داغ و تازه
وقتی بار دیگر تلاش های امنیتی درهم میشکند
اجرای Meterpreter در حافظه ویندوز ۱۰ برای دورزدن آنتی ویروس
با تشکر از استاد کیارش کیا، مدرس تست نفوذ آکادمی
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://www.n00py.io/2018/06/executing-meterpreter-in-memory-on-windows-10-and-bypassing-antivirus/
وقتی بار دیگر تلاش های امنیتی درهم میشکند
اجرای Meterpreter در حافظه ویندوز ۱۰ برای دورزدن آنتی ویروس
با تشکر از استاد کیارش کیا، مدرس تست نفوذ آکادمی
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://www.n00py.io/2018/06/executing-meterpreter-in-memory-on-windows-10-and-bypassing-antivirus/
www.n00py.io
Executing Meterpreter in Memory on Windows 10 and Bypassing AntiVirus
Recently I read the article on the Coalfire Blog about executing an obfuscated PowerShell payload using Invoke-CradleCrafter. This was very useful, as Windows Defender has upped its game lately and is now blocking Metasploit's Web Delivery module. I wanted…
معرفی کتاب :
اخلاق بازجویی
مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
اخلاق بازجویی
مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
معرفی کتاب ( پشت جلد) :
اخلاق بازجویی
مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
اخلاق بازجویی
مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
روز جهانی دسترسی به اطلاعات
۲۸ سپتامبر
@roozbeh_learning 👈🏼
https://en.m.wikipedia.org/wiki/Access_to_Information_Day
۲۸ سپتامبر
@roozbeh_learning 👈🏼
https://en.m.wikipedia.org/wiki/Access_to_Information_Day
Wikipedia
Access to Information Day
The International Day for the Universal Access to Information (commonly called the Access to Information Day) is an international day of recognition designated by the UNESCO General Conference to be held on 28 September. The day was inaugurated in November…
۱۱۰ نفر مراجعه به بیمارستان، ۸ نفر فوت تا این لحظه 😢 در بندرعباس
بواسطه مصرف الکل😐
@roozbeh_learning 👈🏼
بواسطه مصرف الکل😐
@roozbeh_learning 👈🏼
جمع آوری اطلاعات در خصوص سازمانها و اشخاص ؛ جاسوسی مدرن ، جنگ اطلاعاتی .
ارایه ای در دفکان ( DefCon)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
ارایه ای در دفکان ( DefCon)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
dc10-vandal-intelligence.pdf
3.9 MB
جمع آوری اطلاعات در خصوص سازمانها و اشخاص ؛ جاسوسی مدرن ، جنگ اطلاعاتی .
ارایه ای در دفکان ( DefCon)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
ارایه ای در دفکان ( DefCon)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
پیشنهاد امشب
The Equalizer
IMDB: 7.9 of 10
From movie :
* we able to help him
-He did not come for help
-He came for permission !
@roozbeh_learning 👈🏼
The Equalizer
IMDB: 7.9 of 10
From movie :
* we able to help him
-He did not come for help
-He came for permission !
@roozbeh_learning 👈🏼
🔰کتابهایی علمی از سوی آکادمی آموزش روزبه آماده چاپ است ، اما بدلیل کمبود کاغذ پشت صف چاپ مانده است
🔴لیکن ۲۴ ملیون یورو برای واردات کاغذ به افرادی از طریق وزارت صنعت تخصیص داده شده که اصلا وجود خارجی ندارند .😢😐
سلطانی فر معاون وزیر ارشاد:
برای آن دو نفری که حدود ۲۴ میلیون یورو برای واردات گرفتهاند، دو پرونده قضایی تشکیل شده که هنوز به جایی نرسیده است چون اصلا این افراد وجود خارجی نداشتند!
یعنی ۴۸۰ میلیارد تومن معلوم نیست کجاست .
@roozbeh_learning 👈🏼
https://bit.ly/2N9kvXA
🔴لیکن ۲۴ ملیون یورو برای واردات کاغذ به افرادی از طریق وزارت صنعت تخصیص داده شده که اصلا وجود خارجی ندارند .😢😐
سلطانی فر معاون وزیر ارشاد:
برای آن دو نفری که حدود ۲۴ میلیون یورو برای واردات گرفتهاند، دو پرونده قضایی تشکیل شده که هنوز به جایی نرسیده است چون اصلا این افراد وجود خارجی نداشتند!
یعنی ۴۸۰ میلیارد تومن معلوم نیست کجاست .
@roozbeh_learning 👈🏼
https://bit.ly/2N9kvXA
ایسنا
ارز کاغذ را ۲ نفر گرفتهاند که اصلا وجود ندارند!
معاون مطبوعاتی وزیر ارشاد میگوید دو نفر ارز برای واردات کاغذ دریافت کردهاند که اصلا وجود خارجی نداشتهاند!
🌻سلام . صبحتان بخیر
🍄از همین الان شروع کنید ،
اگر از موقعیتتان ناراضی هستید
🏮تصمیم بگیرید.
💎آموزش یکی از راههای برون رفت از بحران است .
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
🍄از همین الان شروع کنید ،
اگر از موقعیتتان ناراضی هستید
🏮تصمیم بگیرید.
💎آموزش یکی از راههای برون رفت از بحران است .
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
☣☢هشدار
باج افزاری جدید در راه است که پس از رمز شدن دیتای شما ، امکان بازگشتی ندارد
بنام Xbash
ادامه خبر تا ساعاتی دیگر ...
🔰فقط بدانید راهکار های جبرانی اینها هستند
۱- داشتن پسورد قوی
۲- نصب وصله ها
۳- قطع کردن دسترسی به اینترنت تا حد ممکن
۴- بک اپ گیری منظم از داده ها
@roozbeh_learning 👈🏼
🐾واحد هوش تهدید گروه آموزشی پژوهشی روزبه
🌐 www.roozbeh.academy
باج افزاری جدید در راه است که پس از رمز شدن دیتای شما ، امکان بازگشتی ندارد
بنام Xbash
ادامه خبر تا ساعاتی دیگر ...
🔰فقط بدانید راهکار های جبرانی اینها هستند
۱- داشتن پسورد قوی
۲- نصب وصله ها
۳- قطع کردن دسترسی به اینترنت تا حد ممکن
۴- بک اپ گیری منظم از داده ها
@roozbeh_learning 👈🏼
🐾واحد هوش تهدید گروه آموزشی پژوهشی روزبه
🌐 www.roozbeh.academy
آکادمی آموزش روزبه 📚
☣☢هشدار باج افزاری جدید در راه است که پس از رمز شدن دیتای شما ، امکان بازگشتی ندارد بنام Xbash ادامه خبر تا ساعاتی دیگر ... 🔰فقط بدانید راهکار های جبرانی اینها هستند ۱- داشتن پسورد قوی ۲- نصب وصله ها ۳- قطع کردن دسترسی به اینترنت تا حد ممکن ۴- بک اپ…
👆👆🐲تکمیلی
این بد افزار بر روی ویندوز و لینوکس عمل میکند و بنام Xbash نام گذاری شده است . این اعلام از طریق آزمایشگاه شرکت پالو التو یعنی همان Unit42 انجام شده است .
رفتار این بد افزار بمانند کرم است که خود را منتشر میکند و در رمز نگاری داده ها بمانند NOTPetya عمل کرده به نحوی که با تحلیل کد مشخص شده است که راه برگشتی هم برای داده ها حتی با پرداخت پول وجود ندارد .
هدف این کرم تجهیزات و سرویس های با پسورد ضعیف و انهایی است که وصله نشده اند
این بد افزار از گروه Iron Group میباشد .
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
🐾واحد هوش تهدید گروه آموزشی پژوهشی روزبه
این بد افزار بر روی ویندوز و لینوکس عمل میکند و بنام Xbash نام گذاری شده است . این اعلام از طریق آزمایشگاه شرکت پالو التو یعنی همان Unit42 انجام شده است .
رفتار این بد افزار بمانند کرم است که خود را منتشر میکند و در رمز نگاری داده ها بمانند NOTPetya عمل کرده به نحوی که با تحلیل کد مشخص شده است که راه برگشتی هم برای داده ها حتی با پرداخت پول وجود ندارد .
هدف این کرم تجهیزات و سرویس های با پسورد ضعیف و انهایی است که وصله نشده اند
این بد افزار از گروه Iron Group میباشد .
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
🐾واحد هوش تهدید گروه آموزشی پژوهشی روزبه
جعل مدرک
آیا هرکسی مدرک ارایه داد نباید چک کرد؟
بخشی از سرفصل امتحان CISSP :
چک نمودن مدارک دانشگاهی و حرفه ای هنگام استخدام و ارتقای شغلی اجباری است
@roozbeh_learning 👈🏼
آیا هرکسی مدرک ارایه داد نباید چک کرد؟
بخشی از سرفصل امتحان CISSP :
چک نمودن مدارک دانشگاهی و حرفه ای هنگام استخدام و ارتقای شغلی اجباری است
@roozbeh_learning 👈🏼
وقتی که آسیب پذیری مهمی کشف میشود که مورد استفاده هم قرار گرفته ولی کسی نمیداند چه گروه یا شخصی پشت آن است
از چه زمان رخ داده
چه تبعاتی داشته
@roozbeh_learning
هک فیس بوک و متاثر شدن ۵۰ ملیون اکانت
https://www.darkreading.com/attacks-breaches/facebook-hacked-50-million-users-affected/d/d-id/1332927?_mc=NL_DR_EDT_DR_daily_20180929&cid=NL_DR_EDT_DR_daily_20180929&elq_mid=86923&elq_cid=15295393
از چه زمان رخ داده
چه تبعاتی داشته
@roozbeh_learning
هک فیس بوک و متاثر شدن ۵۰ ملیون اکانت
https://www.darkreading.com/attacks-breaches/facebook-hacked-50-million-users-affected/d/d-id/1332927?_mc=NL_DR_EDT_DR_daily_20180929&cid=NL_DR_EDT_DR_daily_20180929&elq_mid=86923&elq_cid=15295393
Dark Reading
Facebook Hacked, 50 Million Users Affected
A vulnerability in Facebook's View As feature let attackers steal security tokens linked to 50 million accounts, the company confirms.
راهنمای تهیه SOAR از اسپلانک
@roozbeh_learning 👈🏼
دوره پیشرفته آموزش اسپلانک را از ما بخواهید
با اساتید برجسته
www.roozbeh.academy
آکادمی آموزش روزبه
آموزش تخصصی امنیت اطلاعات
@roozbeh_learning 👈🏼
دوره پیشرفته آموزش اسپلانک را از ما بخواهید
با اساتید برجسته
www.roozbeh.academy
آکادمی آموزش روزبه
آموزش تخصصی امنیت اطلاعات
the-soar-buyers-guide.pdf
2.7 MB
راهنمای تهیه SOAR از اسپلانک
@roozbeh_learning 👈🏼
دوره پیشرفته آموزش اسپلانک را از ما بخواهید
با اساتید برجسته
www.roozbeh.academy
آکادمی آموزش روزبه
آموزش تخصصی امنیت اطلاعات
@roozbeh_learning 👈🏼
دوره پیشرفته آموزش اسپلانک را از ما بخواهید
با اساتید برجسته
www.roozbeh.academy
آکادمی آموزش روزبه
آموزش تخصصی امنیت اطلاعات
تفکر امنیتی و هوش امنیتی ، درصد مهمی از صلاحیت برای کار در حوزه امنیت اطلاعات می باشد .
در هر گرایشی از امنیت اطلاعات که بخواهید کارشناسی استخدام کنید ، باید تفکر و توانمندی غیر فنی، یعنی هوش امنیتی او را هم بسنجید .وگرنه با فردی مواجه هستید که به راحتی گزینه مناسبی!! برای نفوذ به سازمان شما خواهد بود .
نقل قولی از استاد روزبه در کلاسهای ایشان
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
در هر گرایشی از امنیت اطلاعات که بخواهید کارشناسی استخدام کنید ، باید تفکر و توانمندی غیر فنی، یعنی هوش امنیتی او را هم بسنجید .وگرنه با فردی مواجه هستید که به راحتی گزینه مناسبی!! برای نفوذ به سازمان شما خواهد بود .
نقل قولی از استاد روزبه در کلاسهای ایشان
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy