آکادمی آموزش روزبه 📚
3.8K subscribers
4.56K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
آکادمی آموزش روزبه 📚
#پاسخ پرسش

گزینه ۳ میباشد

فقط ۱۹ درصد پاسخ صحیح

🏮با توجه به anonymous بودن نظرخواهی و تعداد بالای پاسخ اشتباه، نیاز است درخصوص آموزش دروس سطح ۲ و ۳ مرکز عملیات در کشور تجدید نظر شود
SEC450 Short Important Notes & Concepts.pdf
14 MB
دست نوشته های دوره سنز ۴۵۰

#آکادمی_روزبه
با تشکر از آقای محمد صادق میر نسب
#استخدام

دوستان

در مجموعه ای به همکار نیازدارم که با من کار کنه و بخشی از مسوولیت ها رو برعهده بگیره که خیالم از این حوزه راحت باشه

یک کارشناس ارشد برای پست حوزه EDR و DLP

مسوولیت پذیر
مسلط به ویندوز سرور
آشنا به لینوکس
مسلط به تی شوت شبکه
آشنا به لاگ خوانی ( نه خیلی پیچیده )
علاقمند به امور پشتیبانی
توانایی سرو کله زدن با مشتری
علاقمند به Selfstudy
علاقمند و پیگیر برای شرکت در دوره هایی که ما میگذاریم
انضباط خیلی داشته باشه

اگر قبلا DLP کار کرده باشه یک قدم از بقیه جلوتره برای همکاری با من

اگر همه شرایط رو کامل داشته باشه ۴۵ خالص دریافت میکنه.
اگر کمی بالاتر از شرایط فوق باشه بتونه مدیریت هم کنه ۵۰ تومن دریافتی هست.
بیمه تکمیلی هست
ولی مزیت دیگری و بن و خاروبار نداریم غیر از یک محیط علمی با اخلاق حرفه ای

کارت پایان خدمت لازمه برای آقایان
کار کاملا حضوری و فول تایم هست در تهران با برخی مواقع ماموریت در شهرستان

در pv پیام بدین یا رزومه رو به این آدرس بفرستید
detect@chmail.ir


*<<>* با فوروارد کمک کنید همکارم رو پیدا کنم

#استخدام
#روزبه_نوروزی

#cybersecurity
پادکست برای کسانی که به آینده فکر می‌کنند و می‌خواهند در مهندسی معکوس از LLM استفاده کنند

باتشکر از جناب فرشید فره خواه بابت اشتراک

#آکادمی_روزبه

https://www.youtube.com/watch?v=IfiFpIoWwic
حمله به اکتیو دایرکتوری از لینوکس

#آکادمی_روزبه

https://gatari.dev/posts/the-art-of-exploiting-ad-from-linux/
Applying artificial intelligence in Cybersecurity.pdf
3 MB
هوش مصنوعی در امنیت سایبری

#آکادمی_روزبه
GitHub Dorking.pdf
922.8 KB
کند و کاو در گیت هاب

#آکادمی_روزبه
Threat_Hunting_with_Splunk.pdf
6.7 MB
اسلاید های هانت با اسپلانک

#آکادمی_روزبه
#امنیت_به_زبان_ساده

امضای کد و برنامه


هکرها همیشه دنبال آن بوده اند تا برنامه مخرب را برنامه ای مفید جلوه دهند تا بتوانند از چنگ آنتی ویروس ها یا فرآیند های تشخیصی درون سیستم عامل ؛ بگریزند.

اگر بخواهیم سیستم های عامل به برنامه ای اعتماد کنند یا برنامه ای به یک dll اعتماد کند؛ راهکار مهم امضای دیجیتال است.
برنامه ای که دارای امضای دیجیتال است قابل اعتماد بوده و حتی آنتی ویروس می‌تواند آنرا نادیده بگیرد و سیستم عامل هم آن برنامه یا dll را فراخوانی کند. این موضوع یک قرارداد در دنیای سایبری است.

بواسطه این فناوری ، تیر ویروس نویسان به هدف نمی‌خورد چون برنامه های آنها شناسنامه ندارد و توسط خود سیستم عامل بلاک می‌شوند یا آنتی ویروس به آنها اجازه اجرا نمی‌دهد.

اصولا امضای دیجیتال یکی از پایه های برپایی بنای جهان سایبری است که بواسطه آنها ؛ اقلام در این جهان بهم اعتماد می‌کنند.

حالا گروه های هکری و هکر هایی که پشتوانه مالی دارند اقدام به تهیه سرتیفیکیت های جعلی کرده اند. این امضا ها برنامه های آنها را مورد اعتماد جلوه می‌دهد برای مثال این هکرها برای خرید یک سرتیفیکیت ، شرکتی را به ثبت می‌رسانند و از هویت برخی نابلدان و بی اطلاعان و همچنین نیازمندان مالی استفاده کرده و سرتیفیکیت برای خود تهیه می‌کنند.

بطور خلاصه و ساده باید گفت در این فرآیند؛ یک محل اعتبار دهی ( شرکت CA) در فرآیند تایید امضای برنامه ها؛ با یک فرد و شرکت قلابی طرف می‌شود و در تعیین هویت او گول می‌خورد. این سرتیفیکت و امضایی که توسط این فرآیند تولید می‌شود برای امضای برنامه ها و dll های مخرب استفاده می‌شود تا بتوانند از سدهای دفاعی سازمانها و سیستم ها عبور کنند .
در نوعی دیگر از سوء استفاده ، هکر از یک سرتیفیکیت و امضای معتبر استفاده می‌کند تا برنامه خود را به امضا برساند.


در مستند زیر مطالب مربوطه به مقوله ای که در فوق اشاره شد در راستای تبیین جرایم دنیای دیحیتال؛ به طرز تفصیلی مورد بحث و بررسی قرار گرفته است

امید که این نحوه نگارش بنده، توانسته باشد به زبان ساده مبحث سوء استفاده از امضای دیجیتال را روشن کرده باشد.


#آموزش #روزبه_نوروزی
#cybersecurity #digitalcertificate #cyberforensics ##cybercrime

پی نوشت : آنتی ویروس های پیشرفته و راهکارهای تشخیص بدافزار تلفیقی ، به مقوله امضای دیجیتال بعنوان راهکار تشخیص یا عدم تشخیص کدهای سالم و ناسالم اکتفا نمی‌کنند و یا مکانیزم هایی نظیر sandboxing یا تلفیق لاگ فعالیت کمپوننت ها ، رفتارهای مخرب را شناسایی میکنند. اما باید گفت این روش درحال حاضر، قابلیت گستره شدن (scaling ) بطور کامل ندارد یا خیلی از سازمان‌ها توان پیاده سازی آنرا ندارند ؛ لذا جعل سرتیفیکیت قدم مهمی در جلب اعتماد و نفوذ است.
The EV Code Signature Market for eCrime.pdf
1.5 MB
مستندی در رابطه با پست قبل

#آکادمی_روزبه
Secure Coding Practices.pdf
550 KB
دست نوشته هایی برای
کدنویسی امن

#آکادمی_روزبه