آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.76K subscribers
4.56K photos
184 videos
1.47K files
6.92K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
📣#ارژنگ برگزارمیکند: #پکیج رسمی و بین المللی مدرک VCP-DCV6.5 در ایران
مدرس: مهندس #مهرداد_توکلی

روز و ساعت برگزاری: پایان مرداد ماه (تاریخ دقیق برگزاری کمپ آمادگی آزمون متعاقبا اعلام می گردد)

مهلت ثبت نام:محدود و حداکثر تا ۱۰ تیر ماه


⭐️⭐️ ظرفیت باقی مانده بسیار محدود می باشد چنانچه تمایل به ثبت نام دارید همین امروز اقدام نمایید ⭐️⭐️

جهت کسب اطلاعات بیشتر با شماره تلفن:


📞41867
تماس حاصل فرمایید

و یا

بر روی لینک 👇🏻کلیک کنید:
🖥https://bit.ly/2QAtaWo
واحد هوش تهدید گروه روزبه

@roozbeh_learning
www.roozbehgroup.com

[remote] SuperDoctor5 - 'NRPE' Remote Code Execution
https://www.exploit-db.com/exploits/47030

[remote] SAPIDO RB-1732 - Remote Command Execution
https://www.exploit-db.com/exploits/47031

[papers] Buffer Overflows, C Programming, NSA GHIDRA and More
https://www.exploit-db.com/docs/english/47032-buffer-overflows,-c-programming,-nsa-ghidra-and-more.pdf

[webapps] Fortinet FCM-MB40 - Cross-Site Request Forgery / Remote Command Execution
https://www.exploit-db.com/exploits/47033

[webapps] AZADMIN CMS 1.0 - SQL Injection
https://www.exploit-db.com/exploits/47034

[webapps] BlogEngine.NET 3.3.6/3.3.7 - 'path' Directory Traversal
https://www.exploit-db.com/exploits/47035

[webapps] WordPress Plugin iLive 1.0.4 - Cross-Site Scripting
https://www.exploit-db.com/exploits/47036

[webapps] WordPress Plugin Live Chat Unlimited 2.8.3 - Cross-Site Scripting
https://www.exploit-db.com/exploits/47037
جزئیات جدید از شکار پهپاد آمریکایی

سرگرد محمدعلی خدابخش کارشناس عملیات پدافند هوایی سپاه:
🔹در ساعت 4 دقیقه بامداد روز پنجشنبه یک فروند پهپاد MQ4-C از پایگاه الظفره امارات برخاسته و وارد مسیر پروازی خود می‌شود.
🔹ماموریت این پرنده شناسایی و جاسوسی با استفاده از سنسورهای خود است. در بحث نظامی، اشراف اطلاعاتی حرف اول را می‌زند و این اشراف باید به گونه ای باشد که تمام پرنده های نظامی و شناورهای نظامی در منطقه را تحت اشراف خود داشته باشیم و این پرنده نیز از زمان پرواز خود از مبدا تحت نظر بود.
🔹این پرنده در مسیر بازگشت در ساعت 4 بامداد حریم هوایی را نقض می کند که در ارتفاع بالای 50 هزار پا بوده است. هواپیمای همراه او نیز که P-8 بود در ارتفاع 30 هزار پایی پرواز می کرد و در فاصله کمتری هم پهپاد MQ-9 پرواز می کرد.

🔹 انهدام این پهپاد درحالی مورد اصابت قرار گرفت که در ارتفاع بیش از 50 هزار پایی پرواز می کرد و هواپیماهای کمی در این رنج قابلیت پرواز دارند.
🔹این پرنده از نوع MQ-4C بود که بالاترین مرتبه علمی را در میان هم نوعان خود دارد و تنها دو نمونه از آن عملیاتی شده و ما آن را در الظفره رصد کردیم.

🔹 خاموش کردن سیستم های شناسایی پهپاد، استفاده از مواد جاذب تشعشع و ساختار کاهنده سطح راداری نیز جلوی شناسایی انرا نگرفت . بدنه این پهپاد از نوع لانه زنبوری است که از دو جداره مستحکم تشکیل شده است، این بدنه در فرکانس های مختلف پنهانکاری دارد.


@NewsSecurityDefensive
@roozbeh_learning
سایت Recordedfuture مجبور به پنهان کردن یک مقاله از ما شده است

به لطف این استارتاپ ، ما تا لحظاتی دیگر به این مقاله دست پیدا میکنیم😊
www.shecan.ir
@roozbeh_learning
هدف ما، بودن در لبه دانش است
www.roozbeh.academy
واحد CERT گروه روزبه ،
پشتیبانی از SOC و مدیریت حوادث امنیتی
@roozbeh_learning
تماس برای عقد قرارداد : 09902857289
www.roozbehgroup.com
هر پنج شنبه ساعت ۲۱
پرسش و پاسخ با استاد روزبه نوروزی و سایر اساتید اکادمی
در آی دی مدیر کانال

این پنج شنبه بدلیل برگزاری لایو اینستاگرام ، بصورت اسنثنا برگزار نمیگردد

* مدیر آموزش
@roozbeh_learning
www.roozbeh.academy
چاپ مجدد کتاب اسپلانک ، تهیه شده توسط گروه آموزشی پژوهشی روزبه ، روانه بازار شد

انتشارات ناقوس
@roozbeh_learning
www.roozbehgroup.com
از دیگر کتاب این گروه : امنیت vSphere

کتابهایی دیگر در راه هستند .
cta-2018-0509.pdf
2.3 MB
ادعای Recordedfuture در مورد ساختار گروههای هکری دولتی ایرانی
گزارش تحلیلی

شامل ارتباطات دانشگاهی، پیمانکاران و افراد
@roozbeh_learning
www.roozbehgroup.com
نوشتن گزارش فنی/ امنیتی را یاد بگیریم .
معرفی کتاب

با تشکر از اعضای کانال .
@roozbeh_learning
www.roozbeh.academy
اهدافی که وحشت در جانتان نیندازند، کوچکند.

@roozbeh_learning
آکادمی آموزش روزبه
www.roozbehgroup.com
🕹حد قابل قبول از دانش زبان انگلیسی برای موفقیت در امنیت اطلاعات

آیلتس ۶
یا تافل یا PTE معادلِ آن

@roozbeh_learning 👈🏼
📌آینده شما در دستان خودِ شما است!
ما فقط راه را نشان میدهیم .
تصمیم بگیرید .
📚آکادمی آموزش روزبه
www.roozbeh.academy
❇️باید ها و نباید های ظریف در راه اندازی اسپلانک

هرگاه چندین محل ذخیره سازی را برای دادها ها در نظر بگیرید، پرفرمنس بالاتر میرود ( ایندکسر های بیشتر) . حتی میتوان دیتای Hot را روی یک نوع دیسک و دیتای warm را روی نوع دیگری.
اما
در برخی موارد نظیر کوئری زیر ، میتواند ما را دچار مشکل کند
مثال : دو نوع منبع داده ای زیر را داریم
web_access and web_error.

خطوط لاگ‌عبارتند از

🔷 web_access: 2012-10-19 12:53:20 code=500 session=abcdefg url=/path/to/app
و دیگری

🔷 web_error: 2012-10-19 12:53:20 session=abcdefg class=LoginClass

اگر کوئری ترکیبی بزنیم ولی سورس ها روی دو ایندکس متفاوت باشند دچار افت پرفرمنس میشویم

📍 (sourcetype=web_access code=500) OR sourcetype=web_error | transaction maxspan=2s session | top url class

@roozbeh_learning
واحد آموزش اسپلانک آکادمی روزبه
آموزش ظرافت های امنیت
دوره های اسپلانک ۱ و ۲ در برنامه تابستانی آکادمی
www.roozbeh.academy
آکادمی آموزش روزبه 📚
❇️باید ها و نباید های ظریف در راه اندازی اسپلانک هرگاه چندین محل ذخیره سازی را برای دادها ها در نظر بگیرید، پرفرمنس بالاتر میرود ( ایندکسر های بیشتر) . حتی میتوان دیتای Hot را روی یک نوع دیسک و دیتای warm را روی نوع دیگری. اما در برخی موارد نظیر کوئری زیر…
آیا محصولات بومی بدین مسایل توجه میکنند؟

اگر به محصولات بومی نقد داریم دلیلی هست .
هدف را نمیخواهیم فراموش کنیم :
هدف امنیت سازمان و کشور است که با
Fast Detection Fast Response(FDFR)
حاصل میگردد

@roozbeh_learning
بیش از سه سال است که پیشنهاد مشاوره برای بهبود SIEM های داخلی را به مدیران آن شرکت ها و نهاد های ناظر داده ایم
**بهبود حقیقی و عملیاتی
www.roozbehgroup.com

🚨و بدین دلیل است که بهترین برند های SIEM جهان را با بالاترین کیفیت تدریس میکنیم تا همه بدانیم یک SIEM چه باید باشد