آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آکادمی آموزش روزبه 📚
تست رایگان آسیب پذیری منطبق براستاندارد OWASP ادامه در پست بعد @roozbeh_learning 👈🏼
با توجه به آسیب پذیری بسیاری از سایتهای کشور، و کم توجهی موجود، تست رایگان آسیب پذیری منطبق براستاندارد OWASP در دستور کار قرار گرفته است تا سطح امنیتی کشور ارتقاء یابد .

شرکت های متقاضی که تمایل به شناخت و کشف آسیب پذیری های سامانه خود را دارند، می توانند درخواست خود را " تنها" از طریق پست الکترونیکی

SeyedHojjatHosseini@gmail.com
اعلام نمایند.

@roozbeh_learning 👈🏼
گروه آموزشی پژوهشی روزبه
آکادمی آموزش روزبه 📚 pinned «✳️ یکی دیگر از ویژگیهای آموزشهای تخصصی اکادمی آموزش روزبه حسب ضروریات گرایشهای امنیت اطلاعات خصوصا در حوزه های جرم شناسی ، کشف نفوذ و مدیریت حوادث امتیتی ، ⚠️ فشار و استرس کاری در این حوزه ها بالا است . 〽️لذا مدیریت شرایط و روحیات یکی از مهارتهایی است که…»
🔔پیرو سوالات متعدد اعضای کانال و دوستان دیگر، در خصوص کلاسهای آکادمی آموزش روزبه به اطلاع میرساند :

💎مجموعه ای از دوره های گرایشهای امنیت اطلاعات که در راستای بازار کار ایران هستند توسط استاد روزبه طراحی شده است .

💠در حال حاضر با توجه به تعدد دوره ها ، و نیاز به گزینش اساتید متبحر که در تطابق با استاندارد های کیفی اکادمی؛ دروس را ارایه دهند، اعلام برنامه به تعویق افتاده است .

در برنامه مذکور، دوره های تخصصی امنیت اطلاعات توسط استاد روزبه یا اساتید مورد تایید ایشان ارایه میگردد به نحوی که کیفیت دوره بمانند دوره های قبلی این اکادمی حفظ گردد.

✳️انشالله در روزهای آتی، برنامه آموزشی اکادمی در همین کانال اعلام خواهد شد.

دپارتمان آموزش گروه
@roozbeh_learning 👈🏼
دوره تربیت نیروی متخصص جرم شناسی رایانه ای

مهندس آذریان
متخصص ارشد فارنسیک

پنج شنبه ها

ثبت نام : 02188230217
موسسه ارتباطات آینده
@roozbeh_learning 👈🏼
کلیه دوره ها تحت نظارت کیفی استاد روزبه
تهدیدات هوش مصنوعی روز به روز واقعی تر.
اینک زیر دغدغه های عمیق پنتاگون در مورد ابزارهایی که بر پایه هوش مصنوعی کار میکنند :
https://bit.ly/2qsh7i0
@roozbeh_learning 👈🏼
Forwarded from فرارو
❇️ یک آگهی عجیب؛ فروش چشم و کلیه‌های ۲ جوان؛ ۱۶۰ میلیون!

🔸دو مرد ٢٠ و ٢٣ساله به ‌تازگی آگهی ‌فروش بعضی از اعضای بدن خود و دو دوست دیگرشان را به در و دیوار شهر چسبانده‌اند!

◽️«محمدرضا» و «جواد» و «محمد» و «علی» آگهی زده‌اند؛ آگهی فروش چشم و کلیه. خلاصه ماجرا همین است. «محمدرضا» یکی از چهار دوستی است که چند سال پیش از دهدشت کهگیلویه‌وبویراحمد برای کار به تهران آمدند و حالا مادر یکی‌شان باید در بیمارستان عمل قلب باز کند.

◽️«محمدرضا» می‌گوید برای تأمین هزینه عمل مادر دوستش و البته به دلیل فرستادن پول برای خانواده‌اش با دوستانش در آگهی فروش اعضا همراه شده است.

◽️«جواد»، دوست محمدرضا است و یکی از کسانی که می‌خواهد یک چشمش را بفروشد. او هم می‌گوید سه برادرش معتادند، خانواده‌اش وضع مالی خوبی ندارند و فروختن یک چشم برایش کار سختی نیست.

🔹محمدرضا، ٢٠ساله اهل دهدشت

◾️در آگهی شما آمده چهار نفرید و دو چشم و دو کلیه‌تان را در مجموع برای فروش گذاشته‌اید. شما کدام‌یک از اعضا را می‌خواهید بفروشید؟
◽️یک چشمم را.

◾️چند می‌فروشید؟
◽️اگر مشتری پیدا شود، ١٥٠ تا ١٦٠میلیون.

◾️قیمت را از کجا و بر چه اساسی تعیین کرده‌اید؟
◽️از یک‌ سری سایت‌هایی که آگهی فروش اعضا می‌زنند. با چند نفر هم مشورت کردیم، گفتند رقم خاصی نمی‌شود برایش تعیین کرد، می‌شود تا بی‌نهایت قیمت معلوم کرد، بستگی به این دارد که چقدر مشتری برایش پیدا شود.

◾️حالا چرا چشمتان را می‌خواهید بفروشید؟ در آگهی نوشته دو دوست دیگرتان کلیه‌شان را برای فروش گذاشته‌اند.

◽️بله ما چهار دوست هستیم که دو نفرمان کلیه و دو نفرمان یک چشم‌مان را برای فروش گذاشته‌ایم. من چشمم را گذاشتم به این دلیل که شنیده‌ام نداشتن یک کلیه خیلی سخت است، بعدش آدم اذیت می‌شود و مدام باید رعایت کند و هر غذایی را نمی‌شود خورد. کلیه کلا حساس است.

◾️وضع مالی‌تان چطور است؟

◽️راستش را بخواهید مادر یکی از دوستانم، عمل قلب باز دارد و باید خیلی فوری عمل شود. گفته‌اند عملش ٤٨‌میلیون تومان پول می‌خواهد. او برای تأمین این پول، آگهی فروش کلیه زد و ما هم برای این‌که با او همدردی کنیم، آگهی زدیم.

◾️کارتان چیست؟
◽️من و رفقایم دو سه سال اولی که به تهران آمدیم در رستوران کار می‌کردیم. بعدش دیگر همه‌جا رفتیم، بنگاه و... و اخیرا هم دستفروشی می‌کردم ولی الان کار نمی‌کنم.

◾️درآمد این چندسال هر ماه چقدر بوده؟
◽️حدود یک‌میلیون تومان. ولی خب مشکلات دستفروشی زیاد است، چندبار جنس‌هایمان را از ما گرفتند و راستش ما هم خسته شدیم.

◾️چند روز است آگهی زده‌اید؟
◽️حدود یک هفته.

◾️در کدام خیابان‌ها زده‌اید؟
◽️در خیابان‌های بالای شهر که مشتری بهتری پیدا شود.

◾️در این مدت چند نفر به شما زنگ زده‌اند؟
◽️نمی‌توانم دقیق بگویم ولی در مجموع حدود ٣٠ نفر می‌شوند.

◾️مشتری‌اند؟
◽️بیشترشان زنگ می‌زنند و همدردی می‌کنند. مشتری جدی تا به حال پیدا نشده. البته همان همدردی هم خیلی مهم است. وقتی می‌شنویم مردم هم درد ما را درک می‌کنند و ناراحتند، دلمان گرم می‌شود.

◽️«محمدرضا» و «جواد» نمی‌دانند که نباید امیدی به این آگهی داشته باشند. وزارت بهداشت قبل از این و با منتشر شدن تصویر آگهی فروش چشم، اعلام کرده است که این آگهی‌ها شبیه جوک است.

◽️اساسا پیوند چشم آن هم از فرد زنده امکان‌پذیر نیست و هر کس چنین ادعایی کرده است، حتما یک فرد شیاد است که هیچ آشنایی با نظام سلامت ندارد و قصد شوخی داشته است./شهروند

https://goo.gl/mMFPVv
@fararunews
سلام و وقت بخیر

دوستان محترم اعضای کانال

راه ارتباطی با جناب استاد روزبه ، فقط از طریق ID مدیر این کانال است .
سوالات خود را بصورت کامل مطرح کنید که ایشان در فرصت مقتضی ( آخر هفته ها) پاسخ را درج میکنند

مدیریت کانال
@roozbeh_learning 👈🏼
گروه آموزشی پژوهشی روزبه
Forwarded from امنیت برای همه (Mahdi Hatami)
TIP:
What is password salting
It adds a salt (salt here means some bits) to a cryptographic function such as a cipher or hashing algorithm.
اضافه کردن چند بیت قبل از انجام مثلا hashing موجب میشود hash به کلی بهم بریزد و حتی با rainbow table نیز قابل بدست اوردن نباشد.
Forwarded from امنیت برای همه (روزبه نوروزی)
قابلیت جدید اندروید ( اضافه شده توسط گوگل ) برای تشخیص بد افزارها
گوشی خود را به روز نگهدارید
✳️ گستره رشته "امنیت اطلاعات" از منظر ISC2


*برای درک بهتر، عناوین ۲۰۱۳ درج شده است . آخرین ورژن در سایت ISC2 موجود است
@roozbeh_learning 👈🏼

🔵Access Control

🔵Telecommunications and Network Security

🔵Information Security Governance and Risk Management

🔵Software Development Security

🔵Cryptography

🔵Security Architecture and Design

🔵Operations Security

🔵Business Continuity and Disaster Recovery Planning

🔵Legal, Regulations, Investigations and Compliance

🔵Physical (Environmental) Security

📚آکادمی آموزش روزبه
🔸نظر صریح روحانی درباره فیلتر تلگرام
رییس جمهور با انتشار این پست در اینستاگرام اعلام کرد که رفع انحصار به معنی محدودسازی سایر شبکه‌های اجتماعی نیست

@FanavaranNewspaper
به وظیفه خود عمل کنیم !

برای پیاده سازی برخی مفاهیم جامعه سالم هرکس باید از خود شروع کند و از اطرافیان .

فساد در انجام امور فقط بهره کشی مالی نیست . وقتی در شخصی توان انجام امور را نمیبینید ، باید بایستید . شاید همان ناتوانی او، پلی برای سوء استفاده از خودش شده است . این سوء استفاده حتی میتواند از سوی یک مشاوری امین باشد .
وقتی جلوی خوردن حق خود هم نمی ایستید هم کمک به مفسد کرده اید چون کمک میکنید او به مفسده اش ادامه دهد .
این فساد ها در پی اش علاوه بر فساد های مالی ، نا امیدی جامعه را می اورد .

خطرناک ترین نوع فساد ، فساد سیستماتیک است که در یک دوری کامل یک سلسله عوامل با هم در ارتباط هستند که هر نوع غیر مفسدی کنار زده شود.

مزید بر این دور ها و باند های فساد ، ناکارامد بودن سیستم های نظارتی ( ناظر کارفرما / واحد بازرسی و حراست ) است که اصولا به دلیل کم سوادی است .
ناظران باید از مفسدان باسواد تر باشند وگرنه امکان کشف وجود ندارد .یکی از بزرگترینِ این مسایل ، نبود دانش در تیم نظارتی است که خود باعث رفتار کبک وار تیم های نظارتی شده است .

یک نوع فساد از نوع فنی، فسادی است که در زمان خود مسایل و مشکلات فنی حل نشوند و بازگو نگردند و راه حل ارایه نشود تا در زمانی دیگر از آن بهره برداری شود .
این مورد در بین رابطه برخی مشاوران و کارفرما ها وجود دارد .کارفرما نمیداند سرش کلاه میرود و عملا مشاور هم در ظاهر فسادی نکرده ، اما با در اختیار نگذاشتن راه حل در موقع مناسب، خود یک فسادی را مرتکب شده است .

عمل برخی در حوزه فنی در قالب آیه ۱۵۲ شریفه سوره «شعراء» است :
 «الَّذِینَ یُفْسِدُونَ فِى الارْضِ وَ لایُصْلِحُونَ»؛ (آنها که در زمین فساد مى کنند و اصلاح نمى کنند).

نگذاریم عادی شدن فساد باعث شود کسانی که قصد اصلاح دارند به کناری رانده شوند .

فقط جک نسازیم چون :
‏فقط یه ایرانی میتونه قمار بازی کنه و تو دلش صلوات بفرسته که برنده بشه

بله این مصداق داره ولی از خود شروع کنیم .
@roozbeh_learning 👈🏼
لزوم استفاده از ماژول UBA در SIEM؛ برای مانیتورینگ کاربرانی که دسترسی های بالایی در سازمان دارند
@roozbeh_learnimg 👈🏼
پروتکل خودکار سازی امنیت محتوا؛ SCAP

شامل مجموعه استاندارد هایی است که بسیار توسط سازمانها مورد استفاده قرار میگیرند تا کنترل و تنظیمات امنیتی سیستمهای کامپیوتری و برنامه ها را بصورت دایمی اندازه گیری و پایش کنند تا خطاهای برنامه نویسی و موارد امتیتی مرتبط با تنظیمات را بیابید

@roozbeh_learning 👈🏼
اعمال SCAP در RedHat

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/security_guide/sect-using_oscap
☺️خبر خوب :

خدای را شاکریم که یک CISSP دیگر به تعداد CISSP های ایران اضافه شد 🌺

با تبریک به جناب مهندس نوید برادران بابت این دستیابی بزرگ و اخذ مدرک عالی امنیت اطلاعات CISSP 👏👏👏

https://www.linkedin.com/in/navidbaradaran

@roozbeh_learning 👈🏼
📚اکادمی آموزش روزبه
🇮🇷ایرانِ سربلند
عباس عطار
یکی از برترین عکاسان ایرانی در ۷۴ سالگی درگذشت.

اگر به عکاسی علاقمندید، مجموعه عکسهایش ، منجمله عکسهای هنگامه انقلاب را در این آدرس ببینید
http://abbas.site/
@roozbeh_learning 👈🏼
زیر بخش امنیت در بیت کوین

یک بهروش در این فضا، نگهداری قسمتی از ارز بصورت افلاین است .

اما مگر هکر میگذارد جوهر قلم امنیت چی واسه راه حل داده شده خشک بشه ؟
@roozbeh_learning 👈🏼
میگین نه ببینین :
اینم دورزدن ذخیره سازی آفلاین ارز

https://securityaffairs.co/wordpress/71728/hacking/beatcoin-cold-wallet-hack.html