹ م و ۸۰۰ است که مدرک شرکت در دوره هم از سوی شرکت هامون صادر می‌شود

🔆دوره تکمیلی :
برای تقویت دانشجویان و ارزیابی آموخته ها و انجام کار عملی ؛ علاوه بر این دوره کارگاه حضوری و آزمون برگزار خواهد شد که اجباری نیست

هزینه کارگاه و آزمون ۳ م تومان است و جدای از دوره بعد از دوره برگزار می‌شود


💐نکته:
استاد روزبه در دوره اصلی تمام مطالب را پوشش خواهند داد و دوره تکمیلی فقط برای تقویت سواد دوستان است و در دوره اصلی چیزی باقی نمی‌ماند که آموزش داده نشده باشد

✔️مدیریت آموزش شرکت هامون و آکادمی روزبه
واتس اپ و بله 09902857290
Www.haumoun.com
Please open Telegram to view this post
VIEW IN TELEGRAM
3
خیلی خوشحالم از وجود بدنه باسواد و دغدغه مند در سازمانهای کشور که از دیروز که اعلامیه دوره CISO درج شد تماس‌ها برای برگزاری دوره شروع شد.


فعلا برگزاری یک دوره خصوصی درون سازمانی برای یکی از بزرگترین هلدینگ های کشور برنامه ریزی شده است .

شما هم میتوانید با واتس اپ و بله 09902857290 برای سازمان خود برنامه ریزی نمایید .

با احترام روزبه نوروزی
www.haumoun.com
3
حمله تزریق پراسس

#آکادمی_روزبه
5
مقاله‌ی فوربس پنج مهارت کلیدی را برای موفقیت مدیر ارشد امنیت اطلاعات (CISO) برمی‌شمارد. نخست، مهارت‌های ارتباطی و ترجمه است که CISO باید بتواند ریسک‌های امنیتی را به زبان کسب‌وکار و برای هیئت مدیره توضیح دهد.

دوم، توانایی رهبری و مدیریت تیم، شامل جذب استعدادها و ایجاد فرهنگ امنیتی در سازمان.

سوم، دانش فنی عمیق و به‌روز درباره تهدیدات نوظهور، معماری امنیتی و چارچوب‌هایی مانند NIST و MITRE ATT&CK.

چهارم، تفکر استراتژیک و تجاری برای همسوسازی برنامه امنیت با اهداف سازمان و مدیریت بودجه.

پنجم، تاب‌آوری و مدیریت بحران، که توانایی هدایت پاسخ به حوادث و حفظ تداوم کسب‌وکار را شامل می‌شود.

این مهارت‌ها CISO را از یک متخصص فنی به یک رهبر مؤثر تبدیل می‌کند که می‌تواند امنیت را به عنوان یک ارزش تجاری معرفی کند.


در دوره CISO مدیر ارشد امنیت بیشتر بیاموزیم .


https://www.forbes.com/councils/forbestechcouncil/2025/01/16/five-essential-skills-for-cisos-a-roadmap-to-success-in-cybersecurity-leadership/
3👏2
مهارتی برای CISO
خطر: دامِ کمیت‌گرایی در استفاده از MITRE

از دیدگاه مدیریت ریسک، استفاده از ماتریس MITRE ATT&CK بدون تحلیلِ بافت کسب‌وکار، CISO را به خطای استراتژیک «معادل‌سازی پوشش فنی با کفایت امنیتی» می‌کشاند. تصور اینکه «پوشش ۸۰٪ تکنیک‌ها برابر با ۸۰٪ کاهش ریسک است»، اشتباهی مهلک است؛ زیرا تکنیک‌های حمله وزن یکسانی ندارند و نفوذ اغلب از طریق یک نقطه ضعف حیاتی رخ می‌دهد، نه میانگین پوشش کلی.

جدول MITRE صرفاً نقشه‌ای از رفتار مهاجم است، نه ابزاری برای سنجش بلوغ یا ROI. اتکای صرف به پر کردن خانه‌های این ماتریس، منجر به انحراف بودجه می‌شود؛ مانند تمرکز افراطی بر ابزارهای تشخیص (Detection) و غفلت از تاب‌آوری (Resilience).

فرمول صحیح دفاعی باید به جای «تعداد تکنیک‌های مسدود شده»، بر اساس «اثر هر تکنیک بر دارایی‌های حیاتی» بنا شود. بدون این رویکرد، سازمان تنها با یک امنیت ساختگی و کاغذی روبرو خواهد بود، نه کاهش واقعی ریسک.

در دوره CISO بیشتر بیاموزیم
شرکت پیشگامان فناوری اطلاعات هامون
www.haumoun.com
👏42💯2
علاقمندان میتونن متون و مفاهیم تحلیلی و عمیق امنیت که بصورت سلسله مقالات و مرحله ای در Substack منتشر میشود رو در لینک زیر دنبال کنند


نکته: در نسخه Substack App اگر متن شامل کلمات انگلیسی و فارسی باشد بهم ریخته نشان داده می‌شود پس بهتر است در نسخه وب مقالات را مشاهده نمایید


https://substack.com/@roozbehnoroozi?utm_source=notes-invite-friends-item&r=739xgp
3💯2
چرا SOC های ما ناکارآمدند؟



در سلسله مقالاتی در سطح استراتژیک تا تاکتیکی و فنی دلایل تاکارمدی SOC ها را بررسی خواهم کرد. در این نوشته از دیدگاه استراتژی بدان پرداخته ام .



خلاصه:



پیاده‌سازی نابالغ SO‌C برخلاف تصور رایج، نه‌تنها امنیت سازمان را تقویت نمی‌کند، بلکه مستقیماً با اهداف استراتژی امنیت اطلاعات در تضاد است. SOCهایی که بدون همسویی با اهداف کسب‌وکار، سطح پذیرش ریسک و فرآیند مدیریت ریسک راه‌اندازی می‌شوند، به مراکز تولید هشدار بی‌ارزش تبدیل می‌شوند. تمرکز افراطی بر ابزار به‌جای فرآیند، نبود شاخص‌های عملکرد معنادار و مصرف غیربهینه منابع انسانی و مالی، باعث می‌شود SOC به یک مرکز هزینه تبدیل شود، نه یک دارایی استراتژیک. بلوغ SOC یک مسئله فنی نیست، بلکه یک تصمیم حاکمیتی و استراتژیک است.





مقالات را در لینک زیر دنبال کنید (نسخه تحت وب )

https://open.substack.com/pub/roozbehnoroozi/p/soc?utm_campaign=post-expanded-share&utm_medium=web
6👍3
#استخدام

متخصص امنیت شبکه و پایش


مسلط به :
فایروال ها و CCNP
تسلط به یک آنتی ویروس

آشنا با مانیتورینگ
آشنا با تحلیل لاگ
آشنا به ویندوز یا لینوکس

سابقه کار ۳ سال

آقایان دارای کارت پایان خدمت

فول تایم حضوری تهران


دریافتی خالص ۵۵ م
هدایای مناسبتی ،تسهیلات و بیمه تکمیلی

ارسال رزومه به hr@haumoun.com
👍42
#استخدام

متخصص زیرساخت ذخیره سازی و مجازی سازی
سطح متوسط به بالا

مسلط به :
استوریج و بک آپ
مجازی سازی

آشنا به NSX
آشنا به ویندوز یا لینوکس

سابقه کار ۳ سال

آقایان دارای کارت پایان خدمت

فول تایم حضوری تهران


دریافتی خالص ۶۵ م
هدایای مناسبتی ،تسهیلات و بیمه تکمیلی

ارسال رزومه به hr@haumoun.com
4👍2
برداشت کلیدی مدیر امنیت CISO از مدل‌های بلوغ

یکی از نکات بسیار مهم که در سرفصل دوره CISO مدیر امنیت سایبری بر آن تأکید می‌کنم و اغلب توسط مدیران فنی نادیده گرفته می‌شود این است که:

سطح ۵ در مدل بلوغ هدف نهایی همه سازمان‌ها نباید باشد. بلکه اغلب سازمان‌ها سطح بلوغ هدف در بازه 2.5 تا 3.5 دارند.
دستیابی و نگه‌داری سطح ۵ معمولاً هزینه‌بر، پیچیده و خارج از تراز ریسک سازمان است.
تنها سازمان‌هایی با مأموریت‌های بسیار حساس (نظامی، زیرساخت حیاتی، یا امنیت ملی) توجیه کسب سطح ۵ را دارند.

در ویرگول بخوانید و دوره CISO را شرکت کنید تا همگام شویم
رزرو دوره CISO شروع شد
09902857290

https://vrgl.ir/qGiRr
3
هشدار روز برای SOC

مرکز عملیات امنیت هامون

پایش کنید Hobocopy.exe
🙏6