آکادمی آموزش روزبه 📚 – Telegram
آکادمی آموزش روزبه 📚
3.78K subscribers
4.56K photos
184 videos
1.47K files
6.93K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
ابزاری برای مرحله تریاژ ، هنگام آلودگی یک دایرکتوری به بد افزار .
توصیه میگردد بخش ارسال بد افزار آن برای تست توسط سایتهای آنلاین ، با نظارت واحد بد افزار مجموعه انجام گردد.
@roozbeh_learning
www.roozbeh.academy

https://github.com/alexandreborges/malwoverview
خروجی نتایج حملات از مبادی کشورها
به تفکیک قاره ها و کشورها در کیبانای مرکز عملیات امنیت SOC

حلقه وسط قاره ها
حلقه بیرونی ، کشور ها

@roozbeh_learning
🔷گروه روزبه ، مجری پروژه های SOC با SIEM الستیک
📍دارای مجوز از شورای عالی انفورماتیک کشور
www.roozbehgroup.com
تحقیق مهم چندماهه شرکت FireEye در مورد DNS Hijacking که در بسیاری موارد موفق بوده است و درسطح وسیع علیه سازمانهای دولتی در حال انجام است .
شواهد مستدلی برای نسبت دادن این موضوع به ایران وجود نداشته ولی اولین حدس را به سمت ایران داشته است
@roozbeh_learning
واحد هوش تهدید ( TIntel) گروه روزبه
واتس اپ جهت اشتراک بولتن ها و فید ها 09902857289
www.roozbehgroup.com


📍مقاله مهمی است از آن جهت که روشهای معمول هایجک DNS را به تفکیک مورد بررسی قرارداده است
https://www.fireeye.com/blog/threat-research/2019/01/global-dns-hijacking-campaign-dns-record-manipulation-at-scale.html
چطور با وجود کنترل های امنیتی ، سابقه دستورات پاورشل که در یک سیستم زده شده است را بیرون بکشیم . در این عملیات پسورد کاربران که با پاورشل کار کرده اند نیز در نهایت بدست میاید !!

@roozbeh_learning
www.roozbeh.academy

https://www.blackhillsinfosec.com/check-localadminhash-exfiltrating-all-powershell-history/
وقتی بخوای حمله کنی و اطلاعات حملات مختلفت رو تحلیل کنی، خب کار سخت میشه. حالا با ازمایشگاه زیر، خروجی ها رو بریز توی اسپلانک بعد تحلیل کن که چطور نفوذ رو ادامه بدی!!
@roozbeh_learning
www.roozbeh.academy

https://kalilinuxtutorials-com.cdn.ampproject.org/c/s/kalilinuxtutorials.com/attack-range-simulate-attacks-splunk/amp/
🚨🚨 مهم و فوری

پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد

اصالت موضوع و اهمیت آن برای مدیریت گروه روزبه اثبات شده است .

@roozbeh_learning
www.roozbehgroup.com
آکادمی آموزش روزبه 📚
🚨🚨 مهم و فوری پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد اصالت…
همانطور که پیشتر هم نوشتیم ، اقدام مرکز ماهر در نحوه اطلاع رسانی موضوع به هیچ وجه حرفه ای و مطابق اصول نبود.
اما با توجه به ضرورت موضوع، فعلا این ابزار نصب گردد و درصورت پیدا شدن الودگی، مطابق خروجی عمل شود.

انشالله دوستان و همکاران در مرکز ماهر و افتای ریاست جمهوری ، نسبت به طراحی یک ساختار منطقی، مطمئن و کارا در راستای مسایل اینچنینی، هرچه سریعتر اقدام نمایند

💫 روزبه نوروزی
مدیر گروه آموزشی پژوهشی روزبه

@roozbeh_learning
www.roozbehgroup.com
آکادمی آموزش روزبه 📚 pinned «🚨🚨 مهم و فوری پیرو سوالات مکرر همکاران ، دوستان و متخصصین در خصوص شبهات ایجاد شده درخصوص ابزار مرکز ماهر برای کشف آلودگی به استحضار میرساند ابزار ارسالی از سوی مرکز ماهر و افتا هرچه سریعتر نصب و درصورت مشاهده خروجی آلودگی مطابق دستورالعمل اقدام گردد اصالت…»
در رابطه با موضوع فوق


با توجه به پیچیدگی های حملات و آلودگی ها در این وسعت ، لطفا برای ارتقای دقت کشف ، خروجی های اجرای ابزار ارسال شده توسط مرکزهای ماهر و افتا را همراه با سایر مشاهدات محلی که خودتان خواهید داشت را با این مراکز درمیان بگذارید.
سعی شود ارتباطات با IP های مشکوک در زمان اجرای ابزار ، قبل و بعد از آن مانیتور و مستند شود

@roozbeh_learning
واحد CERT گروه روزبه
www.roozbehgroup.com
📍یک سوزن هم به خود بزنیم! :
نیاز به تدوین خط مشی( پالیسی) و فرایند مدیریت حوادث در سازمانها و شرکت ها

پس از اعلامیه ماهر و پس از آن افتای ریاست جمهوری برای تست فوری آلودگی ، اکثر سازمانها به دلیل نبود فرایند های مدیریت حوادث و کشف نفوذ ، خود دچار بحران درونی شدند!

📌نحوه تعیین اصالت خبر و ابزار، میزان حدود اختیارات هر واحد، نحوه اطلاع رسانی داخلی ، نحوه تفکیک وظایف و نحوه جمع بندی همه نیازمند "تفکر و تصمیم در لحظه بود". درصورتیکه در یک برنامه مدون و خط مشی و فرایندی که از پیش تعیین شده است ، هر شخص و واحد وظایف خود را میداند و مسوولیت ها به دقت مشخص است لذا سرعت عملیات که یکی از مهمترین پارامتر ها در کشف نفوذ است حاصل میشود. در مستند مربوطه حدود و ثغور عملیات و حتی نوع انجام کار آمده است و حتی میزان تنبیهات خاطیان هم آمده است .

همانطور که ابزارها برای تسهیل امور آمده و بعنوان کنترل های مختلف اعم از امنیتی و غیر امنیتی عمل میکنند ، فرآیند ها نیز بایستی برای سلامت عملکرد سازمان به خوبی تدوین و تمرین و اجرایی شوند .
لذا طراحی و پیاده سازی خط مشی و فرآیند های امنیتی را جدی بگیریم

@roozbeh_learning
☑️واحد حکمرانی و استاندارد های آکادمی آموزش روزبه
www.roozbeh.academy
مروری بر معماری امنیت سازمان

مستندی جالب در خصوص فریم ورک های مرتبط با این موضوع

@roozbeh_learning 👈🏼
دپارتمان حکمرانی و استاندارد امنیت آکادمی روزبه
www.roozbeh.academy
واتس اپ 09902857289

https://www.slideshare.net/KrisKimmerleCISSP/enterprise-security-architecture-31820298
از مجموعه کتابهای گروه آموزشی پژوهشی روزبه

اسپلانک

خرید انلاین با تخفیف از انتشارات ناقوس

@roozbeh_learning 👈🏼
www.roozbehgroup.com
🏆فرصتی ممتاز
از دوره های جشنواره ویژه سالگرد افتتاح اکادمی آموزش روزبه🎉🎊

🥇کاملترین دوره اسپلانک در کشور بمدت ۷۰ ساعت🥇

💰6,000,000 تومان
🌠با تخفیف ۳۰ درصد جشنواره
🏵 4,200,000‌ تومان

@roozbeh_learning
⛳️واتس اپ برای رزرو 09902857289
www.roozbeh.academy
آکادمی آموزش روزبه 📚
🏆فرصتی ممتاز از دوره های جشنواره ویژه سالگرد افتتاح اکادمی آموزش روزبه🎉🎊 🥇کاملترین دوره اسپلانک در کشور بمدت ۷۰ ساعت🥇 💰6,000,000 تومان 🌠با تخفیف ۳۰ درصد جشنواره 🏵 4,200,000‌ تومان @roozbeh_learning ⛳️واتس اپ برای رزرو 09902857289 www.roozbeh.academy
اطلاعیه

❇️پیرو سوالات عزیزان در مورد دوره های با تخفیف آکادمی به استحضار میرساند تخفیف های مرسوم ، طبق قانون مشخص مصوب هیات مدیره، بصورت مشروط ،همیشه بوده است .

🌹اما برای اولین بار تخفیف بالا و بدون شرط در آکادمی اعلام شده است . این تخفیف بمناسبت ساگرد تاسیس آکادمی امنیت اطلاعات روزبه است .

✳️شایان ذکر است این تخفیف برای کلیه دوره ها و شامل عزیزانی است که از این تاریخ ابتدا دوره را رزرو و تا دهم دیماه ثبت نامشان را قطعی نمایند .

علاوه بر دوره اسپلانک ، سایر دوره های درنظر گرفته شده برای برگزاری و زمان قطعی، در دو روز آینده اعلام میگردد

رزرو و ثبت نام از طریق واتس اپ و تلفن 09902857289

@roozbeh_learning
مدیریت آموزش
اکادمی آموزش روزبه
www.roozbeh.academy

شایان ذکر است درصورت ارایه زمان پیشنهادی از سوی تعدادی از دانشجویان برای دوره ای ، در آن زمان هم دوره با همین تخفیف برگزار میگردد .
ناویا، ماشین کاوش اپلای
مرکز ماهر؟ سورس کد دژفا؟ ۵۰ میلیارد بودجه؟ وزیر محترم جوان؟ https://twitter.com/offsecmag/status/1206299248939192320
⛔️👆👆وقتی پای استنتاج عزیزان در آفسک میلنگد !

قصد توهین یا انگ زدن و ایراد گیری عجیب و نامتعارف نداریم .

🚨دوستان آفسک اگر توضیح بدهند که سورس کد ابزار یافتن آلودگی ( تصویر) چه ارتباطی به طرح دژفا دارد ما خوشحال میشویم .

ضمنا ما نه در طرح دژفا بوده ایم و نه منفعتی داشته ایم.


@roozbeh_learning
www.roozbeh.academy
📍البته انشالله جواب منطقی ارایه شود و مانند موارد دیگر چون موضوع ارایه درس سنز ۴۰ ساعته بصورت ۳ ساعت توسط موسسه آنلاینی، که ایراد گرفتیم نشود و تمام بهتان ها بسمت ما سرازیر شود !!
Please open Telegram to view this post
VIEW IN TELEGRAM
cloud-os-security-specification.pdf
530.7 KB
خصوصیات امن سازی در سیستم عامل محیط ابر

@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
تنها ارایه دهنده دوره امنیت ابر CCSP در کشور از ۳ سال پیش
www.roozbeh.academy
Please open Telegram to view this post
VIEW IN TELEGRAM