آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آیا سایت سازمان نظام صنفی رایانه ای استان تهران هم به سرنوشت ایرنیک دچار شده است ؟
یا کلا شبها خاموش میشود؟

@roozbeh_learning
واحد هوش تهدید( TIntel) گروه روزبه
www.roozbehgroup.com
بدانیم

سوال : OVA و Virtual Appliance چیست ؟

@roozbeh_learning
www.roozbeh.academy

Virtual Appliance
یک ایمیج ( دسته فایل یکی شده) ماشین مجازی یک سرویس است که کلیه تنظیمات لازم روی آن انجام شده است تا روی هایپروایزور کار کند
این OVA ها برخلاف راهکارهای نرم افزاری معمول که نیاز به تنظیمات خاص با سیستم عامل دارند ، با تنظیمات بهینه شده تولید کننده بصورت یه قالب نهایی عرضه میشوند
Please open Telegram to view this post
VIEW IN TELEGRAM
🍎انجام دهیم

🍋اگر هم انجام نمیدادیم یاد بگیدیم و از همین الان انجام دهیم


📕 آموزش زبان: به صفت های ساخته شده ،جای ویرگول و اسپیس ها دقت کنید
@roozbeh_learning
📚اکادمی امنیت اطلاعات روزبه
💎کیفیت آموزشِ همه جانبه
www.roozbeh.academy
Please open Telegram to view this post
VIEW IN TELEGRAM
☀️هدفِ گمشده !☀️

🌎هدف از تهیه یک SIEM چیست ؟ اصولا چرا بدنبال راه اندازی SOC هستیم ؟ چه شد که این دو لازم شدند؟

⚡️خوب فکر کنید...

🏵اصل اساسی در راه اندازی SOC ، ناتوانی کنترل ها ، روشها و فرایند های معمول ( که بعضا پیشرفته بودند) در مهار تهدید ، کشف نفوذ و مدیریت حادثه بوده است .

🎖رسیدن به
Fast Detection , Fast Response ( FDFR )
یگانه هدف SOC است .

🧩 اگر من نتوانم پس از هزینه هر مبلغی ، کم یا زیاد و استفاده از محصول ایرانی یا خارجی ، به این هدف نایل شوم پس در راه اندازی SOC ناموفق بوده ام !

🚨در دنیای امنیت ، SIEM تعریفی دارد . اگر SIEM من از انجام ابتدایی ترین موارد عاجز است ، اما چون یک ماژول عجیب و بی ربط چون آنتی ویروس داشته باشد چه مزیتی را برای من آورده است؟ جز اینکه بدلیل ناتوانی در انجام وظایف ذاتی SIEM، من را در هنگامه ریسک امنیتی قرار داده است .

🏆باید SIEM من قابلیت های واقعی یک SIEM را برای SOC من تامین کند و صد البته اطمینان یا Assuranceرا از آن قابلیت ها، برای من فراهم اورد

چرا؟ چرا بر این نکته تاکید میکنم؟
⚠️چرا اصرار دارم از ماکت سازی برای SOC دست برداریم‌ و SIEM را واقعی انتخاب و پیاده کنیم ؟ چرا؟

💠دلیل : هدفِ خیلی ها و من از بکار گیری SIEM و پیاده سازی SOC " تامین امنیت " بوده است نه چیز دیگر . بله درست است تعجب نکنید، تامین امنیت را میگویم چون در بین هیاهو های SIEM و SOC ، تامین امنیت سازمان و کشور گم شده است.

🔴 اکنون در بسیاری از سازمانها و قرارداد هایشان ، امنیت هدفی فراموش شده است . بسیاری فقط در پی تهیه SIEM از فروشندگان بدلیل اجبار سازمانهای بالادستی و از آن سوی فروشندگان یا دلالان (تحت عناوین زیبا و باکلاسی چون مشاور) در حال قالب کردن SIEMبه مشتریان خود با انواع و اقسام نمودار ها و تحلیل های عجیب و بی بنیان هستند . دلیل هایی که هرچیزی در پشت آن است الا تامین امنیت !
⚫️بسیاری SOC را بخاطر مانیتور هایش پیاده میکنند و بسیاری هم در خم کوچه "مدل سازی مفهومی" ( این چرخ هزار بار اختراع شده ) هستند .

🔵باید گفت از نظر منِ امنیت چی ، تامین امنیت سازمان و کشور ، بالاتر از هر هدفی در ساخت یا خرید SIEM و پیاده سازی SOC است .
❇️وقتی SIEMبومی من ، زمانی که SIEMخارجیِ خوب پیاده نشده من ، وقتی شاکله SOC من نمیتواند FDFR را فراهم کند پس پروژه ، مدیر آن پروژه و مشاورش زیر سوال است .


💫روزبه نوروزی CISSP, PMP
مدیر گروه آموزشی پژوهشی روزبه

@roozbeh_learning
www.roozbehgroup.com
سازمان امنیت زیرساخت ها و امنیت سایبری امریکا ( تحت نظر آژانس امنیت ملی) اعلام کرد فعلا موفق به نفوذ به ویندوز ۲۰۰۰ از طریق آسیب پذیری BlueKeep شده است.
الباقی ویندوز ها در حال تست هستند

@roozbeh_learning
www.roozbehgroup.com

https://www.bleepingcomputer.com/news/security/us-govt-achieves-bluekeep-remote-code-execution-issues-alert/
🌀هشدار جدی؛ فرونشست ٢٩ سانتيمتري استان البرز

▫️رئیس سازمان نقشه برداری کشور در نامه ای به محمدباقر نوبخت و عیسی کلانتری، نسبت به فرونشست ٢٩ سانتیمتری استان البرز هشدار داد.

▫️در نامه مهندس مسعود شفیعی که هفت وزیر کابینه مخاطبش بودند آمده است: محدوده تحت تاثير پديده فرونشست در استان البرز در حدود ٧٠٠ كيلومتر مربع بوده و بيشترين نرخ فرونشست سالانه قابل توجه به ميزان ٢٩ سانتي‌متر در سال، مربوط به زمين‌هاي زراعي جنوب اتوبان كرج - قزوين در محدوده روستاي حاجي‌آباد است.

▫️ در این ادامه این نامه آمده است: محدوده فرونشست به منطقه شهري حسين‌آباد مهرشهر نيز با نرخ سالانه ١٨ سانتي‌متر در سال نیز رسیده است. در محدوده نظرآباد، ماهدشت و كمال‌شهر نيز اين نرخ به ترتيب به ٥،٤ و ٨ سانتي‌متر در سال نزديك شده است.


@fararunews
@roozbeh_learning 👈🏼
www.roozbehgroup.com
بزودی ،
📌دوره های آرک سایت


❇️در اکادمی آموزش روزبه

@roozbeh_learning
www.roozbeh.academy
❇️بهینه سازی تولید لاگ برای SIEM و SOC

پاورشل ابزار قدرتمندی است که در نسخه های جدید ویندوز وجود دارد . این ابزار از سوی هکر ها پس از نفوذ اولیه، برای تعمیق دسترسی و ادامه حمله مورد استفاده قرار میگیرد .

اما

نکته انجاست که ویندوز بصورت پیش فرض ، لاگ بدرد بخوری از رفتارهای پاورشل ارایه نمیدهد که این باعث کور بودن SIEM و SOC شما در تقابل با هکر میشود .

برای جبران ، بایستی تنظیمات زیر در ویندوز انجام شود

@roozbeh_learning
🚨 برای انجام تیونینگ و بهسازی SIEM و SOC شما تماس بگیرید: نقطه ارتباطی
واتس اپ 09902857289
واحد SOC و CERT گروه روزبه
www.roozbehgroup.com

https://logrhythm.com/blog/powershell-command-line-logging/?utm_campaign=Oktopost-Q2+2019+%7C+Global+Social+%7C+Blogs&utm_content=Oktopost-linkedin-&utm_social=TRUE&utm_source=linkedin
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☀️شروع ثبت نام دوره های جشنواره تابستانی آکادمی آموزش روزبه

-دوره های دفاع و SOC
-دوره های حمله، ارزیابی امنیت و تست نفوذ
-دوره های مدیریتی

🌷باما کیفیت آموزش را در محیطی علمی تجربه کنید تا مهارت کار عملیاتی را برای مشاغل خوب داشته باشید
@roozbeh_learning
واتس اپ برای رزرو 09902857289
www.roozbeh.academy
📈بالاترین آمار قبولی در آزمون های رسمی بین المللی در اکادمی آموزش روزبه