Guidance-PCI-DSS-Scoping-and-Segmentation_v1.pdf
1.3 MB
1⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)
💠اصولا Scoping و Segmentation چه کمک هایی میکنند و چطور انجام میشوند؟
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
💠اصولا Scoping و Segmentation چه کمک هایی میکنند و چطور انجام میشوند؟
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
PCI_Card_Production_Physical_Sec.pdf
859.2 KB
2⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)
🔰امنیت فیزیکی کارت : از تولید تا تحویل به مشتری
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
🔰امنیت فیزیکی کارت : از تولید تا تحویل به مشتری
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
PCI_DSS_V2_0_Best_Practices_for_.pdf
825.3 KB
3⃣برگی از استاندارد PCI-DSS ، مرتبط با امنیت و ممیزی آن در PSP ها ( صنعت پرداخت کارت)
✅چگونه در ممیزی های سازمانهای بالادستی سربلند بیرون بیاییم
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
✅چگونه در ممیزی های سازمانهای بالادستی سربلند بیرون بیاییم
@roozbeh_learning
📌واحد آموزش حکمرانی و استاندارد ها
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
آکادمی آموزش روزبه 📚
آیا میدانید PsExec چیست؟ آیا میدانید اگر کسی از آن روی سیستم شما یا سرورتان استفاده کرده باشد ، چطور بفهمید؟ اصولا شکارچیان ( هانترها) چطور به دنبال PsExec میروند؟ @roozbeh_learning 📌برای موفقیت، همیشه بخوان 📚آکادمی آموزش روزبه www.roozbeh.academy …
👆👆پاسخ سوالات در خصوص PsExec
1⃣بخش اول
🐦این ابزار در مجموعه اقلام Sysinternals مایکروسافت قرار دارد که به ادمین اجازه میدهد به راحتی از راه دور به سیستم ها وصل شده و امور و وظایف خود را انجام دهد.
🐝این ابزار بصورت غیر تعاملی میتواند دستورات مختلف را اجرا کند و یا حتی با گرفتن cmd.exe shell، بصورت تعاملی روی سیستم ریموت کار کند .
🐌خوشبختانه در صورت استفاده از این دستور ، مقادیر قابل توجهی از ردپا ها و اثرات روی سیستم باقی پیماند لذا انجام عملیات جرم شناسی راحت تر است .
🐬استفاده از PsExecدر بین ادمین های متبحر بسیار رواج دارد برای مثال به راحتی میتوانند Hotfix ها را روی سیستم مقصد به اجرا بگذارند.
🦞اگر هکر روی سیستم ادمین آمده باشد اجرای دستور برای پخش کردن بد افزار به این صورت است:
psexec.exe \\host -u user /accpteula -d -c c:\temp\malware.exe
🔆سوییچ d باعث میگردد منتظر پایان پراسس نباشیم و سوییچ c ، بد افزار را در سیستم هدف کپی میکند.
❓سوال : چطور میشود هکر به اینجا برسد که چنین قدرتی دست یابد ؟ و ما چه کنیم که جلوی او را بگیریم ؟
@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
🏮برای شرکت در سمینار ۲۸ شهریور در هتل ونوس با شماره تلفن و واتس اپ زیر تماس حاصل نمایید
09902857289
www.roozbeh.academy
1⃣بخش اول
🐦این ابزار در مجموعه اقلام Sysinternals مایکروسافت قرار دارد که به ادمین اجازه میدهد به راحتی از راه دور به سیستم ها وصل شده و امور و وظایف خود را انجام دهد.
🐝این ابزار بصورت غیر تعاملی میتواند دستورات مختلف را اجرا کند و یا حتی با گرفتن cmd.exe shell، بصورت تعاملی روی سیستم ریموت کار کند .
🐌خوشبختانه در صورت استفاده از این دستور ، مقادیر قابل توجهی از ردپا ها و اثرات روی سیستم باقی پیماند لذا انجام عملیات جرم شناسی راحت تر است .
🐬استفاده از PsExecدر بین ادمین های متبحر بسیار رواج دارد برای مثال به راحتی میتوانند Hotfix ها را روی سیستم مقصد به اجرا بگذارند.
🦞اگر هکر روی سیستم ادمین آمده باشد اجرای دستور برای پخش کردن بد افزار به این صورت است:
psexec.exe \\host -u user /accpteula -d -c c:\temp\malware.exe
🔆سوییچ d باعث میگردد منتظر پایان پراسس نباشیم و سوییچ c ، بد افزار را در سیستم هدف کپی میکند.
❓سوال : چطور میشود هکر به اینجا برسد که چنین قدرتی دست یابد ؟ و ما چه کنیم که جلوی او را بگیریم ؟
@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
🏮برای شرکت در سمینار ۲۸ شهریور در هتل ونوس با شماره تلفن و واتس اپ زیر تماس حاصل نمایید
09902857289
www.roozbeh.academy
Forwarded from فرارو
۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روانشناختی هستند
◽️مدیر کل دانشجویی وزارت بهداشت با تاکید بر اینکه ۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان شناختی هستند، گفت: شکست عاطفی و استرس از جمله مشکلات دانشجویان است./ ایسنا
fararu.com
@fararunews
◽️مدیر کل دانشجویی وزارت بهداشت با تاکید بر اینکه ۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان شناختی هستند، گفت: شکست عاطفی و استرس از جمله مشکلات دانشجویان است./ ایسنا
fararu.com
@fararunews
فرارو
۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روانشناختی هستند ◽️مدیر کل دانشجویی وزارت بهداشت با تاکید بر اینکه ۲۴ درصد دانشجویان پزشکی نیازمند مداخلات روان شناختی هستند، گفت: شکست عاطفی و استرس از جمله مشکلات دانشجویان است./ ایسنا fararu.com @fararunews
با توجه به سختی امور در امنیت اطلاعات و استرس ها و اساسا ذات کار در امنیت ، آیا تا کنون به موضوع اختلالات روانپزشکی در این حوزه توجه شده است ؟
لازم است برنامه ای برای پایش صلاحیت پرسنل حوزه امنیت از لحاظ روانشناختی توسط متخصصین مربوطه برقرار شود.
و حتما برنامه هایی برای جلوگیری از ایجاد اختلالات برای سایرین که مشکلی ندارند هم تعبیه و اجرا گردند
@roozbeh_learning
گروه روزبه ، با توجه به همکاری با روانشناسان متبحر ، آمادگی ارایه خدمات روانکاوی و روانشناختی و مشاوره در راستای بهبود محیط و فضای کار در حوزه امنیت اطلاعات را دارد
www.roozbehgroup.com
لازم است برنامه ای برای پایش صلاحیت پرسنل حوزه امنیت از لحاظ روانشناختی توسط متخصصین مربوطه برقرار شود.
و حتما برنامه هایی برای جلوگیری از ایجاد اختلالات برای سایرین که مشکلی ندارند هم تعبیه و اجرا گردند
@roozbeh_learning
گروه روزبه ، با توجه به همکاری با روانشناسان متبحر ، آمادگی ارایه خدمات روانکاوی و روانشناختی و مشاوره در راستای بهبود محیط و فضای کار در حوزه امنیت اطلاعات را دارد
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
آیا میدانید PsExec چیست؟ آیا میدانید اگر کسی از آن روی سیستم شما یا سرورتان استفاده کرده باشد ، چطور بفهمید؟ اصولا شکارچیان ( هانترها) چطور به دنبال PsExec میروند؟ @roozbeh_learning 📌برای موفقیت، همیشه بخوان 📚آکادمی آموزش روزبه www.roozbeh.academy …
👆👆اگر میخواهید ببینید به ماشین شما با استفاده از PsExec تجاوز شده است دنبال سرویس PSEXECSVC بگردید البته اگر اینکار با متاسپلویت انجام شده باشد این سرویس توسط هکر تغییر نام یافته است و باید روشهای دیگری در پیش گرفت .
نکته مهم و ردپای جالب برای کشف نفود و تجاوز هکر به سرور شما با مجموعه ابزار Sysinternals چون PsExec ، اثبات وجود سرویس و اقلام مرتبط با PsExec و عدم وجود کلید رجیستری زیر که مترتب با هنگامی است که کاربر هنگام نصب بصورت تعاملی شرایط نصب را قبول میکند
NTUSER\software\Sysinternals\Psexec\EulaAccept
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
🏮واتس اپ برای مشاوره در خصوص نقشه راه امنیت برای شما توسط اساتید برجسته : 09902857289
www.roozbeh.academy
نکته مهم و ردپای جالب برای کشف نفود و تجاوز هکر به سرور شما با مجموعه ابزار Sysinternals چون PsExec ، اثبات وجود سرویس و اقلام مرتبط با PsExec و عدم وجود کلید رجیستری زیر که مترتب با هنگامی است که کاربر هنگام نصب بصورت تعاملی شرایط نصب را قبول میکند
NTUSER\software\Sysinternals\Psexec\EulaAccept
@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
🏮واتس اپ برای مشاوره در خصوص نقشه راه امنیت برای شما توسط اساتید برجسته : 09902857289
www.roozbeh.academy
امروز ما هستیم و PsExec
دنیای یکی از ابزار های Sysinternals که چون چاقوی دو لبه عمل میکنند
@roozbeh_learning
🚨با ما انقدر عمیق بخوان که کسی در گفته ات توانایی تصور شک هم نداشته باشد
📚آکادمی آموزش روزبه
www.roozbeh.academy
دنیای یکی از ابزار های Sysinternals که چون چاقوی دو لبه عمل میکنند
@roozbeh_learning
🚨با ما انقدر عمیق بخوان که کسی در گفته ات توانایی تصور شک هم نداشته باشد
📚آکادمی آموزش روزبه
www.roozbeh.academy
علاقمندانی که رفرنسی برای مطالب PsExec امروز طلب میکنند را به مقاله مفصل و جالب زیر ارجاع میدهیم
@roozbeh_learning
www.roozbeh.academy
آکادمی آموزش روزبه
مرکز تخصصی تربیت کارشناس فارنزیک پیشرفته و هانتینگ
https://digital-forensics.sans.org/blog/2012/12/17/protecting-privileged-domain-accounts-psexec-deep-dive
@roozbeh_learning
www.roozbeh.academy
آکادمی آموزش روزبه
مرکز تخصصی تربیت کارشناس فارنزیک پیشرفته و هانتینگ
https://digital-forensics.sans.org/blog/2012/12/17/protecting-privileged-domain-accounts-psexec-deep-dive
digital-forensics.sans.org
SANS Digital Forensics and Incident Response Blog | Protecting Privileged Domain Accounts: PsExec Deep-Dive | SANS Institute
SANS Digital Forensics and Incident Response Blog blog pertaining to Protecting Privileged Domain Accounts: PsExec Deep-Dive
📌ثبت نام سمینار امنیتی ۲۸ شهریور در هتل ونوس تهران
🔷لینک ایوند برای ثبت نام
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://evnd.co/b3bJD
🔷لینک ایوند برای ثبت نام
@roozbeh_learning 👈🏼
www.roozbeh.academy
https://evnd.co/b3bJD
ایوند
پالایش ترافیک لایه شبکه در عمق و کشف حملات - پنجشنبه ۲۸ شهریور ۹۸
خرید بلیت و ثبتنام پالایش ترافیک لایه شبکه در عمق و کشف حملات در ایوند - زمان: پنجشنبه ۲۸ شهریور ۹۸ - موضوع: فنی، مهندسی و صنعت - محل برگزاری: تهران
🔦💡درپی ردپا ها ...
این بار سری میزنیم به محل
Application compatibility cache
تا ببینیم قبلا روی ماشین یا سرور مربوطه ، چه نرم افزارهایی نصب بوده است
@roozbeh_learning
💎آموزش های حرفه ای توسط متخصصین
📚آکادمی آموزش روزبه
www.roozbeh.academy
واتس اپ و تلفن برای ثبت نام دوره های پاییز 09902857289
https://tzworks.net/prototype_page.php?proto_id=29
این بار سری میزنیم به محل
Application compatibility cache
تا ببینیم قبلا روی ماشین یا سرور مربوطه ، چه نرم افزارهایی نصب بوده است
@roozbeh_learning
💎آموزش های حرفه ای توسط متخصصین
📚آکادمی آموزش روزبه
www.roozbeh.academy
واتس اپ و تلفن برای ثبت نام دوره های پاییز 09902857289
https://tzworks.net/prototype_page.php?proto_id=29
tzworks.net
Windows AppCompatibility Cache Utility
Cross platform Windows Registry AppCompatibility Cache Utility
آکادمی آموزش روزبه 📚
🔦💡درپی ردپا ها ... این بار سری میزنیم به محل Application compatibility cache تا ببینیم قبلا روی ماشین یا سرور مربوطه ، چه نرم افزارهایی نصب بوده است @roozbeh_learning 💎آموزش های حرفه ای توسط متخصصین 📚آکادمی آموزش روزبه www.roozbeh.academy واتس اپ و…
بنا به مشاوره یکی از اعضای کانال ، انتخاب کلمه" اجرا شده" بجای "نصب شده " مناسب تر به نظر میرسد
پیرو نکاتِ پلیس کاربلد، اول دزد خوبی است:
❓چطور به گاوصندوق نفوذ کنیم ؟
ابتدا با بخش های آن آشنا شویم
@roozbeh_learning
📚 آکادمی امنیت اطلاعات روزبه
🏮آموزش در کلیه گرایش های امنیت
www.roozbeh.academy
چون دزد فکر کنید
چون هکر تحلیل کنید
تا امنیت چی خوبی باشید
https://www.protectamerica.com/home-security-blog/safe-sound/break-safe-thinking-like-burglar_27698
❓چطور به گاوصندوق نفوذ کنیم ؟
ابتدا با بخش های آن آشنا شویم
@roozbeh_learning
📚 آکادمی امنیت اطلاعات روزبه
🏮آموزش در کلیه گرایش های امنیت
www.roozbeh.academy
چون دزد فکر کنید
چون هکر تحلیل کنید
تا امنیت چی خوبی باشید
https://www.protectamerica.com/home-security-blog/safe-sound/break-safe-thinking-like-burglar_27698
Protect America Blog
How to Break Into a Safe: Thinking Like a Burglar | Protect America
Have you ever wondered how long it would take to crack a safe? Or have you ever wanted to try it yourself? Click to read how to crack the combination here.
دشمن بزرگ عملکرد صحیحWAF:
False positive
درحالیکه وف خریداری کرده ، برق مصرف میشود و تهویه مطبوع و سایر موارد در خدمت وف هستند، او ترافیک صحیح را ، بدخواهانه میداند !
چه کنیم که این مشکل را کمتر کنیم ؟
مقاله زیر را بخوانید یا برای سازمانتان "سرویس تیونینگ وف" را از گروه روزبه درخواست نمایید
@roozbeh_learning
📌واحد پیاده سازی امنیت شبکه گروه روزبه
❇️مرکز تماس واحد های گروه : 09902857289
www.roozbehgroup.com
https://www.oreilly.com/ideas/how-to-tune-your-waf-installation-to-reduce-false-positives
False positive
درحالیکه وف خریداری کرده ، برق مصرف میشود و تهویه مطبوع و سایر موارد در خدمت وف هستند، او ترافیک صحیح را ، بدخواهانه میداند !
چه کنیم که این مشکل را کمتر کنیم ؟
مقاله زیر را بخوانید یا برای سازمانتان "سرویس تیونینگ وف" را از گروه روزبه درخواست نمایید
@roozbeh_learning
📌واحد پیاده سازی امنیت شبکه گروه روزبه
❇️مرکز تماس واحد های گروه : 09902857289
www.roozbehgroup.com
https://www.oreilly.com/ideas/how-to-tune-your-waf-installation-to-reduce-false-positives
O'Reilly Media
How to tune your WAF installation to reduce false positives
Optimizing your NGINX setup with a tuned ModSecurity / Core Rule Set installation.
مقدمه ای بر آسیب پذیری های ساختمان های هوشمند ( سیستم های مدیریتی آنها)
@roozbeh_learning
گروه روزبه آماده ارایه خدمات فوق تخصصی امن سازی تجهیزات امنیتی ساختمانها و اماکن
www.roozbehgroup.com
https://searchsecurity.techtarget.com/tip/An-introduction-to-building-management-system-vulnerabilities
@roozbeh_learning
گروه روزبه آماده ارایه خدمات فوق تخصصی امن سازی تجهیزات امنیتی ساختمانها و اماکن
www.roozbehgroup.com
https://searchsecurity.techtarget.com/tip/An-introduction-to-building-management-system-vulnerabilities
SearchSecurity
An introduction to building management system vulnerabilities
After an FBI warning about potential threats to a building management system, it's important for organizations to make sure they understand their BMSes and their common vulnerabilities.
انتخابات سالیانه هیات مدیره سازمان امنیتی ISC2
📌لطفا اعضا در مهلت مقرر نسبت به رای دادن اقدام نمایند
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
🥇دارای بالاترین تعداد قبولی در آزمون های رسمی ISC2
و دارای بیشترین هیات علمی عضو ISC2 در ایران
www.roozbeh.academy
https://www.isc2.org/About/Board-of-Directors/Board-Elections
📌لطفا اعضا در مهلت مقرر نسبت به رای دادن اقدام نمایند
@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
🥇دارای بالاترین تعداد قبولی در آزمون های رسمی ISC2
و دارای بیشترین هیات علمی عضو ISC2 در ایران
www.roozbeh.academy
https://www.isc2.org/About/Board-of-Directors/Board-Elections
مروری برقانون حفاظت داده و امنیت در دستگاههای فدرال امریکا
@roozbeh_learning
www.roozbeh.academy
https://searchsecurity.techtarget.com/definition/Federal-Information-Security-Management-Act
@roozbeh_learning
www.roozbeh.academy
https://searchsecurity.techtarget.com/definition/Federal-Information-Security-Management-Act
SearchSecurity
What is FISMA (Federal Information Security Management Act)?
Learn about FISMA (Federal Information Security Management Act), including steps towards compliance and best practices. Discover the pros and cons of FISMA.
intrusion_detection_traffic_analysis.pdf
1.5 MB
کشف نفوذ در لایه شبکه به کمک اسپلانک
@roozbeh_learning
www.roozbeh.academy
آکادمی امنیت اطلاعات روزبه برگزار میکند:
🚨سمینار تحلیل ترافیک در هتل ونوس تهران
پنج شنبه از ۱۰ صبح تا ۱۵
ثبت نام با تلفن و واتس اپ 09902857289
@roozbeh_learning
www.roozbeh.academy
آکادمی امنیت اطلاعات روزبه برگزار میکند:
🚨سمینار تحلیل ترافیک در هتل ونوس تهران
پنج شنبه از ۱۰ صبح تا ۱۵
ثبت نام با تلفن و واتس اپ 09902857289