Business Continuity Planning.pdf
2.1 MB
یک نمونه تولید BCP
در دوره ISSMP باید بتوانید این نمونه ها را تحلیل کنید و نقطه ضعف آنها را پیدا کنید
در دوره ISSMP باید بتوانید این نمونه ها را تحلیل کنید و نقطه ضعف آنها را پیدا کنید
تکنیک در معماری و مفاهیم طراحی XDR
🖌روزبه نوروزی
برطبق متن CISSP ، یکی از محل ها و نقاط که پاشنه آشیل هر کنترل امنیتی است لحظه اعمال کنترل در محیط Untrust است. کنترل امنیتی باید بتواند همان اول، محیط را verify کند و چهارچوب آنرا در بر بگیرد به نحوی که از جامعیت سیستم و جامعیت خود مطمئن شود. درغیر اینصورت درمرداب قرارگرفته است.
مثالی از این امر لحظه نصب XDR Agent است. این Agent نباید اساس خود را بر آب بنا کند یعنی در محیطی که شناختی ندارد و کنترلی ندارد مشغول به کار شود.
یکی از روشهای دور زدن Agent های XDR این است که نتواند محیطی که توسط هکر تسخیر شده و دامی برای او پهن شده را تشخیص دهد.
بک دور های سطح کرنل، خطرناک ترین عوامل برای این لحظات هستند.
لذا درون نهادن روشی که XDR بتواند محیط را بشناسد و آنرا تمیز کند یکی از اصول طراحی امن XDR است ؛ نوعی Anti tampering .
شاید یکی از روشهای اجرایی این مفهوم ، اتصال آنلاین و کامل Agent در لحظه نصب با سرور مادر باشد.
پی نوشت : این مفهوم ؛ برای کنترل های مشابه XDR نظیر EDR نیز لازم است.
#معماری_امن
#طراحی_نرم_افزار
#cybersecurity #threathunting #xdr
#sdlc #ssdlc
🖌روزبه نوروزی
برطبق متن CISSP ، یکی از محل ها و نقاط که پاشنه آشیل هر کنترل امنیتی است لحظه اعمال کنترل در محیط Untrust است. کنترل امنیتی باید بتواند همان اول، محیط را verify کند و چهارچوب آنرا در بر بگیرد به نحوی که از جامعیت سیستم و جامعیت خود مطمئن شود. درغیر اینصورت درمرداب قرارگرفته است.
مثالی از این امر لحظه نصب XDR Agent است. این Agent نباید اساس خود را بر آب بنا کند یعنی در محیطی که شناختی ندارد و کنترلی ندارد مشغول به کار شود.
یکی از روشهای دور زدن Agent های XDR این است که نتواند محیطی که توسط هکر تسخیر شده و دامی برای او پهن شده را تشخیص دهد.
بک دور های سطح کرنل، خطرناک ترین عوامل برای این لحظات هستند.
لذا درون نهادن روشی که XDR بتواند محیط را بشناسد و آنرا تمیز کند یکی از اصول طراحی امن XDR است ؛ نوعی Anti tampering .
شاید یکی از روشهای اجرایی این مفهوم ، اتصال آنلاین و کامل Agent در لحظه نصب با سرور مادر باشد.
پی نوشت : این مفهوم ؛ برای کنترل های مشابه XDR نظیر EDR نیز لازم است.
#معماری_امن
#طراحی_نرم_افزار
#cybersecurity #threathunting #xdr
#sdlc #ssdlc
دو سازمان هماهنگ شد.
خوشحالم درک خوبی از نیاز به آموزش مدیریت امنیت و حکمرانی در کشور ایجاد شده است . فعلا مقرر شده است دوره ISSMP در دوسازمان حیاتی کشور در شهرهای تهران و عسلویه برگزار گردد.
امیدوارم با تعامل با هلدینگ ها و سازمانهای بالاسری ؛ بتوانیم گستره وسیعتری را در کلاسها دورهم آوریم تا بتوانم انتقال دانش به مخاطبان اصلی که هدایتگران امنیت در کشور هستند به خوبی به انجام برسد.
برای اثرگزاری بیشتر و گسترده بودن طیف مخاطب ، اولویت من برگزاری دوره ISSMP برای هلدینگ ها و شرکت های مادر است.
برای هماهنگی با واتس اپ زیر در تماس باشید 09902857290
در دوره ISSMP به اصول معماری و مدیریت امن سازمان میپردازیم و با تمرکز بر GRC و BCP انواع فناوریهای روز را در خدمت مدیریت درمیآوریم تا بتوانیم مستر پلن امنیت را در راستای بهروشهای ملی و جهانی بنویسیم.
خوشحالم درک خوبی از نیاز به آموزش مدیریت امنیت و حکمرانی در کشور ایجاد شده است . فعلا مقرر شده است دوره ISSMP در دوسازمان حیاتی کشور در شهرهای تهران و عسلویه برگزار گردد.
امیدوارم با تعامل با هلدینگ ها و سازمانهای بالاسری ؛ بتوانیم گستره وسیعتری را در کلاسها دورهم آوریم تا بتوانم انتقال دانش به مخاطبان اصلی که هدایتگران امنیت در کشور هستند به خوبی به انجام برسد.
برای اثرگزاری بیشتر و گسترده بودن طیف مخاطب ، اولویت من برگزاری دوره ISSMP برای هلدینگ ها و شرکت های مادر است.
برای هماهنگی با واتس اپ زیر در تماس باشید 09902857290
در دوره ISSMP به اصول معماری و مدیریت امن سازمان میپردازیم و با تمرکز بر GRC و BCP انواع فناوریهای روز را در خدمت مدیریت درمیآوریم تا بتوانیم مستر پلن امنیت را در راستای بهروشهای ملی و جهانی بنویسیم.
برای اونهایی که زبانشون خوبه
By: Roozbeh Noroozi
https://www.linkedin.com/pulse/role-security-operations-secops-detecting-defending-against-noroozi-fthef
By: Roozbeh Noroozi
https://www.linkedin.com/pulse/role-security-operations-secops-detecting-defending-against-noroozi-fthef
Linkedin
The Role of Security Operations (SecOps) in Detecting and Defending Against APTs
In today’s increasingly complex cybersecurity landscape, the threat of Advanced Persistent Threats (APTs) has become one of the most dangerous challenges facing organizations. Unlike traditional cyberattacks, which are often opportunistic and short-lived…
اگر خودخوان میخواین تو امنیت اکتیو دایرکتوری حرفی برای گفتن داشته باشین ؛ این لینک خوبه
#آکادمی_روزبه
https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
#آکادمی_روزبه
https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
GitHub
GitHub - S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet: A cheat sheet that contains common enumeration and attack methods…
A cheat sheet that contains common enumeration and attack methods for Windows Active Directory. - S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
رایگان از Udemy
#آکادمی_روزبه
https://www.udemy.com/course/ethical-hacking-windows-exploitation-basics/?LSNPUBID=nN98ER4vNAU&ranEAID=nN98ER4vNAU&ranMID=47907&ranSiteID=nN98ER4vNAU-WrWQptJNhiotvUl9WcEOtQ&utm_medium=udemyads&utm_source=aff-campaign&couponCode=2NDCHANCE
#آکادمی_روزبه
https://www.udemy.com/course/ethical-hacking-windows-exploitation-basics/?LSNPUBID=nN98ER4vNAU&ranEAID=nN98ER4vNAU&ranMID=47907&ranSiteID=nN98ER4vNAU-WrWQptJNhiotvUl9WcEOtQ&utm_medium=udemyads&utm_source=aff-campaign&couponCode=2NDCHANCE
Udemy
Ethical Hacking: Windows Exploitation Basics
Hack Windows Computers!
چطور تنظیم کنیم که لاگ فوتی گیت رمز شده به اسپلانک ارسال بشه؟
همونطور که میدونیم لاگ در Syslog رمز نشده و روی UDP ارسال میشه. اما بر اساس مدل معماری زیروتراست ، ما نمیتونیم حتی به شبکه سازمان خودمون هم اعتماد داشته باشیم لذا برای ارسال لاگ اونو رمز میکنیم .
حالا در لینک زیر بخونید که در فورتی گیت چطور سرتیفیکیت رو تولید و استفاده کنید و ترافیک رو هم روی TCP ارسال کنید تا مطمئن باشه
اگر گفتید در سمت گیرنده یا همون اسپلانک باید چه کنیم ؟چون ترافیک داره رمز شده بهش میرسه!!
#تجربه #درس_آموخته
#آکادمی_روزبه
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101
همونطور که میدونیم لاگ در Syslog رمز نشده و روی UDP ارسال میشه. اما بر اساس مدل معماری زیروتراست ، ما نمیتونیم حتی به شبکه سازمان خودمون هم اعتماد داشته باشیم لذا برای ارسال لاگ اونو رمز میکنیم .
حالا در لینک زیر بخونید که در فورتی گیت چطور سرتیفیکیت رو تولید و استفاده کنید و ترافیک رو هم روی TCP ارسال کنید تا مطمئن باشه
اگر گفتید در سمت گیرنده یا همون اسپلانک باید چه کنیم ؟چون ترافیک داره رمز شده بهش میرسه!!
#تجربه #درس_آموخته
#آکادمی_روزبه
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101
Fortinet
Technical Tip: Send Syslog over TLS to a rsyslog server
Description This article describes how to configure FortiGate to send encrypted Syslog messages (syslog over TLS) to the Syslog server (rsyslog - Ubuntu Server 24.04). Scope FortiGate. Solution To send encrypted packets to the Syslog server, FortiGate…
گزارش تحلیلی
#آکادمی_روزبه
https://www.hunters.security/en/blog/veildrive-microsoft-services-malware-c2
#آکادمی_روزبه
https://www.hunters.security/en/blog/veildrive-microsoft-services-malware-c2
www.hunters.security
Unmasking VEILDrive: Threat Actors Exploit Microsoft Services for C2
Discover how the latest cybersecurity threat research on VEILDrive exposes attackers exploiting Microsoft services for C2, bypassing defenses, and leveraging SaaS infrastructure.
اینم خدمت دوستانی که خیلی دوست دارند کاربرد واقعی و عملی NetFlow در کشف APT رو ببینن.
یک پیوست واسه درس سنز ۵۷۲ ( فارنزیک و هانت شبکه )
#آکادمی_روزبه
https://www.linkedin.com/posts/roozbehnoroozi_cybersecurity-threathunting-cyberforensics-activity-7260738737603547138-aDlC?utm_source=share&utm_medium=member_android
یک پیوست واسه درس سنز ۵۷۲ ( فارنزیک و هانت شبکه )
#آکادمی_روزبه
https://www.linkedin.com/posts/roozbehnoroozi_cybersecurity-threathunting-cyberforensics-activity-7260738737603547138-aDlC?utm_source=share&utm_medium=member_android
Linkedin
Real example of detecting APTs by NetFlow | Roozbeh Noroozi
Real example of detecting APTs by NetFlow
As an appendix to SANS FOR572 training.
#cybersecurity #threathunting #cyberforensics #risk
As an appendix to SANS FOR572 training.
#cybersecurity #threathunting #cyberforensics #risk
قبل از شروع کار امروز صبح خواندم:
#آکادمی_روزبه
https://blog-checkpoint-com.cdn.ampproject.org/c/s/blog.checkpoint.com/research/ransomwares-evolving-threat-the-rise-of-ransomhub-decline-of-lockbit-and-the-new-era-of-data-extortion/amp/
#آکادمی_روزبه
https://blog-checkpoint-com.cdn.ampproject.org/c/s/blog.checkpoint.com/research/ransomwares-evolving-threat-the-rise-of-ransomhub-decline-of-lockbit-and-the-new-era-of-data-extortion/amp/
Check Point Blog
Ransomware's Evolving Threat: The Rise of RansomHub, Decline of Lockbit, and the New Era of Data Extortion - Check Point Blog
1.Introduction The ransomware landscape is witnessing significant changes, with new actors like RansomHub rising to prominence, while previously dominant
یک EDR متن باز
که البته برای محیط های حساس توصیه نمیگردد. چرا ؟
#آکادمی_روزبه
https://github.com/ComodoSecurity/openedr
که البته برای محیط های حساس توصیه نمیگردد. چرا ؟
#آکادمی_روزبه
https://github.com/ComodoSecurity/openedr
GitHub
GitHub - ComodoSecurity/openedr: Open EDR public repository
Open EDR public repository. Contribute to ComodoSecurity/openedr development by creating an account on GitHub.
در مقاله امروز بخوانیم :
حریم شخصی مهم است اما در فضای سایبری رعایت این امر بسیار مشکل شده است.
کشورهای مختلف قوانین مختلفی برای حفاظت داده های افراد و رعایت حریم شخصی وضع کرده اند.
در دوره ISSMP ما قوانین و راهکارهای رعایت حریم شخصی در فضای سایبری را باهم بررسی میکنیم.
اما امروز در مقاله زیر یک مروری داریم بر ارزیابی رعایت حریم شخصی در سامانه ها
https://www.linkedin.com/posts/roozbehnoroozi_issmp-privacy-gdpr-activity-7261249533626437632-xCO7?utm_source=share&utm_medium=member_android
#آکادمی_روزبه
حریم شخصی مهم است اما در فضای سایبری رعایت این امر بسیار مشکل شده است.
کشورهای مختلف قوانین مختلفی برای حفاظت داده های افراد و رعایت حریم شخصی وضع کرده اند.
در دوره ISSMP ما قوانین و راهکارهای رعایت حریم شخصی در فضای سایبری را باهم بررسی میکنیم.
اما امروز در مقاله زیر یک مروری داریم بر ارزیابی رعایت حریم شخصی در سامانه ها
https://www.linkedin.com/posts/roozbehnoroozi_issmp-privacy-gdpr-activity-7261249533626437632-xCO7?utm_source=share&utm_medium=member_android
#آکادمی_روزبه
ترسیم مرز سیستم در طراحی امنیت سازمان
✍️ روزبه نوروزی
یکی از اقلام مهم در طراحی امنیت سازمان ؛ تعیین مرز سیستم ها است .
هر سیستم برای خود مرزی دارد که باعث میشود اثر ریسک مشخص باشد؛ خط مشی مرتبط در آن مرز اعمال گردد و نیازهای فرآیندی از خارج از قلمرو مدیریت گردد و اقلامی چون مدیریت زنجیره تامین اجرایی گردد.
با مدیریت مرز در سیستم ها ، مدیریت ریسک بهتر قابل انجام است و ما میتوانیم کنترل های امنیتی لازم را با دقت بیشتر و با تسهیلات بالاتری اعمال کنیم .
یکی از کارگاههای عملی ما در دوره ISSMP بررسی سیستم های سازمان و تعیین مرز برای آنها است تا بتوانیم خصوصیات لازم برای اعمال امنیت را کانالیزه کنیم و مثلا از نفوذ هکر به سایر سیستم ها جلوگیری کنیم.
واتس اپ برای دوره سازمانی 09902857290
✍️ روزبه نوروزی
یکی از اقلام مهم در طراحی امنیت سازمان ؛ تعیین مرز سیستم ها است .
هر سیستم برای خود مرزی دارد که باعث میشود اثر ریسک مشخص باشد؛ خط مشی مرتبط در آن مرز اعمال گردد و نیازهای فرآیندی از خارج از قلمرو مدیریت گردد و اقلامی چون مدیریت زنجیره تامین اجرایی گردد.
با مدیریت مرز در سیستم ها ، مدیریت ریسک بهتر قابل انجام است و ما میتوانیم کنترل های امنیتی لازم را با دقت بیشتر و با تسهیلات بالاتری اعمال کنیم .
یکی از کارگاههای عملی ما در دوره ISSMP بررسی سیستم های سازمان و تعیین مرز برای آنها است تا بتوانیم خصوصیات لازم برای اعمال امنیت را کانالیزه کنیم و مثلا از نفوذ هکر به سایر سیستم ها جلوگیری کنیم.
واتس اپ برای دوره سازمانی 09902857290
بنام خدا
صبح بخیر
سوال مهم :
از آنجایی که یک امنیت چی باید به هر ریسکی توجه کند؛ استفاده از ابزارهای متن باز چه خطراتی دارد ؟
#آکادمی_روزبه
صبح بخیر
سوال مهم :
از آنجایی که یک امنیت چی باید به هر ریسکی توجه کند؛ استفاده از ابزارهای متن باز چه خطراتی دارد ؟
#آکادمی_روزبه
نسخه جدید رولهای سیگما منتشر شد
به روز کنید
#آکادمی_روزبه
https://github.com/SigmaHQ/sigma/releases/tag/r2024-11-10
به روز کنید
#آکادمی_روزبه
https://github.com/SigmaHQ/sigma/releases/tag/r2024-11-10
GitHub
Release Release r2024-11-10 · SigmaHQ/sigma
New Rules
new: .RDP File Created by Outlook Process
new: Access To Browser Credential Files By Uncommon Applications - Security
new: Command Executed Via Run Dialog Box - Registry
new: DNS Request...
new: .RDP File Created by Outlook Process
new: Access To Browser Credential Files By Uncommon Applications - Security
new: Command Executed Via Run Dialog Box - Registry
new: DNS Request...
اعلام ریسک امنیتی
بنا بر ابلاغیه افتا مبنی بر ممنوعیت استفاده از برخی از محصولات خارجی دیده میشود در برخی محل ها و حتی سازمانهای مهم ، تمدید لایسنس دچار اختلال شده است و عملا تصمیم خاصی در هیچ جهتی گرفته نشده است لذا تجهیزات و نرم افزارهای امنیتی بدون لایسنس رها شده اند.
لازم است این ریسک به مراجع مربوطه در سازمان خودتان یا بالاسری مکتوب اعلام شود. درصورت اعلام ریسک ، تقصیری متوجه شما نخواهد بود و با توجه به سکوت افتا در خصوص محصول جایگزین ؛ بهتر است طبق صورت جلسه با مدیران ارشد؛ یا در جلسه کمیته امنیت تقبل ریسک یا ارائه راه حل بررسی گردد
بنا بر ابلاغیه افتا مبنی بر ممنوعیت استفاده از برخی از محصولات خارجی دیده میشود در برخی محل ها و حتی سازمانهای مهم ، تمدید لایسنس دچار اختلال شده است و عملا تصمیم خاصی در هیچ جهتی گرفته نشده است لذا تجهیزات و نرم افزارهای امنیتی بدون لایسنس رها شده اند.
لازم است این ریسک به مراجع مربوطه در سازمان خودتان یا بالاسری مکتوب اعلام شود. درصورت اعلام ریسک ، تقصیری متوجه شما نخواهد بود و با توجه به سکوت افتا در خصوص محصول جایگزین ؛ بهتر است طبق صورت جلسه با مدیران ارشد؛ یا در جلسه کمیته امنیت تقبل ریسک یا ارائه راه حل بررسی گردد