آکادمی آموزش روزبه 📚
3.79K subscribers
4.56K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
برنامه ریزی بودجه امنیت اطلاعات و امنیت سایبری


فاز طراحی :

در این فاز مدیر ارشد استراتژی ، goal و objective آینده را مشخص می‌کند. بسته به سازمان این افق نگری بین ۲ تا ۱۰ سال است . البته با تغییر قوانین ، ترند های تجاری و آنالیز بازار و اندوخته مالی این تدوین برنامه دجار تغییر می‌شود و بایستی از ابتدا بخشی برای گنجاندن تغییرات در برنامه لحاظ کرد. با این اقدامی که مدیر ارشد انجام می‌دهد سایر مدیران میدانند برای رسیدن به اهداف فوق چه برنامه ای را بریزند.
آیا این فرآیند در ایران انجام می‌پذیرد؟ عدم اقدام برای این فاز در سازمان‌های ایرانی چه تبعاتی در بر داشته است ؟

فاز برنامه ریزی:

مدیران در این فاز پروژه های موجود را بررسی می‌کنند و سپس با ایجاد نقشه گپ ( فاصله ) ، پروژه هایی را جدید تعریف می‌کنند تا اهداف عالیه مدیریت سازمان را برآورده کنند . این پروژه های جدید توسط مدیریت ارشد سازمان مرور و تایید میگردد.


فاز بودجه ریزی :

در این فاز باتوجه به شار درآمد سازمان ، تخصیص بودجه به پروژه های سازمان انجام می‌گیرد. دقت در عناصر پروژه ها و ترتیب و توالی اقلام که مدیریت پروژه در تدوین آنها همت گذاشته است خود را در این فاز نشان می‌دهد.

فاز اجرایی:

تخصیص بودجه می‌تواند بصورت سالیانه یا به هر فاز از پروژه انجام شود. بسته به نوع پروژه این نحوه تخصیص متفاوت است. از تکنیک های مدیریت پروژه PMP می‌توان در این بخش بهره جست.

یک متخصص ISSMP باید بتواند درخواست ، تخصیص و اعطای بودجه در پروژه های امنیت را مدیریت کند. این مدیریت از درک و فهم روال و مکانیسم مدیریت پروژه تا شناخت سازمان و مهارت های مدیریتی را در برمی‌گیرد. البته عامل ریسک مساله مهمی است که متخصص ISSMP را در مدیریت بودجه امنیت نسبت به سایر مدیران متمایز می‌کند.


تلاش کنید برای ارتقای سطح مدیریت امنیت سازمانتان ؛ مدیران سازمان به دوره ISSMP بپیوندند تا شما از مهارت‌هایی که ایشان کسب می‌کنند بهره ببرید و محیط بهتری برای فعالیت در امنیت اطلاعات را تجربه کنید .


#آکادمی_روزبه
و مقاله آخر هفته برای لایه ۲ و ۳ مرکز عملیات


#آکادمی_روزبه
Bypassing UAC with SSPI Datagram Contexts



https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html?m=1
یک نکته مهم از دوره ISSMP

بسیار گفته شده اگر می‌خواهید طرح های خود توسط مدیر ارشد پذیرفته شود ؛ به او نرخ بازگشت از سرمایه یا همان ROI را نشان دهید یعنی به او بفهمانید اگر ۱۰۰ تومان هزینه می‌کند مثلا ۲۰۰ تومان برای او آورده خواهد داشت.

اما

در دوره ISSMP میبینیم هرم مازلو که هرم سطح نیازهای انسانی است نقش به سزایی در این میان ایفا می‌کند. یعنی اگر شناخت شما از نیازهای فردی مدیر ارشد سازمان بیشتر باشد بهتر میتوانید شاخصه ای پیدا کنید تا طرح شما مورد پذیرش قرار گیرد و بودجه بدان تخصیص یابد. لذا شاید دیگر نتوان گفت نرخ ROI روش بهتری برای توجیه پروژه و طرح شما باشد.

آنجا که می‌گوییم مدیریت هنر است یعنی این‌.

نقطه ضعف امنیت در ایران ؛ فقدان هنر مدیریت امنیت و ارائه طرح های امنیت به مدیران عالی سازمان است.


#آکادمی_روزبه
به روز باشید

نسخه جدید CEH و ابزارهای هوش مصنوعی

امکان ارائه سازمانی : واتس اپ 09902857290
در دامین و فصل اول از دوره ISSMP باید نگاهی داشته باشیم به مباحث برنامه ریزی ، خط مشی و رهبری در حوزه امنیت اطلاعات .

می‌توان گفت در این فصل دوره سنز ۵۱۴ مرور خواهد شد

** اگر گلایه ای از هزینه دوره داریم باید بدانیم که آماده سازی مطالب ISSMP درسطح کیفی دوره اصلی که ۱۹۰ م تومان است تلاش و تجربه لازم دارد. همانطور که می‌بینیم در یک فصل از آن مجبور به مرور دوره سنز ۵۱۴ هم هستیم.

واتس اپ برای ثبت نام 09902857290

#آکادمی_روزبه
آنالیز PEST درخصوص شرکت Equifax که دچار نقض امنیتی شد

#آکادمی_روزبه

دوره مدیر امنیت سایبری ISSMP
کامندی برای تشخیص فایل هایی با سرتیفیکیت های نامعتبر

signtool verify /pa path_to_file


ضمنا

در ابزار PEview یا PE-bear یا PE Explorer قسمت WIN_CERTIFICATE را ببینید سرتیفیکیت به فرمت PKCS #7 دیده می‌شود


#آکادمی_روزبه
اخذ حافظه ویندوز درحالت سیستم روشن و خاموش

لذا اگر کابل کامپیوتر کشیده شده ، امیدهایی هست

#آکادمی_روزبه
هرآنچه به حال خود رها شود دور میخورد .

در حوزه امنیت مثال چیست ؟ EDR

این روزها EDR نقش بسزایی در کمک برای مقابله و کشف نفوذ دارد لذا هکرها به دنبال آن هستند آنرا دور بزنند .

روشهای متعددی برای دور زدن EDR موجود است و اگر EDR را به حال خود رها کنید از جایی که فکر نمی‌کنید خواهید خورد !!

در لینک زیر راهکارهایی برای کمک به جلوگیری از دور خوردن EDR را مطالعه کنید


#cybersecurity #threathunting #securityawareness

#تجربه #درس_آموخته #انتقال_دانش

#آکادمی_روزبه


https://detect.fyi/edr-your-weakest-link-in-protecting-against-a-ransomware-attack-14a8cd1ae389
Analysis Cybersecurity Risks of AI-Generated Code.pdf
1.3 MB
خطای بالای کدهای تولید شده توسط هوش مصنوعی ؛ نیاز به ممیزی امنیتی


با تشکر از جناب مهدی محمدی شریف بابت اشتراک

#آکادمی_روزبه
مخرنی از متد های دور زدن مکانیزم تعیین هویت دو عامله


#آکادمی_روزبه

A comprehensive collection of various techniques and methods for bypassing Two-Factor Authentication (2FA) security mechanisms.

اثری از فاضل محمد علی پور

https://github.com/EmadYaY/2FA-Bypass-Techniques
مقایسه نسخه های مختلف جدول مایتره
ATTACK-SYNC

تشکر ویژه از مایتره

** ضمنا نسخه ۱۶ از جدول ATT&CK هم ارائه شد .

یک منبع حیاتی از تناظر حملات با کنترل های NIST را هم در سایت مایتره ببینید


#آکادمی_روزبه

https://center-for-threat-informed-defense.github.io/attack-sync/?utm_source=ctidio&utm_medium=shortlink&utm_campaign=ctidio-default
👍1
با در نظر گرفتن مزایا و معایب دوره های حضوری و آنلاین ؛ از زمان‌های دوره ISSMP در زیر کدام مناسب است برای شما ؟
شایان توجه است برخی سناریوهای کلاسی امکان ارائه در حالت آنلاین ندارند.
Anonymous Poll
19%
حضوری پنج شنبه ها از ۱۲ تا ۱۶
21%
حضوری بوت کمپ ۳ روزه چهارشنبه تا جمعه حضوری
31%
آنلاین
30%
نظری ندارم -- دیدن نتایج
خود اکتیو دایرکتوری علیه اکتیو دایرکتوری


#آکادمی_روزبه

The LOLAD project provides a comprehensive collection of Active Directory techniques, commands, and functions that can be used natively to support offensive security operations and Red Team exercises

https://lolad-project.github.io/
Forwarded from آکادمی آموزش روزبه 📚 (روزبه نوروزی)
با در نظر گرفتن مزایا و معایب دوره های حضوری و آنلاین ؛ از زمان‌های دوره ISSMP در زیر کدام مناسب است برای شما ؟
شایان توجه است برخی سناریوهای کلاسی امکان ارائه در حالت آنلاین ندارند.
Anonymous Poll
19%
حضوری پنج شنبه ها از ۱۲ تا ۱۶
21%
حضوری بوت کمپ ۳ روزه چهارشنبه تا جمعه حضوری
31%
آنلاین
30%
نظری ندارم -- دیدن نتایج