آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
محل به اشتراک گذاری یافته ها در خصوص آسیب پذیری XSS از سراسر جهان

@roozbeh_learning
واحد تست نفوذ و ارزیابی امنیتی گروه روزبه
www.roozbehgroup.com

https://www.reddit.com/r/xss
ادامه بررسی تیونینگ ELK و الستیک سرچ

برخی مواقع لازم نیست که الستیک خودش داخل یک لیست بلند بالا را بگردد . و بهتر است از قبل از ورود به لاگ استچ ، با اسکریپتی داده ها آماده سازی شوند . برای مثال اگر قرار باشد از میان ۴ میلیون آدرس دامین الوده جستجو انجام گردد ، کندی قابل توجهی را در ELK شاهد خواهیم بود .ولی با آماده سازی ورودی ها به فرمت های قابل جستجوی و pick up سریع برای لاگ استچ، عملیات سنگین از روی الستیک برداشته میشود.

@roozbeh_learning
واحد طراحی ، پیاده سازی و تیونینگ ELK و الستیک سرچ گروه روزبه
www.roozbehgroup.com
سوال هفته برای متخصصان SOC :

چرا Debug logging را در DNS های مایکروسافتی باید فعال کنم ؟

@roozbeh_learning
بهره برداری مناسب از SOC هنر است . هنری ناشی از تلفیق دانش، مهارت و تجربه.
آنرا جدی بگیریم !

www.roozbehgroup.com
🚨چیزی را بصورت پیش فرض رها نکنید چه بخاطر امنیت چه برای بهره وری!

📌نکته ای در راستای تیونینگ ELK:

برای جلوگیری از کند شدن الستیک سرچ ، بایستی بر روی ایندکس کردن در آن مدیریت داشت

یکی از این موارد گزینه index.refresh_interval است . درصورت اینکه عدد مناسبی به این گزینه تعلق نگیرد ، جستجو های شما هر روز با کندی بیشتری انجام میگیرد چه بسا ELK را از مدار خارج کنید !!
Index Modules> Dynamic index setting

@roozbeh_learning
❇️گروه روزبه
🔷اجرا و تیونینگ ELK و Elastic Search
www.roozbehgroup.com
مدیران امنیت بانک ها
مدیران واحد های ATM بانک ها
🚨اگر هنوز درب بر این پایه میچرخد که ATM را نمیتوانیم امن کنیم یا برنامه اش با پالیسی های امنیتی ساز گار نیست، در انتظارباشید:
🔻بدافزاری که باعث میگردد ATM شما به مردم پول هدیه کند!! . بله فعلا بدافزار Cutlet Maker این کار را بخوبی انجام میدهد.

@roozbeh_learning
امنیت را برای کل سازمان پیاده کنید .
امنیت چتر فراگیر سازمان است.
www.roozbehgroup.com

https://gbhackers.com/atm-cutlet-maker-malware/
دوره سنز 504 شروع ۴ آبانماه


دوره ۵۰۳ فقط دو نفر تا تکمیل ظرفیت

واتس اپ 09902857289
@roozbeh_learning
www.roozbeh.academy
Social engin.mp4
23.1 MB
زیر مجموعه مهندسی اجتماعی
ویدئو: نحوه اخذ اطلاعات مورد نیاز از اشخاص

📍زبان ویدئو انگلیسی، نمره مهارت شنیداری آیلتس برای درک کامل، ۷
@roozbeh_learning
www.roozbeh.academy
❇️بخشی از سریال White Collar.
تکنیک های متعدد امنیتی را میتوانید از این سریال برداشت کنید.
ویدئوی فوق از فصل ۳ قسمت دوم دقیقه ۷ میباشد .
❤️دفاع و حمله ؛ آدرنالین در امنیت اطلاعات

بسیاری دنبال هیجان هستند لذا گرایش تست نفوذ را انتخاب میکنند . اما باید دانست دفاع و کار در SOCهم چالش های زیبای خود را دارد :

چه کسی میگوید دفاع آسان است وقتی ترافیک مشکوک به C2را در هدر های HTTP پیدا میکنی ، بعد تلاش میکنی Base64 شده اش را باز کنی تازه با خطا مواجه میشوی ، چرا؟ چون برخی از اقلام ترافیک هگز هستند و دکودر Base64 نمیتواند انها را بخواند
پس باید فکری کرد... چالش ادامه دارد.

کشف ترافیک C2 که از سشن های HTTP استفاده میکند مهارت خاصی میطلبد ، دیگر HTTPS آن جای خود دارد ولی یک امنیت چی ، هیچوقت کوتاه نمیاید !

** پی نوشت: ترافیک C2 متعلق به ارتباط کلاینت الوده با سروری است که متعلق به هکر است که دستوراتی را دریافت و اطلاعاتی را ارسال میکند و وظیفه دفاع گر و کشف کننده نفوذ آن است که اولا این ترافیک را یافته و سپس بفهمد چه رد و بدل میگردد و بعد علیه آن اقدام کند

@roozbeh_learning
📚آکادمی آموزش روزبه، مرکز تخصصی تربیت کارشناس دفاع سایبری و SOC.
🏮گروه روزبه ، متخصص در پیاده سازی SOC و نگهداری صحیح آن
www.roozbehgroup.com
Forwarded from فرارو
عضو فراکسیون فرهنگیان: طرح حذف زبان انگلیسی از مدارس در مجلس رای نمی‌آورد

غلامعلی جعفرزاده، عضو فراکسیون فرهنگیان مجلس:
◽️ تعدادی از نمایندگان امضا کننده طرح یک فوریتی رفع انحصار از زبان انگلیسی در نظام آموزش همگانی از این کار پشیمان شده‌اند و به هیچ عنوان طرح مذکور در صحن علنی مجلس رای نمی‌آورد.

◽️اینکه در مدارس ما زبان انگلیسی به درستی تدریس نمی‌شود و تصمیم گرفته شود که به همین دلیل باید برای فراگیری آن به آموزشگاه‌ها مراجعه کنند، یک فاجعه ملی است.

fararu.com/fa/news/415209
@fararunews
نتیجه تست امنیت فایرفاکس ، کرووم ، IE و Edge از سوی آژانس امنیت سایبری آلمان :

✳️فایرفاکس امن ترین ✳️

@roozbeh_learning
www.roozbehgroup.com

https://www-zdnet-com.cdn.ampproject.org/c/s/www.zdnet.com/google-amp/article/germanys-cyber-security-agency-recommends-firefox-as-most-secure-browser/
باهمکاری کشورهای اسپانیا ، امریکا ، انگلیس و کره جنوبی و چند کشور دیگر، بزرگترین سایت حاوی ویدئو های جنسی کودکان با بیش از ۲۵۰ هزار ویدئوی یکتا در دارک نت، بسته شد

@roozbeh_learning
www.roozbehgroup.com

https://gbhackers.com/welcome-to-video/amp/
اگر قبول کردید کسی کارش را درست انجام میدهد ، اعتماد را شما وسط بگذارید او تخصصش را. نتیجه بدرستی حاصل میشود .

*روزبه نوروزی
@roozbeh_learning
www.roozbeh.academy
سامسونگ گلکسی ۱۰ با اثر انگشت دیگران هم باز میشود!!
پس تا اطلاع ثانوی از روشهای دیگر تعیین هویت استفاده کنید
@roozbeh_learning
www.roozbeh.academy

https://www.grahamcluley.com/about-that-any-fingerprint-can-unlock-your-samsung-galaxy-s10-report/
یک روش برای مقابله با شل معکوس HTTP
HTTP Reverse shell

شل معکوس روی HTTP بدان معنا است که بدافزار روی سیستم کاربر تصمیم به ارتباط با هکر روی بستر HTTP میگیرد . در این حالت هر بار که کاربر به اینترنت متصل میگردد، بدافزار از هکر دستورات را دریافت و داده های لازم را برای او میفرستد .
به این فکر کنید که سیستم ادمین دیتابیس شما آلوده است و از همان سیستم هم به اینترنت وصل میشود و هم به حساس ترین دارایی های سازمان . آنوقت چه سناریو هایی را جلوی ما خواهد گذاشت ؟

در لینک زیر نحوه کشف این ارتباط بدخواهانه و مقابله با آنرا بخوانید

@roozbeh_learning
آکادمی آموزش روزبه
امنیت اطلاعات از پایه تا پیشرفته
واتس اپ و تلفن برای ثبت نام دوره ها 09902857289
www.roozbeh.academy

http://help.sonicwall.com/help/sw/eng/9530/26/2/3/content/Application_Control.065.23.htm