آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
🍏پیش نیاز دوره CISSP:

🍐پیرو درخواست علاقمندان ، پیش نیاز دوره CISSP‌ به شرح زیر اعلام میگردد:

۱- تسلط به مباحث دوره های +Security یا SSCP

۲- آشنایی با یکی از حوزه های دانشی زیر :

- مایکروسافت
-سیسکو
-لینوکس
- مجازی سازی

🔸تبصره :تسلط به مفاهیم دوره های فوق الزامی نیست ولی درصورت وجود تسلط ، کمک مهمی خواهد بود. ضمنا گذراندن دوره CEH الزامی نیست ولی توصیه میشود .

۳-داشتن سابقه کار در حوزه امنیت بمدت یک سال و سایر حوزه های فناوری اطلاعات بمدت ۲ سال توصیه میگردد .
@roozbeh_learning👈🏼
👈نظر به استقبال دوستان و درخواست متعدد مبنی بر چاپ مجدد . این کتاب به چاپ دوم رسید
کتاب فوق 👆👆ترجمه جلد اول کتاب Routing TCP/IP اثر Jeff Doyle که به تازگی توسط سرکار خانم مهندس مینا رضایی در 900 صفحه ترجمه شده و به بازار نشر ارایه گردیده . از حدود یکسال و اندی قبل که ترجمه کتاب اغاز گردید در جریان ترجمه این کتاب بودم و از نزدیک مشاهده میکردم که ایشان با دقت و وسواس خاصی در حال ترجمه کتاب بوده و گاها نیز بارها و بارها متن ترجمه را در بعضی قسمت ها ویرایش مجدد می نمودند تا اثر به صورت ساده بیان و قابل فهم باشد. در بعضی موارد نیز به منابع دیگر منجمله RFC ها مراجعه مینمودند تا با جزییات بیشتر و بهتر موضوع را بیان نمایند.
✔️نکته بسیار مهمی که این ترجمه رو از سایر ترجمه های موجود متمایز می نماید جلوگیری از ترجمه لفظ به لفط کتاب و پرهیز جدی از ترجمه کلمات فنی و رایج در علم شبکه و مباحث فنی اون هست . چرا که با ترجمه این واژه ها درک مطلب بسیار دشوار و غیر قابل فهم می بود .
✔️نکته بعدی اینکه کتاب به صورت شیوا و روان ترجمه شده که به راحتی برای اهل فن قابل فهم و درک باشد. حتی در بعضی از قسمت های کتاب علاوه برترجمه مطالبی رو برای درک بهتر ارایه نمودند.
در حوزه شبکه ترجمه کتاب و اثری اگر با اصول و شیوه صحیح انجام پذیرند باعث میشود فرایند یادگیری فرد تسریع نموده و تسلط فرد را در همان حوزه ارتقا نماید.
از ایشان خواهش کردیم که تعداد محدودی از کتاب را با تخفیف ویژه در اختیار اعضای فایل سرور سیسکو به پارسی قرار داده و ایشان نیز قبول زحمت نمودند.
اعضای فایل سرور سیسکو به پارسی برای تهیه این کتاب میتوانند به صورت P.M درخواست خود را به صورت مستقیم به مولف كتاب (سركار خانم رضايي @Mi_Rezaei )ارسال نمایند تا در جریان شرایط تخفیف و خرید کتاب و ارسال آن قرار بگیرند .
معرفی کتاب
امنیت اندورید

یکی از منابع دوره امنیت اندروید در
آکادمی آموزش روزبه

@roozbeh_learning 👈🏼
❇️وبینار آشنایی با گرایشهای مختلف امنیت اطلاعات ؛ نحوه ورود و موفقیت در آنها

چهارشنبه 9 خرداد ماه ساعت ۲۱
ثبت نام در Evand👇
https://bit.ly/2IU4tiZ

@roozbeh_learning 👈🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
دعوت به همکاری

متخصص امنیت در برنامه های iOS
با شرایط خوب برای تدریس
ارسال CV به:
@Adm_roozbeh


@roozbeh_learning 👈🏼
شناسایی قابل اجرا بودن فایلها توسط سیستم های عامل و شناسایی اصل بودن فایل یکی از موارد امنیتی است که زبان پایتون آنرا در اختیار سیستم عامل نمیگذارد . همچنین بدلیل ساختار زبان مذکور، در هنگام اجرا ، ابزارهای پایش امنیتی نمیتوانند از عملکرد برنامه های پایتون اگاه شوند .
@roozbeh_learning 👈🏼

اخیرا با اضافه کردن ماژولهایی امکان وارسی عملیات برنامه های بر مبنای پایتون اضافه شده است . لذا ابزارهای امنیتی امکان پایش فعالیت های خطرناک برنامه های پایتونی را دارند
https://www.bleepingcomputer.com/news/security/python-may-let-security-tools-see-what-operations-the-runtime-is-performing/
❇️وبینار آشنایی با گرایشهای مختلف امنیت اطلاعات ؛ نحوه ورود و موفقیت در آنها

چهارشنبه 9 خرداد ماه ساعت ۲۱
ثبت نام در Evand👇
https://bit.ly/2IU4tiZ

@roozbeh_learning 👈🏼
آسیب پذیری در SIEM قدرتمند Qradar !

یکی از اجزای کلیدی مربوط به مرکزعملیات امنیت وجود یک سامانه ی SIEM قدرتمند ( غیر بومی ایرانی ) می باشد. این سامانه با جمع اوری، ذخیره و آنالیز لاگ های تجهیزات، یک دید امنیتی از هرآنچه در زیرساخت فناوری اطلاعات اتفاق می افتد را به ارمغان می آورد. SIEM ها با مانیتورینگ بلادرنگ تهدیدات امنیتی سعی در تشخیص سریع حملات، پاسخگویی به تهدیدات و ارائه گزارشات خود، به منظور بهبود امنیت زیرساخت های فناوری اطلاعات دارد.
شرکت IBM نیز SIEM قدرمند خود را در این حوزه دارا است که طبق گزارشات منتشر شده توسط کارتنر جز Leader های این حوزه به شمار می آید.
محققان در SIEM مربوط به شرکت IBM چندین آسیب پذیری از نوع اجرای کد از راه دور (RCE) کشف کرده اند که به مهاجمین امکان دور زدن مکانیزهای احرازهویت و اجرای کدهای مخرب (Command Execution) را می دهد.
این آسیب پذیری روی SIEM این شرکت بر روی نسخه های زیر تاثیر گذار خواهد بود که طبق اطلاعات منتشر شده توسط IBM این نسخه ها عبارتند از،
•نسخه ی 7.3.0 تا 7.3.1 Patch 2
•نسخه ی 7.2.0 تا 7.2.8 Patch11
محصول Qradar دارای یک ماژول برای انجام عملیات Forensic بر روی فایلهای آلوده می باشد. این ماژول در نسخه ی رایگان ارائه شده غیرفعال می باشد ولی هنوز کدهای آسیب پذیر در این محصول یافت می شود. این ماژول با زبانهای جاوا و PHP توسعه یافته اند که این آسیب پذیری بر روی هردو قسمت از این ماژول تاثیرگذار است و به مهاجمین امکان دور زدن مکانیزهای امنیتی مربوط به احرازهویت و ذخیره یک فایل بر روی Disk را می دهد. در ادامه ی فرایند نیز با سواستفاده از یک Cron Job دسترسی خود را به root ارتقا می دهد.
برای اطلاعات بیشتر در مورد این آسیب پذیری به لینک های زیر مراجعه کنید.
@offsecmag
https://blogs.securiteam.com/index.php/archives/3689
https://www-01.ibm.com/support/docview.wss?uid=swg22015797
عوارض جانبی این موارد در ایران؟

انتشار خبر آسیب پذیری های مختلف از محصولاتی که در حوزه ی امنیت به عنوان محصول برتر فعالیت می کنند، می‌تواند خبر خوبی برای دنیای امنیت به شمارآید. چون نهایت چیزی که مهم است بحث مربوط به ارتقای امنیت در محصولات مختلف است.
ما در ایران شاهد وجود انواع و اقسام SIEM هایی هستیم که تحت عنوان محصول بومی به بازار معرفی و عرضه شده‌اند و توانسته اند صرفا به دلیل وجود بخشنامه های مختلف در سازمانها محصولات خود را به فروش برسانند. SIEM هایی که صرف دلیل وجود آنها را می توان به وجود سیستم های متن باز در این حوزه نام برد که تحت تغییراتی از جمله فارسی بودن منوها و غیره به مرحله ی پیاده سازی می رسند.
در این قسمت لازم است بررسی شود که چرا خبری از آسیب پذیری های مربوط به SIEM های داخلی یا دیگر محصولاتی که ادعای بومی بودن میکنند، نیست؟ آیا این محصولات به قدری امن هستند که آسیب پذیر نیستند؟ پاسخ قطعا خیر است. به دلیل عدم وجود سیاست‌های نظارتی در حوزه ارزیابی امنیتی محصولات امنیتی داخلی؛ آسیب پذیری های کشف شده 0day باقی خواهد ماند و یا در صورت گزارش به دلیل عدم وجود سازوکار مناسب مربوط به تیم توسعه دهنده، وصله نخواهد شد! و همین امر می‌تواند امنیت بسیاری از سازمان های دولتی را به خطر بیاندازد.
یکی از واضح ترین مثالهایی که می توان در اینجا به آن اشاره کرد، بحث مربوط به آسیب پذیری یکی از انتی ویروس های بومی (در اخرین نسخه) و عدم توجه شرکت سازنده به آسیب پذیری اشاره کرد.

@offsecmag
فرصت شغلی
کارشناس فناوری اطلاعات

یک سازمان پژوهشی دولتی به منظور سازماندهی دپارتمان IT خود، به یک متخصص مجرب حوزه فناوری اطلاعات نیازمند است
دانش و مهارت های کلی:

۱_حداقل ۴ سال تجربه کاری توسعه یا نگهداری سیستم ها در حوزه فناوری اطلاعات
۲_آشنایی با مفاهیم و متدلوژی های توسعه سیستم های اطلاعاتی
۳_مفاهیم شبکه، زیرساخت و عملیات نگهداری
۴_مستند سازی وضع موجود ( آشنایی اولیه با دیسیپلین های اصلی UML )
۵_مدرک کارشناسی ارشد (یا کارشناسی) IT ، صنایع، نرم افزار

ارسال رزومه
hrm.bigproject@gmail.com


@roozbeh_learning 👈🏼
آینده را در دست خود بگیرید

❇️وبینار آشنایی با گرایشهای مختلف امنیت اطلاعات ؛ نحوه ورود و موفقیت در آنها

چهارشنبه 9 خرداد ماه ساعت ۲۱
ثبت نام در Evand
https://bit.ly/2IU4tiZ

@roozbeh_learning 👈🏼
آکادمی آموزش روزبه 📚
آینده را در دست خود بگیرید ❇️وبینار آشنایی با گرایشهای مختلف امنیت اطلاعات ؛ نحوه ورود و موفقیت در آنها چهارشنبه 9 خرداد ماه ساعت ۲۱ ثبت نام در Evand https://bit.ly/2IU4tiZ @roozbeh_learning 👈🏼
پیرو اطلاعیه وبینار روز چهارشنبه به استحضار میرساند بنا بر پیگیری های انجام شده ، یکسری از دوستان برای ثبت نام در سامانه شرکت ایوند مشکل شماره موبایل داشتند .لطفا برای حل مشکل با پشتیبانی ایوند به شماره ۲۸۴۲۵۶ تماس بگیرند

مدیریت پشتیبانی موسسه ارتباطات آینده
آکادمی آموزش روزبه 📚 pinned «پیرو اطلاعیه وبینار روز چهارشنبه به استحضار میرساند بنا بر پیگیری های انجام شده ، یکسری از دوستان برای ثبت نام در سامانه شرکت ایوند مشکل شماره موبایل داشتند .لطفا برای حل مشکل با پشتیبانی ایوند به شماره ۲۸۴۲۵۶ تماس بگیرند مدیریت پشتیبانی موسسه ارتباطات آینده»
آکادمی آموزش روزبه 📚
بعد ازافطار ساعت ۲۱ ❇️وبینار آشنایی با گرایشهای مختلف امنیت اطلاعات ؛ نحوه ورود و موفقیت در آنها چهارشنبه 9 خرداد ماه ساعت ۲۱ ثبت نام در Evand https://bit.ly/2IU4tiZ @roozbeh_learning 👈🏼
با سلام و احترام خدمت تمامی عزیزان شرکت کننده در وبینار آشنایی با گرایش های امنیت اطلاعات و بازار کار آن در ایران و جهان

با توجه به کیفیت پایین اینترنت در ایران ، کیفیت ارتباط در هنگام وبینار شایسته نبود لذا آنرا ادامه ندادیم .

انشالله مسوولین محترم کشور ؛ کیفیت پایین اینترنت که ناشی از فیلترینگ است را بهبود بخشند .

امروز که برای وبینار اینجانب چنین مشکلی پیش آمد دیگر به عینه اختلال فیلترینگ در کسب و کار آنلاین برایم ملموس ترشد .
روزهاست که اسنپ و یکسری از کسب و کارها بواسطه این امر مختل شده است.

بااحترام به تمامی شرکت کنندگان؛
انشالله مسوولین وضعیت اینترنت را بهبود بخشند تا ما بتوانیم به انتقال دانش بپردازیم .

لازم است از تلاش تمامی همکاران در موسسه ارتباطات آینده و گروه آموزشی پژوهشی روزبه در خصوص هماهنگی های این وبینار تشکر کنم

روزبه نوروزی
نهم خرداد ۱۳۹۷
تهران
@roozbeh_learning 👈🏼
اطلاعیه

حسب مشکلی که بدلیل کیفیت اینترنت پیش آمد ، برای پاسخ به درخواست علاقمندان و تعهد به هدفمان که همان " همیشه و در هر حالت بیاموز " است از استاد روزبه درخواست شد وبینار را ضبط و در اختیار ما قرار دهند تا بصورت افلاین دوستان استفاده کنند .
این مهم تا یک هفته آینده انجام و فایل از طریق کانال و آپارات در اختیار هموطنان قرار میگیرد.

مدیریت آموزش موسسه ارتباطات آینده
ولادت مظهر فضیلت و صلح مبارک 🌺