آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
Global CDN Security Market Size, Status and Forecast 2025
بررسی یک نوع حمله که علیه سایتهایی که از CDN استفاده میکنند.


معمولا ترافیک های HTTP/S و DNS از CDN ها روت میگردد ولی ترافیک هایی چون FTP ، صداو ایمیل از مسیر معمول حرکت میکنند .
در این میان هکر سعی میکند به نقطه ای که ترافیک های سازمان مجتمع میشود حمله ای را علیه برای مثال سرویس FTP سامان دهد لذا کل سرویسهای سازمان غیر قابل دسترس خواهد شد .
@roozbeh_learning 👈🏼
این روزها ؛ ترافیک ها به سمت رمز شدن در حرکت اند . خصوصا استفاده از پروتکل HTTPS بسیار شایع شده است.

اگر اقداماتی برای بازرسی عمیق بسته های HTTPS در نظر نگیرید (DPI)، عملا تجهیزاتی چون IPS نسبت به بسیاری از حملات کور خواهند بود چراکه برای مثال در ترافیک رمز شده ، IPS نمیتواند امضای مرتبط با یک حمله را بیابد .


راهنمای انجام DPI

http://blog.catchpoint.com/2017/07/19/guide-deep-packet-inspection/


@roozbeh_learning 👈🏼

نکته قابل توجه آن است که در هنگام انجام DPI بایستی به حقوق شخصی و اطلاعات آنها ( Privacy ) توجه داشته باشید .
مهم: به نظر می‌آید نهادی/گروهی با دسترسی به مخابرات و بوسیله‌ی حائل شدن/شنود بین پیامک دریافتی شخص از تلگرام و دیگر حسابها، به حساب اشخاص و جریاناتی نفوذ کرده‌اند. مراقب باشیم! @offsecmag
🔴 حمله سایبری سازمان دهی شده از طریق پیامک‌های مخابرات

🔴 اطلاعیه شماره ۲

🔻در صبح روز پنجشنبه ۶ اردیبهشت ۹۷، حمله سایبری به اکانتهای تلگرام، جی‌میل، فیسبوک و لینکدین تعداد زیادی از اعضای جمعیت امام علی شکل گرفت.

🔻در ساعت ۶ الی ۷:۳۰ صبح، تلاشهای مکرر برای هک کردن این اعضا صورت گرفت. به این صورت که پیامکهای متعدد تایید ورود به تلگرام (verification code) به گوشی‌های شخصی هر یک از این افراد ارسال شد، و بلافاصله هکر توانست از طریق دزدیدن یا شنود این پیامکها، به اکانت‌های شخصی اعضا دست پیدا کند. لوکیشن همه این موارد از کبک کانادا بود در حالیکه ساعت ورود با ساعت ایران همخوانی داشت. در مرحله بعد این هکر اقدام به تغییر پسورد two-step نمود.

🔻همچنین جی‌میل بعضی از اعضا به همین صورت هک شد. یعنی از طریق کد فراموشی، در همین ساعات یک کد به گوشی شخصی اعضا ارسال شد، و باز از طریق دزدیدن این کد، هکر توانست وارد جی‌میل شده و پسورد جی‌میل را عوض کند.
با این اقدام هکر توانست پسورد two-step را برای تلگرام، از ایمیل پشتیبان، تغییر دهد.

🔻از آنجا که برای امنیت بیشتر اکانت‌ها همه سرویسها و سایتهای مطرح از پیامک تلفنی استفاده میکنند، مشخص است که کسی که این اقدام قبیح و زشت را به هر شکل و صورتی انجام داده، امکان تحت تاثیر قرار دادن ساختار پیامکی در کشور را داشته است.

🔻لازم به ذکر است این روشها به هیچ عنوان نمیتواند مانع از فعالیت ما در زمینه مسایل و بحرانهای اجتماعی شود.
👆👆نحوه حملات به جمعیت امام علی (ع) از زبان مدیر کانال ، قبل ازدست رفتن کانال
جدول مدل بلوغ امنیت
از ساده تا پیشرفته
@roozbeh_learning 👈🏼
آسیب پذیری هارد های
Western Digital My Cloud EX2

این هارد ها اگر در شبکه اشتراکی مورد استفاده قرارگیرند یا حالت ریموت از راه دور به آنها فعال باشد امکان نشت اطلاعات دارند
@roozbeh_learning 👈🏼
شاه کلید قفل درب اتاق هتل ها و مکان ها به مدل Vision by VingCard که در ۴۲۰۰۰ مکان در ۱۶۶ کشور استفاده شده است لو رفته است .
@roozbeh_learning 👈🏼
راهکارهای اعمال کنترل دسترسی و پایش رفتار
@roozbeh_learning 👈🏼
pt-x-pim-pam-pum-guide.pdf
260.9 KB
PIM, PAM and PUM: 2018 Fundamentals and Best Practices for Linux/UNIX Privileged Identity and Access Management
@roozbeh_learning
IBM PIM

زیرساخت مدیریت دسترسی های حساس به منابع خاص سازمان
@roozbeh_learning 👈🏼
ispim_overview_pdf.pdf
1.3 MB
IBM PIM

مستند مروری بر زیرساخت مدیریت دسترسی های حساس به منابع خاص سازمان
@roozbeh_learning 👈🏼
نحوه تدوین برنامه مدیریت حوادث امنیتی سازمان

❇️ بخشی از دوره های تخصصی SOC و CSIRT

تدریس توسط اساتید با سابقه پروژ های بزرگ کشور

موسسه ارتباطات آینده
تلفن تماس
02188230217

https://www.darkreading.com/attacks-breaches/how-to-build-a-cybersecurity-incident-response-plan/a/d-id/1331435
آکادمی آموزش روزبه 📚 pinned «👆👆نحوه حملات به جمعیت امام علی (ع) از زبان مدیر کانال ، قبل ازدست رفتن کانال»
پیامبر رحمت صل الله
انما أهلک الذین من قبلکم أنهم کانوا إذا سرق فیهم الشریف‌تر کوه و إذا سرق فیهم الضعیف أقاموا علیه الحد

نابودی مردمانِ پیشتر از شما، آنجا بود که اگر سرشناسی دزدی میکرد، رهایش میساختند و چون ناتوانی دزدی مینمود، مجازاتش میکردند.

(نهج الفصاحه)

@roozbeh_learning 👈🏼
🔸واکنش وزیر فاوا به هک گسترده ایمیل‌ها, تلگرام, فیسبوک و لینکدین اعضای جمعیت امام علی (ع)

@FanavaranNewspaper