آکادمی آموزش روزبه 📚
پیرو نکات مطرح شده در پست دیشب ، دوستان سوالاتی در خصوص PSTR ارسال داشتند که در زیر پاسخ داده میشود👇 🔷فول پکت کپجر بسیار حجیم است و داده های نشست ها کم حجم . اما داده های نشست ها ( داده هایی که از پروتکل هایی چون نت فلو جمع میسوند ) برخی از عناصر حیاتی برای…
مستمع صاحب سخن را بر سر شوق آوَرَد
بنا به سوال دوستان در خصوص نحوه پارسینگ لاگ در Logstash باید بگیم که خود Logstash حدود ۱۲۰ نوع پترن داره برای خوندن لاگ ، یعنی از حالتی که فقط قابل خواندن توسط انسان هست به خوانش توسط ماشین تبدیل کند .
در این محل اونو میتونین بیابید
https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns.
اما اگر بخواهید یک تکست فایل لاگ رو به زبان ماشین تبدیل کنید که فرمت خاص خودشو داره باید از Grok استفاده کنید
جزییات در این ادرس
http://grokdebug.herokuapp.com and http://grokconstructor.appspot.com/
@roozbeh_learning 👈🏼
واحد کشف نفوذ و SOC اکادمی اموزش روزبه
www.roozbeh.academy
بنا به سوال دوستان در خصوص نحوه پارسینگ لاگ در Logstash باید بگیم که خود Logstash حدود ۱۲۰ نوع پترن داره برای خوندن لاگ ، یعنی از حالتی که فقط قابل خواندن توسط انسان هست به خوانش توسط ماشین تبدیل کند .
در این محل اونو میتونین بیابید
https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns.
اما اگر بخواهید یک تکست فایل لاگ رو به زبان ماشین تبدیل کنید که فرمت خاص خودشو داره باید از Grok استفاده کنید
جزییات در این ادرس
http://grokdebug.herokuapp.com and http://grokconstructor.appspot.com/
@roozbeh_learning 👈🏼
واحد کشف نفوذ و SOC اکادمی اموزش روزبه
www.roozbeh.academy
GitHub
logstash-patterns-core/patterns at main · logstash-plugins/logstash-patterns-core
Contribute to logstash-plugins/logstash-patterns-core development by creating an account on GitHub.
مشاغل امنیت اطلاعات در استرالیا
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://m.adzuna.com.au/search?loc=105392&q=information%20security%20manager&se=AlMsr4AyQZGdgb3g3RzTTA&nid=8640347&utm_source=alerts&utm_medium=email&utm_content=11&utm_campaign=Alerts_09_10_16
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://m.adzuna.com.au/search?loc=105392&q=information%20security%20manager&se=AlMsr4AyQZGdgb3g3RzTTA&nid=8640347&utm_source=alerts&utm_medium=email&utm_content=11&utm_campaign=Alerts_09_10_16
Adzuna
88 information security manager Jobs in Australia | Adzuna
Find 88 information security manager Jobs in Australia. 1,000s of New Jobs Added Every Day. Search Every Job, Everywhere with Adzuna
📚آکادمی آموزش روزبه
آموزش دوره های خاص
آموزش کامل
آموزش دوره های برتر استاندارد جهانی
بدونه حذف مطلب
⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
💠 کیفیت آموزش امنیت اطلاعات
@roozbeh_learning 👈🏼
با شماییم تا فتح قله های "اعتماد به نفس و خودباوری "
www.roozbeh.academy
آموزش دوره های خاص
آموزش کامل
آموزش دوره های برتر استاندارد جهانی
بدونه حذف مطلب
⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️
💠 کیفیت آموزش امنیت اطلاعات
@roozbeh_learning 👈🏼
با شماییم تا فتح قله های "اعتماد به نفس و خودباوری "
www.roozbeh.academy
آکادمی آموزش روزبه 📚
Message
جواب سوال هفته
:
خیلی راحت ،
از هر دوره تعدادی سرفصل برمیداریم
با هم ترکیب
اسمش رو میگذاریم پک ویژه
تبلیغ هم میکنیم ✳️ پک ویژه SOC ✳️
یا چیزی مثل: CEH مزه دار شده با کالی !!
یه استاد هم که مشکل مالی داره و به عددی پایین راضی است و حتی در برخی مواقع به کل بحث مسلط نیست رو انتخاب
تمام .
اینطور میشود که سازمانهای ایران زمین ، از لحاظ دفاعی ضعیف میشوند چون یک سوم از توانمتدی SOC انها یعنی عامل انسانی ، سواد رقیق شده و ناقص دارد .
لذا در نهایت به این سوال میرسیم که:
از نظر شما عمل فوق ، مصداق چیست ؟ ما که 🤭
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
کیفیت آموزش امنیت
www.roozbeh.academy
:
خیلی راحت ،
از هر دوره تعدادی سرفصل برمیداریم
با هم ترکیب
اسمش رو میگذاریم پک ویژه
تبلیغ هم میکنیم ✳️ پک ویژه SOC ✳️
یا چیزی مثل: CEH مزه دار شده با کالی !!
یه استاد هم که مشکل مالی داره و به عددی پایین راضی است و حتی در برخی مواقع به کل بحث مسلط نیست رو انتخاب
تمام .
اینطور میشود که سازمانهای ایران زمین ، از لحاظ دفاعی ضعیف میشوند چون یک سوم از توانمتدی SOC انها یعنی عامل انسانی ، سواد رقیق شده و ناقص دارد .
لذا در نهایت به این سوال میرسیم که:
از نظر شما عمل فوق ، مصداق چیست ؟ ما که 🤭
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
کیفیت آموزش امنیت
www.roozbeh.academy
تحیل Unit 42 برای استفاده از یادگیری ماشینی در کشف کمپین ها
https://researchcenter.paloaltonetworks.com/2018/10/unit42-detecting-malicious-campaigns-machine-learning/?utm_source=marketo&utm_medium=email&utm_campaign=2018-10-26%2016:16:48-Global-NL-EN-18-10-26-XX-Unit%2042%20active&mkt_tok=eyJpIjoiWXpobVpERTVOakE0WVRGaCIsInQiOiJwYTh2UERqMFZ6ZE8zMWNTWnAyMkdEb1BrXC9tT284NVNIOExmWlwvYmxGMGVxOTBsT1FiV1A5c254RXZqMGRJb09OeU15RmdKUDdpSEFiSHo0Q3BCMWlWZjBrNkp2MFo1YTJFZWY0RzJRQkNQdmhDWG41NWZlNjFmUXQxcUtUbzV6In0%3D
https://researchcenter.paloaltonetworks.com/2018/10/unit42-detecting-malicious-campaigns-machine-learning/?utm_source=marketo&utm_medium=email&utm_campaign=2018-10-26%2016:16:48-Global-NL-EN-18-10-26-XX-Unit%2042%20active&mkt_tok=eyJpIjoiWXpobVpERTVOakE0WVRGaCIsInQiOiJwYTh2UERqMFZ6ZE8zMWNTWnAyMkdEb1BrXC9tT284NVNIOExmWlwvYmxGMGVxOTBsT1FiV1A5c254RXZqMGRJb09OeU15RmdKUDdpSEFiSHo0Q3BCMWlWZjBrNkp2MFo1YTJFZWY0RzJRQkNQdmhDWG41NWZlNjFmUXQxcUtUbzV6In0%3D
Unit42
Detecting Malicious Campaigns with Machine Learning
Unit 42 examines how using machine learning-based techniques can discover new threats and block them before they can affect our customers.
هفته را آغاز میکنیم با این آیه شریفه :
بسم الله الرحمن الرحیم
أُذِنَ لِلَّذِينَ يُقَاتَلُونَ بِأَنَّهُمْ ظُلِمُوا ۚ وَإِنَّ اللَّهَ عَلَىٰ نَصْرِهِمْ لَقَدِيرٌ. ۳۹ حج
تفسیر:
http://quran.anhar.ir/tafsirfull-13896.htm
@roozbeh_learning 👈🏼
www.roozbeh.academy
بسم الله الرحمن الرحیم
أُذِنَ لِلَّذِينَ يُقَاتَلُونَ بِأَنَّهُمْ ظُلِمُوا ۚ وَإِنَّ اللَّهَ عَلَىٰ نَصْرِهِمْ لَقَدِيرٌ. ۳۹ حج
تفسیر:
http://quran.anhar.ir/tafsirfull-13896.htm
@roozbeh_learning 👈🏼
www.roozbeh.academy
quran.anhar.ir
آیات 38 - 57 حج - تفسیر المیزان
متن کامل سوره ها، فضیلت و خواص سوره ها، تلاوت سوره هاآیات 38 - 57 حج - تفسیر المیزان
🚨تمام مراحل دوره های فوق
شامل
✳️انتخاب استاد و آزمون روش تدریس
❇️اطمینان از کامل بودن سرفصل
✳️کنترل به روز بودن مطالب
❇️نحوه ارزیابی کیفیت دوره
✳️کنترل کیفیت ارایه و برگزاری
🔷همگی تحت نظارت و کنترل کامل استاد روزبه نوروزی
@roozbeh_learning 👈🏼
www.roozbeh.academy
شامل
✳️انتخاب استاد و آزمون روش تدریس
❇️اطمینان از کامل بودن سرفصل
✳️کنترل به روز بودن مطالب
❇️نحوه ارزیابی کیفیت دوره
✳️کنترل کیفیت ارایه و برگزاری
🔷همگی تحت نظارت و کنترل کامل استاد روزبه نوروزی
@roozbeh_learning 👈🏼
www.roozbeh.academy
👆این واسه ایران کارایی نداره ،جدا،
فقط بگیم که انور آب تفکرشون برای اجرای امنیت چیه و بدونیم
@roozbeh_learning 👈🏼
فقط بگیم که انور آب تفکرشون برای اجرای امنیت چیه و بدونیم
@roozbeh_learning 👈🏼
با افراد وفادار به سازمانتان چطور رفتار میکنید ؟
@roozbeh_learning 👈🏼
@roozbeh_learning 👈🏼
تغییر اولش سخته
وسطش اوضاع شیرتوشیر میشه
ولی....
در آخر شما میمانید و یک زیبایی خیره کننده
@roozbeh_learning 👈🏼
وسطش اوضاع شیرتوشیر میشه
ولی....
در آخر شما میمانید و یک زیبایی خیره کننده
@roozbeh_learning 👈🏼
زبان انگلیسی تان را خوب نمیکنید لطفا به امنیت اطلاعات وارد نشوید
آکادمی آموزش روزبه
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
@roozbeh_learning 👈🏼
دست گرمی برای ادمین های لینوکس
تا این را نخوانده اید نخوابید
یه اسیب پذیری خطرناک
با امکان اجازه به هکر برای ارتقای سطح دسترسی
@roozbeh_learning 👈🏼
https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html
تا این را نخوانده اید نخوابید
یه اسیب پذیری خطرناک
با امکان اجازه به هکر برای ارتقای سطح دسترسی
@roozbeh_learning 👈🏼
https://securityaffairs.co/wordpress/77402/hacking/cve-2018-14665-linux-distros.html
Security Affairs
CVE-2018-14665 privilege escalation flaw affects popular Linux distros
Security researcher discovered a highly critical vulnerability (CVE-2018-14665) in X.Org Server package that affects major Linux distributions.
ببینید با داکر ها و کانتیر ها چگونه است دنیای کاوندگان ارزهای دیجیتال
@roozbeh_learning 👈🏼
http://www.ehackingnews.com/2018/10/exposed-docker-apis-used-by-attackers.html?m=1
@roozbeh_learning 👈🏼
http://www.ehackingnews.com/2018/10/exposed-docker-apis-used-by-attackers.html?m=1
Ehackingnews
Exposed Docker Apis Used By Attackers In Creation Of New Containers That Perform Cryptojacking
Exposed Docker APIs continue to be used by attackers to create new containers that perform cryptojacking.