آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
اگر قبول کردید کسی کارش را درست انجام میدهد ، اعتماد را شما وسط بگذارید او تخصصش را. نتیجه بدرستی حاصل میشود .

*روزبه نوروزی
@roozbeh_learning
www.roozbeh.academy
سامسونگ گلکسی ۱۰ با اثر انگشت دیگران هم باز میشود!!
پس تا اطلاع ثانوی از روشهای دیگر تعیین هویت استفاده کنید
@roozbeh_learning
www.roozbeh.academy

https://www.grahamcluley.com/about-that-any-fingerprint-can-unlock-your-samsung-galaxy-s10-report/
یک روش برای مقابله با شل معکوس HTTP
HTTP Reverse shell

شل معکوس روی HTTP بدان معنا است که بدافزار روی سیستم کاربر تصمیم به ارتباط با هکر روی بستر HTTP میگیرد . در این حالت هر بار که کاربر به اینترنت متصل میگردد، بدافزار از هکر دستورات را دریافت و داده های لازم را برای او میفرستد .
به این فکر کنید که سیستم ادمین دیتابیس شما آلوده است و از همان سیستم هم به اینترنت وصل میشود و هم به حساس ترین دارایی های سازمان . آنوقت چه سناریو هایی را جلوی ما خواهد گذاشت ؟

در لینک زیر نحوه کشف این ارتباط بدخواهانه و مقابله با آنرا بخوانید

@roozbeh_learning
آکادمی آموزش روزبه
امنیت اطلاعات از پایه تا پیشرفته
واتس اپ و تلفن برای ثبت نام دوره ها 09902857289
www.roozbeh.academy

http://help.sonicwall.com/help/sw/eng/9530/26/2/3/content/Application_Control.065.23.htm
بمناسبت اربعین ، جمله ای از سخنان امام حسین (ع) را مرور میکنیم، باشد که درس گیریم :

🍃فرمود: كارها و أمور خود را همانند كسى تنظيم كن و انجام ده كه مى داند و مطمئن است كه در صورت خلاف تحت تعقيب قرار مى گيرد و مجازات خواهد شد. و در صورتى كه كارهايش صحيح باشد پاداش خواهد گرفت.

**بحارالأنوار: ج 2، ص 130، ح 15 و ج 75، ص 127، ح 10.

@roozbeh_learning
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
🕹کتابی جامع برای تمام شرکت ها و سازمانها

💠 امنیت vSphere 💠

🌀 کاری از گروه آموزشی پژوهشی روزبه
www.roozbehgroup.com
🚨برای امن سازی یکی از مهمترین زیرساخت های تخصصی سازمان یعنی vSphere با ما تماس بگیرید
09902857289
@roozbeh_learning 👈🏼
📌امنیت زیرساخت مجازی ، فرای چک لیست است . آنرا ساده نگیرید !
Please open Telegram to view this post
VIEW IN TELEGRAM
شناخت دارایی های سازمان یک امرحیاتی در SOC است که بایستی بطور مستمر انجام شود . در تصویر فوق با کمک Bro شناسایی انجام شده است .

@roozbeh_learning
❇️گروه روزبه
📌متخصص در بهسازی SOC هایی که SIEM دارند ولاغیر !!
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
بی صدایی گروه هکری APT29 برای چند سال، برخی را به فکر فروبرده است ! @roozbeh_learning www.roozbehgroup.com https://socprime.com/en/news/silent-operation-of-apt29-lasts-for-years/
البته بر اساس بررسی تیم هوش تهدید گروه روزبه ، FireEye در گزارشی در سال ۲۰۱۸ ، مشاهداتی داشته است که احتمال فعالیت APT29 در آن وجود داشته ولی زیاد برآن تاکید نکرده است. این گروه هکری منتسب به روسیه است که برعیله کشور های غربی فعالیت میکند
@roozbeh_learning
www.roozbehgroup.com

https://www.fireeye.com/blog/threat-research/2018/11/not-so-cozy-an-uncomfortable-examination-of-a-suspected-apt29-phishing-campaign.html
اتوماتیک و بر اساس مدل ATT&CK:

مدلسازی سیستمی تهدیدات ، CALDERA

@roozbeh_learning 👈🏼
🛡دپارتمانهای ارزیابی امنیت و ریسک آکادمی آموزش روزبه
www.roozbeh.academy

🕹لینک پروژه :
https://github.com/mitre/caldera

💎مستندات:
https://github.com/mitre/caldera/wiki/CALDERA-2.0
1⃣میدانیم که امروزه شغل های بسیاری در حوزه امنیت اطلاعات خالی هستند( بنا به تحلیل و مستندات ارایه شده در لینک زیر ، سایت دارک ریدینگ )

https://www.darkreading.com/careers-and-people/no-quick-fix-for-security-worker-shortfall/d/d-id/1335803

2⃣داغ ترین مدارک امنیت اطلاعات را نیز در لینک زیر ببینید

https://www.darkreading.com/edge/theedge/14-hot-cybersecurity-certifications-right-now/b/d-id/1336074?_mc=NL_DR_EDT_DR_daily_20191019&cid=NL_DR_EDT_DR_daily_20191019&elq_mid=93640&elq_cid=20180809


3⃣برترین آموزش های مدارک رسمی امنیت اطلاعات با کیفیت اصل در آکادمی امنیت اطلاعات روزبه
@roozbeh_learning 👈🏼
💠📌واتس اپ و تلفن برای ثبت نام دوره های سنز ۵۰۴ و ۵۰۳ و CISSP
09902857289
www.roozbeh.academy
🥇بالاترین تعداد قبولی در آزمونهای رسمی ISC2
وقتی MSSP یا SOC as a Service موجب دردسر سازمان میشود:

گروه هکری سازنده بد افزار Emotet، در جدید ترین تلاش، بدافزار را از طریق ایمیل های حاوی گزارشات SOC ها و خدمات امنیتی برون سپاری شده منتشر میکند .

@roozbeh_learning 👈🏼
واحد TIntel گروه روزبه
www.roozbehgroup.com

https://securityaffairs.co/wordpress/92501/malware/emotet-gang-targetes-external-soc.html
آکادمی آموزش روزبه 📚
بررسی اثرات جنگ سایبری بین ایران و امریکا بر جامعه جهانی @roozbeh_learning www.roozbehgroup.com در مقاله میخوانیم : همانطور که باج افزار NotPetya به جهان سرایت کرد اکساکس نت هم محدود به ایران نشد https://www.cpomagazine.com/cyber-security/cyber-war-between…
لغت روز از مقاله فوق:

در مقاله آمده است که کسی نمیداند این تخاصم سایبری امریکا و ایران به کجا میانجامد ولی آنچه مشخص است امریکا
Pandora’s Box
را باز کرده است
این لغت ریشه یونانی دارد ولی در دنیای امروزه به معنی زیر است :
Any source of great and unexpected troubles

@roozbeh_learning
آکادمی اموزش روزبه
همیشه و همه جا بخوان !
www.roozbeh.academy
📍درس امروز برای هانتر ها :

در استفاده از Reverse DNS دقت کنید. اگر متخاصم بر PTR رکورد دامین مربوطه کنترل داشته باشد میفهمد کسی دنبالش است .

@roozbeh_learning 👈🏼
📚آکادمی آموزش روزبه
📌مرکز تخصصی تربیت کارشناس SOC
www.roozbeh.academy
واتس اپ 09902857289