آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
tc-hybrid-nist-sp1800-19b-preliminary-draft.pdf
2.5 MB
از جدیدترین انتشارات NIST
@roozbeh_learning 👈🏼
www.roozbeh.academy

Security Practice Guide for VMWare Hybrid Cloud Infrastructure as a Service (IaaS) Environments (Approach, Architecture, and Security Characteristics). 
شبتان را زیبا آرزو میکنیم با چنین مقاله کامل و جالبی

دزدیدن داده های یک گوشی ، از طریق ارتباط آن گوشی با یک لامپی که از راه دور که با app ای در گوشی کنترل میشود.
از طریق میزان نور و حرارت .

لذت ببرید و شب بر همه شما خوش
@roozbeh_learning 👈🏼
www.roozbeh.academy

https://www.securityweek.com/researchers-use-smart-bulb-data-exfiltration
++ اما من که آدم نکشتم، دزدی نکردم
-- درسته، اما جرمِ تو بدترین جرمیه که هر انسانی می‌تونه مرتکب شه

++ جرم من چیه؟
-- من تو رو متهم می‌کنم به هدرکردنِ زندگیت !

🎥 مصادره

@roozbeh_learning 👈🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
❇️ نکته امنیتی و به روش امروز:

در محیط VMware، سطح پذیرش یک VIB به مقدار گواهینامه های آن VIB بستگی دارد.
سطح پذیرش میزبان به سطح پایین ترین VIB بستگی دارد.شما میتوانید سطوح پذیرش میزبان را اگر میخواهید به VIB سطح پایینتر مجوز تغییر دهید.
برای حفظ یکپارچگی میزبان های ESXi به کاربران اجازه نصب VIB های امضا نشده (community-supported) را ندهید.
یک VIB امضا نشده شامل کدی است که توسط VMware یا پارتنر هایش تضمین نشده است . Community-supported VIBs امضای دیجیتال ندارند.
سطح پذیرش میزبان ها باید همسطح یا کمتر از سطح پذیرش هر VIB که شما میخواهید به میزبان اضافه کنید باشد.

📍برای حفظ امنیت و یکپارچگی میزبان های ESXi ، به VIB های بدون امضا (CommunitySupported) اجازه نصب در سیستم های عملیاتی را ندهید.

@roozbeh_learning 👈🏼
واحد امنیت زیرساخت سیستمی آکادمی آموزش روزبه
www.roozbeh.academy
حملات شایع و خطرناک موبایل از نظر OWASP
@roozbeh_learning 👈🏼
www.roozbeh.academy
⚠️هشدار

با توجه به رشد استارت آپ ها و مهاجرت بسیاری از سازمانها به سمت ارایه خدمات بر روی سامانه ها بر روی تلفن همراه، لازم است به امنیت این حوزه نیز توجه گردد.

یکی از تهدیدات در حوزه برنامه های موبایل ، استفاده نادرست یا استفاده نکردن از کنترل های امنیتی و ابزارهایی که سیستم عامل در اختیار توسعه گر برنامه موبایلی قرارداده تا امنیت لازم تامین گردد.

شرح این تهدید که در OWASP مستند شده است را در لینک زیر مطالعه بفرمایید

@roozbeh_learning 👈🏼
www.roozbeh.academy

برنامه نویسان موبایل ، اندرویید و iOS باید با خود سیستم عامل آشنا باشند .

https://www.owasp.org/index.php/Mobile_Top_10_2016-M1-Improper_Platform_Usage
کشف نحوه کارکردن یک app موبایل با شنود ترافیک
* استفاده ازابزار mitmproxy
@roozbeh_learning 👈🏼
واحد ارزیابی و تست نفوذ آکادمی آموزش روزبه
www.roozbeh.academy

http://www.shubhro.com/2014/12/18/reverse-engineering-kayak-mitmproxy/
خرچنگ‌ها رو وقتی می‌گیرن می‌ندازن تو یه سطل کوچیک بی‌سرپوش،
بدون نگرانی از فرار کردنشون،
چون
خرچنگ‌ها خودشون اونی که داره به بالای سطل می‌رسه رو می‌کشن پایین.

به این نوع ذهنیت می‌گن کِرَب مِنتالیتی یا ذهنیت خرچنگی!

@roozbeh_learning 👈🏼
امنیت و حریم خصوصی در عصر IoT
@roozbeh_learning 👈🏼
www.roozbeh.academy
👆وضعیت مدیران سازمان که بدونه داشتن ساختار امنیت و مدیر امنیت میخوان بیزینسشون سرپا وایسته
و سعی میکنن با لابی، این فقدان ها رو پوشش بدن !
@roozbeh_learning 👈🏼
www.roozbeh.academy
همچون انار،
خونِ دل از خویش می خوریم

غم پروریم؛
حوصلۀ شرحِ قصه نیست!

*فاضل نظری

@roozbeh_learning 👈🏼
👆گویی می‌خواهی جان خود را از شدّت اندوه، از دست دهی بخاطر اینکه آنها ایمان نمی‌آورند!

⚫️وقتی دیگر راهی برای راهنمایی نمیماند، مجبوری( با اینکه میدانی درست نیست) ، رها کنی .

🔘تلاش برای در ریل قراردادن هر دانش جویی شاید جواب ندهد . اگر قرار بود همه در ریل باشند که جهان و ایران، گلستان بود .

@roozbeh_learning 👈🏼
www.roozbeh.academy
توجه
جامعه فناوری و امنیت اطلاعات ایران
خصوصا کارشناسان کشف نفوذ ، SOC و علاقمندان Splunk


✳️ گروه آموزشی پژوهشی روزبه تقدیم میکند🌹👇

http://www.naghoospress.ir/bookview.aspx?bookid=1487000

قابل تهیه بصورت انلاین با تخفیف از ادرس فوق، همراه با DVD


@roozbeh_learning 👈🏼
www.roozbeh.academy
📚آکادمی آموزش روزبه :

💎دارای فرآیندِ کنترل کیفیت آموزش.

🔮با ما، خاص بودن در امنیت را تجربه کنید .

@roozbeh_learning 👈🏼
☎️واتس اپ برای رزرو دوره های ویژه
09902857289
🌐 www.roozbeh.academy
سابقه ورود زنان به CIA بعنوان جاسوس

* یکی از ابزار های نفوذ به شما مردان ، زنان میباشند و تقریبا بالعکس

مسوولان امنیت و اشخاص مهم توجه داشته باشند .

https://www.history.com/news/cia-women-spy-leaders
دوره اختصاصی مهندسی اجتماعی

*⃣۱۶ ساعت آموزش و ۴ ساعت کارگاه

🔘مدرس دوره: استاد روزبه نوروزی
🔷هزینه ۱۸.۰۰۰.۰۰۰ ریال

فقط مخصوص سازمانها
@roozbeh_learning 👈🏼
09902857289 واتس اپ و تلفن
www.roozbeh.academy