آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.75K subscribers
4.55K photos
184 videos
1.46K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
🕸هنر طراحی هانی پات ها
@roozbeh_learning👈🏼
آکادمی آموزش روزبه 📚
🕸هنر طراحی هانی پات ها @roozbeh_learning👈🏼
🕸🕷هنر طراحی و راه اندازی هانی پات ها و Decoyها

درست است که دو واژه فوق با هم تفاوت دارند اما چون هردو یک هدف دارند و آن فریب هکر است ما هردو را در اینجا به کار میبریم .

امنیت برپایه " گول زنندگی" مقوله ای در حال رشد است که بسرعت بعنوان نسل جدید در کشف نفوذ های سایبری در حال استفاده است .این فناوری به متخصصان امنیت توان دفاع فعالانه در مقابل نفوذ گران را ارزانی میدارد .

اما طرح ریزی فریب ، آسان نیست و بایستی نکاتی را رعایت کرد:

۱- جذاب باشید اما قابل باور
هدف تعبیه شده در هانی پات بایستی آنقدر جذاب باشد که هکر شوق اقدام به سمت آنرا داشته باشد ولی باور پذیری آن آراستگی که شما انجام داده اید بسیار مهم است .

۲- بگذارید نفوذ های اولیه انجام پذیرد و بعد به هدایت هکر به سمت محل هایی که میخواهید اقدام کنید .
@roozbeh_learning👈🏼
۳- سرویس ها و سرور هایتان را در LAN پراکنده کنید تا نمایش واقعیت ملموس تر گردد.

۴- میزان False Positive را کاهش دهید .

۵- تا میتوانید بر اساس درس آموخته های قبلی خودتان و همکاران ، پترن حملات را به سیستمها و نفرات آموزش دهید .

۶-مسیر حرکت هکر را به عکس دنبال کنید تا به منبع و نقطه حمله برسید

۷- در هنگام حمله تا میتوانید داده جمع آوری کنید .موفقیت سازمان شما در حجم و تنوع داده های جمع اوری شده است .

۸- قبل از اجرای سناریوی هانی پات ، از توان مدیریتی خود در خصوص حفاظت از داده ها و زیر ساخت ها و سرعت واکنش به حوادث ، مطمین شوید .
وجود SOCقوی و کارامد پیش نیاز راه اندازی هانی پات است .

@roozbeh_learning👈🏼
📽معرفی فیلم
علاقمندان به نکات امنیتی میتوانند سریال Black List را در سبد تماشای خود بگذارند
🌰برای افزایش قدرت شنیداری زبان ، سعی شود به مرور، بدون زیرنویسِ انگلیسی نگاه کنید
@roozbeh_learning👈🏼
🦊سوال هفته :
Crimeware as a Service(CaaS)
چیست ؟
@roozbeh_learning👈🏼
👌👌آخرین آمار تعداد دارندگان مدارک بین المللی موسسه PMI در جهان
از جمله مدرک PMP( مدیریت حرفه ای پروژه )
@roozbeh_learning👈🏼
🎆نمودار رشد جهانی دریافت کنندگان مدرک بین المللی PMP
@roozbeh_learning👈🏼
🇮🇷🇮🇷نمودار تعداد ایرانیان که مدرک بین المللی PMP را دریافت نموده اند.
لینک چک کردن اصالت مدرک :
https://goo.gl/IXh4p0
@roozbeh_learning👈🏼
🏮بند های استاندارد ISO27001 مرتبط با واقعه نگاری و پایش

شرکتها و سازمانها باید بدانند که برای اخذ گواهینامه استاندارد امنیتی فوق، بایستی در اسکپ تعیین شده ، عملیات پایش و ثبت وقایع را به انجام برسانند مگر اینکه حوزه عملکرد مربوطه بادلیل از اسکپ خارج شده باشد .

بندهای زیر از استاندارد ISO27001 نسخه 2013 ، دقیقا به موضوع ثبت وقایع اشاره دارند.
لذا با توجه به وجود این بندها ، اقدمات فنی برای راه اندازی و تنظیم زیرساخت های لازم را به انجام برسانید

A.12.4.1
A.12.4.2
A.12.4.3
A.12.4.4
بحث مدیریت حوادث در بند های 16 مورد بررسی و بازرسی قرار میگیرد.
@roozbeh_learning👈🏼
✴️ قدم در دریای سیستم های اطلاعاتی توزیع شده و تحت اینترنت گذاشتید؟
کوسه هایش را نیز دریابید.

امنیت برای تجارت آنلاین شما، حیات است .
@roozbeh_learning👈🏼
🐍وقتی Google Play هم خطرناک است .
Cloak and Dagger
از جمله بد افرارهایی است که App های امن ترین محل App های اندرویید را از آلودگی بی نصیب نگذاشته است:
https://goo.gl/fUft5i
@roozbeh_learning👈🏼
🎈🎈برنده جایزه برترین SIEM جهان در سال ۲۰۱۷ از نگاه SCMagazine
محصول :
HPE ArcSight
@roozbeh_learning👈🏼
🍭 طرح جامع مهاجرت موفق به محیط ابری
@roozbeh_learning👈🏼
Comprehensive-guide-F62C3A4316-v_wm3105172204034.pdf
3.7 MB
🍭مستند جامع برای مهاجرت موفق به زیرساخت های ابری
شامل فاکتورهای موفقیت و شکست در پروژه
تامین بودجه ، نیروی انسانی و....
@roozbeh_learning👈🏼
🚨حفاظت در مقابل باج افزار WannaCry
مبتنی بر روشهای فریب باج افزارها
مقاله تخصصی از Imperva
https://goo.gl/hQKStR
@roozbeh_learning👈🏼
🚀دعوت به همکاری
@roozbeh_learning👈🏼
تمدید اعتبار مدرک بین المللی "مدیریت حرفه ای پروژه"( PMP) از موسسه PMI آمریکا
@roozbeh_learning👈🏼
آکادمی آموزش روزبه 📚
تمدید اعتبار مدرک بین المللی "مدیریت حرفه ای پروژه"( PMP) از موسسه PMI آمریکا @roozbeh_learning👈🏼
🔵دوره های آموزشی:

۱- مدیریت پروژه های فناوری اطلاعات
IT Project Management

۲-مدیریت پروژه های امنیت اطلاعات
Information Security Project Management

۳-دوره آمادگی آزمون PMP
Project Management Professional Exam Perp.

🔷ثبت نام در موسسه ارتباطات آینده
www.futurelinks.ir
Tel: 02188230217
@roozbeh_learning👈🏼
🦂جدیدترین آسیب پذیری هایی که برای حملات از آنها استفاده شده است

قابل توجه تحلیلگران SOC
@roozbeh_learning👈🏼