آکادمی آموزش روزبه 📚
3.79K subscribers
4.56K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
Business Continuity Planning.pdf
2.1 MB
یک نمونه تولید BCP

در دوره ISSMP باید بتوانید این نمونه ها را تحلیل کنید و نقطه ضعف آنها را پیدا کنید
تکنیک در‌ معماری و مفاهیم طراحی XDR

🖌روزبه نوروزی


برطبق متن CISSP ، یکی از محل ها و نقاط که پاشنه آشیل هر کنترل امنیتی است لحظه اعمال کنترل در محیط Untrust است. کنترل امنیتی باید بتواند همان اول، محیط را verify کند و چهارچوب آنرا در بر بگیرد به نحوی که از جامعیت سیستم و جامعیت خود مطمئن شود. درغیر اینصورت درمرداب قرارگرفته است.

مثالی از این امر لحظه نصب XDR Agent است. این Agent نباید اساس خود را بر آب بنا کند یعنی در محیطی که شناختی ندارد و کنترلی ندارد مشغول به کار شود.
یکی از روش‌های دور زدن Agent های XDR این است که نتواند محیطی که توسط هکر تسخیر شده و دامی برای او پهن شده را تشخیص دهد.
بک دور های سطح کرنل، خطرناک ترین عوامل برای این لحظات هستند.
لذا درون نهادن روشی که XDR بتواند محیط را بشناسد و آنرا تمیز کند یکی از اصول طراحی امن XDR است ؛ نوعی Anti tampering .

شاید یکی از روش‌های اجرایی این مفهوم ، اتصال آنلاین و کامل Agent در لحظه نصب با سرور مادر باشد.



پی نوشت : این مفهوم ؛ برای کنترل های مشابه XDR نظیر EDR نیز لازم است.


#معماری_امن
#طراحی_نرم_افزار
#cybersecurity #threathunting #xdr
#sdlc #ssdlc
دو سازمان هماهنگ شد.

خوشحالم درک خوبی از نیاز به آموزش مدیریت امنیت و حکمرانی در کشور ایجاد شده است . فعلا مقرر شده است دوره ISSMP در دوسازمان حیاتی کشور در شهرهای تهران و عسلویه برگزار گردد.

امیدوارم با تعامل با هلدینگ ها و سازمان‌های بالاسری ؛ بتوانیم گستره وسیعتری را در کلاسها دورهم آوریم تا بتوانم انتقال دانش به مخاطبان اصلی که هدایتگران امنیت در کشور هستند به خوبی به انجام برسد.

برای اثرگزاری بیشتر و گسترده بودن طیف مخاطب ، اولویت من برگزاری دوره ISSMP برای هلدینگ ها و شرکت های مادر است.

برای هماهنگی با واتس اپ زیر در تماس باشید 09902857290

در دوره ISSMP به اصول معماری و مدیریت امن سازمان می‌پردازیم و با تمرکز بر GRC و BCP انواع فناوری‌های روز را در خدمت مدیریت درمی‌آوریم تا بتوانیم مستر پلن امنیت را در راستای بهروشهای ملی و جهانی بنویسیم.
DNS-Abuse-Techniques-Matrix_v1.1.pdf
901.7 KB
مستند مهمی از First در مورد امنیت DNS

#آکادمی_روزبه
چطور تنظیم کنیم که لاگ فوتی گیت رمز شده به اسپلانک ارسال بشه؟



همونطور که میدونیم لاگ در Syslog رمز نشده و روی UDP ارسال میشه. اما بر اساس مدل معماری زیروتراست ، ما نمیتونیم حتی به شبکه سازمان خودمون هم اعتماد داشته باشیم لذا برای ارسال لاگ اونو رمز میکنیم .

حالا در لینک زیر بخونید که در فورتی گیت چطور سرتیفیکیت رو تولید و استفاده کنید و ترافیک رو هم روی TCP ارسال کنید تا مطمئن باشه



اگر گفتید در سمت گیرنده یا همون اسپلانک باید چه کنیم ؟چون ترافیک داره رمز شده بهش میرسه!!



#تجربه #درس_آموخته


#آکادمی_روزبه



https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101
در مقاله امروز بخوانیم :

حریم شخصی مهم است اما در فضای سایبری رعایت این امر بسیار مشکل شده است.
کشورهای مختلف قوانین مختلفی برای حفاظت داده های افراد و رعایت حریم شخصی وضع کرده اند.
در دوره ISSMP ما قوانین و راهکارهای رعایت حریم شخصی در فضای سایبری را باهم بررسی می‌کنیم.

اما امروز در مقاله زیر یک مروری داریم بر ارزیابی رعایت حریم شخصی در سامانه ها

https://www.linkedin.com/posts/roozbehnoroozi_issmp-privacy-gdpr-activity-7261249533626437632-xCO7?utm_source=share&utm_medium=member_android

#آکادمی_روزبه 
ترسیم مرز سیستم در طراحی امنیت سازمان

✍️ روزبه نوروزی

یکی از اقلام مهم در طراحی امنیت سازمان ؛ تعیین مرز سیستم ها است .

هر سیستم برای خود مرزی دارد که باعث می‌شود اثر ریسک مشخص باشد؛ خط مشی مرتبط در آن مرز اعمال گردد و نیازهای فرآیندی از خارج از قلمرو مدیریت گردد و اقلامی چون مدیریت زنجیره تامین اجرایی گردد.

با مدیریت مرز در سیستم ها ، مدیریت ریسک بهتر قابل انجام است و ما می‌توانیم کنترل های امنیتی لازم را با دقت بیشتر و با تسهیلات بالاتری اعمال کنیم .

یکی از کارگاههای عملی ما در دوره ISSMP بررسی سیستم های سازمان و تعیین مرز برای آنها است تا بتوانیم خصوصیات لازم برای اعمال امنیت را کانالیزه کنیم‌ و مثلا از نفوذ هکر به سایر سیستم ها جلوگیری کنیم.

واتس اپ برای دوره سازمانی 09902857290
بنام خدا
صبح بخیر

سوال مهم :

از آنجایی که یک امنیت چی باید به هر ریسکی توجه کند؛ استفاده از ابزارهای متن باز چه خطراتی دارد ؟

#آکادمی_روزبه
اعلام ریسک امنیتی


بنا بر ابلاغیه افتا مبنی بر ممنوعیت استفاده از برخی از محصولات خارجی دیده می‌شود در برخی محل ها و حتی سازمان‌های مهم ، تمدید لایسنس دچار اختلال شده است و عملا تصمیم خاصی در هیچ جهتی گرفته نشده است لذا تجهیزات و نرم افزارهای امنیتی بدون لایسنس رها شده اند.

لازم است این ریسک به مراجع مربوطه در سازمان خودتان یا بالاسری مکتوب اعلام شود. درصورت اعلام ریسک ، تقصیری متوجه شما نخواهد بود و با توجه به سکوت افتا در خصوص محصول جایگزین ؛ بهتر است طبق صورت جلسه با مدیران ارشد؛ یا در جلسه کمیته امنیت تقبل ریسک یا ارائه راه حل بررسی گردد