آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.55K photos
184 videos
1.46K files
6.91K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
#Class

🔔🔔کمپ های نوروزی

دوره های
🔵 CISSP

CEH

🚓 CHFI

📌برای ثبت نام با شرکت ارتباطات آینده تماس حاصل نمایید .

🌠مدرس : روزبه نوروزی
CISSP No. 403042

تلفن ۲۱۷ ۲۳۰ ۸۸ ۰۲۱

www.futurelinks.ir

@roozbeh_learnimg 👈🏼
#Social_Engineering #CEH

🔴مهندسی اجتماعی چیست؟

اصطلاح مهندسی اجتماعی به روشی تاثیرگذار در ترغیب خواسته و یا ناخواسته مردم به فاش نمودن اطلاعات حساس به منظور انجام برخی اعمال خرابکارانه بر میگردد. نوعی دستکاری در افکار دیگران برای استخراج اطلاعات و دانستنی های آنها.
با کمک روش های موجود در مهندسی اجتماعی، مهاجمان می‌توانند براحتی به اطلاعات محرمانه، جزئیات دسترسی‌ها و مجوزهای ورود کاربران دسترسی پیدا کنند.

♦️از سلسه مباحث دوره CEH ( هکر اخلاق گرا ) که بخشی از سرفصل دوره را به خود اختصاص داده است .

@roozbeh_learning 👈🏼
🌄اینفوگرافی انواع بات ها
بات های خوب ؛ بات های بد !

@roozbeh_learning 👈🏼
4_5888906174387978409.tif
4.2 MB
🌄اینفوگرافی انواع بات ها
بات های خوب ؛ بات های بد !

🔶با کیفیت بالا

@roozbeh_learning 👈🏼
#Social_Engineering #CEH

مهندسی اجتماعی ( بخش دوم )

🔻استفاده از آسیب‌پذیری‌های رفتاری و شخصیتی در نفوذ

یک نفوذگر میتواند از رفتارها و ذات طبیعی مردم که در ادامه به آن‌ها پرداخته خواهد شد، با هدف اجرای یک حمله بر اساس مهندسی اجتماعی، نهایت استفاده را ببرد. این رفتارها ممکن است در حملات مهندسی اجتماعی، آسیب پذیری محسوب شوند:

خصوصیت اطمینان قلبی هرکس به خودش، اصلی ترین پایه در حملات مهندسی اجتماعی است. بنابراین خصوصیت هریک از کارمندان خود را عاری از هرگونه ضعف در برابر حملات مهندسی اجتماعی می‌داند و دقیقا همین بزرگترین نقطه ضعف است. شرکت‌ها باید در مورد راه‌ها و آسیب‌پذیری‌های مهندسی اجتماعی، کارکنان خود را کاملا آموزش دهند.
وقتی کارها با تهدید پیش نمی‌رود، نفوذگر طعمه خود را با مواردی مانند پول و یا دیگر مزیت‌ها تطمیع می‌کند. در چنین موقعیتی فرد طعمه، ممکن است فریب بخورد و اطلاعات حساس شرکت را لو دهد.
در چنین زمان‌هایی اهداف مورد نظر بر اساس تعهدی که با مهندسان اجتماعی بسته‌اند، اقدام به همکاری با آن‌ها می‌کنند.
عدم آگاهی‌دهی یک شرکت درمورد مهندسی اجتماعی و تاثیران آن بر نیروی کاری خود، آن شرکت را هدف آسانی در زمینه مهندسی اجتماعی قرار می‌دهد.
در مواردی ممکن است که یک فرد برای فرار از اتهام کم‌کاری و این که اطلاعات لازم را بسرعت در اختیار نگذاشته است و این کارش ممکن است بر کار شرکت اثر گذارد، بی‌فکر و بدون دقت لازم اطلاعات حساس را فاش می‌کند.

♦️☝️♦️از سلسه مباحث دوره CEH ( هکر اخلاق گرا ) که مهندسی اجتماعی ؛ بخشی از سرفصل این دوره را به خود اختصاص داده است .

@roozbeh_learning 👈🏼
#The_News #Vulnerability

🚨در پی مشاهده اشکال در ارتباطات از طریق پراکسی ؛ گوگل پشتیبانی
از TLS 1.3
در کرووم 56 را به حال تعلیق درآورد.
@roozbeh_learning 👈🏼
#Standard #Encryption

در پی خبر عقب نشینی گوگل از پشتیبانی از TLS 1.3 در کرووم ۵۶ ( مندرج در پست قبل ) ؛ نسخه های استاندارد های رمزگذاری مربوطه برای علاقمندان درج میگردد .

@roozbeh_learning 👈🏼
setting-splunk-event-correlation-home-lab-34422.pdf
1.2 MB
#SOC #SIEM

⛵️ راه اندازی آزمایشگاهی Splunk برای تلفیق رویدادها .

مستندی از SANS

@roozbeh_learning 👈🏼
#Class

🔔کمپ های نوروزی 🔔

دوره های
🔵 CISSP

CEH

🚓 CHFI

📌برای ثبت نام با شرکت ارتباطات آینده تماس حاصل نمایید .

🌠مدرس : روزبه نوروزی
CISSP No. 403042

تلفن ۲۱۷ ۲۳۰ ۸۸ ۰۲۱

www.futurelinks.ir

@roozbeh_learning 👈🏼
2951.pdf
1 MB
#Analyst #SOC
🎇 از نمونه های آنچه که یک تحلیلگر SOC باید بداند :
مستند تحلیل لاگ FortiWeb

(فایروال لایه ۷ شرکت فورتی نت )

@roozbeh_learning👈🏼
splunk.GIF
107.9 KB
UBA in Splunk
ماژول ( App) کشف رفتار نامعمول درSplunk؛
این ماژول رفتار کاربران مهم یا مورد نظر که به اسپلانک معرفی شده اند را تحت نظر قرار میدهد و گزارشات مربوطه را ارایه میکند

@roozbeh_learning 👈
آکادمی آموزش روزبه 📚
splunk.GIF
#Splunk #SOC #SIEM

این UBA App بایستی با توجه به مقررات و پالیسی های سازمانی مورد استفاده قرار گیرد در غیر اینصورت میتواند تبعات قانونی برای سازمان استفاده کننده در پی داشته باشد.

از مزایای این ماژول میتوان به کشف خطر از سوی منابع داخلی سازمان نظیر کارمندان ناراضی اشاره کرد .
از دیگر فواید آن حفاظت از مدیران یا کارشناسان با دسترسی بالا میباشد چراکه معمولا فرد مخل و هکر سعی دارد از طریق افراد مهم و با دسترسی بالا به سازمان نفوذ کند یا آبروی آنها را ببرد .
@roozbeh_learning 👈🏼
#Discusdion #SOC
🌠🌠سلسله سوالات SOC در راستای حل مشکلات موجود 🌄🌄 قسمت اول👇🍀👇
⛵️⛵️سوال اول در حوزه SOC

چرا SIEM های بومی آنقدر که باید در برآوردن خواسته های کارفرمایان موفق نبوده اند ؟
🏖🏖سوال دوم در حوزه SOC

چرا بسیاری از پیاده سازی های SIEM های خارجی که اتفاقا از انواع برتر جهانی هستند ؛ در ایران موفقیت آمیز نبوده است ؟
🚧🚧سوال سوم در حوزه SOC
سواد و دانش کارمندان و مدیر SOC و مشاور سازمان یا شرکت شما چه اندازه باید باشد ؟

الف ) در زمان طراحی و پیاده سازی
ب) در زمان بهره برداری

آیا هر کس که امنیت خوانده است میتواند در این حوزه مشغول به کار شود ؟

در پاسخ به این پرسش نکاتی چند را برای روشن سازی ابعاد موضوع بررسی خواهم کرد
🌠🌠سلسله سوالات SOC در راستای حل مشکلات موجود 🌄🌄 قسمت اول☝️🍀☝️
#Book
🔸هرهفته یک صفحه :
بخش سوم از مرور لغات تخصصی امنیت اطلاعات ( پیرو پستهای قبل)
@roozbeh_learning👈🏼کانال آموزش روزبه
#Cloud #Vulnerability

آسیب پذیری متوسط در سرویس دسکتاپ ابری Vmware

Advisory ID: VMSA-2017-0002
Severity:    Moderate

Synopsis:    Horizon DaaS update addresses an insecure data validation  issue
Issue date:  2017-03-02
Updated on:  2017-03-02 (Initial Advisory)

CVE number:  CVE-2017-4897

1. Summary
   Horizon DaaS update addresses an insecure data validation issue
2. Relevant Products
   VMware Horizon DaaS

@roozbeh_learning 👈🏼
This media is not supported in your browser
VIEW IN TELEGRAM
#Cloud #Vulnerability

🛶دسکتاپ ابری Vmware چیست ؟

(ویدیوی آشنایی مختصر مرتبط با اعلام آسیب پذیری فوق ؛ برای متخصصان و علاقمندان امنیت)

@roozbeh_learning 👈🏼
❇️برای هفتمین سال متوالی HPE جزو برترینها

تولیدات HPE در زمینه تست امنیت نرم افزار؛ یعنی سبد محصولات Fortify ، از نظر گارتنر بعنوان برترین ها در نوع خود در جهان شناخته شدند.

@roozbeh_learning👈🏼