Forwarded from Information security
توضیح:
🔹به نظر می رسد هنوز تحلیل ها در باره منشا یا عوامل پشت این بدافزار در مراحل اولیه است و در منابع مختلفی از عربستان، ایران، کره شمالی، روسیه، امریکا و حتی اسرائیل نام برده شده است.
@informationsec
👈اخبار و گزارش های مختلف تکمیلی را درباره بد افزار TRITON در منابع زیر مطالعه فرمائید.
https://www.fireeye.com/blog/threat-research/2017/12/attackers-deploy-new-ics-attack-framework-triton.html
https://www.symantec.com/blogs/threat-intelligence/triton-malware-ics
https://thehackernews.com/2017/12/triton-ics-scada-malware.html
http://www.securityweek.com/iran-used-triton-malware-target-saudi-arabia-researchers
https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/technology/2017/dec/15/triton-hackers-malware-attack-safety-systems-energy-plant
@informationsec
🔹به نظر می رسد هنوز تحلیل ها در باره منشا یا عوامل پشت این بدافزار در مراحل اولیه است و در منابع مختلفی از عربستان، ایران، کره شمالی، روسیه، امریکا و حتی اسرائیل نام برده شده است.
@informationsec
👈اخبار و گزارش های مختلف تکمیلی را درباره بد افزار TRITON در منابع زیر مطالعه فرمائید.
https://www.fireeye.com/blog/threat-research/2017/12/attackers-deploy-new-ics-attack-framework-triton.html
https://www.symantec.com/blogs/threat-intelligence/triton-malware-ics
https://thehackernews.com/2017/12/triton-ics-scada-malware.html
http://www.securityweek.com/iran-used-triton-malware-target-saudi-arabia-researchers
https://amp-theguardian-com.cdn.ampproject.org/c/s/amp.theguardian.com/technology/2017/dec/15/triton-hackers-malware-attack-safety-systems-energy-plant
@informationsec
Google Cloud Blog
TRITON Malware | Attackers Deploy New ICS Attack Framework | Google Cloud Blog
TRITON malware is a new attack framework built to interact with Triconex SIS controllers and causes operational disruption to critical infrastructure.
برای کاهش ریسک نفوذ بد افزار ها ؛ مایکروسافت در آخرین به روزرسانی آفیس ، فراخوانی سایر برنامه های افیس را از داخل Word با استفاده ازتکنولوژی DDE غیر فعال کرد .
DDE:Dynamic Data Exchange
شایان ذکر است بجای این فناوری ، قبلا مایکروسافت OLE را بعنوان جایگزین ارایه داده بود .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموختن مداوم
http://ow.ly/xArd30hfxnZ
DDE:Dynamic Data Exchange
شایان ذکر است بجای این فناوری ، قبلا مایکروسافت OLE را بعنوان جایگزین ارایه داده بود .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموختن مداوم
http://ow.ly/xArd30hfxnZ
BleepingComputer
Microsoft Disables DDE Feature in Word to Prevent Further Malware Attacks
As part of the December 2017 Patch Tuesday, Microsoft has shipped an Office update that disables the DDE feature in Word applications, after several malware campaigns have abused this feature to install malware.
حال ببینیم فناوری OLE چیست ؟
بطور خلاصه :
با توانمندی که فناوری OLE در اختیار شما میگذارد شما میتوانید در یک مستند Word ؛ لینکی از برنامه دیگر ، جدولی از یک فایل دیگر اکسل و... قراردهید و همه را یکجا ذخیره کنید .
نکته مهم آن است که با تغییر در رکورد های آن فایل اکسل ، تغییرات در فایل ورد منعکس میگردد.
بدلیل اندرکنش بین برنامه ها در این روش و این نکته که برنامه ها یا بایستی اعتماد میکردند یا تعیین هویتی را فیمابین انجام میدادند ؛ پیاده سازی مایکروسافت تحت عنوان DDE نتوانست ضمانت جلوگیری از انتقال بد افزار را ارایه دهد لذا بازنشسته شد و OLE جای انرا کاملا گرفت .
این بار دیگر نشان داد هرچقدر تئوری های امنیت درست نوشته و طراحی شده باشد ، پیاده سازی ناقص میتواند مهلک باشد .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
بطور خلاصه :
با توانمندی که فناوری OLE در اختیار شما میگذارد شما میتوانید در یک مستند Word ؛ لینکی از برنامه دیگر ، جدولی از یک فایل دیگر اکسل و... قراردهید و همه را یکجا ذخیره کنید .
نکته مهم آن است که با تغییر در رکورد های آن فایل اکسل ، تغییرات در فایل ورد منعکس میگردد.
بدلیل اندرکنش بین برنامه ها در این روش و این نکته که برنامه ها یا بایستی اعتماد میکردند یا تعیین هویتی را فیمابین انجام میدادند ؛ پیاده سازی مایکروسافت تحت عنوان DDE نتوانست ضمانت جلوگیری از انتقال بد افزار را ارایه دهد لذا بازنشسته شد و OLE جای انرا کاملا گرفت .
این بار دیگر نشان داد هرچقدر تئوری های امنیت درست نوشته و طراحی شده باشد ، پیاده سازی ناقص میتواند مهلک باشد .
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
امن سازی برای جلوگیری از اجرای اشیای OLE بدخواهانه ( امنیت مطلق نداریم ❗️)
Group Policy >Trust Center:
Disable all except digitally signed macros
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
Group Policy >Trust Center:
Disable all except digitally signed macros
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش پیوسته
'Suspicious' BGP event routed big traffic sites through Russia
Google, Facebook and Microsoft routed through PutinGrad, for no good reason
@roozbeh_learning👈🏼
https://www-theregister-co-uk.cdn.ampproject.org/c/s/www.theregister.co.uk/AMP/2017/12/13/suspicious_bgp_event_routed_big_traffic_sites_through_russia/
Google, Facebook and Microsoft routed through PutinGrad, for no good reason
@roozbeh_learning👈🏼
https://www-theregister-co-uk.cdn.ampproject.org/c/s/www.theregister.co.uk/AMP/2017/12/13/suspicious_bgp_event_routed_big_traffic_sites_through_russia/
آکادمی آموزش روزبه 📚
'Suspicious' BGP event routed big traffic sites through Russia Google, Facebook and Microsoft routed through PutinGrad, for no good reason @roozbeh_learning👈🏼 https://www-theregister-co-uk.cdn.ampproject.org/c/s/www.theregister.co.uk/AMP/2017/12/13/su…
پیرو پست قبل :
🐣آشنایی با BGP برای مبتدیان
@roozbeh_learning👈🏼
📚همیشه و همه جا بیاموز
آموزش روزبه
http://forum.ciscoinpersian.com/showthread.php?t=8419
🐣آشنایی با BGP برای مبتدیان
@roozbeh_learning👈🏼
📚همیشه و همه جا بیاموز
آموزش روزبه
http://forum.ciscoinpersian.com/showthread.php?t=8419
Ciscoinpersian
دلایل استفاده از bgp چیست؟
همانطور که می دونید دو دسته متفاوت Routing Protocol داریم که به IGP یا Interior Gateway Protocol و EGP یا Exterior Gateway Protocol معروف هستند، از دسته IGP ها میشه IS-IS,RIP,EIGRP,OSPF رو نام برد و از دسته EGP ها هم EGP ( پروتکلی منسوخ شده ) و BGP رو مثال…
🥘جلسه صبحانه کاری امروز را در شرکت اینتل داریم .
با تشکر از :
Securekm.com
🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
با تشکر از :
Securekm.com
🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
Multi-Key-Total-Memory-Encryption-Spe_wm1712170644055.pdf
430.4 KB
🥘جلسه صبحانه کاری امروز را در شرکت اینتل داریم .
🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
🍕موضوع داغ جلسه : رمزنگاری کامل حافظه
@roozbeh_learning👈🏼
📚آموزش روزبه
آموزش مداوم
🐣 گریزی بر رمزنگاری در حافظه CPU و RAM برای آشنایی
زیر مقوله ، امنیت دادهء در حال استفاده
( Data in Use)
@roozbeh_learning👈🏼
https://security.stackexchange.com/questions/264/what-is-the-benefit-with-using-encrypted-ram-memory
زیر مقوله ، امنیت دادهء در حال استفاده
( Data in Use)
@roozbeh_learning👈🏼
https://security.stackexchange.com/questions/264/what-is-the-benefit-with-using-encrypted-ram-memory
Stackexchange
What is the benefit with using encrypted RAM Memory?
I sometimes hear that encryption is used for the RAM Memory, but I don't really understand why this is needed.
Why is RAM Memory needed to be encrypted? and is this done by the hardware, the opera...
Why is RAM Memory needed to be encrypted? and is this done by the hardware, the opera...
Forwarded from آکادمی آموزش روزبه 📚
🍎دوره CCSP چیست ؟
درسالهای اواخر دهه ۸۰ شمسی ، سیسکو برای سطح متوسط در حوزه امنیت تجهیزات شبکه ، دوره CCSP را تدوین و ارایه کرده بود . در آن دوره ابعاد مختلف امنیت در لایه شبکه مورد تدریس و امتحان قرار میگرفت .
امروزه نام آن دوره به CCNP Security تغییر یافته است .
🍋با توجه به توسعه سیستمهای ابری ، سازمان ISC2 که در حوزه امنیت اطلاعات و تدوین دوره های مربوطه و صدور مدارک در شاخه های مختلف امنیت سالیان سال است که فعال است تصمیم گرفت با مشارکت موسسه CSA سرفصلی را برای امنیت رایانش ابری طراحی کند .
موسسه CSA چندین سال است در حوزه امنیت سیتمهای ابری حضور دارد.
این دو سازمان در تعامل با یکدیگر سرفصلی را تدوین و تحت عنوان مدرکCCSP در سال ۲۰۱۵ به جامعه جهانی معرفی کردند . این مدرک کلا با CCSP سابق سیسکو متفاوت است.
🍍CCSP:Certified Cloud Security Professional
@roozbeh_learning👈🏼
🥙سرفصل های کلی آموزشی این دوره عبارتند از :
-Architectural Concepts and Design Requirements
مفاهیم معماری و نیازمندیهای طراحی
-Cloud Data Security
امنیت داده ها در محیط ابری
-Cloud Platform and
Infrastructure Security
امنیت زیرساخت محیط ابری
-Cloud Application Security
امنیت نرم افزار در محیط ابر
-Operations
امنیت جریان کاری، عملیات روتین و فرآیند ها در محیط ابری
-Legal and Compliance
مسایل قانونی و رگولاتوری مترتب بر رایانش ابری
🍓 دوره CCSP؛ امنیت در محیط ابری در تمام ابعاد و لایه ها را مورد بررسی قرار میدهد.
@roozbeh_learning👈🏼
درسالهای اواخر دهه ۸۰ شمسی ، سیسکو برای سطح متوسط در حوزه امنیت تجهیزات شبکه ، دوره CCSP را تدوین و ارایه کرده بود . در آن دوره ابعاد مختلف امنیت در لایه شبکه مورد تدریس و امتحان قرار میگرفت .
امروزه نام آن دوره به CCNP Security تغییر یافته است .
🍋با توجه به توسعه سیستمهای ابری ، سازمان ISC2 که در حوزه امنیت اطلاعات و تدوین دوره های مربوطه و صدور مدارک در شاخه های مختلف امنیت سالیان سال است که فعال است تصمیم گرفت با مشارکت موسسه CSA سرفصلی را برای امنیت رایانش ابری طراحی کند .
موسسه CSA چندین سال است در حوزه امنیت سیتمهای ابری حضور دارد.
این دو سازمان در تعامل با یکدیگر سرفصلی را تدوین و تحت عنوان مدرکCCSP در سال ۲۰۱۵ به جامعه جهانی معرفی کردند . این مدرک کلا با CCSP سابق سیسکو متفاوت است.
🍍CCSP:Certified Cloud Security Professional
@roozbeh_learning👈🏼
🥙سرفصل های کلی آموزشی این دوره عبارتند از :
-Architectural Concepts and Design Requirements
مفاهیم معماری و نیازمندیهای طراحی
-Cloud Data Security
امنیت داده ها در محیط ابری
-Cloud Platform and
Infrastructure Security
امنیت زیرساخت محیط ابری
-Cloud Application Security
امنیت نرم افزار در محیط ابر
-Operations
امنیت جریان کاری، عملیات روتین و فرآیند ها در محیط ابری
-Legal and Compliance
مسایل قانونی و رگولاتوری مترتب بر رایانش ابری
🍓 دوره CCSP؛ امنیت در محیط ابری در تمام ابعاد و لایه ها را مورد بررسی قرار میدهد.
@roozbeh_learning👈🏼
🏜متخصص امنیت رایانش ابری
آکادمی آموزش روزبه
موسسه ارتباطات آینده
🚨 تنها برگزار کننده دوره تخصصی CCSP ؛
Cloud security
📞تلفن ثبت نام :
02188230217
www.futurelinks.ir
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
موسسه ارتباطات آینده
🚨 تنها برگزار کننده دوره تخصصی CCSP ؛
Cloud security
📞تلفن ثبت نام :
02188230217
www.futurelinks.ir
@roozbeh_learning 👈🏼
❇️ فراتر از دانش با افتخار برگزار می نماید:
کارگاه 3 روزه Extreme Programming XP
استاد: مهندس حسین طاهری
شنبه ، یکشنبه و دوشنبه مورخ 2 تا 4 دیماه
همراه با پذیرایی ناهار
http://bit.ly/2qt5GbK
021-88989781
021-88989782
@roozbeh_learning👈🏼
کارگاه 3 روزه Extreme Programming XP
استاد: مهندس حسین طاهری
شنبه ، یکشنبه و دوشنبه مورخ 2 تا 4 دیماه
همراه با پذیرایی ناهار
http://bit.ly/2qt5GbK
021-88989781
021-88989782
@roozbeh_learning👈🏼
www.fad.ir
کارگاه سه روزه XP | آموزش XP| آموزش برنامه نویسی چابک | آموزش برنامه نویسی به روش Extreme Programming
برنامه نویسی به روش Extreme Programming یا به اصطلاح روش XP در حال حاضر یکی از محبوب ترین روش های برنامه نویسی چابک به شمار می رود
معرفی کتاب
راهنمای تفکر نقادانه
نوشته ام نیل بروان و استیوارت ام، کیلی، برگردان کوروش کامیاب
شرحی برکتاب :
https://goo.gl/WdN6RT
@roozbeh_learning👈🏼
راهنمای تفکر نقادانه
نوشته ام نیل بروان و استیوارت ام، کیلی، برگردان کوروش کامیاب
شرحی برکتاب :
https://goo.gl/WdN6RT
@roozbeh_learning👈🏼
آکادمی آموزش روزبه 📚
معرفی کتاب راهنمای تفکر نقادانه نوشته ام نیل بروان و استیوارت ام، کیلی، برگردان کوروش کامیاب شرحی برکتاب : https://goo.gl/WdN6RT @roozbeh_learning👈🏼
همه ما به باورهایمان دلبستگی داریم، باید برای کوتاه زمانی هم که شده است این احساسات را کنار بگذاریم. هنگامی که کسی استدلالهایی را مطرح میکند که باورهای ما را تهدید میکند باید بتوانیم احساساتمان را به پس برانیم و فقط به استدلالهای او گوش بدهیم، بهاینمعنا که، بپذیریم، اگر مخالفتی هست، حمله به خود ما نیست، تنها باورهای ماست که نقد میشود.
امروزه آنچه بیشتر در اقشار بسیاری از مردم دیده میشود ، عدم توانایی تحلیل منطقی ، پرسیدن سوال های بجا و پیگیری راه تا رسیدن به جواب است .
در خلال بحث ها در پروژه ها با کارفرما یا پیمانکار ؛
در هنگام بحث با دانشجویان؛
آنچه نمود میابد خلاء تفکر نقادانه ، پرسشگرانه به همراه تحلیل منطقی است .
امشب این کتاب را انتخاب کرده ام تا مهندسان خود ، طریق مباحثه ؛ جدل و پرسشگری را بکاوند.
روزبه نوروزی
@roozbeh_learning👈🏼
امروزه آنچه بیشتر در اقشار بسیاری از مردم دیده میشود ، عدم توانایی تحلیل منطقی ، پرسیدن سوال های بجا و پیگیری راه تا رسیدن به جواب است .
در خلال بحث ها در پروژه ها با کارفرما یا پیمانکار ؛
در هنگام بحث با دانشجویان؛
آنچه نمود میابد خلاء تفکر نقادانه ، پرسشگرانه به همراه تحلیل منطقی است .
امشب این کتاب را انتخاب کرده ام تا مهندسان خود ، طریق مباحثه ؛ جدل و پرسشگری را بکاوند.
روزبه نوروزی
@roozbeh_learning👈🏼