ابزاری برای Threat Hunting
@roozbeh_learning
📍گروه روزبه، مجری پروژه های شکار تهدید
www.roozbehgroup.com
WEFFLES is a way to build a fast, free, and effective threat hunting console using Windows Event Forwarding and PowerBI.
https://github.com/jepayneMSFT/WEFFLES
@roozbeh_learning
📍گروه روزبه، مجری پروژه های شکار تهدید
www.roozbehgroup.com
WEFFLES is a way to build a fast, free, and effective threat hunting console using Windows Event Forwarding and PowerBI.
https://github.com/jepayneMSFT/WEFFLES
GitHub
GitHub - jepayneMSFT/WEFFLES: Build a fast, free, and effective Threat Hunting/Incident Response Console with Windows Event Forwarding…
Build a fast, free, and effective Threat Hunting/Incident Response Console with Windows Event Forwarding and PowerBI - jepayneMSFT/WEFFLES
Forwarded from آکادمی آموزش روزبه 📚
زمان رضایتگیری برای اهدای عضو از مرگ مغزی، در ایران چقدر است؟
وزارت بهداشت:
◽️زمان رضایتگیری برای این موضوع در ایران بین ۶ تا ۹۰ ساعت به طول میانجامد.
◽️در بسیاری از کشورها که در حوزه اهدای عضو فرهنگسازی گستردهای انجام شده است، میانگین زمان رضایتگیری از خانوادهها، ۴ تا ۶ دقیقه محاسبه شده است./ ایسنا
@fararunews
@roozbeh_learning
از همین الان کارت اهدای عضو را دریافت کنید تا بخشندگی شما پس از مرگ نیز ادامه یابد .👇👇
🌹🌱https://ehda.sbmu.ac.ir/🌱🌹
وزارت بهداشت:
◽️زمان رضایتگیری برای این موضوع در ایران بین ۶ تا ۹۰ ساعت به طول میانجامد.
◽️در بسیاری از کشورها که در حوزه اهدای عضو فرهنگسازی گستردهای انجام شده است، میانگین زمان رضایتگیری از خانوادهها، ۴ تا ۶ دقیقه محاسبه شده است./ ایسنا
@fararunews
@roozbeh_learning
از همین الان کارت اهدای عضو را دریافت کنید تا بخشندگی شما پس از مرگ نیز ادامه یابد .👇👇
🌹🌱https://ehda.sbmu.ac.ir/🌱🌹
معرفی کتاب
از کتب مرجع در دانشگاه سنز ایران
@roozbeh_learning
مرکز تربیت متخصص کیفی سایبری
www.roozbeh.academy
از کتب مرجع در دانشگاه سنز ایران
@roozbeh_learning
مرکز تربیت متخصص کیفی سایبری
www.roozbeh.academy
Forwarded from آکادمی آموزش روزبه 📚
پایه خود را در حرفه کاری محکم بنا کنید:
🚨شروع امنیت اطلاعات بصورت اصولی و حرفه ای با دوره SSCP از سازمان معظم ISC2
واتس اپ برای ثبت نام
09902857289
@roozbeh_learning 👈🏼
✳️با آکادمی روزبه، به راحتی و با اطمینان، شغل خود را عوض کنید و آینده ای جدید در امنیت اطلاعات برای خود رقم بزنید
www.roozbeh.academy
دو کلاس، دوشنبه ها و چهارشنبه ها
🚨شروع امنیت اطلاعات بصورت اصولی و حرفه ای با دوره SSCP از سازمان معظم ISC2
واتس اپ برای ثبت نام
09902857289
@roozbeh_learning 👈🏼
✳️با آکادمی روزبه، به راحتی و با اطمینان، شغل خود را عوض کنید و آینده ای جدید در امنیت اطلاعات برای خود رقم بزنید
www.roozbeh.academy
دو کلاس، دوشنبه ها و چهارشنبه ها
Forwarded from آکادمی آموزش روزبه 📚
گرایش های امنیت اطلاعات
- امنیت نرم افزار
-امنیت سیستم ها و سخت افزار
-حکمرانی امنیت ، استاندارد ها و فرآیند ها
-ارزیابی امنیتی و تست نفوذ
-کشف نفوذ، دفاع و مدیریت حوادث امنیتی ( SOC)
-امنیت شبکه
-معماری امنیت
📭این شاخه ها میتوانند آینده درخشان شما باشند.🔻🔻🔻
📌📌ولی برای تمام آنها و اینکه موفقیتی پایدار داشته باشید لازم است دوره SSCPرا بگذرانید 📌📌
❇️دوره SSCP با استاد دارای مدرک رسمی
@roozbeh_learning
واتس اپ برای ثبت نام 09902857289
www.roozbeh.academy
- امنیت نرم افزار
-امنیت سیستم ها و سخت افزار
-حکمرانی امنیت ، استاندارد ها و فرآیند ها
-ارزیابی امنیتی و تست نفوذ
-کشف نفوذ، دفاع و مدیریت حوادث امنیتی ( SOC)
-امنیت شبکه
-معماری امنیت
📭این شاخه ها میتوانند آینده درخشان شما باشند.🔻🔻🔻
📌📌ولی برای تمام آنها و اینکه موفقیتی پایدار داشته باشید لازم است دوره SSCPرا بگذرانید 📌📌
❇️دوره SSCP با استاد دارای مدرک رسمی
@roozbeh_learning
واتس اپ برای ثبت نام 09902857289
www.roozbeh.academy
شمس گفت:تقدیر به آن معنا نیست
که مسیر زندگیمان از پیش تعیین شده.
به همین سبب اینکه انسان گردن خم کند
و بگوید" چه کنم! تقدیرم این بوده،"
نشانهٔ جهالت است.
تقدیر همهٔ راه نیست،
فقط تا سر دو راهی هاست .
گذرگاه مشخص است
اما انتخاب در دست مسافر است.
پس:
نه بر زندگی ات حاکمی و نه محکوم آنی
این را بیست و نهمین قاعده میگوید...
📚 ملت عشق
👤الیف شافاک
@roozbeh_learning
www.roozbeh.academy
زندگیتان را خودتان بسازید.
اگر در شغلتان موفق نیستید، حرفه امنیت اطلاعات میتواند راهکاری باشد به شرط آنکه درست و اصولی شروع شود .
که مسیر زندگیمان از پیش تعیین شده.
به همین سبب اینکه انسان گردن خم کند
و بگوید" چه کنم! تقدیرم این بوده،"
نشانهٔ جهالت است.
تقدیر همهٔ راه نیست،
فقط تا سر دو راهی هاست .
گذرگاه مشخص است
اما انتخاب در دست مسافر است.
پس:
نه بر زندگی ات حاکمی و نه محکوم آنی
این را بیست و نهمین قاعده میگوید...
📚 ملت عشق
👤الیف شافاک
@roozbeh_learning
www.roozbeh.academy
زندگیتان را خودتان بسازید.
اگر در شغلتان موفق نیستید، حرفه امنیت اطلاعات میتواند راهکاری باشد به شرط آنکه درست و اصولی شروع شود .
تمرین زبان انگلیسی: لازم نیست تمام لغات متن را بلد باشید . آنرا بسرعت بخوانید
@roozbeh_learning
با آکادمی روزبه ، چند وجهی عالمانه رشد کنید
www.roozbeh.academy
https://www.forbes.com/sites/celinnedacosta/2019/04/28/stop-idolizing-hustle-culture-and-do-this-instead/amp/
@roozbeh_learning
با آکادمی روزبه ، چند وجهی عالمانه رشد کنید
www.roozbeh.academy
https://www.forbes.com/sites/celinnedacosta/2019/04/28/stop-idolizing-hustle-culture-and-do-this-instead/amp/
Forbes
Stop Idolizing Hustle Culture And Do This Instead
Our addiction to "hustle culture" is costing us our physical and mental health. It's time to reframe our work ethic to get sh*t done without burning out.
گزارس کسپرسکی در خصوص یکی از مهلکترین ابزارالات جاسوسی روی تلفن های همراه:
اگر دچار شده باشید کاملا تحت جاسوسی و دزدی اطلاعات هستید!
@roozbeh_learning
واحد فارنزیک و تحلیل بدافزار گروه روزبه
www.roozbehgroup.com
https://www-techbarrista-com.cdn.ampproject.org/c/s/www.techbarrista.com/new-versions-of-finspy-are-targeting-secure-apps/amp/
اگر دچار شده باشید کاملا تحت جاسوسی و دزدی اطلاعات هستید!
@roozbeh_learning
واحد فارنزیک و تحلیل بدافزار گروه روزبه
www.roozbehgroup.com
https://www-techbarrista-com.cdn.ampproject.org/c/s/www.techbarrista.com/new-versions-of-finspy-are-targeting-secure-apps/amp/
چیزی نمیتوان گفت جز لب گزیدن که زشته والله نکنین از این کارا که با یه دامپ لو برین !!
@roozbeh_learning 👈🏼
واحد های هوش تهدید و تحلیل بد افزار گروه روزبه
www.roozbehgroup.com
https://twitter.com/oasace/status/1149181539000864769
@roozbeh_learning 👈🏼
واحد های هوش تهدید و تحلیل بد افزار گروه روزبه
www.roozbehgroup.com
https://twitter.com/oasace/status/1149181539000864769
X (formerly Twitter)
X
ابزاری که دید خوبی از هاست شما ارایه میدهد تا بدانید در سرورهایتان چه خبر است
@roozbeh_learning
واحد آموزش SOC آکادمی روزبه
www.roozbeh.academy
https://github.com/wazuh/wazuh
@roozbeh_learning
واحد آموزش SOC آکادمی روزبه
www.roozbeh.academy
https://github.com/wazuh/wazuh
GitHub
GitHub - wazuh/wazuh: Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads.
Wazuh - The Open Source Security Platform. Unified XDR and SIEM protection for endpoints and cloud workloads. - wazuh/wazuh
با نصب osquery ، به دستگاه خود مانند یک دیتابیس کوئری بزنید و ردپاهای نفوذ گر رابیابید
* جدول فوق، نمونه ای از جداول مهم که حاوی اطلاعات سیستم هدف هستند
@roozbeh_learning
دوره های اختصاصی SOC اکادمی روزبه
آماده سازی نیروی بازارکار
www.roozbeh.academy
https://osquery.io/schema/3.3.2
* جدول فوق، نمونه ای از جداول مهم که حاوی اطلاعات سیستم هدف هستند
@roozbeh_learning
دوره های اختصاصی SOC اکادمی روزبه
آماده سازی نیروی بازارکار
www.roozbeh.academy
https://osquery.io/schema/3.3.2
آکادمی آموزش روزبه 📚
ابزاری که دید خوبی از هاست شما ارایه میدهد تا بدانید در سرورهایتان چه خبر است @roozbeh_learning واحد آموزش SOC آکادمی روزبه www.roozbeh.academy https://github.com/wazuh/wazuh
👆❤️تلفیق خروجی های Wazuh در اسپلانک
@roozbeh_learning
💎دوره باکیفیت اسپلانک در اکادمی روزبه از هفته آینده
📌ثبت نام از طریق واتس اپ 09902857289
www.roozbeh.academy
https://documentation.wazuh.com/3.x/installing-splunk/splunk-app.html
@roozbeh_learning
💎دوره باکیفیت اسپلانک در اکادمی روزبه از هفته آینده
📌ثبت نام از طریق واتس اپ 09902857289
www.roozbeh.academy
https://documentation.wazuh.com/3.x/installing-splunk/splunk-app.html
در راستای درخت هرچه پربار تر افتاده تر
آلمانیها لطیفهای دارند با این مضمون که:
۳ پژوهشگر آمریکایی، انگلیسی و آلمانی برای تحقیق دربارهی فیل به هندوستان میروند، محقق آمریکایی ۶ماه بعد برمیگردد و کتابی جیبی در ۸۰ صفحه مینویسد که عنوانش این بود: «همهچیز درباره فیل»... پژوهشگر انگلیسی یک سال بعد برمیگردد و کتابی ۲۰۰صفحهای با مطالب باکیفیتتر و بهتری نسبت به قبلی مینویسد با عنوان: «فیلها را بهتر بشناسیم» و اما استاد آلمانی، او ۴ سال دیگر هم در هند میماند و روی زندگی و رفتار فیلها به دقت کار میکند و وقتی به آلمان بازمیگردد کتابی دانشگاهی در ۱۰جلد با عنوانی متواضعانه مینویسد : «مقدمهای بر شناخت فیل»
اگر ملیت آن ۳ پژوهشگر را کنار بگذاریم متوجه میشویم اصل ماجرا واقعا همین است و
📌 آن کسانی که اطلاعات کمتری دارند همیشه حکمهای سطحی و آبکیتر ولی قاطعی میدهند ولی آنها که زیاد میخوانند و زیاد میدانند غالبا چنین قاطع قضاوت نمیکنند؛ زیرا آنان برخلاف گروه اول که میخ طویلهی خرشان را بر مرکز عالم کوبیدهاند، و دیگران اگر شک دارند باید بروند عالم را متر کنند، علم محدود خود را محور عالم تصور نمیکنند.
@roozbeh_learning 👈🏼
www.roozbeh.academy
آلمانیها لطیفهای دارند با این مضمون که:
۳ پژوهشگر آمریکایی، انگلیسی و آلمانی برای تحقیق دربارهی فیل به هندوستان میروند، محقق آمریکایی ۶ماه بعد برمیگردد و کتابی جیبی در ۸۰ صفحه مینویسد که عنوانش این بود: «همهچیز درباره فیل»... پژوهشگر انگلیسی یک سال بعد برمیگردد و کتابی ۲۰۰صفحهای با مطالب باکیفیتتر و بهتری نسبت به قبلی مینویسد با عنوان: «فیلها را بهتر بشناسیم» و اما استاد آلمانی، او ۴ سال دیگر هم در هند میماند و روی زندگی و رفتار فیلها به دقت کار میکند و وقتی به آلمان بازمیگردد کتابی دانشگاهی در ۱۰جلد با عنوانی متواضعانه مینویسد : «مقدمهای بر شناخت فیل»
اگر ملیت آن ۳ پژوهشگر را کنار بگذاریم متوجه میشویم اصل ماجرا واقعا همین است و
📌 آن کسانی که اطلاعات کمتری دارند همیشه حکمهای سطحی و آبکیتر ولی قاطعی میدهند ولی آنها که زیاد میخوانند و زیاد میدانند غالبا چنین قاطع قضاوت نمیکنند؛ زیرا آنان برخلاف گروه اول که میخ طویلهی خرشان را بر مرکز عالم کوبیدهاند، و دیگران اگر شک دارند باید بروند عالم را متر کنند، علم محدود خود را محور عالم تصور نمیکنند.
@roozbeh_learning 👈🏼
www.roozbeh.academy
در ادامه بررسی پروژه های پایش و کشف متن باز ( اپن سورس)
ابزار مدیریت مرکزی IDS های سوریکاتا و Zeek
@roozbeh_learning
دنیای Open source با اکادمی روزبه
www.roozbeh.academy
https://www.owlh.net/
ابزار مدیریت مرکزی IDS های سوریکاتا و Zeek
@roozbeh_learning
دنیای Open source با اکادمی روزبه
www.roozbeh.academy
https://www.owlh.net/
www.owlh.net
v0.18.x
OwlH was born to help security engineers to manage, analyze and respond to network threats and anomalies using Open Source Network IDS Suricata and Zeek, offering:
Centralized Rule management and Network IDS nodes Configuration Management
Software TAP to…
Centralized Rule management and Network IDS nodes Configuration Management
Software TAP to…
آکادمی آموزش روزبه 📚
در ادامه بررسی پروژه های پایش و کشف متن باز ( اپن سورس) ابزار مدیریت مرکزی IDS های سوریکاتا و Zeek @roozbeh_learning دنیای Open source با اکادمی روزبه www.roozbeh.academy https://www.owlh.net/
پیرو سوال اعضای کانال:
شرح ماوقع تغییرنام Bro به Zeek
@roozbeh_learning
www.roozbeh.academy
https://blog.zeek.org/2018/10/renaming-bro-project_11.html?m=1
شرح ماوقع تغییرنام Bro به Zeek
@roozbeh_learning
www.roozbeh.academy
https://blog.zeek.org/2018/10/renaming-bro-project_11.html?m=1
blog.zeek.org
Renaming the Bro Project
More than 20 years ago I chose the name "Bro" as "an Orwellian reminder that monitoring comes hand in hand with the potential for privacy vi...
حفاظت در برابر حمله خطرناک با ابزار Mimikatz را باید یاد بگیرید
@roozbeh_learning
🏮درک مبانی هر مکانیسم دفاعی ، اولین قدم در پیاده سازی آن است
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
واتس اپ برای ثبت نام دوره ها:09902857289
https://www.hackingarticles.in/red-team-blue-team-practice-on-wdigest/
@roozbeh_learning
🏮درک مبانی هر مکانیسم دفاعی ، اولین قدم در پیاده سازی آن است
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
واتس اپ برای ثبت نام دوره ها:09902857289
https://www.hackingarticles.in/red-team-blue-team-practice-on-wdigest/
Hacking Articles
Red Team/Blue Team Practice on Wdigest - Hacking Articles
In this article, we will show you the methods of protecting your system against MIMIKATZ that fetches password in clear text from wdigest. As you
Forwarded from آکادمی آموزش روزبه 📚
پایه خود را در حرفه کاری محکم بنا کنید:
🚨شروع امنیت اطلاعات بصورت اصولی و حرفه ای با دوره SSCP از سازمان معظم ISC2
واتس اپ برای ثبت نام
09902857289
@roozbeh_learning 👈🏼
✳️با آکادمی روزبه، به راحتی و با اطمینان، شغل خود را عوض کنید و آینده ای جدید در امنیت اطلاعات برای خود رقم بزنید
www.roozbeh.academy
دو کلاس، دوشنبه ها و چهارشنبه ها
🚨شروع امنیت اطلاعات بصورت اصولی و حرفه ای با دوره SSCP از سازمان معظم ISC2
واتس اپ برای ثبت نام
09902857289
@roozbeh_learning 👈🏼
✳️با آکادمی روزبه، به راحتی و با اطمینان، شغل خود را عوض کنید و آینده ای جدید در امنیت اطلاعات برای خود رقم بزنید
www.roozbeh.academy
دو کلاس، دوشنبه ها و چهارشنبه ها
از جادهای که همه از آن عبور میکنند نرو، به جای آن به جایی برو که جادهای ندارد و برای بقیه رد پای خود را بر جای بگذار.
👤 رالف والدو امرسون
@roozbeh_learning 👈🏼
🏮برای فردای خود، همین امروز تصمیم بگیرید، ما هم Mentor شما هستیم.
📚اکادمی امنیت اطلاعات روزبه
واتس اپ 09902857289
www.roozbeh.academy
👤 رالف والدو امرسون
@roozbeh_learning 👈🏼
🏮برای فردای خود، همین امروز تصمیم بگیرید، ما هم Mentor شما هستیم.
📚اکادمی امنیت اطلاعات روزبه
واتس اپ 09902857289
www.roozbeh.academy
Forwarded from Ping Channel (علی کیائیفر)
🔶 پنل چالشی با موضوع:
«چالشها و روشهای استفاده از محصولات امنیتی خارجی در شرایط تحریم»
❇️ پنجشنبه 27 تیرماه ساعت 11:30 الی 12:30 ➖ سالن 6 - نمایشگاه الکامپ
باحضور:
👤 دکتر صالحی مدیر هلدینگ دیده بان
👤 مهندس تسلیمی رئیس مرکز ماهر
👤 مهندس کیائی فر مدیر تحقیق و توسعه مدبران
👤 مهندس احمدی مدیر IT شرکت OIEC
▪️از یک سو شاهد افزایش تنش ها میان ایران و آمریکا هستیم و از سوی دیگر بیش از 80 درصد تجهیزات امنیتی بکار رفته در لبه شبکه سازمانهای ایرانی، آمریکایی هستند. محصولاتی که با وجود تحریم ها در ایران نصب شده اند و لایسنس های آنها با مشکلات فراوان نصب می شود و مکررا توسط شرکتهای تولید کننده غیرفعال می شوند.
▪️درصورت وقوع جنگ میان ایران و آمریکا چقدر میشود به این تجهیزات امنیتی اعتماد کرد؟ در این چالش مهم امنیتی بهترین راهکار کدام است؟
➖آیا باید محصولات آمریکایی را که بهترین امکانات و قابلیتهای فنی را دارند کنار گذاشت؟
➖آیا محصولات بومی جایگزین خوبی برای حفاظت محسوب شوند؟
➖آیا استفاده از محصولات Open Source جایگزین مناسبی است؟
و ...
▪️در این پنل چالشی، این موضوع مهم مورد بحث و بررسی قرار خواهد گرفت.
«چالشها و روشهای استفاده از محصولات امنیتی خارجی در شرایط تحریم»
❇️ پنجشنبه 27 تیرماه ساعت 11:30 الی 12:30 ➖ سالن 6 - نمایشگاه الکامپ
باحضور:
👤 دکتر صالحی مدیر هلدینگ دیده بان
👤 مهندس تسلیمی رئیس مرکز ماهر
👤 مهندس کیائی فر مدیر تحقیق و توسعه مدبران
👤 مهندس احمدی مدیر IT شرکت OIEC
▪️از یک سو شاهد افزایش تنش ها میان ایران و آمریکا هستیم و از سوی دیگر بیش از 80 درصد تجهیزات امنیتی بکار رفته در لبه شبکه سازمانهای ایرانی، آمریکایی هستند. محصولاتی که با وجود تحریم ها در ایران نصب شده اند و لایسنس های آنها با مشکلات فراوان نصب می شود و مکررا توسط شرکتهای تولید کننده غیرفعال می شوند.
▪️درصورت وقوع جنگ میان ایران و آمریکا چقدر میشود به این تجهیزات امنیتی اعتماد کرد؟ در این چالش مهم امنیتی بهترین راهکار کدام است؟
➖آیا باید محصولات آمریکایی را که بهترین امکانات و قابلیتهای فنی را دارند کنار گذاشت؟
➖آیا محصولات بومی جایگزین خوبی برای حفاظت محسوب شوند؟
➖آیا استفاده از محصولات Open Source جایگزین مناسبی است؟
و ...
▪️در این پنل چالشی، این موضوع مهم مورد بحث و بررسی قرار خواهد گرفت.
Forwarded from آکادمی آموزش روزبه 📚
Please open Telegram to view this post
VIEW IN TELEGRAM
🏮پک ویژه SOC برای عموم🏮
با توجه به درخواست تعدادی از عزیزان ، دوره SOC شامل SOC از یک تاسه( سه دوره) که برای سازمانها تدریس میشود، اینبار بصورت عام برگزار میگردد.
حدنصاب تشکیل ۶ نفر
درصورت درخواست به تعداد فوق، دوره ها تشکیل میشود
هدف از این دوره ها ، آماده سازی کارشناسان برای سطوح ۱ تا ۳ مرکز عملیات امنیت است .
این دوره ها با سرفصل اختصاصی و بصورت فشرده برگزار میگردد.
در آینده نزدیک ، دوره متخصص Hunt نیز اضافه خواهد شد
🔮 اما برای طی مسیر کارشناسی SOC بصورت عادی، دوره SSCPو دوره های سنز از ۵۰۴ به بعد توصیه میگردد
💎تماس از طریق واتس اپ برای رزرو
09902857289
@roozbeh_learning
📚آکادمی روزبه ، مجری تخصصی آماده سازی کارشناس SOC
www.roozbeh.academy
با توجه به درخواست تعدادی از عزیزان ، دوره SOC شامل SOC از یک تاسه( سه دوره) که برای سازمانها تدریس میشود، اینبار بصورت عام برگزار میگردد.
حدنصاب تشکیل ۶ نفر
درصورت درخواست به تعداد فوق، دوره ها تشکیل میشود
هدف از این دوره ها ، آماده سازی کارشناسان برای سطوح ۱ تا ۳ مرکز عملیات امنیت است .
این دوره ها با سرفصل اختصاصی و بصورت فشرده برگزار میگردد.
در آینده نزدیک ، دوره متخصص Hunt نیز اضافه خواهد شد
🔮 اما برای طی مسیر کارشناسی SOC بصورت عادی، دوره SSCPو دوره های سنز از ۵۰۴ به بعد توصیه میگردد
💎تماس از طریق واتس اپ برای رزرو
09902857289
@roozbeh_learning
📚آکادمی روزبه ، مجری تخصصی آماده سازی کارشناس SOC
www.roozbeh.academy