آکادمی آموزش روزبه 📚
3.8K subscribers
4.57K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
Microsoft - GDPR & Generative AI - A guide for customers.pdf
3.3 MB
از مایکروسافت بخوانیم :
GDPR & Generative AI


#آکادمی_روزبه
Windows+ATT&CK_Logging+Cheat+Sheet_ver_Sept_2018.pdf
1.1 MB
🔆 جدول رویداد های ویندوز در تناظر با تکنیک های جدول مایتره

⛳️ یعنی برای کشف یک تکنیک نفوذ و حمله ای که نام برده شده است چه Event ID در لاگ برای کشف وجود دارد

#آکادمی_روزبه


#cybersecurity #threathunting #cyberforensics
مقاله ی خوب بخوانیم

امروز درمورد متریک های هانت مطلبی داشتم.

اما یک مقاله کاملتر در این زمینه در لینک زیر هست که توصیه میکنم بخونید

اگر سخت بود و نتونستید بخاطر شرایط تحریم اکانت مدیوم داشته باشید لینک مقاله رو در سایت readmedium دات کام بگذارید سپس مقاله کامل رو دریافت کنید


https://kostas-ts.medium.com/threat-hunting-metrics-the-good-the-bad-and-the-ugly-d662907379b2
Ransomware Report Cyentia and CIS.pdf
1.8 MB
آخرین ترند ها و ریسک ها در باج افزارها


#آکادمی_روزبه
#استخدام

کارشناس DLP

دریافتی خالص ۳۰ م تومان
پاداش بهره وری تا ۵ م تومان

مسلط به سکوریتی پلاس ، سنز ۵۰۴

ارسال رزومه به
detect@chmail.ir

ترجیحا مسلط به DLP و رجکس نویسی

آموزش‌های لازم داده خواهد شد

حتما درج شود کارشناس DLP

#استخدام

فوروارد این پست کمک کنید همکارمون رو پیدا کنیم
قسمت ۱۴ از EDR

🟥 یکی از حملات شایع تزریق در پراسس Svchost است. از این راه میتوانند در لابلای پراسس مجاز به فعالیت خود ادامه دهند. چون این پراسس از بدیهیات ویندوز است. روش‌های مختلفی برای کشف توسط تلفیق لاگ ها در SIEM گفته شده است.

✅️اما راه ساده ای هم هست.
برخی EDR ها میتوانند کل فعالیت پراسس را شنود کنند و همان اول که مورد مشکوکی دیدند با آن مقابله کنند.

🏵مثلا در سیمنتک بخش Recorder این کار را برای ما انجام می‌دهد. اگر آنرا تنظیم نکرده اید همین فردا انجام دهید.

⛔️نباید محصولاتی که خریده اید را کامل استفاده نکنید و ماژولهایشان خاک بخورند. باید فیچر های آنها را فعال کرده و استفاده کنید. چون پول داده اید و در قبال تامین امنیت سازمان مسوول هستید.

اگر برند دیگری این ماژول را دارد به ادمین پیام دهید .

#تجربه #درس_آموخته


https://redcanary.com/threat-detection-report/techniques/process-injection/


#cybersecurity #threathunting
Inside the Mind of a CISO.pdf
2.1 MB
نظرسنجی در حوزه های امنیت سایبری از CISO ها

#آکادمی_روزبه
یکی از دغدغه های مدیران و متخصصان امنیت در زمان حادثه اینه که داده ها چقدر و چطور از سازمان خارج شده اند

سوالاتی در این زمینه هست با جواب هایی
اونها رو در لینک زیر بخونید

#آکادمی_روزبه

#نشت_داده #امنیت #امنیت_سایبری
#cybersecurity #threathunting

https://medium.com/@securityaura/data-exfiltration-questions-and-how-to-answer-them-84856b14003c
آکادمی آموزش روزبه 📚
قسمت ۱۴ از EDR 🟥 یکی از حملات شایع تزریق در پراسس Svchost است. از این راه میتوانند در لابلای پراسس مجاز به فعالیت خود ادامه دهند. چون این پراسس از بدیهیات ویندوز است. روش‌های مختلفی برای کشف توسط تلفیق لاگ ها در SIEM گفته شده است. ✅️اما راه ساده ای هم هست.…
یکی از نکاتی که باید در خرید و پیاده سازی آنتی ویروس و EDR توجه داشت تنظیم صحیح فیچرها است.

و اینکه آیا فیچرهایی که گذاشته شده به درستی استفاده می‌شوند یا نه .

وظیفه شرکت‌های ارائه دهنده خدمات پشتیبانی در ایران اینجا سنگین می‌شود. ایشان باید بتوانند تنظیمات صحیح و امن و دقیق را یا به مشتری آموزش دهند یا آنها را پیاده کنند .

یک نمونه از تنظیمات مهم EDR در لینک زیر آورده شده است.

آیا شما به انجام تنظیمات در EDR خود توجه داشته اید ؟

این تنظیمات میتوانند به راحتی حملات بسیاری را در نطفه خفه کنند و آلرت های بموقع را برای شما فراهم آورند


#آکادمی_روزبه

https://techdocs.broadcom.com/us/en/symantec-security-software/endpoint-security-and-management/endpoint-security/sescloud/Endpoint-Detection-and-Response/default-detection-and-response-policy-details-v134153921-d38e87208/endpoint-activity-recorder-configuration-v134141808-d38e87139.html
#تجربه

⛳️تجربه ی چهارشنبه در مرکز عملیات امنیت
SOC


نام کاربری هایی که جدید ایجاد می‌شوند را بپایید. در این بین نکات زیر برای کشف نفوذ موثرند:

🔅هکر مطابق پترن نام گذاری در سازمان شما کاربر ایجاد نکرده پس در پترن ها دقت کنید

🔅هکر کاربری مشابه با کاربران پیش فرض ویندوز یا نرم افزارهای عام ایجاد کرده ولی با تغییر کوچک. مثلا بجای حرف l از عدد 1 استفاده کرده است.

🔅هکر از ایستگاه کاربری متعلق به ادمین نام کاربری ایجاد نکرده. ( کامند لاین ) پس لازم است این موضوع رو مد نظر قرار بدین.


#آکادمی_روزبه

#تجربه #درس_آموخته
#مرکز_عملیات_امنیت

#cybersecurity #threathunting #securityawareness #risk
گزارش ISC2
آنچه نیروی کار امنیت فکر می‌کند بازار نیاز دارد
آنچه استخدام کنندگان می‌خواهند

https://www.isc2.org/Insights/2024/09/Employers-Must-Act-Cybersecurity-Workforce-Growth-Stalls-as-Skills-Gaps-Widen
#آکادمی_روزبه