دوره های آنلاین سازمان ISC2
این دوره ها برای اعضای سازمان ( دارندگان مدرک امنیت از این سازمان ، نظیر CISSP و SSCP) رایگان است
هزینه دوره ها از ۴۰۰ تا ۷۰۰ دلار
@roozbeh_learning
www.roozbeh.academy
https://www.isc2.org/development?utm_campaign=H-HQ-PDI&utm_source=isc2linkedin&utm_medium=organicsocial&utm_term=June4&utm_content=pdioverview&hootPostID=b02c5d9f61336bc7cf37e3ece0c9695f
این دوره ها برای اعضای سازمان ( دارندگان مدرک امنیت از این سازمان ، نظیر CISSP و SSCP) رایگان است
هزینه دوره ها از ۴۰۰ تا ۷۰۰ دلار
@roozbeh_learning
www.roozbeh.academy
https://www.isc2.org/development?utm_campaign=H-HQ-PDI&utm_source=isc2linkedin&utm_medium=organicsocial&utm_term=June4&utm_content=pdioverview&hootPostID=b02c5d9f61336bc7cf37e3ece0c9695f
www.isc2.org
Professional Development | Courses and Certificates
Leverage our online courses to gain interactive, engaging and timely learning experiences throughout your career. Each course is designed with input from leading industry experts and based on proven learning techniques to maximize your time and content retention.
👆👆اطلاعیه آژانس امنیت ملی امریکا در خصوص BlueKeep
@roozbeh_learning
www.roozbehgroup.com
چند روز است ما میگوییم ، ولی در سازمانهای اندکی بدان توجه شده است
🚨🚨بهتر است سازمانهای ملی در کشور ، قبل از دیر شدن بصورت عملی دست بکار شوند
https://www.nsa.gov/News-Features/News-Stories/Article-View/Article/1865726/nsa-cybersecurity-advisory-patch-remote-desktop-services-on-legacy-versions-of/
@roozbeh_learning
www.roozbehgroup.com
چند روز است ما میگوییم ، ولی در سازمانهای اندکی بدان توجه شده است
🚨🚨بهتر است سازمانهای ملی در کشور ، قبل از دیر شدن بصورت عملی دست بکار شوند
https://www.nsa.gov/News-Features/News-Stories/Article-View/Article/1865726/nsa-cybersecurity-advisory-patch-remote-desktop-services-on-legacy-versions-of/
آکادمی آموزش روزبه 📚 pinned «لطفا ویندوز را پچ کنید ! درباب اهمیت پچ ارایه شده در ماه می توسط مایکروسافت یک مورد استفاده BlueKeep از آن است روز به روز تعداد اکسپلویت های بیشتری نوشته میشوند نظر متخصصان سنز در مورد آنرا هم بخوانید @roozbeh_learning www.roozbehgroup.com https://…»
آمارهایی جالب برای زمانهایی که حادثه های امنینی اتفاق افتاده است را در لینک زیر ببینید
@roozbeh_learning
www.roozbeh.academy
🚨هشدار ، اخراج میشوید :
طبق امارها ، درصورت اتفاق افتادن حادثه سایبری و مقصر بودن شما، ۳۳ درصد از مدیران عامل شما را اخراج میکنند
📌البته تو ایران مورد داشتیم طرف ارتقاء هم گرفته 😢😉😔 متاسفانه
https://www.techrepublic.com/google-amp/article/employees-beware-33-of-ceos-will-fire-you-if-you-cause-a-cybersecurity-breach/
@roozbeh_learning
www.roozbeh.academy
🚨هشدار ، اخراج میشوید :
طبق امارها ، درصورت اتفاق افتادن حادثه سایبری و مقصر بودن شما، ۳۳ درصد از مدیران عامل شما را اخراج میکنند
📌البته تو ایران مورد داشتیم طرف ارتقاء هم گرفته 😢😉😔 متاسفانه
https://www.techrepublic.com/google-amp/article/employees-beware-33-of-ceos-will-fire-you-if-you-cause-a-cybersecurity-breach/
TechRepublic
Employees beware: 33% of CEOs will fire you if you cause a cybersecurity breach
Despite the risks, 90% of business leaders said they lack the resources to defend against a cyber attack, according to a Nominet report.
📌درباب فقدان متخصص SOC
از طرف یک شرکت معتبر ، یک آگهی برای جذب نیروی متخصص مرکز عملیات امنیت را در کانال درج کردیم .
پس از گذشت ۲ هفته ، روزمه هایی که رسید بررسی شد و 📍متاسفانه از همون روزمه نویسی، نیمی از افراد رد شدند.
📍در مصاحبه هم دیده شد افراد آنچه نبودند را نوشته بودند !
🚨لذا ما مانده ایم بدون متخصص SOC
لذا کسانی که خود را متخصص در لایه های اول ، دوم و سوم SOC میدانند را استخدام میکنیم برای یک شرکت معتبر با دریافتی مناسب به این شرط :
❇️رزومه را درست بنویسید و آنچه باید باشید را بنویسید یعنی اگر خود را صاحب صلاحیت سطح ۱ میدانید ، دقیقا بر اساس توانمندیهای آن سطح، توانمندی داشته باشید
@roozbeh_learning
www.roozbeh.academy
ارسال CV برای متخصص SOC به IDمدیر کانال
✳️دقیقا بیان شود برای کدام سطح؟ ۱ ، ۲ یا ۳
از طرف یک شرکت معتبر ، یک آگهی برای جذب نیروی متخصص مرکز عملیات امنیت را در کانال درج کردیم .
پس از گذشت ۲ هفته ، روزمه هایی که رسید بررسی شد و 📍متاسفانه از همون روزمه نویسی، نیمی از افراد رد شدند.
📍در مصاحبه هم دیده شد افراد آنچه نبودند را نوشته بودند !
🚨لذا ما مانده ایم بدون متخصص SOC
لذا کسانی که خود را متخصص در لایه های اول ، دوم و سوم SOC میدانند را استخدام میکنیم برای یک شرکت معتبر با دریافتی مناسب به این شرط :
❇️رزومه را درست بنویسید و آنچه باید باشید را بنویسید یعنی اگر خود را صاحب صلاحیت سطح ۱ میدانید ، دقیقا بر اساس توانمندیهای آن سطح، توانمندی داشته باشید
@roozbeh_learning
www.roozbeh.academy
ارسال CV برای متخصص SOC به IDمدیر کانال
✳️دقیقا بیان شود برای کدام سطح؟ ۱ ، ۲ یا ۳
آکادمی آموزش روزبه 📚
Message
اگر نمیتوانید پچ کنید ، رول مربوطه رو روی Suricata خود بنویسید یا ببینید آیا وندور IDS/IPS شما برایش امضایی داده است؟
@roozbeh_learning
@roozbeh_learning
👥وبینار بلک هت
کامپیوتر های Mainframe یکی از بخش های تشکیل دهنده بیزینس های مهم چون بانکها میباشند
یکی از نقاط ضعف انها روشهای تعیین هویت است
در این وبینار آنها بررسی میشوند و راهکارهای کنترلی ارایه میگردند
@roozbeh_learning
🔵متن پیاده شده مفهومی وبینار برای مشترکین بولتن های گروه روزبه ارسال میگردد
www.roozbeh.academy
📍ثبت نام وبینار( به زبان انگلیسی)
https://www.blackhat.com/html/webcast/06202019-dont-let-your-mainframe-passwords-be-the-weakest-link-in-your-enterprise.html?elq_mid=1233&elq_cid=336220
✳️دارای امتیاز آموزشی برای دارندگان مدرک از سازمان ISC2
کامپیوتر های Mainframe یکی از بخش های تشکیل دهنده بیزینس های مهم چون بانکها میباشند
یکی از نقاط ضعف انها روشهای تعیین هویت است
در این وبینار آنها بررسی میشوند و راهکارهای کنترلی ارایه میگردند
@roozbeh_learning
🔵متن پیاده شده مفهومی وبینار برای مشترکین بولتن های گروه روزبه ارسال میگردد
www.roozbeh.academy
📍ثبت نام وبینار( به زبان انگلیسی)
https://www.blackhat.com/html/webcast/06202019-dont-let-your-mainframe-passwords-be-the-weakest-link-in-your-enterprise.html?elq_mid=1233&elq_cid=336220
✳️دارای امتیاز آموزشی برای دارندگان مدرک از سازمان ISC2
آشنایی با فناوری Deception
مکانیسم دفاعی از راه فریفتن جامع
@roozbeh_learning
www.roozbeh.academy
هکر ها داخل سازمان شما هستند. آنها را بگیرید !
https://www.securityweek.com/how-deception-technology-can-defend-networks-and-disrupt-attackers
مکانیسم دفاعی از راه فریفتن جامع
@roozbeh_learning
www.roozbeh.academy
هکر ها داخل سازمان شما هستند. آنها را بگیرید !
https://www.securityweek.com/how-deception-technology-can-defend-networks-and-disrupt-attackers
Securityweek
How Deception Technology Can Defend Networks and Disrupt Attackers | SecurityWeek.Com
Experts say that deception technology works and it’s one of the last bastions of active asymmetrical defense that we have to help blue teams start to gain ground on defending their organizations.
🍏بزودی از دوره های Offensive Security
درک کامل ، شناخت عملی و تمرین جامع کالی بعنوان پیش نیاز تمام دوره های تست نفوذ
بمدت ۴۰ ساعت
@roozbeh_learning
علاقمندان شماره خود را برای واتس اپ زیر بفرستند تا زمان دوره با ایشان هماهنگ گردد
09902857289
آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
درک کامل ، شناخت عملی و تمرین جامع کالی بعنوان پیش نیاز تمام دوره های تست نفوذ
بمدت ۴۰ ساعت
@roozbeh_learning
علاقمندان شماره خود را برای واتس اپ زیر بفرستند تا زمان دوره با ایشان هماهنگ گردد
09902857289
آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
[remote] NUUO NVRMini 2 3.9.1 - 'sscanf' Stack Overflow
https://www.exploit-db.com/exploits/46960
[remote] Cisco RV130W 1.0.3.44 - Remote Stack Overflow
https://www.exploit-db.com/exploits/46961
[local] DVD X Player 5.5 Pro - Local Buffer Overflow (SEH)
https://www.exploit-db.com/exploits/46962
[webapps] Zoho ManageEngine ServiceDesk Plus 9.3 - 'SiteLookup.do' Cross-Site Scripting
https://www.exploit-db.com/exploits/46963
@roozbeh_learning
www.roozbehgroup.com
https://www.exploit-db.com/exploits/46960
[remote] Cisco RV130W 1.0.3.44 - Remote Stack Overflow
https://www.exploit-db.com/exploits/46961
[local] DVD X Player 5.5 Pro - Local Buffer Overflow (SEH)
https://www.exploit-db.com/exploits/46962
[webapps] Zoho ManageEngine ServiceDesk Plus 9.3 - 'SiteLookup.do' Cross-Site Scripting
https://www.exploit-db.com/exploits/46963
@roozbeh_learning
www.roozbehgroup.com
Exploit Database
NUUO NVRMini 2 3.9.1 - 'sscanf' Stack Overflow
NUUO NVRMini 2 3.9.1 - 'sscanf' Stack Overflow. CVE-2018-19864 . remote exploit for Hardware platform
🍎دنیای زیبای امنیت ،
دنیای عدم قطعیت ،
دنیای تغییرات لحظه ای و شگرف !
❇️در کنفرانس امستردام ارایه شد:
ابزارهایی که تعیین هویت دوعامله را دور میزنند
▶️Muraen and NecroBrowser
@roozbeh_learning 👈🏼
www.roozbeh.academy
📌👏👏ارسالی از اعضای پرتلاش کانال
https://www.csoonline.com/article/3399858/phishing-attacks-that-bypass-2-factor-authentication-are-now-easier-to-execute.amp.html?__twitter_impression=true
دنیای عدم قطعیت ،
دنیای تغییرات لحظه ای و شگرف !
❇️در کنفرانس امستردام ارایه شد:
ابزارهایی که تعیین هویت دوعامله را دور میزنند
▶️Muraen and NecroBrowser
@roozbeh_learning 👈🏼
www.roozbeh.academy
📌👏👏ارسالی از اعضای پرتلاش کانال
https://www.csoonline.com/article/3399858/phishing-attacks-that-bypass-2-factor-authentication-are-now-easier-to-execute.amp.html?__twitter_impression=true
CSO Online
Phishing attacks that bypass 2-factor authentication are now easier to execute
Researchers released two tools--Muraen and NecroBrowser--that automate phishing attacks that can bypass 2FA. Most defenses won't stop them.
مایکروسافت وصله کرد(CVE-2019-0841)
بدخواهان وصله را دور زدند
@roozbeh_learning
واحد هوش تهدید ( TIntel) گروه روزبه
www.roozbehgroup.com
به نوعی ویندوز درحال تبدیل شدن به آبکش است !
https://thehackernews.com/2019/06/windows-eop-exploit.html?m=1
بدخواهان وصله را دور زدند
@roozbeh_learning
واحد هوش تهدید ( TIntel) گروه روزبه
www.roozbehgroup.com
به نوعی ویندوز درحال تبدیل شدن به آبکش است !
https://thehackernews.com/2019/06/windows-eop-exploit.html?m=1
Forwarded from آکادمی آموزش روزبه 📚
Please open Telegram to view this post
VIEW IN TELEGRAM
هم اکنون ، جلسه سوم از دوره اسپلانک
دوره هفتگی ، شنبه ها
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
www.roozbeh.academy
دوره هفتگی ، شنبه ها
@roozbeh_learning 👈🏼
آکادمی آموزش روزبه
www.roozbeh.academy
اخذ مدرک CiTRIX توسط استاد محترم جناب آقای مهندس مهرداد توکلی را به ایشان تبریک عرض می نمائیم👌👏👏🌺
مدیریت آکادمی آموزش روزبه
@roozbeh_learning
www.roozbeh.academy
مدیریت آکادمی آموزش روزبه
@roozbeh_learning
www.roozbeh.academy
Forwarded from آکادمی آموزش روزبه 📚
Please open Telegram to view this post
VIEW IN TELEGRAM
ظاهرا اولین قربانی BlueKeep دانشگاه ملی استرالیا است که ۲۰۰ هزار داده دانشجویان و کارمندانش افشا شده است
@roozbeh_learning
www.roozbeh.academy
The Australian National University hack, what will my data be used for?
https://www.linkedin.com/pulse/australian-national-university-hack-what-my-data-used-patterson-phd
@roozbeh_learning
www.roozbeh.academy
The Australian National University hack, what will my data be used for?
https://www.linkedin.com/pulse/australian-national-university-hack-what-my-data-used-patterson-phd
Linkedin
The Australian National University hack, what will my data be used for?
This week has been a whirlwind of media related to the Australian National University hack and data breach involving 200,000 past and current staff, students and visitors with data ranging across 19 years. You may have come across my articles in the ABC,…
آکادمی آموزش روزبه 📚 pinned «This message couldn't be displayed on your device due to copyright infringement.»