آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
امنیت و حریم خصوصی در عصر IoT
@roozbeh_learning 👈🏼
www.roozbeh.academy
👆وضعیت مدیران سازمان که بدونه داشتن ساختار امنیت و مدیر امنیت میخوان بیزینسشون سرپا وایسته
و سعی میکنن با لابی، این فقدان ها رو پوشش بدن !
@roozbeh_learning 👈🏼
www.roozbeh.academy
همچون انار،
خونِ دل از خویش می خوریم

غم پروریم؛
حوصلۀ شرحِ قصه نیست!

*فاضل نظری

@roozbeh_learning 👈🏼
👆گویی می‌خواهی جان خود را از شدّت اندوه، از دست دهی بخاطر اینکه آنها ایمان نمی‌آورند!

⚫️وقتی دیگر راهی برای راهنمایی نمیماند، مجبوری( با اینکه میدانی درست نیست) ، رها کنی .

🔘تلاش برای در ریل قراردادن هر دانش جویی شاید جواب ندهد . اگر قرار بود همه در ریل باشند که جهان و ایران، گلستان بود .

@roozbeh_learning 👈🏼
www.roozbeh.academy
توجه
جامعه فناوری و امنیت اطلاعات ایران
خصوصا کارشناسان کشف نفوذ ، SOC و علاقمندان Splunk


✳️ گروه آموزشی پژوهشی روزبه تقدیم میکند🌹👇

http://www.naghoospress.ir/bookview.aspx?bookid=1487000

قابل تهیه بصورت انلاین با تخفیف از ادرس فوق، همراه با DVD


@roozbeh_learning 👈🏼
www.roozbeh.academy
📚آکادمی آموزش روزبه :

💎دارای فرآیندِ کنترل کیفیت آموزش.

🔮با ما، خاص بودن در امنیت را تجربه کنید .

@roozbeh_learning 👈🏼
☎️واتس اپ برای رزرو دوره های ویژه
09902857289
🌐 www.roozbeh.academy
سابقه ورود زنان به CIA بعنوان جاسوس

* یکی از ابزار های نفوذ به شما مردان ، زنان میباشند و تقریبا بالعکس

مسوولان امنیت و اشخاص مهم توجه داشته باشند .

https://www.history.com/news/cia-women-spy-leaders
دوره اختصاصی مهندسی اجتماعی

*⃣۱۶ ساعت آموزش و ۴ ساعت کارگاه

🔘مدرس دوره: استاد روزبه نوروزی
🔷هزینه ۱۸.۰۰۰.۰۰۰ ریال

فقط مخصوص سازمانها
@roozbeh_learning 👈🏼
09902857289 واتس اپ و تلفن
www.roozbeh.academy
✳️ نکته ای از امنیت VMware

تنظیمات را برای لاگ ها طوری انجام دهید که آنها بصورت ماندگار در یک محل خاص ذخیره شوند.
بصورت پیشفرض لاگ های روی هاست ها در فایل سیستم حافظه ذخیره میشوند لذا پس از ریبوت ، اثری از آنها نخواهید دید 😱

قابل توجه متخصصین جرم شناسی 🙃😉

راستی
لاگ فقط ۲۴ ساعت روی سرور ذخیره میشود !!
www.vmwaresecurity.ir
(درحال راه اندازی👆)

@roozbeh_learning 👈🏼
واحد امنیت زیرساخت سیستمی آکادمی آموزش روزبه
📍همیشه بیاموز
🛡دفاع تخصصی سایبری با آکادمی آموزش روزبه
www.roozbeh.academy
🚨 اختصاصی

نکاتی مهم در زمینه پیاده سازی اسپلانک در محیط مجازی:

۱.تخصیص LUNاختصاصی به هر یک از vm های splunk
2.غیر فعال سازی قابلیت guest VM's I/O Scheduler
3.غیر فعال سازی snapshoting virtual machine
5.استفاده از دیسک مجازی Thick Provisioned Eager Zeroed
6.تعیین تعداد هسته پردازنده در ماشین مجازی که اسپلانک در آن نصب میباشد در راستای بهینه سازی سرعت جست و جوی بسیار مهم میباشد . بصورت عملیاتی اسپلانک در زمان اجرای جست و جوی ها هر یک از در خواست ها را به یک هسته از سیستم اختصاص میدهد و به همین دلیل این موضوع باعث میشود محدودیت اجرای جست و جوی هم زمان بر اساس تعداد هسته باشد . فرمول ذیل به منظور محاسبه دقیق پردازنده برای اسپلانک میباشد

تعداد جست و جوی هم زمان = 6 + (1 * تعداد هسته پردازنده)

www.splunkuniversity.ir
( درحال راه اندازی 👆)

📍 تهیه کننده : استاد تایانلو از مجموعه مدرسین اسپلانک آکادمی
@roozbeh_learning 👈🏼

❇️ کاملترین آموزش Splunk را از ما بخواهید
🌐 www.roozbeh.academy
💎کیفیت آموزش و یادگیری وسیع در آکادمی آموزش روزبه
Forwarded from IoT Report
ملاحظات_امنیتی_چارچوبهای_اینترنت.pdf
1.6 MB
ملاحظات امنیتی چارچوب‌های اینترنت اشیا بر اساس مستندات OWASP

رعایت نکات امنیتی و به حداقل رساندن آسیب‌پذیری‌ها یکی از اصلی ترین نکات در توسعه اینترنت اشیا است. با توجه به ماهیت چارچوب‌‌ها انتظار می‌رود، ویژگی‌های امنیتی مختلفی برای تسهیل روند توسعه و امن‌سازی پروژه‌های اینترنت اشیا رعایت شود. از این رو در این مستند، مجموعه‌ای از معیارهای ارزیابی امنیتی برای ارزیابی توانایی‌ها و نقاط قوت و ضعف امنیتی چارچوب‌های IOT براساس مستندات OWASP تعریف شده است.
@iotreport
Forwarded from IoT Report
فراخوان همکاري در جذب مشاور بین‌المللی جهت تحلیل فنی و اقتصادی 5G و تهیه نقشه راه رگولاتوری در ایران

بازه زمانی:
97/09/01 - 97/09/21
منبع
@iotreport
معرفی کتاب :
اخلاق بازجویی

مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
معرفی کتاب ( پشت جلد) :
اخلاق بازجویی

مایکل اسکرکر
ترجمه: افشین خاکباز
انتشارات : فرهنگ نشر نو
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
☑️ممیزی و بازرسی سایبری ، نیاز بالا به ممیز و بازرس امنیت اطلاعات دارای صلاحیت و توانمندی فنی و اخلاقی

📍نویسنده: روزبه نوروزی ( CISSP)
🔅 ممیز و بازرس ارشد امنیت اطلاعات، متخصص جرم شناسی رایانه ای و سایبری

یکی از خصوصیات انسان، تخلف کردن است . این موضوع را هم در نظر بگیرید که جامعه متشکل از این انسانهای متخلف است . این اصل، فی الذاته پذیرفته شده است و پیامبران و ائمه هم برای در ریل قرار دادن انسانها و به مقصود رساندن جوامع همت میگماشتند.

🔷از موضوع فوق میخواهم اهمیت مبحث بازرسی محسوس یا نامحسوس را گوشزد کرده باشم .
اصولا در دنیای و خصوصا در فناوری اطلاعات این بازرسی بنا به پیچیدگی بسیار زیاد محیط سایبری به دو قسمت ممیزی یا همان Audit و یکی دیگر بنام بازرسی یا Inspection شکسته شده است .

در حقیقت آنچه مد نظر مفهوم بازرسی در معنای اصیل آن است ، در قالب Inspection تحقق میابد اما فی الواقع با گستردگی امور سایبری، عملا ممیزی در اکثر مواقع جایگزین بازرسی میشود .

در این حالت شرکتها خود یا فرآیند ها را با استاندارد ها و به روشهایی تطبیق داده و تلاش میکنند خواسته های آنها را برآورده کنند . سپس از طریق انجام ممیزی، تاییدیه پیاده سازی آن استانداردها را دریافت میکنند . ممیزی های استاندارد ISO 27001 از این دست هستند که به قسمتهای مختلفی تقسیم میشوند .

🔻ممیزی و بازرسی بایستی همیشه در دستور کار قرارگیرد تا مواردی چون مورد وزارت "صمت " بوقوع نپیوندد. در این حالت ممیزی مطابق با چک لیست های از پیش تعیین شده انجام میشود ولی بازرسی بدون اطلاع قبلی صورت میپذیرد.

⛔️اگر توجه کافی در خصوص ممیزی صورت نگیرد ، دو نکته در این میان مغفول میماند:

۱- با ممیزی نمیتوان به حد لازم برای بازرسی و کشف تخلف رسید.
۲- عدم تخصص کافی فنی در فرد ممیز ، عملا فرآیند ممیزی و گزارش های مربوطه را باطل میسازد . این فرد ممیز ، علاوه بر دانش فنی ، بایستی روحیه ممیزی و تیزبینی داشته باشد و بقولی خودش" راه در رو های" اموری که ممیزی میشوند را بداند .

@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy

🔰موضوع دوم ، بحثِ نوع بازرسی در مواقعی است که انجام عمل مجرمانه به وقوع پیوسته است .
در این خصوص وجود فرآیند مدونِ بازرسی در سازمان بازرسی کننده یا بازرسی شونده ، یکی از اقلام مهم در اجرای یک بازرسی موفق است. اما یکی از مهمترین اقلام در این میان، صلاحیت فنی / اخلاقی فرد بازرس است که این موضوع میتواند، در نتیجه حاصله از بازرسی تاثیر مستقیم داشته باشد .

⚠️فرد بازرس بایستی از لحاظ مالی، روحی، شخصیتی و ارتباطی استقلال کافی داشته باشد.
این فرد بازرس نه تنها باید از نظر فنونی چون زیرساخت شبکه و امنیت در لایه برنامه نرم افزاری تخصص داشته باشد بلکه باید بتواند نقش ها و مسوولیت ها و فرآیند های سازمانی را درک کند و به امور قانونی و قضایی آشنا باشد یا در معیت یک فرد حقوقدان کار کند ‌.

فعلا با پیگیری و هماهنگی های انجام شده در نهادهای تصمیم گیر ، در نظر است در هنگام حوادث آتی ، فقط به فرد خاطی بعنوان تنها مجرم قضیه نگریسته نشود بلکه هرشخص با توجه به نقش و مسوولیت سازمانی، نسبت به آن تخلف مسوول باشد و پاسخگو .حتی سازمانها با توجه به نقش ایشان در کشور و گستره اثر تخلف، در خصوص تبعات ناشی از حوادث سایبری بر روی مسایل کشوری، پاسخگو باشند .

💠درک موارد فوق نیازمند توانمندی های مختلفی است که بایستی یک ممیز و بازرس فضای سایبری داشته باشد و از همه مهمتر پشتیبانی و سرکشی دقیق مدیر ارشد نیز جزو ضروریات است .
همانطور که حضرت علی ( ع) به مالک بن کعب ارحبی میفرماید :

حوزه خدمتت، کسی راجانشین بگذار و با گروهی از یارانت ‏بیرون برو تا به سرزمین سوادعراق بگذری و در میان دجله و عذیب درباره کارگزاران و کارکنان من پرسش و تحقیق ‏کن و روش عملکرد آنان را نظارت و بازرسی نما‎

پررنگ ترین نقش در امنیت اطلاعات یک مجموعه برعهده مدیر عامل و بعد مدیر امنیت است لذا این دو فرد بایستی با اتخاذ سازوکارهای نظارتی محسوس و نامحسوس و با خدمت گرفتن از متخصصین، ریسکهای مترتب بر جایگاه شغلی خود را از بین ببرند ، ضمنا خروجی گزارشات ممیزی و بازرسی بایستی تا سرحد مقصود از سوی این دو فرد پیگیری شوند.

@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
آدم هایی که در حوزه‌ی غیر تخصصی شون از واژه‌ی «نمی دونم» به جای سخن رانی‌های نامربوط استفاده میکنن، خیلی آدم‌های جذابی هستن .

@roozbeh_learning
❇️ سمینارهای هفتگی آکادمی آموزش روزبه
در سازمانها و شرکتها

📍با سرفصل اختصاصی، حسب نیاز سازمان

شماره واتس اپ برای هماهنگی
09902857289

@roozbeh_learning
کیفیت آموزش امنیت اطلاعات
آکادمی آموزش روزبه
www.roozbeh.academy
نیاز به مدرس F5 GTM
با شرایط خوب

تماس با واتس اپ
09902857289
@roozbeh_learning
اکادمی آموزش روزبه
www.roozbeh.academy
به خاطر آبیاری و توجه بیش از حد پوسید و نابود شد,

دقیقا شبیه خیلی از آدمها.

@roozbeh_learning 👈🏼