آکادمی آموزش روزبه 📚
3.8K subscribers
4.57K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
از من به شما توصیه :

هر دوره سنزی که شرکت می‌کنید ؛ بخواهید مطابق با منوال سنز به شما تدریس بشود. چون حتما خیری بوده و هدفی بوده که اسم دوره اون شده و سنز اون سرفصل رو براش انتخاب کرده .
اگر سنز را قبول نداریم و چیزهایی رو به سرفصل اضافه و کم کرده ایم چرا اسم دوره سنز رو روش گذاشتیم ؟ و اگر سنز رو قبول داریم چرا طبق PDF اون تدریس نمی‌کنیم؟

روش اینکه بفهمیم سرفصل سنز چیه؛ اول مراجعه به خود سایت سنز هست و دوم این هست که PDF های دوره رو از مدرس بخواهیم.
حالا اگر گفته بشود که سرفصل که در سایت موجود است خیلی جدید هست و PDF برای اون هنوز نیومده ؛ جواب اینه که اکی!! PDF ورژن پایین تر سرلوحه کار قرار بگیره ولی مدرس با توجه به تجربه اش میتونه اون سرفصل های دیگه و جدید رو از منابع دیگه و مطالعه کناری کاور کنه .

خلاصه اینکه یا خودمون سرفصل بدیم و اسمی از سنز نیاوریم یا اگر از وندوری اسم می‌آوریم کل سرفصل رو کاور کنیم

والسلام


پی نوشت : رفرنس افتا برای سرفصل اکثر دوره های امنیت ؛ دوره های سنز هست .
مثال از نمونه هانت

عنوان
شماره
پیشینه
فرضیه هانت
اسکپ و گستره هانت
تکنیک های مورد استفاده
روش انجام کار
منابع داده که برای انجام عملیات هانت مورد نیاز هستند


یک نمونه خوبی هست که بصورت عملی یک دید از هانت و شکار تهدید داشته باشید .
نقطه ثقل مساله؛ فرضیه سازی و بعد تعیین منبع داده برای شکار است

#آکادمی_روزبه
تشخیص سریع Beaconing در C2 امری واجب هست.
اما برخی موارد نیاز به استفاده از ابزارهای آماری و علم داده میباشد
تز زیر خوب به این موضوع پرداخته


#آکادمی_روزبه

https://opus4.kobv.de/opus4-haw/frontdoor/deliver/index/docId/3617/file/I001350222Thesis.pdf
CISO 2.0.pdf
3.2 MB
چرا فراگیری ISSMP در دنیای امروزی برای مدیران امنیت ضروری است؟

CISO 2.0

#آکادمی_روزبه

نیاز به مدیرانی با دانش استراتژیک فراتر از فنون امنیت
Strategic Cybersecurity Talent Framework.pdf
33.2 MB
پرورش استعداد ها در امنیت سایبری

راهکار استراتژیک

#آکادمی_روزبه
برگزاری حضوری یا آنلاین ؟

پیرو درخواست متعدد عزیزان ، قصد دارم دوره مدرک عالی CISSP رو در بهمن ماه اجرا کنم. امکان برگزاری دوره حضوری بصورت کمپ در مراکز استانها درصورت وجود فردی برای هماهنگی وجود دارد
Anonymous Poll
51%
دوره آنلاین
9%
دوره حضوری هفتگی در تهران
10%
دوره کمپ در تهران
6%
دوره کمپ در مراکز استانها
25%
نظری ندارم - دیدن نتایج
بیایم از یک الگوریتم داده کاوی data mining برای کمک در شکار تهدیدات استفاده کنیم.

شناخت اوضاع غیر نرمال


#آکادمی_روزبه

ثبت نام دوره CISSP از طریق واتس اپ 09902857290

https://www.huntandhackett.com/blog/kmeans-clustering-for-lateral-movement-detection
آکادمی آموزش روزبه 📚 pinned «برگزاری حضوری یا آنلاین ؟

پیرو درخواست متعدد عزیزان ، قصد دارم دوره مدرک عالی CISSP رو در بهمن ماه اجرا کنم. امکان برگزاری دوره حضوری بصورت کمپ در مراکز استانها درصورت وجود فردی برای هماهنگی وجود دارد
»
امروز اسناد مناقصه دیدم واسه مشاوره امنیت .
کلی تخصص ردیف کرده بود.
زنگ زدم توضیح دادم ‌آیا با CISSP آشنا هستید ؟ چون هرچی نوشتین تو CISSP هست.
اگه آشنا بودن کافی بود یه CISSP مینوشتن

این مدرک به قدر خودش در ایران شناخته نشده

یه نگاهی به تعداد دارندگان اون در جهان بندازیم

https://en.m.wikipedia.org/wiki/Certified_Information_Systems_Security_Professional
CISA Stop Ransomware Guide .pdf
1014 KB
مستند CISA برای مقابله با باج افزار

#آکادمی_روزبه
هر وقت سازمانی رفت سراغ cobit و SABSA و C2M2 و امثالهم ؛ میشه انتظار داشت اون سازمان از خیلی جنبه ها بالغ شده وگرنه دراکثر سازمان‌ها فعلا تجارت ابزار و نرم افزار داریم تا استفاده از اونها.
اونوقت حتی میشه در مورد کیفیت پذیرایی از پرسنل اون سازمان تا کیفیت رول نویسی روی فایروال نظر داد

سراغ اینها رفتن شاید یه همت ملی میخواد .

#آکادمی_روزبه