New Recording 15
<unknown>
شب یلدا شب چله
خواننده: همایون شجریان
🚨 با ذکر و یادی از تمام درماندگان، خصوصا دوکولبری که اخیرا در اثر سرما فوت کردند و به امید ایرانی آباد و مردان و زنانی موفق و ثروتمند
خواننده: همایون شجریان
🚨 با ذکر و یادی از تمام درماندگان، خصوصا دوکولبری که اخیرا در اثر سرما فوت کردند و به امید ایرانی آباد و مردان و زنانی موفق و ثروتمند
گزارش نیویورک تایمز :
براثر فایلی که به دست روزنامه نیویورک تایمز رسیده است ، نشان از آن است که داده های برنامه های موبایل میتواند به راحتی برای پروفایل سازی اشخاص مورد استفاده قرار گیرد .
در مورد اشخاص معمول جامعه ، این موضوع حریم شخصی را به خطر میاندازد و در مورد اشخاص مملکتی ، این موضوع یک خطر جدی امنیتی است .
از مکان رفت و امد گرفته تا علایق و تمایلات را میتوان در این پروفایل ها دسته بندی کرد
تصور کنید یک سیاستمدار یا یک فرد نظامی مملکتی ، بصورت عیان علایق و تمایلات و خصوصیاتش در لحظاتی از زندگی اش مشخص باشد و قابل پیش بینی !
البته موارد فوق تنها با داده های موبایل درنمیاید ولی اگر کسی بخواهد میتواند به راحتی با تلفیق اطلاعات منایع مختلف ، پروفایل رفتاری دقیقی از اشخاص مملکتی که تلفن هوشمند دارند بسازد . و این یک خطر جدی است .
@roozbeh_learning
گروه امنیت اطلاعات روزبه
www.roozbehgroup.com
https://www.macrumors.com/2019/12/19/nyt-on-smartphone-location-tracking/amp/
براثر فایلی که به دست روزنامه نیویورک تایمز رسیده است ، نشان از آن است که داده های برنامه های موبایل میتواند به راحتی برای پروفایل سازی اشخاص مورد استفاده قرار گیرد .
در مورد اشخاص معمول جامعه ، این موضوع حریم شخصی را به خطر میاندازد و در مورد اشخاص مملکتی ، این موضوع یک خطر جدی امنیتی است .
از مکان رفت و امد گرفته تا علایق و تمایلات را میتوان در این پروفایل ها دسته بندی کرد
تصور کنید یک سیاستمدار یا یک فرد نظامی مملکتی ، بصورت عیان علایق و تمایلات و خصوصیاتش در لحظاتی از زندگی اش مشخص باشد و قابل پیش بینی !
البته موارد فوق تنها با داده های موبایل درنمیاید ولی اگر کسی بخواهد میتواند به راحتی با تلفیق اطلاعات منایع مختلف ، پروفایل رفتاری دقیقی از اشخاص مملکتی که تلفن هوشمند دارند بسازد . و این یک خطر جدی است .
@roozbeh_learning
گروه امنیت اطلاعات روزبه
www.roozbehgroup.com
https://www.macrumors.com/2019/12/19/nyt-on-smartphone-location-tracking/amp/
MacRumors
NYT Investigation Reveals How Easily Smartphone Location Data Can Be Used to Identify and Track Individuals
The New York Times today claimed that it has obtained a file with the precise location of over 12 million smartphones over a period of several months...
sec-conn-dmvpn-tun-mon.pdf
1.3 MB
تانل های DMVPN نقشی حیاتی در برقراری زیرساخت امن برای سازمان دارند .
پایش سلامت آنها و لاگهای تولید شده ، باید سرلوحه مراکز عملیات امنیت قرار گیرد .
در مستند فوق ، علایم حیاتی این تانل ها را مطالعه کنید تا بدانید برای بررسی لاگ ها ، چه را کلا بخواهید و دنبال چه بگردید!
@roozbeh_learning
📚آکادمی آموزش روزبه
✅ارایه دهنده دوره های خاص سازمانی برای تربیت متخصص SOC
📍با بیش از ۶ سال سابقه پیاده سازی مرکز عملیات امنیت
www.roozbeh.academy
پایش سلامت آنها و لاگهای تولید شده ، باید سرلوحه مراکز عملیات امنیت قرار گیرد .
در مستند فوق ، علایم حیاتی این تانل ها را مطالعه کنید تا بدانید برای بررسی لاگ ها ، چه را کلا بخواهید و دنبال چه بگردید!
@roozbeh_learning
📚آکادمی آموزش روزبه
✅ارایه دهنده دوره های خاص سازمانی برای تربیت متخصص SOC
📍با بیش از ۶ سال سابقه پیاده سازی مرکز عملیات امنیت
www.roozbeh.academy
دیتابیس هایتان اگر کند شده اند، دوره زیر از آموزشگاه فراتر از دانش ، پیشنهاد میگردد
توضیحات جامع دوره ، در لینک زیر
http://fad.ir/Course/Details/118
توضیحات جامع دوره ، در لینک زیر
http://fad.ir/Course/Details/118
fad.ir
آموزش Performance Optimization در SQL Server | فراتر از دانش | آموزش بهینه سازی سرعت در SQL Server
آموزش بهینه سازی و افزایش کارایی و سرعت در SQL Server برای مدیران بانک های اطلاعاتی در فراتر از دانش. ما در این دوره می آموزیم که بهبود عملکرد بانک اطلاعاتی یک فرایند گام به گام است و طبیعتا طعم لذت بخش بهبود مستمر عملکرد سیستم های سازمان مان را نیز به همراه…
🔵فید های هوش تهدید ( Threat Intelligence feed) قرار نیست در SOC شما معجزه کنند !
اگر زیرساخت های کشف نفوذ سازمان را مناسب طراحی و تنظیم نکرده اید که داده های مورد نیاز برای تحلیل تولید شوند، بهتر است اول روی آنها متمرکز شوید تا اینکه تکنولوژی های پر زرق و برق ، اولویت شما باشد.
*روزبه نوروزی (CISSP , PMP)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
اگر زیرساخت های کشف نفوذ سازمان را مناسب طراحی و تنظیم نکرده اید که داده های مورد نیاز برای تحلیل تولید شوند، بهتر است اول روی آنها متمرکز شوید تا اینکه تکنولوژی های پر زرق و برق ، اولویت شما باشد.
*روزبه نوروزی (CISSP , PMP)
@roozbeh_learning 👈🏼
🌐 www.roozbeh.academy
🎉🎊سالگرد تولد " آکادمی امنیت اطلاعات روزبه " را با 30 درصد تخفیف برای دوره های فوق جشن میگیریم 🌺
🏮واتس اپ و تلفن برای مشاوره و رزرو 09902857289
@roozbeh_learning 👈🏼
🕹با مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
www.roozbeh.academy
🏮واتس اپ و تلفن برای مشاوره و رزرو 09902857289
@roozbeh_learning 👈🏼
🕹با مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
www.roozbeh.academy
Forwarded from ناویا، ماشین کاوش اپلای (Amir Rasouli)
ناویا، ماشین کاوش اپلای
چطور وفها دور میخورند؟ جواب شماره شونصد و یکم @offsecmag
🚨👆👆شما بعنوان ادمین وف مسوولیت کانفیگ صحیح آنرا برعهده دارید.
😢هم تیونینگ وف کار ساده ای نیست و هم آموزش مکفی برای آن وجود ندارد
🥇دوره امنیت وب آکادمی روزبه برای شما که میخواهید از وف خودتان نهایت استفاده در دفاع را انجام دهید 🥇
🔷واتس اپ برای ثبت نام 09902857289
با اساتید متبحر
و مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
@roozbeh_learning
📌📌آموزش یکتای وف در کشور با آکادمی روزبه
www.roozbeh.academy
سرفصل ها در پست زیر 👇
😢هم تیونینگ وف کار ساده ای نیست و هم آموزش مکفی برای آن وجود ندارد
🥇دوره امنیت وب آکادمی روزبه برای شما که میخواهید از وف خودتان نهایت استفاده در دفاع را انجام دهید 🥇
🔷واتس اپ برای ثبت نام 09902857289
با اساتید متبحر
و مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
@roozbeh_learning
📌📌آموزش یکتای وف در کشور با آکادمی روزبه
www.roozbeh.academy
سرفصل ها در پست زیر 👇
آکادمی آموزش روزبه 📚
🚨👆👆شما بعنوان ادمین وف مسوولیت کانفیگ صحیح آنرا برعهده دارید. 😢هم تیونینگ وف کار ساده ای نیست و هم آموزش مکفی برای آن وجود ندارد 🥇دوره امنیت وب آکادمی روزبه برای شما که میخواهید از وف خودتان نهایت استفاده در دفاع را انجام دهید 🥇 🔷واتس اپ برای ثبت نام 09902857289…
امنیت وب.pdf
2.5 MB
✳️دوره ای از دنیای نرم افزار برای مهندسان امنیت شبکه !
آنانی که میخواهند وف را علمی کانفیگ کنند
@roozbeh_learning
واتس اپ برای مشاوره و ثبت نام 09902857289
www.roozbeh.academy
آنانی که میخواهند وف را علمی کانفیگ کنند
@roozbeh_learning
واتس اپ برای مشاوره و ثبت نام 09902857289
www.roozbeh.academy
تکنیک جدید در فیشینگ
هکر با ارسال فایل جاوا اسکریپت ، کاری میکند که بجای انکه لازم باشد کاربر روی لینکی کلیک کند تا به صفحه مد نظر هکر هدایت شود ، همانجا و در همان صفحه اولیه ، صفحه مد نظر هکر باز شده و از کاربر مثلا درخواست میشود نام کاربری و پسورد خود را بزند
@roozbeh_learning
واحد TIntel گروه روزبه
www.roozbehgroup.com
https://www.cyber.nj.gov/alerts-and-advisories/20191216/new-phishing-technique-attempts-to-steal-email-credentials
هکر با ارسال فایل جاوا اسکریپت ، کاری میکند که بجای انکه لازم باشد کاربر روی لینکی کلیک کند تا به صفحه مد نظر هکر هدایت شود ، همانجا و در همان صفحه اولیه ، صفحه مد نظر هکر باز شده و از کاربر مثلا درخواست میشود نام کاربری و پسورد خود را بزند
@roozbeh_learning
واحد TIntel گروه روزبه
www.roozbehgroup.com
https://www.cyber.nj.gov/alerts-and-advisories/20191216/new-phishing-technique-attempts-to-steal-email-credentials
NJCCIC
New Phishing Technique Attempts to Steal Email Credentials — NJCCIC
A unique phishing campaign is using a new technique in an attempt to steal email account credentials. The phishing email contains simple text referencing an attached payment notification in an HTML file format. Rather than redirecting the user to a remote…
پلیس فدرال امریکا تصمیم گرفته است برای گول زدن هکر ها و پیگرد آنها، داده های جعلی و گول زننده در سیستم های اطلاعاتی سازمانها قرار دهد .
🚨حال شما به این مساله فکر کنید که معایب و فواید این کار FBI چیست ؟
@roozbeh_learning
www.roozbeh.academy
https://fossbytes-com.cdn.ampproject.org/c/s/fossbytes.com/fbi-catch-hackers-decoy-data/amp/
🚨حال شما به این مساله فکر کنید که معایب و فواید این کار FBI چیست ؟
@roozbeh_learning
www.roozbeh.academy
https://fossbytes-com.cdn.ampproject.org/c/s/fossbytes.com/fbi-catch-hackers-decoy-data/amp/
Fossbytes
FBI Plans To Catch Hackers By Planting "Decoy Data"
Now, the Federal Bureau of Investigation (FBI) has come to the rescue by luring hackers in taking the wrong data. The FBI's new program known as IDLE (Illicit Data Loss Exploitation) ask the company plant "decoy data", confusing cooks looking to steal valuable…
⛔️امید که مردم به اینها روی نیاورند و مسوولان هم بساط ایشان را جمع کنند
** درگاه بانکی مطمئن ؟!
@roozbeh_learning
** درگاه بانکی مطمئن ؟!
@roozbeh_learning
آسیب پذیری خطرناک در سیتریکس:
NetScaler ADC
NetScaler Gateway
🚨بیش از ۸۰ هزار شرکت در معرض خطر
شماره آسیب پذیری
CVE-2019-19781
If successfully exploited, it leads to arbitrary code execution
@roozbeh_learning
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://www.bleepingcomputer.com/news/security/critical-citrix-flaw-may-expose-thousands-of-firms-to-attacks/
NetScaler ADC
NetScaler Gateway
🚨بیش از ۸۰ هزار شرکت در معرض خطر
شماره آسیب پذیری
CVE-2019-19781
If successfully exploited, it leads to arbitrary code execution
@roozbeh_learning
☣واحد TIntel گروه روزبه
www.roozbehgroup.com
https://www.bleepingcomputer.com/news/security/critical-citrix-flaw-may-expose-thousands-of-firms-to-attacks/
BleepingComputer
Critical Citrix Flaw May Expose Thousands of Firms to Attacks
A newly discovered vulnerability impacting the Citrix Application Delivery Controller (NetScaler ADC) and the Citrix Gateway (NetScaler Gateway) could potentially expose the networks of over 80,000 firms to hacking attacks.
درخواست استاد بزرگ شطرنج ایران برای تغییر تابعیت
◽️علیرضا فیروزجا استاد بزرگ شطرنج ایران که هم اکنون در فرانسه حضور دارد، به صورت شفاهی به مسئولان فدراسیون شطرنج کشورمان اعلام کرده که به دنبال تغییر تابعیت است تا از این پس زیر پرچمی به جز پرچم ایران مسابقه دهد.
◽️مسابقات شطرنج سریع و برقآسای قهرمانی جهان قرار است از فردا (چهارشنبه) به میزبانی روسیه برگزار شود و فیروزجا نیز زیر پرچم فدراسیون جهانی رقابت خواهد کرد.
fararu.com/fa/news/422400
@fararunews
@roozbeh_learning
www.roozbeh.academy
◽️علیرضا فیروزجا استاد بزرگ شطرنج ایران که هم اکنون در فرانسه حضور دارد، به صورت شفاهی به مسئولان فدراسیون شطرنج کشورمان اعلام کرده که به دنبال تغییر تابعیت است تا از این پس زیر پرچمی به جز پرچم ایران مسابقه دهد.
◽️مسابقات شطرنج سریع و برقآسای قهرمانی جهان قرار است از فردا (چهارشنبه) به میزبانی روسیه برگزار شود و فیروزجا نیز زیر پرچم فدراسیون جهانی رقابت خواهد کرد.
fararu.com/fa/news/422400
@fararunews
@roozbeh_learning
www.roozbeh.academy
نسل جدید باج افزار ها: پیچیده تر و مخرب تر
بعنوان نسل دوم باج افزارها که از تکنیک های گروه های هکری APT بهره میبرند و لازم است مطالعات بیشتری روی آنها و نحوه مقابله با آنها صورت پذیرد
@roozbeh_learning
www.roozbeh.academy
https://www.databreachtoday.com/interviews/ransomware-20-cybercrime-gangs-apply-apt-style-tactics-i-4543?rf=2019-12-24_ENEWS_SUB_DBT__Slot1_POD4543&mkt_tok=eyJpIjoiT0RReE9EUTBPRGxrTlRCbSIsInQiOiJUSVNEcHpURVwvNFpGSDVXTmIxbHE3QzBUeUtjNVBVOVBOa0V2eGxFTXJJVU1GcHpWcVhpZEt3ekFZYjRSTENWR3FtckhBK0xaREdpejd1OHhYdSs3R01EV2lLZ3BUZ3BBZVdNY0I3YXdpRFJGSmNrUFBlRUhMSm54NDlSQmx0SVgifQ%3D%3D
بعنوان نسل دوم باج افزارها که از تکنیک های گروه های هکری APT بهره میبرند و لازم است مطالعات بیشتری روی آنها و نحوه مقابله با آنها صورت پذیرد
@roozbeh_learning
www.roozbeh.academy
https://www.databreachtoday.com/interviews/ransomware-20-cybercrime-gangs-apply-apt-style-tactics-i-4543?rf=2019-12-24_ENEWS_SUB_DBT__Slot1_POD4543&mkt_tok=eyJpIjoiT0RReE9EUTBPRGxrTlRCbSIsInQiOiJUSVNEcHpURVwvNFpGSDVXTmIxbHE3QzBUeUtjNVBVOVBOa0V2eGxFTXJJVU1GcHpWcVhpZEt3ekFZYjRSTENWR3FtckhBK0xaREdpejd1OHhYdSs3R01EV2lLZ3BUZ3BBZVdNY0I3YXdpRFJGSmNrUFBlRUhMSm54NDlSQmx0SVgifQ%3D%3D
Databreachtoday
Ransomware 2.0: Cybercrime Gangs Apply APT-Style Tactics
While run-of-the-mill ransomware attacks continue, some crypto-locking malware gangs are bringing more advanced hacking skills to bear against targets, seeking the
چطور در بازار امنیت اطلاعات که مشاغل خالی بسیاری هم دارد ، ورود پیدا کنیم؟
ویدیویی از مارک برنارد ، متخصص ارشد امنیت سایبری
@roozbeh_learning
www.roozbeh.academy
https://www.youtube.com/watch?v=XkRteq4niak
ویدیویی از مارک برنارد ، متخصص ارشد امنیت سایبری
@roozbeh_learning
www.roozbeh.academy
https://www.youtube.com/watch?v=XkRteq4niak
YouTube
How can you jump into the Cybersecurity job market with over 300,000 openings?
In this video I explain our approach to helping individuals and organizations develop the soft and hard skills needed to job into Cybersecurity job opportuni...
Forwarded from آکادمی آموزش روزبه 📚
🎉🎊سالگرد تولد " آکادمی امنیت اطلاعات روزبه " را با 30 درصد تخفیف برای دوره های فوق جشن میگیریم 🌺
🏮واتس اپ و تلفن برای مشاوره و رزرو 09902857289
@roozbeh_learning 👈🏼
🕹با مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
www.roozbeh.academy
🏮واتس اپ و تلفن برای مشاوره و رزرو 09902857289
@roozbeh_learning 👈🏼
🕹با مجوز از شورای عالی انفورماتیک کشور و نظام صنفی رایانه ای
www.roozbeh.academy