آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آکادمی آموزش روزبه 📚
❇️ درفت جدید از ورژن ۱.۱ فریم ورک امنیت سایبری تولیدی موسسه استاندارد امریکا ، NIST منتشر شد @roozbeh_learning👈🏼 https://www.darkreading.com/cloud/nist-releases-new-cybersecurity-framework-draft/d/d-id/1330579
تعییرات عمده در این درفت به شرح زیر میباشند


Firstly, Section 4.0, previously ennoscriptd Measuring and Demonstrating Cybersecurity, has been reframed as Self-Assessing Cybersecurity Risk with the Framework to better emphasize how organizations might use the Framework to measure their risk. In acknowledgement of the wide variety of stakeholder perspectives on cybersecurity measurement and the need for a stakeholder dialog on the topic, the section was summarized and refined and NIST officially acknowledged Measuring Cybersecurity as an item on the Roadmap to Improving Critical Infrastructure Cybersecurity.

@roozbeh_learning👈🏼

NIST clarified the use of the Framework to manage cybersecurity within supply chains by refining Section 3.3 Communicating Cybersecurity Requirements with Stakeholders. This included a simpler denoscription of the parties involved in an organizations supply chain. We also further integrated cyber supply chain risk management language into the Implementation Tiers. This will better enable organizations to determine their current status and desired state with regard to cyber supply chain risk management practices.

We added a few Subcategories to account for authentication and coordinated vulnerability disclosure.

@roozbeh_learning👈🏼
برو قوی شو اگر راحت جهان طلبی
@roozbeh_learning👈🏼
Forwarded from drtaheri_talaa
تکه کتاب(یک روز را 365 بار تکرار نکنیم

https://news.1rj.ru/str/strate2016
آیا تا به حال به اجبار به دستشویی عمومی رفته اید که بوی بد بدهد به طوری که حالت خفه شدن به شما دست بدهد

دقت کرده اید که بعد از 5 دقیقه، دیگر به آن شدت بوی بد را احساس نمی کنید و اگر تصادفا یک ساعت آنجا گیر بیفتید ممکن است بگویید: انگار اصلا بوی بدی نمی آید؛ قانونی در این جا داریم که صادق است ما به محیط مان عادت می کنیم.

اگر با آدم های بدبخت نشست و برخاست کنید، کم کم به بدبختی عادت می کنید و فکر می کنید که این طبیعی است، اگر با آدم های غرغرو همنشین باشید عیب جو و غرغرو می شوید و آن را طبیعی می دانید.

اگر دوست شما دروغ بگوید، در ابتدا از دستش ناراحت می شوید ولی در نهایت شما هم عادت می کنید به دیگران دروغ بگویید و اگر مدت طولانی با چنین دوستانی باشید، به خودتان هم دروغ خواهید گفت؛اگر با آدم های خوشحال و پرانگیزه دمخور شوید شما هم خوشحال و پرانگیزه می شوید و این امر برایتان کاملا طبیعی است.

تصمیم بگیرید به مجموعه افراد مثبت ملحق شوید وگرنه افراد منفی شما را پایین می کشند و اصلا متوجه چنین اتفاقی هم نمی شوید.

کتاب : یکروز را 365 بار تکرار نکنیم
👤نویسنده: اندرو متیوس


https://news.1rj.ru/str/strate2016
🐣لغت روز
MongoDB

یک سیستم مدیریت دیتابیس های NoSQL است و شهرتش بخاطر قابلیت مقیاس پذیری ( بزرگ شدن ) بالا است
بیشتر برای مدیریت داده های ساختار یافته یا ساختار نیافته برنامه های تحت وب بکار میرود
MongoDB is an open source NoSQL database management system that is known for its scalability. MongoDB is especially useful for managing the structured, semi-structured and unstructured data produced by web applications.

MongoDB allows administrators to create records, which are called documents, without first having to define their structure. MongoDB documents are written in BSON, a binary JavaScript Object Notation (JSON) representation that allows extensions for additional data types such as int, long and floating point. Each BSON document contains one or more fields, and each field contains a value of a specific data type.
@roozbeh_learning👈🏼
همیشه بیاموز


🔴 و چون همیشه ، نکته امنیتی :

ضعف در مکانیزم تعیین هویت ، باعث هایجک شدن سشن ها در این دیتابیس شد .( هکر ارتباط کاربر با دیتابیس را برای خود میدزدد)

http://searchsecurity.techtarget.com/answer/How-did-thousands-of-MongoDB-databases-get-hijacked?utm_medium=EM&asrc=EM_NLN_86479476&utm_campaign=20171207_Word%20of%20the%20Day:%20MongoDB&utm_source=NLN&track=NL-1823&ad=918063&src=918063



⬅️آشنایی دانشجویان با پایگاه داده های NoSQL
@roozbeh_learning👈🏼


http://www.teamyar.com/articles/_277.html#معرفی پایگاه داده های NoSQL
🔸 ایران سرزمین بادگیرها

📋 برنامه نشست‌های انجمن میراث فرهنگی
🏵 ۱۰ روز با عکاسان
🗓 یک‌شنبه تا پنج‌شنبه ۲۳ آذر
خانه هنرمندان ایران٬ گالری میرمیران

@Chpsi_Official
@BanaBin_ir
@roozbeh_learning 👈
آکادمی آموزش روزبه 📚 pinned «❇️ درفت جدید از ورژن ۱.۱ فریم ورک امنیت سایبری تولیدی موسسه استاندارد امریکا ، NIST منتشر شد @roozbeh_learning👈🏼 https://www.darkreading.com/cloud/nist-releases-new-cybersecurity-framework-draft/d/d-id/1330579»
🔻این هم یکی از اونهاست که آخرشه ❗️

اگر ضد بد افزار ویندوز ، یک فایلی که هکر ساخته و برای شما ارسال کرده است را اسکن کند ، کامپیوتر شما هک میشود !

🔴لذا لطفا تا نصب پچ؛ " ویروس" را اسکن نکنید یا اسکن زماندار و اتوماتیک ویندوز را غیر فعال کنید 😇🤣

🔹دلیل : مشکل در مدیریت حافظه در ویندوز
رفع مشکل : به روزرسانی ویندوز

@roozbeh_learning👈🏼

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11937
رای یک دادگاه در کانادا :
پیامک دریافت شده توسط گیرنده، هم میتواند جزو حریم خصوصی فرد فرستنده باشد .
در آن صورت، برای بازبینی آن نیاز به طی مراحل معمولِ اخذ مجوز ِبازرسیِ اموال و اسناد شخص فرستنده است.
https://goo.gl/CqWfv8
روزبه نوروزی
مشاور پیگرد قضایی و جرم های مرتبط با فضای دیجیتال و سایبر و حریم خصوصی

@roozbeh_learning👈🏼
❇️ پایان دوره درون سازمانی CISSP ؛ مدرک عالی امنیت اطلاعات
در پنجشنبه مورخ ۱۶ آذر ماه ۹۶
@roozbeh_learning👈🏼
لپ تاب HP میخرید؟

یک اِشانتیون؛ بصورت کی لاگر (Keylogger ) هم حتما بهتون اجباری تقدیم میشه! 😅
که هرچی تایپ میکنید رو ذخیره کنه😢 .
حالا باهاش چکار میکنه یا میکنند؛ بماند .😐

⚠️ اسم فایل آلوده :
SynTP.sys file, a part of Synaptics touchpad driver

@roozbeh_learning👈🏼
https://thehackernews.com/2017/12/hp-laptop-keylogger.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed:+TheHackersNews+(The+Hackers+News+-+Security+Blog)&m=1
آگهی : ۱۶۰۳
تاریخ : ۱۳۹۶/۰۹/۱۹
نوبت اول

@roozbeh_learning👈🏼
برنامه زمانبندی زمستانه آکادمی آموزش روزبه
@roozbeh_learning
مدرک عالی امنیت اطلاعات CISSP

برنامه زمانبندی دوره های زمستانه
آکادمی آموزش روزبه
ثبت نام:
02188230217
موسسه ارتباطات آینده
www.futurelinks.ir
@roozbeh_learning
مدرک ممیزی فناوری اطلاعات CISA


برنامه زمانبندی دوره های زمستانه
آکادمی آموزش روزبه
ثبت نام:
02188230217
موسسه ارتباطات آینده
www.futurelinks.ir

@roozbeh_learning
مدرک مدیریت امنیت اطلاعات CISM


برنامه زمانبندی دوره های زمستانه
آکادمی آموزش روزبه
ثبت نام:
02188230217
موسسه ارتباطات آینده
www.futurelinks.ir

@roozbeh_learning