آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آیا مرکز عملیات امنیت شما توانایی کشف C&C ها را دارد ؟
چطور است مورد زیر را تست کنید و توانمندی مرکز خود را بسنجید !

@roozbeh_learning
❇️گروه روزبه ، متخصص در تیونینگ بخشهای مختلف مرکز عملیات امنیت برای اثربخشی و افزایش سطح بلوغ SOC.
📍دارای تجربه عملیاتی در سازمانهای بزرگ
www.roozbehgroup.com

https://github.com/iagox86/dnscat2
سوال هفته :
Naked IP request
چیست؟

@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
www.roozbeh.academy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
سوال
به چند دلیل باید به این نوشته توجه نکنیم ؟
@roozbeh_learning
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
سوال به چند دلیل باید به این نوشته توجه نکنیم ؟ @roozbeh_learning www.roozbehgroup.com
🚨مرکز ماهر و مهارت در مدیریت اطلاع رسانی 🚨

از زمان پخش شدن این اطلاعیه تاکنون بالغ بر ۱۶ سازمان با ما تماس گرفته و صحت موضوع را جویا شده اند !!

واقعا چرا باید عملیات اطلاع رسانی از سوی یک مرکز مدیریت امداد کشوری اینقدر کاربران را گیج کرده و حتی بترساند و از همه مهمتر راه را برای سوء استفاده دیگران در اکنون و آینده هموار سازد؟

در مرکز ماهر ، مدیریت اطلاع رسانی مدیریت پاسخ گیری مدیریت ورود به مشکل نیاز به بازنگری کامل دارد .

چرا باید تا جایی که ما میدانیم ۴ گروه همزمان به تست ابزار مربوطه بپردازند و چیزهایی باشد که توضیحی برای آنها نباشد . این بدان معنا نیست که لزوما بدافزار است اما باید در این مواقع کارشناسان فنی ای وجود داشته باشند که جواب افراد فنی را بدهند که این ابزار چرا این کار را میکند؟

چرا نام فایل باید آن طور عجیب غریب باشد ؟ چرا کانال های مطمئن تری برای این ارتباطات در این خصوص طراحی نمیگردد؟

چندین ساعت از انتشار خبر گذشته و مساله غامض تر میگردد.

@roozbeh_learning
مدیر واحد CERT گروه روزبه
www.roozbehgroup.com
دوره های سنز را با سرفصل رسمی و کامل در لینک زیر ببینید
برای هر دوره در هر روز، سرفصل مشخصی وجود دارد . ساعت هر درس مشخص است و حتی ساعت دروس آنلاین هم آمده است .
@roozbeh_learning
www.roozbeh.academy

https://www.sans.org/cyber-security-skills-roadmap
ابزاری برای مرحله تریاژ ، هنگام آلودگی یک دایرکتوری به بد افزار .
توصیه میگردد بخش ارسال بد افزار آن برای تست توسط سایتهای آنلاین ، با نظارت واحد بد افزار مجموعه انجام گردد.
@roozbeh_learning
www.roozbeh.academy

https://github.com/alexandreborges/malwoverview
خروجی نتایج حملات از مبادی کشورها
به تفکیک قاره ها و کشورها در کیبانای مرکز عملیات امنیت SOC

حلقه وسط قاره ها
حلقه بیرونی ، کشور ها

@roozbeh_learning
🔷گروه روزبه ، مجری پروژه های SOC با SIEM الستیک
📍دارای مجوز از شورای عالی انفورماتیک کشور
www.roozbehgroup.com
تحقیق مهم چندماهه شرکت FireEye در مورد DNS Hijacking که در بسیاری موارد موفق بوده است و درسطح وسیع علیه سازمانهای دولتی در حال انجام است .
شواهد مستدلی برای نسبت دادن این موضوع به ایران وجود نداشته ولی اولین حدس را به سمت ایران داشته است
@roozbeh_learning
واحد هوش تهدید ( TIntel) گروه روزبه
واتس اپ جهت اشتراک بولتن ها و فید ها 09902857289
www.roozbehgroup.com


📍مقاله مهمی است از آن جهت که روشهای معمول هایجک DNS را به تفکیک مورد بررسی قرارداده است
https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html
چطور با وجود کنترل های امنیتی ، سابقه دستورات پاورشل که در یک سیستم زده شده است را بیرون بکشیم . در این عملیات پسورد کاربران که با پاورشل کار کرده اند نیز در نهایت بدست میاید !!

@roozbeh_learning
www.roozbeh.academy

https://www.blackhillsinfosec.com/check-localadminhash-exfiltrating-all-powershell-history/
وقتی بخوای حمله کنی و اطلاعات حملات مختلفت رو تحلیل کنی، خب کار سخت میشه. حالا با ازمایشگاه زیر، خروجی ها رو بریز توی اسپلانک بعد تحلیل کن که چطور نفوذ رو ادامه بدی!!
@roozbeh_learning
www.roozbeh.academy

https://kalilinuxtutorials-com.cdn.ampproject.org/c/s/kalilinuxtutorials.com/attack-range-simulate-attacks-splunk/amp/
🚨🚨 مهم و فوری

پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد

اصالت موضوع و اهمیت آن برای مدیریت گروه روزبه اثبات شده است .

@roozbeh_learning
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
🚨🚨 مهم و فوری پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد اصالت…
همانطور که پیشتر هم نوشتیم ، اقدام مرکز ماهر در نحوه اطلاع رسانی موضوع به هیچ وجه حرفه ای و مطابق اصول نبود.
اما با توجه به ضرورت موضوع، فعلا این ابزار نصب گردد و درصورت پیدا شدن الودگی، مطابق خروجی عمل شود.

انشالله دوستان و همکاران در مرکز ماهر و افتای ریاست جمهوری ، نسبت به طراحی یک ساختار منطقی، مطمئن و کارا در راستای مسایل اینچنینی، هرچه سریعتر اقدام نمایند

💫 روزبه نوروزی
مدیر گروه آموزشی پژوهشی روزبه

@roozbeh_learning
www.roozbehgroup.com
آکادمی آموزش روزبه 📚 pinned «🚨🚨 مهم و فوری پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد اصالت…»
در رابطه با موضوع فوق


با توجه به پیچیدگی های حملات و آلودگی ها در این وسعت ، لطفا برای ارتقای دقت کشف ، خروجی های اجرای ابزار ارسال شده توسط مرکزهای ماهر و افتا را همراه با سایر مشاهدات محلی که خودتان خواهید داشت را با این مراکز درمیان بگذارید.
سعی شود ارتباطات با IP های مشکوک در زمان اجرای ابزار ، قبل و بعد از آن مانیتور و مستند شود

@roozbeh_learning
واحد CERT گروه روزبه
www.roozbehgroup.com
📍یک سوزن هم به خود بزنیم! :
نیاز به تدوین خط مشی( پالیسی) و فرایند مدیریت حوادث در سازمانها و شرکت ها

پس از اعلامیه ماهر و پس از آن افتای ریاست جمهوری برای تست فوری آلودگی ، اکثر سازمانها به دلیل نبود فرایند های مدیریت حوادث و کشف نفوذ ، خود دچار بحران درونی شدند!

📌نحوه تعیین اصالت خبر و ابزار، میزان حدود اختیارات هر واحد، نحوه اطلاع رسانی داخلی ، نحوه تفکیک وظایف و نحوه جمع بندی همه نیازمند "تفکر و تصمیم در لحظه بود". درصورتیکه در یک برنامه مدون و خط مشی و فرایندی که از پیش تعیین شده است ، هر شخص و واحد وظایف خود را میداند و مسوولیت ها به دقت مشخص است لذا سرعت عملیات که یکی از مهمترین پارامتر ها در کشف نفوذ است حاصل میشود. در مستند مربوطه حدود و ثغور عملیات و حتی نوع انجام کار آمده است و حتی میزان تنبیهات خاطیان هم آمده است .

همانطور که ابزارها برای تسهیل امور آمده و بعنوان کنترل های مختلف اعم از امنیتی و غیر امنیتی عمل میکنند ، فرآیند ها نیز بایستی برای سلامت عملکرد سازمان به خوبی تدوین و تمرین و اجرایی شوند .
لذا طراحی و پیاده سازی خط مشی و فرآیند های امنیتی را جدی بگیریم

@roozbeh_learning
☑️واحد حکمرانی و استاندارد های آکادمی آموزش روزبه
www.roozbeh.academy
مروری بر معماری امنیت سازمان

مستندی جالب در خصوص فریم ورک های مرتبط با این موضوع

@roozbeh_learning 👈🏼
دپارتمان حکمرانی و استاندارد امنیت آکادمی روزبه
www.roozbeh.academy
واتس اپ 09902857289

https://www.slideshare.net/KrisKimmerleCISSP/enterprise-security-architecture-31820298