آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
به وظیفه خود عمل کنیم !

برای پیاده سازی برخی مفاهیم جامعه سالم هرکس باید از خود شروع کند و از اطرافیان .

فساد در انجام امور فقط بهره کشی مالی نیست . وقتی در شخصی توان انجام امور را نمیبینید ، باید بایستید . شاید همان ناتوانی او، پلی برای سوء استفاده از خودش شده است . این سوء استفاده حتی میتواند از سوی یک مشاوری امین باشد .
وقتی جلوی خوردن حق خود هم نمی ایستید هم کمک به مفسد کرده اید چون کمک میکنید او به مفسده اش ادامه دهد .
این فساد ها در پی اش علاوه بر فساد های مالی ، نا امیدی جامعه را می اورد .

خطرناک ترین نوع فساد ، فساد سیستماتیک است که در یک دوری کامل یک سلسله عوامل با هم در ارتباط هستند که هر نوع غیر مفسدی کنار زده شود.

مزید بر این دور ها و باند های فساد ، ناکارامد بودن سیستم های نظارتی ( ناظر کارفرما / واحد بازرسی و حراست ) است که اصولا به دلیل کم سوادی است .
ناظران باید از مفسدان باسواد تر باشند وگرنه امکان کشف وجود ندارد .یکی از بزرگترینِ این مسایل ، نبود دانش در تیم نظارتی است که خود باعث رفتار کبک وار تیم های نظارتی شده است .

یک نوع فساد از نوع فنی، فسادی است که در زمان خود مسایل و مشکلات فنی حل نشوند و بازگو نگردند و راه حل ارایه نشود تا در زمانی دیگر از آن بهره برداری شود .
این مورد در بین رابطه برخی مشاوران و کارفرما ها وجود دارد .کارفرما نمیداند سرش کلاه میرود و عملا مشاور هم در ظاهر فسادی نکرده ، اما با در اختیار نگذاشتن راه حل در موقع مناسب، خود یک فسادی را مرتکب شده است .

عمل برخی در حوزه فنی در قالب آیه ۱۵۲ شریفه سوره «شعراء» است :
 «الَّذِینَ یُفْسِدُونَ فِى الارْضِ وَ لایُصْلِحُونَ»؛ (آنها که در زمین فساد مى کنند و اصلاح نمى کنند).

نگذاریم عادی شدن فساد باعث شود کسانی که قصد اصلاح دارند به کناری رانده شوند .

فقط جک نسازیم چون :
‏فقط یه ایرانی میتونه قمار بازی کنه و تو دلش صلوات بفرسته که برنده بشه

بله این مصداق داره ولی از خود شروع کنیم .
@roozbeh_learning 👈🏼
لزوم استفاده از ماژول UBA در SIEM؛ برای مانیتورینگ کاربرانی که دسترسی های بالایی در سازمان دارند
@roozbeh_learnimg 👈🏼
پروتکل خودکار سازی امنیت محتوا؛ SCAP

شامل مجموعه استاندارد هایی است که بسیار توسط سازمانها مورد استفاده قرار میگیرند تا کنترل و تنظیمات امنیتی سیستمهای کامپیوتری و برنامه ها را بصورت دایمی اندازه گیری و پایش کنند تا خطاهای برنامه نویسی و موارد امتیتی مرتبط با تنظیمات را بیابید

@roozbeh_learning 👈🏼
اعمال SCAP در RedHat

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/security_guide/sect-using_oscap
☺️خبر خوب :

خدای را شاکریم که یک CISSP دیگر به تعداد CISSP های ایران اضافه شد 🌺

با تبریک به جناب مهندس نوید برادران بابت این دستیابی بزرگ و اخذ مدرک عالی امنیت اطلاعات CISSP 👏👏👏

https://www.linkedin.com/in/navidbaradaran

@roozbeh_learning 👈🏼
📚اکادمی آموزش روزبه
🇮🇷ایرانِ سربلند
عباس عطار
یکی از برترین عکاسان ایرانی در ۷۴ سالگی درگذشت.

اگر به عکاسی علاقمندید، مجموعه عکسهایش ، منجمله عکسهای هنگامه انقلاب را در این آدرس ببینید
http://abbas.site/
@roozbeh_learning 👈🏼
زیر بخش امنیت در بیت کوین

یک بهروش در این فضا، نگهداری قسمتی از ارز بصورت افلاین است .

اما مگر هکر میگذارد جوهر قلم امنیت چی واسه راه حل داده شده خشک بشه ؟
@roozbeh_learning 👈🏼
میگین نه ببینین :
اینم دورزدن ذخیره سازی آفلاین ارز

https://securityaffairs.co/wordpress/71728/hacking/beatcoin-cold-wallet-hack.html
❇️ فیلترینگ در اختیار وزارت ارتباطات نیست

💬وزیر ارتباطات: دولت از فضای مجازی صیانت می کند

◽️مسایل مربوط به فیلترینگ در اختیار وزارت ارتباطات نبوده بلکه تصمیم در این زمینه توسط کارگروهی متشکل از 12 عضو صورت می گیرد که وزیر ارتباطات یکی از آنهاست./ایرنا

@fararunews
@roozbeh_learning 👈🏼
هرچه سریعتر زیرساخت مدیریت محتوای خود را اگر برپایه دروپال است به روز کنید . خطرات جدی در کمین اند
@roozbeh_learning 👈🏼
Global CDN Security Market Size, Status and Forecast 2025
بررسی یک نوع حمله که علیه سایتهایی که از CDN استفاده میکنند.


معمولا ترافیک های HTTP/S و DNS از CDN ها روت میگردد ولی ترافیک هایی چون FTP ، صداو ایمیل از مسیر معمول حرکت میکنند .
در این میان هکر سعی میکند به نقطه ای که ترافیک های سازمان مجتمع میشود حمله ای را علیه برای مثال سرویس FTP سامان دهد لذا کل سرویسهای سازمان غیر قابل دسترس خواهد شد .
@roozbeh_learning 👈🏼
این روزها ؛ ترافیک ها به سمت رمز شدن در حرکت اند . خصوصا استفاده از پروتکل HTTPS بسیار شایع شده است.

اگر اقداماتی برای بازرسی عمیق بسته های HTTPS در نظر نگیرید (DPI)، عملا تجهیزاتی چون IPS نسبت به بسیاری از حملات کور خواهند بود چراکه برای مثال در ترافیک رمز شده ، IPS نمیتواند امضای مرتبط با یک حمله را بیابد .


راهنمای انجام DPI

http://blog.catchpoint.com/2017/07/19/guide-deep-packet-inspection/


@roozbeh_learning 👈🏼

نکته قابل توجه آن است که در هنگام انجام DPI بایستی به حقوق شخصی و اطلاعات آنها ( Privacy ) توجه داشته باشید .
مهم: به نظر می‌آید نهادی/گروهی با دسترسی به مخابرات و بوسیله‌ی حائل شدن/شنود بین پیامک دریافتی شخص از تلگرام و دیگر حسابها، به حساب اشخاص و جریاناتی نفوذ کرده‌اند. مراقب باشیم! @offsecmag
🔴 حمله سایبری سازمان دهی شده از طریق پیامک‌های مخابرات

🔴 اطلاعیه شماره ۲

🔻در صبح روز پنجشنبه ۶ اردیبهشت ۹۷، حمله سایبری به اکانتهای تلگرام، جی‌میل، فیسبوک و لینکدین تعداد زیادی از اعضای جمعیت امام علی شکل گرفت.

🔻در ساعت ۶ الی ۷:۳۰ صبح، تلاشهای مکرر برای هک کردن این اعضا صورت گرفت. به این صورت که پیامکهای متعدد تایید ورود به تلگرام (verification code) به گوشی‌های شخصی هر یک از این افراد ارسال شد، و بلافاصله هکر توانست از طریق دزدیدن یا شنود این پیامکها، به اکانت‌های شخصی اعضا دست پیدا کند. لوکیشن همه این موارد از کبک کانادا بود در حالیکه ساعت ورود با ساعت ایران همخوانی داشت. در مرحله بعد این هکر اقدام به تغییر پسورد two-step نمود.

🔻همچنین جی‌میل بعضی از اعضا به همین صورت هک شد. یعنی از طریق کد فراموشی، در همین ساعات یک کد به گوشی شخصی اعضا ارسال شد، و باز از طریق دزدیدن این کد، هکر توانست وارد جی‌میل شده و پسورد جی‌میل را عوض کند.
با این اقدام هکر توانست پسورد two-step را برای تلگرام، از ایمیل پشتیبان، تغییر دهد.

🔻از آنجا که برای امنیت بیشتر اکانت‌ها همه سرویسها و سایتهای مطرح از پیامک تلفنی استفاده میکنند، مشخص است که کسی که این اقدام قبیح و زشت را به هر شکل و صورتی انجام داده، امکان تحت تاثیر قرار دادن ساختار پیامکی در کشور را داشته است.

🔻لازم به ذکر است این روشها به هیچ عنوان نمیتواند مانع از فعالیت ما در زمینه مسایل و بحرانهای اجتماعی شود.
👆👆نحوه حملات به جمعیت امام علی (ع) از زبان مدیر کانال ، قبل ازدست رفتن کانال
جدول مدل بلوغ امنیت
از ساده تا پیشرفته
@roozbeh_learning 👈🏼