آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
Forwarded from فرارو
فیسبوک حساب نتانیاهو را تعلیق کرد

◽️فیسبوک حساب شخصی بنیامین نتانیاهو نخست وزیر اسرائیل را به دلیل انتشار پست‌های نژادپرستانه به مدت ۲۴ ساعت تعلیق کرد./تسنیم

fararu.com
@fararunews
چگونگی نوشتن رجکس برای Arcsight Flex Connector

@roozbeh_learning
🥇برترین آموزشهای آرک سایت
📚آکادمی آموزش روزبه
www.roozbeh.academy


https://m.youtube.com/watch?v=psLzQnAV70w
آیا میدانید PsExec چیست؟

آیا میدانید اگر کسی از آن روی سیستم شما یا سرورتان استفاده کرده باشد ، چطور بفهمید؟

اصولا شکارچیان ( هانترها) چطور به دنبال PsExec میروند؟

@roozbeh_learning
📌برای موفقیت، همیشه بخوان
📚آکادمی آموزش روزبه
www.roozbeh.academy
در پست های آتی ، جواب سوالات فوق را خواهید یافت
برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)

اصولا Scoping و Segmentation چه کمک هایی میکنند و چطور انجام میشوند ؟

@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
Guidance-PCI-DSS-Scoping-and-Segmentation_v1.pdf
1.3 MB
1⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)

💠اصولا Scoping و Segmentation چه کمک هایی میکنند و چطور انجام میشوند؟

@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
PCI_Card_Production_Physical_Sec.pdf
859.2 KB
2⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)

🔰امنیت فیزیکی کارت : از تولید تا تحویل به مشتری

@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
PCI_DSS_V2_0_Best_Practices_for_.pdf
825.3 KB
3⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)

چگونه در ممیزی های سازمانهای بالادستی سربلند بیرون بیاییم

@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
آکادمی آموزش روزبه 📚
آیا میدانید PsExec چیست؟ آیا میدانید اگر کسی از آن روی سیستم شما یا سرورتان استفاده کرده باشد ، چطور بفهمید؟ اصولا شکارچیان ( هانترها) چطور به دنبال PsExec میروند؟ @roozbeh_learning 📌برای موفقیت، همیشه بخوان 📚آکادمی آموزش روزبه www.roozbeh.academy …
👆👆پاسخ سوالات در خصوص PsExec

1⃣بخش اول

🐦این ابزار در مجموعه اقلام Sysinternals مایکروسافت قرار دارد که به ادمین اجازه میدهد به راحتی از راه دور به سیستم ها وصل شده و امور و وظایف خود را انجام دهد.

🐝این ابزار بصورت غیر تعاملی میتواند دستورات مختلف را اجرا کند و یا حتی با گرفتن cmd.exe shell، بصورت تعاملی روی سیستم ریموت کار کند .

🐌خوشبختانه در صورت استفاده از این دستور ، مقادیر قابل توجهی از ردپا ها و اثرات روی سیستم باقی پیماند لذا انجام عملیات جرم شناسی راحت تر است .


🐬استفاده از PsExecدر بین ادمین های متبحر بسیار رواج دارد برای مثال به راحتی میتوانند Hotfix ها را روی سیستم مقصد به اجرا بگذارند.

🦞اگر هکر روی سیستم ادمین آمده باشد اجرای دستور برای پخش کردن بد افزار به این صورت است:
psexec.exe \\host -u user /accpteula -d -c c:\temp\malware.exe

🔆سوییچ d باعث میگردد منتظر پایان پراسس نباشیم و سوییچ c ، بد افزار را در سیستم هدف کپی میکند.

سوال : چطور میشود هکر به اینجا برسد که چنین قدرتی دست یابد ؟ و ما چه کنیم که جلوی او را بگیریم ؟

@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
🏮برای شرکت در سمینار ۲۸ شهریور در هتل ونوس با شماره تلفن و واتس اپ زیر تماس حاصل نمایید
09902857289
www.roozbeh.academy
Forwarded from فرارو
۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان‌شناختی هستند

◽️مدیر کل دانشجویی وزارت بهداشت با تاکید بر اینکه ۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان شناختی هستند،‌ گفت: شکست عاطفی و استرس‌ از جمله مشکلات دانشجویان است./ ایسنا

fararu.com
@fararunews
فرارو
۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان‌شناختی هستند ◽️مدیر کل دانشجویی وزارت بهداشت با تاکید بر اینکه ۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان شناختی هستند،‌ گفت: شکست عاطفی و استرس‌ از جمله مشکلات دانشجویان است./ ایسنا fararu.com @fararunews
با توجه به سختی امور در امنیت اطلاعات و استرس ها و اساسا ذات کار در امنیت ، آیا تا کنون به موضوع اختلالات روانپزشکی در این حوزه توجه شده است ؟

لازم است برنامه ای برای پایش صلاحیت پرسنل حوزه امنیت از لحاظ روانشناختی توسط متخصصین مربوطه برقرار شود.

و حتما برنامه هایی برای جلوگیری از ایجاد اختلالات برای سایرین که مشکلی ندارند هم تعبیه و اجرا گردند

@roozbeh_learning
گروه روزبه ، با توجه به همکاری با روانشناسان متبحر ، آمادگی ارایه خدمات روانکاوی و روانشناختی و مشاوره در راستای بهبود محیط و فضای کار در حوزه امنیت اطلاعات را دارد‌
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
آیا میدانید PsExec چیست؟ آیا میدانید اگر کسی از آن روی سیستم شما یا سرورتان استفاده کرده باشد ، چطور بفهمید؟ اصولا شکارچیان ( هانترها) چطور به دنبال PsExec میروند؟ @roozbeh_learning 📌برای موفقیت، همیشه بخوان 📚آکادمی آموزش روزبه www.roozbeh.academy …
👆👆اگر میخواهید ببینید به ماشین شما با استفاده از PsExec تجاوز شده است دنبال سرویس PSEXECSVC بگردید البته اگر اینکار با متاسپلویت انجام شده باشد این سرویس توسط هکر تغییر نام یافته است و باید روشهای دیگری در پیش گرفت .

نکته مهم و ردپای جالب برای کشف نفود و تجاوز هکر به سرور شما با مجموعه ابزار Sysinternals چون PsExec ، اثبات وجود سرویس و اقلام مرتبط با PsExec و عدم وجود کلید رجیستری زیر که مترتب با هنگامی است که کاربر هنگام نصب بصورت تعاملی شرایط نصب را قبول میکند

NTUSER\software\Sysinternals\Psexec\EulaAccept

@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
🏮واتس اپ برای مشاوره در خصوص نقشه راه امنیت برای شما توسط اساتید برجسته : 09902857289
www.roozbeh.academy
امروز ما هستیم و PsExec

دنیای یکی از ابزار های Sysinternals که چون چاقوی دو لبه عمل میکنند

@roozbeh_learning
🚨با ما انقدر عمیق بخوان که کسی در گفته ات توانایی تصور شک هم نداشته باشد
📚آکادمی آموزش روزبه
www.roozbeh.academy
علاقمندانی که رفرنسی برای مطالب PsExec امروز طلب میکنند را به مقاله مفصل و جالب زیر ارجاع میدهیم
@roozbeh_learning
www.roozbeh.academy
آکادمی آموزش روزبه
مرکز تخصصی تربیت کارشناس فارنزیک پیشرفته و هانتینگ

https://digital-forensics.sans.org/blog/2012/12/17/protecting-privileged-domain-accounts-psexec-deep-dive
Please open Telegram to view this post
VIEW IN TELEGRAM
🔦💡درپی ردپا ها ...

این بار سری میزنیم به محل
Application compatibility cache
تا ببینیم قبلا روی ماشین یا سرور مربوطه ، چه نرم افزارهایی نصب بوده است
@roozbeh_learning
💎آموزش های حرفه ای توسط متخصصین
📚آکادمی آموزش روزبه
www.roozbeh.academy
واتس اپ و تلفن برای ثبت نام دوره های پاییز 09902857289
https://tzworks.net/prototype_page.php?proto_id=29
پیرو نکاتِ پلیس کاربلد، اول دزد خوبی است:

چطور به گاوصندوق نفوذ کنیم ؟

ابتدا با بخش های آن آشنا شویم

@roozbeh_learning
📚 آکادمی امنیت اطلاعات روزبه
🏮آموزش در کلیه گرایش های امنیت
www.roozbeh.academy

چون دزد فکر کنید
چون هکر تحلیل کنید
تا امنیت چی خوبی باشید
https://www.protectamerica.com/home-security-blog/safe-sound/break-safe-thinking-like-burglar_27698
دشمن بزرگ عملکرد صحیحWAF:
False positive

درحالیکه وف خریداری کرده ، برق مصرف میشود و تهویه مطبوع و سایر موارد در خدمت وف هستند، او ترافیک صحیح را ، بدخواهانه میداند !

چه کنیم که این مشکل را کمتر کنیم ؟
مقاله زیر را بخوانید یا برای سازمانتان "سرویس تیونینگ وف" را از گروه روزبه درخواست نمایید

@roozbeh_learning
📌واحد پیاده سازی امنیت شبکه گروه روزبه
❇️مرکز تماس واحد های گروه : 09902857289
www.roozbehgroup.com

https://www.oreilly.com/ideas/how-to-tune-your-waf-installation-to-reduce-false-positives
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM