آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
حمله به زیرساخت ایمنی صنعتی .

منتسب به هکرهایی از عربستان .
منبع : گاردین

خلاصه حمله :
The hackers used sophisticated malware, dubbed “Triton”, to take remote control of a safety control workstation, according to a FireEye investigation. Some controllers entered a failsafe mode as the hackers attempted to reprogram them, causing related processes to shut down and allowing the plant to spot the attack.

این حمله در زمره حملات پیچیده میباشد که با توجه به اینکه زیرساخت ایمنی را در سیستم های کنترل صنعتی نشانه گرفته است، میتواند برای بسیاری از صنایع از جمله انرژی و هسته ای خطرناک باشد .
@roozbeh_learning👈🏼
📚آموزش روزبه
اموختن دائمی

https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/technology/2017/dec/15/triton-hackers-malware-attack-safety-systems-energy-plant
برای کاهش ریسک نفوذ بد افزار ها ؛ مایکروسافت در آخرین به روزرسانی آفیس ، فراخوانی سایر برنامه های افیس را از داخل Word با استفاده ازتکنولوژی DDE غیر فعال کرد .

DDE:Dynamic Data Exchange

شایان ذکر است بجای این فناوری ، قبلا مایکروسافت OLE را بعنوان جایگزین ارایه داده بود .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموختن مداوم

http://ow.ly/xArd30hfxnZ
حال ببینیم فناوری OLE چیست ؟

بطور خلاصه :

با توانمندی که فناوری OLE در اختیار شما میگذارد شما میتوانید در یک مستند Word ؛ لینکی از برنامه دیگر ، جدولی از یک فایل دیگر اکسل و... قراردهید و همه را یکجا ذخیره کنید .

نکته مهم آن است که با تغییر در رکورد های آن فایل اکسل ، تغییرات در فایل ورد منعکس میگردد.

بدلیل اندرکنش بین برنامه ها در این روش و این نکته که برنامه ها یا بایستی اعتماد میکردند یا تعیین هویتی را فیمابین انجام میدادند ؛ پیاده سازی مایکروسافت تحت عنوان DDE نتوانست ضمانت جلوگیری از انتقال بد افزار را ارایه دهد لذا بازنشسته شد و OLE جای انرا کاملا گرفت .

این بار دیگر نشان داد هرچقدر تئوری های امنیت درست نوشته و طراحی شده باشد ، پیاده سازی ناقص میتواند مهلک باشد .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
امن سازی برای جلوگیری از اجرای اشیای OLE بدخواهانه ( امنیت مطلق نداریم ❗️)
Group Policy >Trust Center:
Disable all except digitally signed macros

@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
'Suspicious' BGP event routed big traffic sites through Russia

Google, Facebook and Microsoft routed through PutinGrad, for no good reason

@roozbeh_learning👈🏼

https://www-theregister-co-uk.cdn.ampproject.org/c/s/www.theregister.co.uk/AMP/2017/12/13/suspicious_bgp_event_routed_big_traffic_sites_through_russia/
رمزنگاری حافظه
🥘جلسه صبحانه کاری امروز را در شرکت اینتل داریم .
با تشکر از :
Securekm.com

🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
توضیحی بر این در اسرع وقت درج میگردد.
Multi-Key-Total-Memory-Encryption-Spe_wm1712170644055.pdf
430.4 KB
🥘جلسه صبحانه کاری امروز را در شرکت اینتل داریم .

🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
🍏تئاتر فعل

مکان برگزاری : تئاتر شهر، سالن چهارسو

خرید بلیط از :
http://tik8.com

@roozbeh_learning👈🏼
🍎دوره CCSP چیست ؟

درسالهای اواخر دهه ۸۰ شمسی ، سیسکو برای سطح متوسط در حوزه امنیت تجهیزات شبکه ، دوره CCSP را تدوین و ارایه کرده بود . در آن دوره ابعاد مختلف امنیت در لایه شبکه مورد تدریس و امتحان قرار میگرفت .
امروزه نام آن دوره به CCNP Security تغییر یافته است .

🍋با توجه به توسعه سیستمهای ابری ، سازمان ISC2 که در حوزه امنیت اطلاعات و تدوین دوره های مربوطه و صدور مدارک در شاخه های مختلف امنیت سالیان سال است که فعال است تصمیم گرفت با مشارکت موسسه CSA سرفصلی را برای امنیت رایانش ابری طراحی کند .
موسسه CSA چندین سال است در حوزه امنیت سیتمهای ابری حضور دارد.

این دو سازمان در تعامل با یکدیگر سرفصلی را تدوین و تحت عنوان مدرکCCSP در سال ۲۰۱۵ به جامعه جهانی معرفی کردند . این مدرک کلا با CCSP سابق سیسکو متفاوت است.

🍍CCSP:Certified Cloud Security Professional
@roozbeh_learning👈🏼

🥙سرفصل های کلی آموزشی این دوره عبارتند از :

-Architectural Concepts and Design Requirements
مفاهیم معماری و نیازمندیهای طراحی

-Cloud Data Security
امنیت داده ها در محیط ابری

-Cloud Platform and
Infrastructure Security
امنیت زیرساخت محیط ابری

-Cloud Application Security
امنیت نرم افزار در محیط ابر
-Operations
امنیت جریان کاری، عملیات روتین و فرآیند ها در محیط ابری
-Legal and Compliance
مسایل قانونی و رگولاتوری مترتب بر رایانش ابری

🍓 دوره CCSP؛ امنیت در محیط ابری در تمام ابعاد و لایه ها را مورد بررسی قرار میدهد.
@roozbeh_learning👈🏼
🏜متخصص امنیت رایانش ابری

آکادمی آموزش روزبه
موسسه ارتباطات آینده

🚨 تنها برگزار کننده دوره تخصصی CCSP ؛

Cloud security

📞تلفن ثبت نام :
02188230217
www.futurelinks.ir

@roozbeh_learning 👈🏼
❇️ فراتر از دانش با افتخار برگزار می نماید:

کارگاه 3 روزه Extreme Programming XP
استاد: مهندس حسین طاهری
شنبه ، یکشنبه و دوشنبه مورخ 2 تا 4 دیماه
همراه با پذیرایی ناهار
http://bit.ly/2qt5GbK
021-88989781
021-88989782
@roozbeh_learning👈🏼
معرفی کتاب
راهنمای تفکر نقادانه
نوشته‌ ام نیل بروان و استیوارت ام، کیلی، برگردان کوروش کامیاب

شرحی برکتاب :
https://goo.gl/WdN6RT
@roozbeh_learning👈🏼