📍یک سوزن هم به خود بزنیم! :
نیاز به تدوین خط مشی( پالیسی) و فرایند مدیریت حوادث در سازمانها و شرکت ها
پس از اعلامیه ماهر و پس از آن افتای ریاست جمهوری برای تست فوری آلودگی ، اکثر سازمانها به دلیل نبود فرایند های مدیریت حوادث و کشف نفوذ ، خود دچار بحران درونی شدند!
📌نحوه تعیین اصالت خبر و ابزار، میزان حدود اختیارات هر واحد، نحوه اطلاع رسانی داخلی ، نحوه تفکیک وظایف و نحوه جمع بندی همه نیازمند "تفکر و تصمیم در لحظه بود". درصورتیکه در یک برنامه مدون و خط مشی و فرایندی که از پیش تعیین شده است ، هر شخص و واحد وظایف خود را میداند و مسوولیت ها به دقت مشخص است لذا سرعت عملیات که یکی از مهمترین پارامتر ها در کشف نفوذ است حاصل میشود. در مستند مربوطه حدود و ثغور عملیات و حتی نوع انجام کار آمده است و حتی میزان تنبیهات خاطیان هم آمده است .
➖همانطور که ابزارها برای تسهیل امور آمده و بعنوان کنترل های مختلف اعم از امنیتی و غیر امنیتی عمل میکنند ، فرآیند ها نیز بایستی برای سلامت عملکرد سازمان به خوبی تدوین و تمرین و اجرایی شوند .
لذا طراحی و پیاده سازی خط مشی و فرآیند های امنیتی را جدی بگیریم
@roozbeh_learning
☑️واحد حکمرانی و استاندارد های آکادمی آموزش روزبه
www.roozbeh.academy
نیاز به تدوین خط مشی( پالیسی) و فرایند مدیریت حوادث در سازمانها و شرکت ها
پس از اعلامیه ماهر و پس از آن افتای ریاست جمهوری برای تست فوری آلودگی ، اکثر سازمانها به دلیل نبود فرایند های مدیریت حوادث و کشف نفوذ ، خود دچار بحران درونی شدند!
📌نحوه تعیین اصالت خبر و ابزار، میزان حدود اختیارات هر واحد، نحوه اطلاع رسانی داخلی ، نحوه تفکیک وظایف و نحوه جمع بندی همه نیازمند "تفکر و تصمیم در لحظه بود". درصورتیکه در یک برنامه مدون و خط مشی و فرایندی که از پیش تعیین شده است ، هر شخص و واحد وظایف خود را میداند و مسوولیت ها به دقت مشخص است لذا سرعت عملیات که یکی از مهمترین پارامتر ها در کشف نفوذ است حاصل میشود. در مستند مربوطه حدود و ثغور عملیات و حتی نوع انجام کار آمده است و حتی میزان تنبیهات خاطیان هم آمده است .
➖همانطور که ابزارها برای تسهیل امور آمده و بعنوان کنترل های مختلف اعم از امنیتی و غیر امنیتی عمل میکنند ، فرآیند ها نیز بایستی برای سلامت عملکرد سازمان به خوبی تدوین و تمرین و اجرایی شوند .
لذا طراحی و پیاده سازی خط مشی و فرآیند های امنیتی را جدی بگیریم
@roozbeh_learning
☑️واحد حکمرانی و استاندارد های آکادمی آموزش روزبه
www.roozbeh.academy
مروری بر معماری امنیت سازمان
مستندی جالب در خصوص فریم ورک های مرتبط با این موضوع
@roozbeh_learning 👈🏼
دپارتمان حکمرانی و استاندارد امنیت آکادمی روزبه
www.roozbeh.academy
واتس اپ 09902857289
https://www.slideshare.net/KrisKimmerleCISSP/enterprise-security-architecture-31820298
مستندی جالب در خصوص فریم ورک های مرتبط با این موضوع
@roozbeh_learning 👈🏼
دپارتمان حکمرانی و استاندارد امنیت آکادمی روزبه
www.roozbeh.academy
واتس اپ 09902857289
https://www.slideshare.net/KrisKimmerleCISSP/enterprise-security-architecture-31820298
www.slideshare.net
Enterprise Security Architecture
HD version: http://1drv.ms/1eR5OQf This is my publication on how the integration of the TOGAF Enterprise Architecture framework, the SABSA Enterprise Security …
نسل جدید VPN
DNS over HTTPS
@roozbeh_learning
www.roozbeh.academy
https://heimdalsecurity-com.cdn.ampproject.org/c/s/heimdalsecurity.com/blog/replacement-for-vpn/amp/
DNS over HTTPS
@roozbeh_learning
www.roozbeh.academy
https://heimdalsecurity-com.cdn.ampproject.org/c/s/heimdalsecurity.com/blog/replacement-for-vpn/amp/
Heimdal Security Blog
DNS over HTTPS (DoH) – A Possible Replacement for VPN?
Is DNS over HTTPS a good replacement for VPN clients? Read on to learn more about this emergent technology.
Forwarded from آکادمی آموزش روزبه 📚
از مجموعه کتابهای گروه آموزشی پژوهشی روزبه
اسپلانک
خرید انلاین با تخفیف از انتشارات ناقوس
@roozbeh_learning 👈🏼
www.roozbehgroup.com
اسپلانک
خرید انلاین با تخفیف از انتشارات ناقوس
@roozbeh_learning 👈🏼
www.roozbehgroup.com
🏆فرصتی ممتاز
از دوره های جشنواره ویژه سالگرد افتتاح اکادمی آموزش روزبه🎉🎊
🥇کاملترین دوره اسپلانک در کشور بمدت ۷۰ ساعت🥇
💰6,000,000 تومان
🌠با تخفیف ۳۰ درصد جشنواره
🏵 4,200,000 تومان
@roozbeh_learning
⛳️واتس اپ برای رزرو 09902857289
www.roozbeh.academy
از دوره های جشنواره ویژه سالگرد افتتاح اکادمی آموزش روزبه🎉🎊
🥇کاملترین دوره اسپلانک در کشور بمدت ۷۰ ساعت🥇
💰6,000,000 تومان
🌠با تخفیف ۳۰ درصد جشنواره
🏵 4,200,000 تومان
@roozbeh_learning
⛳️واتس اپ برای رزرو 09902857289
www.roozbeh.academy
دومین حمله سایبری در یک هفته به کشور، خنثی شد
@roozbeh_learning
www.roozbehgeoup.com
لازم است سازمانها نسبت به پیاده سازی صحیح امنیت و تربیت متخصص مربوطه اقدام نمایند .
https://securityaffairs.co/wordpress/95169/apt/iran-foiled-2-attack.html
@roozbeh_learning
www.roozbehgeoup.com
لازم است سازمانها نسبت به پیاده سازی صحیح امنیت و تربیت متخصص مربوطه اقدام نمایند .
https://securityaffairs.co/wordpress/95169/apt/iran-foiled-2-attack.html
Security Affairs
Iran announced to have foiled a second cyber-attack in a week
The Iran telecommunications minister announced that for the second time in a week Iran has foiled a cyber-attack against its infrastructure.
آکادمی آموزش روزبه 📚
🏆فرصتی ممتاز از دوره های جشنواره ویژه سالگرد افتتاح اکادمی آموزش روزبه🎉🎊 🥇کاملترین دوره اسپلانک در کشور بمدت ۷۰ ساعت🥇 💰6,000,000 تومان 🌠با تخفیف ۳۰ درصد جشنواره 🏵 4,200,000 تومان @roozbeh_learning ⛳️واتس اپ برای رزرو 09902857289 www.roozbeh.academy
اطلاعیه
❇️پیرو سوالات عزیزان در مورد دوره های با تخفیف آکادمی به استحضار میرساند تخفیف های مرسوم ، طبق قانون مشخص مصوب هیات مدیره، بصورت مشروط ،همیشه بوده است .
🌹اما برای اولین بار تخفیف بالا و بدون شرط در آکادمی اعلام شده است . این تخفیف بمناسبت ساگرد تاسیس آکادمی امنیت اطلاعات روزبه است .
✳️شایان ذکر است این تخفیف برای کلیه دوره ها و شامل عزیزانی است که از این تاریخ ابتدا دوره را رزرو و تا دهم دیماه ثبت نامشان را قطعی نمایند .
علاوه بر دوره اسپلانک ، سایر دوره های درنظر گرفته شده برای برگزاری و زمان قطعی، در دو روز آینده اعلام میگردد
رزرو و ثبت نام از طریق واتس اپ و تلفن 09902857289
@roozbeh_learning
مدیریت آموزش
اکادمی آموزش روزبه
www.roozbeh.academy
شایان ذکر است درصورت ارایه زمان پیشنهادی از سوی تعدادی از دانشجویان برای دوره ای ، در آن زمان هم دوره با همین تخفیف برگزار میگردد .
❇️پیرو سوالات عزیزان در مورد دوره های با تخفیف آکادمی به استحضار میرساند تخفیف های مرسوم ، طبق قانون مشخص مصوب هیات مدیره، بصورت مشروط ،همیشه بوده است .
🌹اما برای اولین بار تخفیف بالا و بدون شرط در آکادمی اعلام شده است . این تخفیف بمناسبت ساگرد تاسیس آکادمی امنیت اطلاعات روزبه است .
✳️شایان ذکر است این تخفیف برای کلیه دوره ها و شامل عزیزانی است که از این تاریخ ابتدا دوره را رزرو و تا دهم دیماه ثبت نامشان را قطعی نمایند .
علاوه بر دوره اسپلانک ، سایر دوره های درنظر گرفته شده برای برگزاری و زمان قطعی، در دو روز آینده اعلام میگردد
رزرو و ثبت نام از طریق واتس اپ و تلفن 09902857289
@roozbeh_learning
مدیریت آموزش
اکادمی آموزش روزبه
www.roozbeh.academy
شایان ذکر است درصورت ارایه زمان پیشنهادی از سوی تعدادی از دانشجویان برای دوره ای ، در آن زمان هم دوره با همین تخفیف برگزار میگردد .
Forwarded from ناویا، ماشین کاوش اپلای
مرکز ماهر؟ سورس کد دژفا؟ ۵۰ میلیارد بودجه؟ وزیر محترم جوان؟
https://twitter.com/offsecmag/status/1206299248939192320
https://twitter.com/offsecmag/status/1206299248939192320
Twitter
Offsec Research
"برای این طرح [دژفا] ۲۰ میلیارد تومان در بخش پژوهش آن هزینه شده است و ۳۰ میلیارد تومان برای عملیاتی شدن آن" حالا میبینیم یه نفر چندساعت پیش، بعد از خبر وزیر جوان، رفته از سایت مرکز ماهر (که احتمالا بودجهی دژفا رو گرفته) به منبع کد IOC Finder دسترسی پیدا…
ناویا، ماشین کاوش اپلای
مرکز ماهر؟ سورس کد دژفا؟ ۵۰ میلیارد بودجه؟ وزیر محترم جوان؟ https://twitter.com/offsecmag/status/1206299248939192320
⛔️👆👆وقتی پای استنتاج عزیزان در آفسک میلنگد !
قصد توهین یا انگ زدن و ایراد گیری عجیب و نامتعارف نداریم .
🚨دوستان آفسک اگر توضیح بدهند که سورس کد ابزار یافتن آلودگی ( تصویر) چه ارتباطی به طرح دژفا دارد ما خوشحال میشویم .
ضمنا ما نه در طرح دژفا بوده ایم و نه منفعتی داشته ایم.
@roozbeh_learning
www.roozbeh.academy
📍البته انشالله جواب منطقی ارایه شود و مانند موارد دیگر چون موضوع ارایه درس سنز ۴۰ ساعته بصورت ۳ ساعت توسط موسسه آنلاینی، که ایراد گرفتیم نشود و تمام بهتان ها بسمت ما سرازیر شود !!
قصد توهین یا انگ زدن و ایراد گیری عجیب و نامتعارف نداریم .
🚨دوستان آفسک اگر توضیح بدهند که سورس کد ابزار یافتن آلودگی ( تصویر) چه ارتباطی به طرح دژفا دارد ما خوشحال میشویم .
ضمنا ما نه در طرح دژفا بوده ایم و نه منفعتی داشته ایم.
@roozbeh_learning
www.roozbeh.academy
📍البته انشالله جواب منطقی ارایه شود و مانند موارد دیگر چون موضوع ارایه درس سنز ۴۰ ساعته بصورت ۳ ساعت توسط موسسه آنلاینی، که ایراد گرفتیم نشود و تمام بهتان ها بسمت ما سرازیر شود !!
cloud-os-security-specification.pdf
530.7 KB
خصوصیات امن سازی در سیستم عامل محیط ابر
@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
تنها ارایه دهنده دوره امنیت ابر CCSP در کشور از ۳ سال پیش
www.roozbeh.academy
@roozbeh_learning
آکادمی امنیت اطلاعات روزبه
تنها ارایه دهنده دوره امنیت ابر CCSP در کشور از ۳ سال پیش
www.roozbeh.academy
تمرین زبان انگلیسی
برای ما بنویسید خواندن این مقاله زیر چقدر زمان برد و چه لغاتی را نمیدانستید؟
@roozbeh_learning
دوره های زبان انگلیسی اکادمی روزبه
رمز موفقیت در بازار کار امنیت اطلاعات
www.roozbeh.academy
https://www-forbes-com.cdn.ampproject.org/v/s/www.forbes.com/sites/louiscolumbus/2019/12/15/shadow-it-is-the-cybersecurity-threat-that-keeps-giving-all-year-long/amp/?amp_js_v=a2&_gsa=1&usqp=mq331AQCKAE%3D#referrer=https%3A%2F%2Fwww.google.com&_tf=From%20%251%24s&share=https%3A%2F%2Fwww.forbes.com%2Fsites%2Flouiscolumbus%2F2019%2F12%2F15%2Fshadow-it-is-the-cybersecurity-threat-that-keeps-giving-all-year-long%2F
برای ما بنویسید خواندن این مقاله زیر چقدر زمان برد و چه لغاتی را نمیدانستید؟
@roozbeh_learning
دوره های زبان انگلیسی اکادمی روزبه
رمز موفقیت در بازار کار امنیت اطلاعات
www.roozbeh.academy
https://www-forbes-com.cdn.ampproject.org/v/s/www.forbes.com/sites/louiscolumbus/2019/12/15/shadow-it-is-the-cybersecurity-threat-that-keeps-giving-all-year-long/amp/?amp_js_v=a2&_gsa=1&usqp=mq331AQCKAE%3D#referrer=https%3A%2F%2Fwww.google.com&_tf=From%20%251%24s&share=https%3A%2F%2Fwww.forbes.com%2Fsites%2Flouiscolumbus%2F2019%2F12%2F15%2Fshadow-it-is-the-cybersecurity-threat-that-keeps-giving-all-year-long%2F
Forbes
Shadow IT Is The Cybersecurity Threat That Keeps Giving All Year Long
82% of organizations have introduced security policies governing the use of BYOD but just 24% of employees are aware of them, making every business vulnerable to breaches during the holiday shopping season.
دیگران درک میکنند و استفاده میبرند
و
ما درگیر خود تحریمی و به نوعی خودکشی هستیم !!
واتس اپ برای هماهنگی مشاوره با اساتید
برای شروع زندگی نو
09902857289
@roozbeh_learning
www.roozbeh.academy
و
ما درگیر خود تحریمی و به نوعی خودکشی هستیم !!
واتس اپ برای هماهنگی مشاوره با اساتید
برای شروع زندگی نو
09902857289
@roozbeh_learning
www.roozbeh.academy
Forwarded from IoT Report
در تاریخ 1 ژانویه سال 2020 ، قانون جديد امنیت اینترنت اشیا در کالیفرنیا اجرا خواهد شد.
تولید کنندگان باید قبل از نزدیک شدن به اول ژانویه 2020 ، الزامات قانونی را لحاظ كنند.
Senate Bill 327
@iotreport
تولید کنندگان باید قبل از نزدیک شدن به اول ژانویه 2020 ، الزامات قانونی را لحاظ كنند.
Senate Bill 327
@iotreport
نیاز به اطلاع رسانی در سطح وسیع
تمام ورژن های اندرویید آسیب پذیرند
@roozbeh_learning
https://www.ehackingnews.com/2019/12/all-android-users-beware-all-android.html?m=1
تمام ورژن های اندرویید آسیب پذیرند
@roozbeh_learning
https://www.ehackingnews.com/2019/12/all-android-users-beware-all-android.html?m=1
تمرین زبان انگلیسی:
By leveraging IOC, you begin with the study and definition of TTPs from the most granular perspective
به کمک IoC، مطالعه راهکارهای نفوذ هکر ها ( تاکتیک ها، تکنیک ها و ابزار ها)
را از ریز ترین ابعاد و داده ها شروع کنید .
@roozbeh_learning
📚آکادمی آموزش روزبه
همیشه و البته با کیفیت ، بخوان
www.roozbeh.academy
By leveraging IOC, you begin with the study and definition of TTPs from the most granular perspective
به کمک IoC، مطالعه راهکارهای نفوذ هکر ها ( تاکتیک ها، تکنیک ها و ابزار ها)
را از ریز ترین ابعاد و داده ها شروع کنید .
@roozbeh_learning
📚آکادمی آموزش روزبه
همیشه و البته با کیفیت ، بخوان
www.roozbeh.academy
ioc-indicators-compromise-malware-forensics-34200.pdf
1.8 MB
استفاده از نشانه های آلودگی ( IoC) در انالیز بد افزار
مقاله ای از سنز
@roozbeh_learning
آموزشهای پیشرفته امنیت اطلاعات به روش سنز
در آکادمی روزبه
www.roozbeh.academy
مقاله ای از سنز
@roozbeh_learning
آموزشهای پیشرفته امنیت اطلاعات به روش سنز
در آکادمی روزبه
www.roozbeh.academy
وبینار
بررسی آخرین تهدیدات امنیتی
توسط فورتی نت در ۲۵ دقیقه
@roozbeh_learning
کاملترین دوره آموزش فورتی وب ، همراه با نکات ریز فنی برای تیونینگ در اکادمی روزبه
09902857289 ثبت نام
www.roozbeh.academy
https://www.brighttalk.com/webcast/10813/381845?utm_source=Fortinet&utm_medium=brighttalk&utm_campaign=381845&elqTrackId=da4dbd1ed079456e8bd08e86804caf8e&elq=4d50bfff5eb94ee98c66e53981793c69&elqaid=18510&elqat=1&elqCampaignId=14076
بررسی آخرین تهدیدات امنیتی
توسط فورتی نت در ۲۵ دقیقه
@roozbeh_learning
کاملترین دوره آموزش فورتی وب ، همراه با نکات ریز فنی برای تیونینگ در اکادمی روزبه
09902857289 ثبت نام
www.roozbeh.academy
https://www.brighttalk.com/webcast/10813/381845?utm_source=Fortinet&utm_medium=brighttalk&utm_campaign=381845&elqTrackId=da4dbd1ed079456e8bd08e86804caf8e&elq=4d50bfff5eb94ee98c66e53981793c69&elqaid=18510&elqat=1&elqCampaignId=14076
نکته ای از IBM QRadar
برای اینکه مطمئن شوید QRadar در زنجیره حمله ، به درستی و بموقع حمله را تشخیص میدهد بایستی Usecase Manager را به درستی تنظیم کنید .
در این بخش رولها را مشاهده میکنید که به شما کمک میکنند در راستای مدل ATT&CK به کشف حملات بپردازید .
@roozbeh_learning
❇️گروه روزبه ،
تامین کننده لایسنس QRadar SIEM به همراه پشتیبانی در پیاده سازی.
📍اولین و تنها منتشر کننده کتاب QRadar در کشور ( به زودی)
www.roozbehgroup.com
https://exchange.xforce.ibmcloud.com/hub/extension/bf01ee398bde8e5866fe51d0e1ee684a
برای اینکه مطمئن شوید QRadar در زنجیره حمله ، به درستی و بموقع حمله را تشخیص میدهد بایستی Usecase Manager را به درستی تنظیم کنید .
در این بخش رولها را مشاهده میکنید که به شما کمک میکنند در راستای مدل ATT&CK به کشف حملات بپردازید .
@roozbeh_learning
❇️گروه روزبه ،
تامین کننده لایسنس QRadar SIEM به همراه پشتیبانی در پیاده سازی.
📍اولین و تنها منتشر کننده کتاب QRadar در کشور ( به زودی)
www.roozbehgroup.com
https://exchange.xforce.ibmcloud.com/hub/extension/bf01ee398bde8e5866fe51d0e1ee684a
Ibmcloud
IBM Security App Exchange - QRadar Use Case Manager
Manage and tune the use cases in your environment and assess your security posture with the MITRE ATT&CK Framework.
📌در هر کاری بخواهی عالی باشی باید دو عامل همراهت باشند
1⃣پشتکار
2⃣حس خوب سعادت یا همان عاشقی
🔅قانونی هست بنام قانون موفقیت ۱۰ هزار ، یعنی اگر ۱۰ هزار ساعت برای کاری وقت بگذاری در آن نمونه خواهی شد
و از سویی اگر بخواهی در امنیت عالی شوی باید عاشق آن باشی!
هر روز و هر شبت به آن فکر کنی
هر جا بروی روی او بینی
هرجابنشینی سخن او گویی!
❇️ممارست و تعلق خاطر به هرچیز، شما را در آن یکتا میکند حالا میتواند مخدرات باشد یا امنیت !
🔰با ما باشید برای بهتر شدن ... نه! برای عالی شدن در حرفه امنیت اطلاعات
🌀تماس بگیرید و مشاوره ای دریافت کنید برای شروع زندگی نو
🔆واتس اپ برای هماهنگی مشاوره مجازی یا حضوری( رایگان) 09902857289
@roozbeh_learning
📚اکادمی امنیت اطلاعات روزبه
چراغی برای اگاهی جوانان این سرزمین
www.roozbeh.academy
1⃣پشتکار
2⃣حس خوب سعادت یا همان عاشقی
🔅قانونی هست بنام قانون موفقیت ۱۰ هزار ، یعنی اگر ۱۰ هزار ساعت برای کاری وقت بگذاری در آن نمونه خواهی شد
و از سویی اگر بخواهی در امنیت عالی شوی باید عاشق آن باشی!
هر روز و هر شبت به آن فکر کنی
هر جا بروی روی او بینی
هرجابنشینی سخن او گویی!
❇️ممارست و تعلق خاطر به هرچیز، شما را در آن یکتا میکند حالا میتواند مخدرات باشد یا امنیت !
🔰با ما باشید برای بهتر شدن ... نه! برای عالی شدن در حرفه امنیت اطلاعات
🌀تماس بگیرید و مشاوره ای دریافت کنید برای شروع زندگی نو
🔆واتس اپ برای هماهنگی مشاوره مجازی یا حضوری( رایگان) 09902857289
@roozbeh_learning
📚اکادمی امنیت اطلاعات روزبه
چراغی برای اگاهی جوانان این سرزمین
www.roozbeh.academy