آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
ایده ای برای تلاش شخصی تا سرحد مقصود بدون توجه به اطراف :

📬 تو مگو همه به جنگند و ز صلح من چه آید

تو یکی نه‌ای هزاری، تو چراغ خود بی افروز

@roozbeh_learning
www.roozbeh.academy

🥇آکادمی روزبه دارای بالاترین آمار قبولی هرساله در امتحان رسمی CISSP مدرک عالی امنیت اطلاعات
📍همچنین ارایه دهنده دوره های سنز بمانند کیفیت اصلی، بصورتی که اگر پاسپورت غیر ایرانی داشته باشید میتوانید به راحتی امتحان رسمی را پاس کنید
🚨برای اولین بار در کشور به این جزئیات و این مقدار کار عملی .
✳️۴۰ ساعت آموزش
در این ۴۰ ساعت ، دقیقا یاد میگیرید که پشت پرده دفاع از یک وبسایت ، یک برنامه تحت وب چیست . سپس عناصر دفاعی رو روی وف - فایروال لایه ۷- فورتی گیت عملا تست میکنید
🌱مدرس این دوره هم دارای مدرک عالی امنیت اطلاعات است هم دارای مدرک رسمی از فورتی نت
واتس اپ برای رزرو 09902857289

🏵طبق مصوبه هیات مدیره آکادمی ، تخفیفات بدون روال و خارج از ضابطه نداریم ولی بطور آشکار تخفیفات اینطور است:
ثبت نام گروهی ۵ نفره دارای۱۵درصد تخفیف
شاگرد اول های دوره های پیشین ۱۰ درصد
معرفی هر فرد ۱۰ درصد


@roozbeh_learning
www.roozbeh.academy
شماره مدیریت آموزش 02188990626
آدرس : خ ولیعصر ، بالاتر از فاطمی ، خ بوعلی سینای شرقی پ ۲۵
🇮🇷ایران را بسازیم 🇮🇷
آکادمی آموزش روزبه 📚
🚨برای اولین بار در کشور به این جزئیات و این مقدار کار عملی . ✳️۴۰ ساعت آموزش در این ۴۰ ساعت ، دقیقا یاد میگیرید که پشت پرده دفاع از یک وبسایت ، یک برنامه تحت وب چیست . سپس عناصر دفاعی رو روی وف - فایروال لایه ۷- فورتی گیت عملا تست میکنید 🌱مدرس این دوره هم…
پیرو سوال برخی عزیزان در مورد دوره فوق :
شرح استاد درس در مورد سرفصل ها و اینکه تفاوت این دوره با دوره آموزش فورتی گیت چیست 👇👇👇

با سلام و تشکر از دوستان
همانطور که از جانب عزیزان اشاره شده، در آموزشهای کلاسیک حوزه فناوری اطلاعات، دوره‌ها به دو دسته کلی vendor-based و مفهومی تقسیم می‌شوند. عموما در دوره‌های Vendor-based، مفاهیم به صورت بسیار سطحی آموزش داده می‌شوند و تمرکز بر آموزش نحوه تنظیمات تجهیز یا نرم‌افزار می‌باشد. لیکن در این دوره اختصاصی، به عمد ترکیبی از دو دسته را شاهد خواهیم بود.
دوره فوق، به دلایل زیر طراحی شده است:
۱- در حال حاضر با کمبود شدید نیروی انسانی در حوزه امنیت نرم‌افزار (در مقایسه با سایر حوزه‌های امنیت) مواجه می‌باشیم و این خود باعث ضعف دانشی در این حوزه هم در تیم‌های امنیت و هم در تیم‌های نرم‌افزار شده است.
۲- تا زمانی که میزان درآمد متخصصان امنیت (مخصوصا امنیت نرم‌افزار) از متخصصان نرم‌افزار کمتر باشد، تعداد متخصصان امنیت نرم‌افزار افزایش نخواهد یافت.
۳- تاکنون در بسیاری از سازمان‌ها از استقرار فرآیند توسعه امن نرم‌افزار، استقبال چشمگیری بعمل نیامده است.
۴- مشکلات پیشین باعث شده نرم‌افزارهایی با آسیب‌پذیری امنیتی بالا طراحی و عملیاتی گردد.
۵- یکی از راههای پوشش حداقلی این نقص، استفاده از کنترل‌هایی نظیر WAF می‌باشد. لیکن با توجه به اینکه راهبران WAF (کارشناسان واحد امنیت) صرفا آموزشهای Vendor-based دیده‌اند و با مفاهیم امنیت نرم‌افزار به میزان کافی آشنا نمی‌باشند، بسیاری از تنظیمات پیشرفته WAF فعال یا به درستی پیاده‌سازی نمی‌گردد. در نتیجه از ظرفیت محافظتی WAF به میزان بسیار پایینی بهره‌برادری می‌گردد.
این دوره اهداف زیر را دنبال می‌نماید:
۱- آشنا ساختن کارشناسان امنیت با مفاهیم وب
۲- آشنا ساختن کارشناسان نرم‌افزار و امنیت با متداول‌ترین حملات بر روی برنامه‌های کاربردی تحت وب (OWASP Top 10) و پیاده‌سازی حملات شبیه‌سازی شده
۳- آموزش مکانیزمهای دفاعی قابل استفاده توسط کارشناسان نرم‌افزار و نحوه پیاده‌سازی مکانیزمهای مشابه در WAF
با این رویکرد، میتوان کارشناسان نرم‌افزار و امنیت سازمان‌ها را به صورت حداقلی برای مواجهه با حملات لایه وب توانمند نمود.

@roozbeh_learning
واتس اپ برای رزرو 09902857289
www.roozbeh.academy
🔴⚠️پیرو نشت اطلاعات و چندین مورد هک در سالیان اخیر ، آیا وقت آن نرسیده است بانک هایی چون ملت که پول مردم دستشان است به گزارش بازرس امنیت خود توجه کند تا بلکه از این سری مشکلات امنیتی خود رهایی یابند ؟
بهتر نیست بجای آزمودن راهکارهای قدیمی ، طرحی نو در اندازیم ؟

جابجایی افراد در پستها و انتقال معاونین به عضویت در هیات مدیره چاره کار نیست . باید کار کرد .

@roozbeh_learning
واحد بازرسی و ممیزی گروه روزبه
www.roozbehgroup.com
سوالی که برخی از ما میپرسند آن است که چرا به همه چیز کار داریم ؟
نمیشد از خطای آن آموزشگاه و یا آن سایت چشم پوشی کرد؟
نمیشد با یکی فرد برخورد نکرد؟
اصلا نمیشد همه دور هم با هم خوب باشیم ؟
نمیشد انگشت توی چشم اون شرکت یا سازمان معظم نکنید؟
اینطور که میکنید ، برای برند روزبه خوب نیست !!
یا ممکن است برایتان پرونده سازی کنند.

و سوالاتی از این قبیل ...

جواب:

ما از راحتی از بی دردسری از عدم دغدغه بدمان نمیاید
ما داشتن طرفدار بیشتر را دوست داریم
چه بسا به پارتی منتهی بشود !!
ما هم دوست داریم در هر سازمانی که برویم راحت سلام و علیک و خوش و بش با ما داشته باشند
راحت قرارداد امضا کنیم و حق المشاوره ساعتی خدا تومن داشته باشیم .
بدمان نمیاید با لابی های بیشتر در این وضعیت اقتصادی ، درامد بهتری داشته باشیم

ولی

این ملک اصلاح نشود و حقِ وجودی انسانیت ما ادا نشود اگر جلوی کژی نایستیم . اگر در جایی دانش داشته باشیم با حداکثر توان دخالت کرده و جلوی ناراستی میایستیم تا جایی که دیده شده حتی فرد و افراد و سازمان خاطی تلاش برای پرونده سازی نیز علیه ما داشته اند .

مشکل ایران ما این است که :
۱- متخصصین یا رویشان نمیشود خطای دیگری را گوشزد کنند مگر اینکه دعوایشان شده باشد
۲- یا اینکه بقولی بک تو بک به هم نان قرض داده اند لذا نمیتوانند جلوی هم بایستند نمیتوانند جلوی سازمان خاطی بایستند
۳- یا از نظر مالی انقدر تامین نیستند که درصورت مشاهده تخلف ، عطای سازمانی را به لقایش ببخشند .
۴- خودشان در کارنامه شان انقدر تخلف دارند که میدانند اگر ایستادگی کنند آن خطاهایشان را رو میکنند لذا خرد خواهند شد

این مملکت از فساد بیرون نمیاید مگر اینکه هر فرد بلند شود و اقدام کند . 🇮🇷

@roozbeh_learning
www.roozbeh.academy
Please open Telegram to view this post
VIEW IN TELEGRAM
cookie_network_traffic_characteristics.pdf
1.4 MB
اگر با وجود 2FA باز هم در شبکه شما نفوذی انجام شده باشد و هکر با نام کاربری مجاز ، در سیستم شما به رفت و آمد میپردازد، چطور آنرا کشف کنیم؟

راهکار : پروفایل سازی کاربران با استفاده از ابزار های مختلف انالیز ترافیک .
در این مقاله با یکی از موارد استفاده از Networkminer هم آشنا میشوید

@roozbeh_learning
📚آکادمی آموزش روزبه
📌مجری دوره های پیشرفته فارنزیک شبکه و هانتینگ
www.roozbeh.academy
آکادمی آموزش روزبه 📚
پیرو سوال برخی عزیزان در مورد دوره فوق : شرح استاد درس در مورد سرفصل ها و اینکه تفاوت این دوره با دوره آموزش فورتی گیت چیست 👇👇👇 با سلام و تشکر از دوستان همانطور که از جانب عزیزان اشاره شده، در آموزشهای کلاسیک حوزه فناوری اطلاعات، دوره‌ها به دو دسته کلی…
👆👆توضیحات دوره کاربردی امنیت وب همراه با تیونینگ فورتی وب از زبان استاد مربوطه که دارای مدرک رسمی CISSP از ISC2و NSE از فورتی نت هستند

@roozbeh_learning
📚اکادمی روزبه
📌دارای بیشترین تعداد استاد امنیت دارای مدرک عالی امنیت اطلاعات CISSP در کشور
www.roozbeh.academy
واتس اپ و تلفن. 09902857289
🚨دور زدن کنترل های امنیتی و انجام نفوذ در امن ترین محیط ها( لینک زیر)

🔵سازمان مد نظر دارای Application Whitelisting و آنتی ویروس است و پاورشل در آن غیر فعال است

@roozbeh_learning 👈🏼
www.roozbehgroup.com

⚠️شما هیچوقت در امنیت کامل نیستید. و هرروز هم ضعیفتر میشوید ، این یک حقیقت است چون هر روز روشهای جدید نفوذ کشف میشود . لذا توصیه میشود علاوه بر پایش تغییرات روز جهان با feed های اطلاعاتی ، هرچند وقت یکبار ارزیابی مجددی از امنیت خود داشته باشید

🥇با اشتراک feed های اطلاعاتی گروه روزبه ، از بدخواهانتان جلوتر باشید.
https://www.blackhillsinfosec.com/powershell-without-powershell-how-to-bypass-application-whitelisting-environment-restrictions-av/
Burn Notice-1-1.m4v
17 MB
⚠️فریفتن و فریفته شدن

〽️هرچه موقعیت شما در امنیت اطلاعات مهمتر باشد ، خطر تارگت شدن بیشتر است . حال این خطر میتواند در لایه فنی باشد یا غیر فنی و میتواند به شنیع ترین حالت هم برایتان اتفاق بیفتد!

📍آمادگی برای شرایط عبور از بحران های حوادثی که علیه شماست خیلی توان میطلبد . هم باید زیرساخت های فنی شما را یاری کند و هم ساختارها و فرایند ها. ولی از همه مهمتر خودتان هستید که باید به خودتان و همکارانتان کمک کنید.
پس بیاموزید که چه کنید . مهندسی اجتماعی و مقابله با آن را فراتر از گفتمان معمول یادبگیرید.

🔷قسمتی از سریال Burn Notice فصل هفتم قسمت هفتم را به زبان انگلیسی در این رابطه ، تماشا کنید . سطح زبان مورد نیاز : مهارت شنیداری IELTS 7

@roozbeh_learning
www.roozbeh.academy
آکادمی آموزش روزبه 📚
🔆دوره مدیریت حادثه های سایبری 💠برای اعضای سازمان ISC2 رایگان 💰هزینه برای عموم ۴۵۰ دلار @roozbeh_learning www.roozbeh.academy https://www.isc2.org/Development/Immersive-Courses/Incident-Management?utm_campaign=H-HQ-PDI-IncMngmnt&utm_source=isc2linkedi…
👆👆چگونه عضو سازمان ISC2 شویم و چه مزایایی دارد ؟

هر دارنده مدرک رسمی امنیت از این سازمان( که منقضی نشده باشد) ، عضوی از آن است .

💠این عضو دارای حق رای برای انتخاب هیات مدیره سازمان است
💠اموزشها و مجلات رایگان دریافت میکند
💠برای کنفرانس ها مشمول تخفیفاتی میشود
💠امکان دسترسی به فید های اطلاعاتی حوزه امنیت بصورت اختصاصی را دارد
💠 برخی آموزشهای شرکت ها و کتابها با تخفیف ارایه میگردد.
💠با عضویت در فرووم ها و گروه های امنیتی ISC2 در سطح جهان ، با متخصصان به تضارب ارا میپردازد
@roozbeh_learning 👈🏼
🔆با کمک گرفتن از ما ، عضوی از ISC2 شوید .
📚🥇آکادمی روزبه ، دارای بالاترین آمار قبولی در آزمون های رسمی ISC2 در کشور
www.roozbeh.academy
واتس اپ و تلفن 09902857289
CIS_Microsoft_Windows_Server_201.pdf
4.8 MB
💎راهنمای امن سازی ویندوز سرور 2019 RTM از نظر سازمان CIS

۹۳۸ صفحه !!

@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
CIS_Microsoft_Windows_Server_201.pdf
4.6 MB
🛡راهنمای امن سازی ویندوز سرور 2016 RTM از نظر سازمان CIS

۹۱۸ صفحه!!

@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
CIS_Microsoft_Windows_Server_2008_R2_Benchmark_v3.1.0.pdf
3.9 MB
🏮راهنمای امن سازی ویندوز سرور 2008 R2 از نظر سازمان CIS

۷۵۵ صفحه!!

@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
CIS_Microsoft_Windows_Server_2012_R2_Benchmark_v2.3.0.pdf
4.2 MB
📌راهنمای امن سازی ویندوز سرور 2012 R2 از نظر سازمان CIS

۸۱۶ صفحه !!

@roozbeh_learning 👈🏼
📚آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
آکادمی آموزش روزبه 📚
CIS_Microsoft_Windows_Server_2012_R2_Benchmark_v2.3.0.pdf
👆👆نکته :

با نگاهی به این دسته مستندات CIS ، نکته مهمی که به چشم میاید نظم و کامل بودن مستندات است .
دقت به هدفِ مستند و چینش مطالب، ثمره اش مستندی درخور تقدیر شده است .
در این سری مستندات شما بوضوح مشاهده میکنید که سعی شده است از نظر امنیتی تمام ابعاد آن سیستمِ مد نظر دیده و سنجیده شده و برایش راهکار داده شود.
مستنداتی با رفرنس و مرتبط با هر ورژن خاص.
این مستندات تحت نظارت گروهی از برترین متخصصان جهانی امنیت آماده شده اند اما هر شخصی هم اگر نکته ای در خصوص آنها به نظرش بیاید میتواند با سازمان CIS درمیان بگذارد تا اصلاح شود .
خلاصه اینکه تمیزی و دقت، به کمال منتهی میگردد.
📍 لذا در پروژه ها، مستنداتی دقیق و قابل، تهیه کنیم.

@roozbeh_learning
واحد امنیت سیستمی و مقاوم سازی گروه روزبه
www.roozbehgroup.com