آکادمی آموزش روزبه 📚
3.8K subscribers
4.57K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
an_ace_up_the_sleeve (2).pdf
5.7 MB
اگر میتوانی چیزی را تصور کنی ؛ احتمال زیاد اون حمله قبلا انجام شده است!!. پس سازمانت رو برای یافتن اثر رد پا بگرد .

Designing Active Directory DACL Backdoors

مستند فوق با تفکر اشاره شده در اول این پست تهیه شده است.نفوذی بدونه نیاز به بدافزار . security descriptor ها در اکتیو دایرکتوری توسط بسیاری از تیم های آبی و قرمز رها می‌شوند و به آنها توجهی نمیگردد. معمولا سخت است که بفهمیم که تنظیمات غلط یک AD Sec Desc به عمد بوده یا سهوی انجام شده است‌.
توسط مقاله ی فوق میتوانید به تکنیکی مسلط شوید که می‌تواند بعنوان بک دوری استفاده شود که سالها در سازمان شما باقی بماند.
امیدوارم با مطالعه این مستند ؛ محافظان امنیت و طراحان زیرساخت و تیم های دفاعی بتوانند این راهکار برای نفوذ را از بین ببرند یا نفوذ های کشف شده را خنثی سازند.


#threathunting #cyberforensics #Stuxnet #risk #governance #cyberforensics #activedirectory

#آکادمی_روزبه
یک روش جدید در دور زدن EDR


سوال : نمیتوان رخداد حملات جدید و وقوع آسیب پذیری های zero day رو انکار کرد. ولی چطور می‌توان از این حملات جلوتر بود ؟


https://blog.fox-it.com/2024/09/25/red-teaming-in-the-age-of-edr-evasion-of-endpoint-detection-through-malware-virtualisation/
به روز باشید

استفاده از نسخه های جدید سیستم عامل ویندوز ؛ شما را به معماری امن تر منتقل می‌کند و این مساله با وصله کردن سیستم عامل فعلی متفاوت است

جدید ها را در نسخه ویندوز 2025 در لینک زیر ببینید
خصوصا بهینه سازی ها در خصوص SMB

#آکادمی_روزبه

https://learn.microsoft.com/en-us/windows-server/get-started/whats-new-windows-server-2025#server-message-block
نشت اطلاعات در هنگام تعامل با ChatGPT
وصله شد.
اما
کلا الان چطور شنود می‌شویم و نمیدانیم ؟


#آکادمی_روزبه

https://thehackernews.com/2024/09/chatgpt-macos-flaw-couldve-enabled-long.html?m=1
امنیت در هوش مصنوعی
از زبان مایتره


#آکادمی_روزبه

https://atlas.mitre.org/resources/ai-security-101
IT Disaster Recovery Plan Template.pdf
751.2 KB
تمپلیت برنامه DRP در فناوری اطلاعات سازمان

#آکادمی_روزبه
هکر اشتباه می‌کند، پلیس و امنیت چی او را در دام می‌اندازند.

گزارش تازه زیر از مندینت و FBI که هکر سریالی را دستگیر کرده اند که سعی کرد مرگ جعلی خود را ثبت کند

#آکادمی_روزبه

https://techcrunch.com/2024/10/01/how-the-fbi-and-mandiant-caught-a-serial-hacker-who-tried-to-fake-his-own-death/?linkId=11167761
ترکیبی از تزریق پراسس و درب پشتی را در این تحلیل بخوانید


#آکادمی_روزبه

https://nikhilh-20.github.io/blog/inject_bugsleep/
Comptia Security Plus Study Notes .pdf
1.1 MB
خلاصه سکوریتی پلاس
#آکادمی_روزبه
Information Security Manual 09.2024.pdf
3 MB
مستندی برای پیاده سازی امنیت سازمان

از استرالیا

#آکادمی_روزبه
nistspecialpublication800-115.pdf.pdf
813.8 KB
استاندارد ارزیابی و تست امنیت می‌خواهید؟

بفرمایید راهنمای فنی

#آکادمی_روزبه
چالش های تحلیل حافظه در لینوکس


#آکادمی_روزبه

https://memoryforensic.com/linux-memory-forensics-challenge/
انجمن انفورماتیک ایران برگزار میکند 👆

درباره ارائه دهنده:

روزبه نوروزی فارغ التحصیل کارشناسی ارشد مهندسی فناوری اطلاعات از دانشگاه امیرکبیرمیباشد.
یکی از ۶ دارنده مدرک عالی امنیت CISSP در ایران بوده که مدارک بین المللی CEHو ECSAو ISO27001 LA را علاوه بر مدارک مایکروسافت و Cobit دارد. همچنین تنها متخصص امنیت در کشور دارای مدرک مدیریت پروژه PMP هستند.
در حوزه های تست نفوذ و معماری امنیت فعالیت حرفه ای داشته اند و در دهه اخیر بر روی راه اندازی تخصصی مراکز عملیات امنیت SOC؛ کشف و تحلیل نفوذ تمرکز کرده اند. ایشان مولف سه کتاب در حوزه امنیت بوده و بنیانگذار موسسه آموزشی آکادمی روزبه با مجوز افتا بوده اند. تجربه کاری ایشان بیش از ۲۰ سال درحوزه پیاده سازی امنیت فناوری اطلاعات است و ضمنا جمع ساعات تدریس ایشان در این حوزه به ۴۵۰۰ ساعت می‌رسد. از جمله تجربیات ایشان میتوان به بیش از یک دهه عضویت در تیم استخدام نیروهای امنیت در سازمانها و ارزیابی آموزش و همکاری در تدوین خط مشی های امنیت اشاره کرد. ایشان هم اکنون علاوه بر امر تدریس؛ مدیر امنیت سایبری مجازی (vCISO) و ممیز در چندین سازمان و شرکت در کشور می‌باشند.