آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آکادمی آموزش روزبه 📚 pinned «مهم لطفا با مراجعه به مراکز اهدای خود ، کمبود گروههای خونی در کشور را جبران کنیم فردا از ۸ صبح تا ۸ شب @roozbeh_learning www.roozbeh.academy https://www.tabnak.ir/fa/news/939444/%D9%81%D8%B1%D8%A7%D8%AE%D9%88%D8%A7%D9%86-%D8%B3%D8%A7%D8%B2%D9%85%D8%A7%D9%86…»
🚨🚨👆👆فوری و مهم👆👆 🚨🚨
کالی با رخساره ویندوز

اکنون دیگر شاید تشخیص اینکه بغل دستی یا همکار یا مرئوس شما درحال کار با کالی و انجام تست نفوذ است، سخت باشد!! چراکه ظاهر ویندوز به کالی نسخه ۴ سال ۲۰۱۹ اضافه شده است
@roozbeh_learning
www.roozbehgroup.com

https://betanews.com/2019/11/27/kali-undercover/
Please open Telegram to view this post
VIEW IN TELEGRAM
ابزاری مورد استفاده در شکار تهدیدات
Autorun.exe

@roozbeh_learning
آکادمی تخصصی امنیت اطلاعات روزبه
مجری دوره های پیشرفته SOC
www.roozbeh.academy

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
کنترل های امنیتی IDSو IPS و WAF را با PHP چطور دور میزنند ؟

@roozbeh_learning
از دانش معمول فراتر بروید !
در دوره های مرکز عملیات امنیت آکادمی روزبه یاد بگیرید چطور دور خوردن کنترل ها را کشف کنید .
www.roozbeh.academy

https://www.secjuice.com/abusing-php-query-string-parser-bypass-ids-ips-waf/
📍انجام عملیات Post-exploitation به کمک WMIC
⬅️نفوذ اولیه با متاسپلویت و شل گیری به کمک مترپرتر
اجرای اکسپلویت برای ادمین شدن
↔️اجرای دستورات WMI ویندوز برای رسیدن به هر آنچه میخواهی !!
@roozbeh_learning
www.roozbeh.academy

🚨شکار ( Hunt) اینها را در ایران با دوره های SOC آکادمی روزبه همزمان با کلاسهای سنز در دوبی و سیاتل امریکا بیاموزید !

https://www.hackingarticles.in/post-exploitation-using-wmic-system-command/
🥇گروه آموزشی پژوهشی امنیت اطلاعات روزبه

شامل :

📚آکادمی آموزش روزبه

🕹مرکز تحقیق و توسعه روزبه

💎مشاوره و اجرای فناوری امنیت روزبه

❇️دارای مجوز از شواری عالی انفورماتیک سازمان برنامه و بودجه کشور
و نظام صنفی رایانه ای

@roozbeh_learning 👈🏼
www.roozbehgroup.com
📍👆 گرایش های مختلف امنیت اطلاعات

امروزه دنیای امنیت بسیار بزرگ شده است . شاید گرایشی از موارد فوق برای شما خیلی مناسب باشد .
** دیگر امنیت ، فقط امنیت شبکه نیست!!

🔵با کارشناسان ما مشورت کنید
@roozbeh_learning
📌واتس اپ و تلفن برای رزرو مشاوره
09902857289
www.roozbeh.academy
Forwarded from Who to learn Oracle easily! (Oracle Training)
👩🏼‍💻👨🏻‍💻آموزش جامع پایگاه داده Oracle

مختص کسانی که بتازگی میخواهند وارد بازار کار اوکل شوند 👨🏻‍🎓👩🏼‍🎓💰💡
و یا در پی کسب دانش بیشتری در این حوزه هستند📑💡

#اوراکل
#کاربردی

➡️➡️➡️https://news.1rj.ru/str/Oracle_Linux_Academy
به روزرسانی لیست ۲۵ خطای خطرناک برنامه نویسی که منجر به آسیب پذیری میشوند .

دپارتمان امنیت ملی امریکا ، پس از ۸ سال لیست فوق را به روز رسانی کرده است که در لینک زیر میبینید
@roozbeh_learning
www.roozbeh.academy

https://healthitsecurity.com/news/dhs-updates-top-25-most-critical-software-errors-vulnerabilities?eid=CXTEL000000392418&elqCampaignId=12528&utm_source=nl&utm_medium=email&utm_campaign=newsletter&elqTrackId=60ce4e5930de4ebf864b8f4328bb6a59&elq=7d751f73716041019277c4823457ea0a&elqaid=13150&elqat=1&elqCampaignId=12528
ایده ای برای تلاش شخصی تا سرحد مقصود بدون توجه به اطراف :

📬 تو مگو همه به جنگند و ز صلح من چه آید

تو یکی نه‌ای هزاری، تو چراغ خود بی افروز

@roozbeh_learning
www.roozbeh.academy

🥇آکادمی روزبه دارای بالاترین آمار قبولی هرساله در امتحان رسمی CISSP مدرک عالی امنیت اطلاعات
📍همچنین ارایه دهنده دوره های سنز بمانند کیفیت اصلی، بصورتی که اگر پاسپورت غیر ایرانی داشته باشید میتوانید به راحتی امتحان رسمی را پاس کنید
🚨برای اولین بار در کشور به این جزئیات و این مقدار کار عملی .
✳️۴۰ ساعت آموزش
در این ۴۰ ساعت ، دقیقا یاد میگیرید که پشت پرده دفاع از یک وبسایت ، یک برنامه تحت وب چیست . سپس عناصر دفاعی رو روی وف - فایروال لایه ۷- فورتی گیت عملا تست میکنید
🌱مدرس این دوره هم دارای مدرک عالی امنیت اطلاعات است هم دارای مدرک رسمی از فورتی نت
واتس اپ برای رزرو 09902857289

🏵طبق مصوبه هیات مدیره آکادمی ، تخفیفات بدون روال و خارج از ضابطه نداریم ولی بطور آشکار تخفیفات اینطور است:
ثبت نام گروهی ۵ نفره دارای۱۵درصد تخفیف
شاگرد اول های دوره های پیشین ۱۰ درصد
معرفی هر فرد ۱۰ درصد


@roozbeh_learning
www.roozbeh.academy
شماره مدیریت آموزش 02188990626
آدرس : خ ولیعصر ، بالاتر از فاطمی ، خ بوعلی سینای شرقی پ ۲۵
🇮🇷ایران را بسازیم 🇮🇷
آکادمی آموزش روزبه 📚
🚨برای اولین بار در کشور به این جزئیات و این مقدار کار عملی . ✳️۴۰ ساعت آموزش در این ۴۰ ساعت ، دقیقا یاد میگیرید که پشت پرده دفاع از یک وبسایت ، یک برنامه تحت وب چیست . سپس عناصر دفاعی رو روی وف - فایروال لایه ۷- فورتی گیت عملا تست میکنید 🌱مدرس این دوره هم…
پیرو سوال برخی عزیزان در مورد دوره فوق :
شرح استاد درس در مورد سرفصل ها و اینکه تفاوت این دوره با دوره آموزش فورتی گیت چیست 👇👇👇

با سلام و تشکر از دوستان
همانطور که از جانب عزیزان اشاره شده، در آموزشهای کلاسیک حوزه فناوری اطلاعات، دوره‌ها به دو دسته کلی vendor-based و مفهومی تقسیم می‌شوند. عموما در دوره‌های Vendor-based، مفاهیم به صورت بسیار سطحی آموزش داده می‌شوند و تمرکز بر آموزش نحوه تنظیمات تجهیز یا نرم‌افزار می‌باشد. لیکن در این دوره اختصاصی، به عمد ترکیبی از دو دسته را شاهد خواهیم بود.
دوره فوق، به دلایل زیر طراحی شده است:
۱- در حال حاضر با کمبود شدید نیروی انسانی در حوزه امنیت نرم‌افزار (در مقایسه با سایر حوزه‌های امنیت) مواجه می‌باشیم و این خود باعث ضعف دانشی در این حوزه هم در تیم‌های امنیت و هم در تیم‌های نرم‌افزار شده است.
۲- تا زمانی که میزان درآمد متخصصان امنیت (مخصوصا امنیت نرم‌افزار) از متخصصان نرم‌افزار کمتر باشد، تعداد متخصصان امنیت نرم‌افزار افزایش نخواهد یافت.
۳- تاکنون در بسیاری از سازمان‌ها از استقرار فرآیند توسعه امن نرم‌افزار، استقبال چشمگیری بعمل نیامده است.
۴- مشکلات پیشین باعث شده نرم‌افزارهایی با آسیب‌پذیری امنیتی بالا طراحی و عملیاتی گردد.
۵- یکی از راههای پوشش حداقلی این نقص، استفاده از کنترل‌هایی نظیر WAF می‌باشد. لیکن با توجه به اینکه راهبران WAF (کارشناسان واحد امنیت) صرفا آموزشهای Vendor-based دیده‌اند و با مفاهیم امنیت نرم‌افزار به میزان کافی آشنا نمی‌باشند، بسیاری از تنظیمات پیشرفته WAF فعال یا به درستی پیاده‌سازی نمی‌گردد. در نتیجه از ظرفیت محافظتی WAF به میزان بسیار پایینی بهره‌برادری می‌گردد.
این دوره اهداف زیر را دنبال می‌نماید:
۱- آشنا ساختن کارشناسان امنیت با مفاهیم وب
۲- آشنا ساختن کارشناسان نرم‌افزار و امنیت با متداول‌ترین حملات بر روی برنامه‌های کاربردی تحت وب (OWASP Top 10) و پیاده‌سازی حملات شبیه‌سازی شده
۳- آموزش مکانیزمهای دفاعی قابل استفاده توسط کارشناسان نرم‌افزار و نحوه پیاده‌سازی مکانیزمهای مشابه در WAF
با این رویکرد، میتوان کارشناسان نرم‌افزار و امنیت سازمان‌ها را به صورت حداقلی برای مواجهه با حملات لایه وب توانمند نمود.

@roozbeh_learning
واتس اپ برای رزرو 09902857289
www.roozbeh.academy