Network Security Channel
الذهاب إلى القناة على Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
إظهار المزيد2 968
المشتركون
لا توجد بيانات24 ساعات
+47 أيام
+3030 أيام
أرشيف المشاركات
برای متروی امروز اینو پیشنهاد میدم بخونید
از CISA؛ مجموعه از تکنیک و تاکتیک عملی و اجرا شده گروه هکری علیه زیرساختهای آمریکا
https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
⏳گزارشی از حملات کارمندان یا عوامل نفوذی علیه سازمانها
شامل چالشها، ترند و راهکاره
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
مقاله امروز
هانت رفتار مخرب که از طریق سرویس انجام شده است
https://www.group-ib.com/blog/hunting-rituals-windows-services-part-1/
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
پیرو مقاله فوق یک مروری داشته باشیم بر پایش سیستم کال :
پایش سیستمکالها (System Calls) به دلایل مختلفی در امنیت سایبری اهمیت دارد. سیستمکالها رابطی بین برنامههای کاربر و هسته سیستمعامل (Kernel) هستند و هرگونه تعامل مستقیم با سختافزار، حافظه و منابع سیستم از این طریق انجام میشود.
در ادامه به دلایل اهمیت پایش سیستمکالها میپردازیم:
۱- شناسایی رفتارهای غیرعادی و بدافزارها
- شناسایی حملات Zero-Day: بدافزارها و حملات روز-صفر اغلب از الگوهای غیرمعمول سیستمکال استفاده میکنند. با پایش این الگوها، میتوان رفتارهای غیرعادی را شناسایی کرد.
- شناسایی بدافزارهای مبتنی بر حافظه (Fileless Malware): این نوع بدافزارها فایل ایجاد نمیکنند لذا نمیتوانید روی دیسک دنبال آنها باشید و از حافظه سیستم استفاده میکنند، اما برای اجرا به سیستمکالها نیاز دارند. بنابراین، پایش سیستمکالها راهی برای شناسایی این بدافزارهاست.
۲-تشخیص و جلوگیری از حملات پیشرفته
- جلوگیری از حملات باجافزار (Ransomware):با پایش دسترسی به فایلها و سیستمکالهای مرتبط با نوشتن فایلها، میتوان از رمزگذاری غیرمجاز فایلها جلوگیری کرد.
- محافظت در برابر حملات فراخوانی کدهای مخرب:
حملات کد مخرب (مانند ROP - Return Oriented Programming) از سیستمکالها برای دور زدن کنترلهای امنیتی استفاده میکنند. پایش سیستمکالها میتواند این حملات را تشخیص دهد.
۳-تحلیل رفتار برنامهها و کنترل دسترسی
- شناسایی رفتار غیرمجاز برنامهها:اگر یک برنامه مجاز اقدام به اجرای سیستمکالی کند که خارج از رفتارهای معمول آن است (مثل اجرای Bash از یک برنامه کاربری)، این رفتار مشکوک تلقی میشود.
- مدیریت دسترسی (Access Control): برخی مکانیزمهای کنترل دسترسی (مانند SELinux) پایش و محدودیت دسترسی به سیستمکالها را به عنوان یک سیاست امنیتی اعمال میکنند.
۴-تقویت قابلیتهای شناسایی در SIEM/SOC
- اطلاعرسانی به SIEM/SOC: با ارسال لاگهای سیستمکال به SIEM (مثلاً Splunk) میتوان الگوهای مشکوک را شناسایی کرد. این اطلاعات برای تحلیلگران امنیتی بسیار ارزشمند است.
- تشخیص ناهنجاری (Anomaly Detection): ابزارهای پیشرفته SIEM، مانند Splunk ، از سیستمکالها برای تشخیص رفتارهای غیرمعمول استفاده میکنند.
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
💎آشنایی با Auditd در لینوکس برای تیم آبی خیلی واجبه .
یک لینک میگذارم که هم از چیستی و رفتار Auditd دید میده هم مثال داره
تمیز باید خونده بشه.
به بخش سیستم کال توجهتون رو جلب میکنم که نکات خوبی داره
** هم توی مقاله و هم در چند مخزن گیت هاب میتونین تمپلیت های مرتبط را پیدا کنید.
https://www.elastic.co/security-labs/linux-detection-engineering-with-auditd
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
🔉مقاله نمونه و انتخابی امروز
مقایسه تلمتری ( ثبت اثر) در ویندوز و لینوکس
https://readmedium.com/telemetry-on-linux-vs-windows-a-comparative-analysis-849f6b43ef8e
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
☑️گروه های هکری که خود در انجام هک ماهر هستند ؛ چطور شناسایی میشوند؟
چطور گروهی به ایران و گروهی به کشورهای دیگر منتسب میگردد؟
یکی از راههای شناخت شناسایی زیرساخت مورد استفاده این گروه ها است
https://www.embeeresearch.io/combining-pivot-points-to-identify-malware-infrastructure-redline-smokeloader-and-cobalt-strike/
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
تزریق پراسس در لینوکس
بله ممکن است
https://cocomelonc.github.io/linux/2024/11/22/linux-hacking-3.html
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
بررسی ابزارها در کالی نسخه جدید
https://medium.com/offensive-black-hat-hacking-security/kali-new-release-2024-3-explore-11-new-tools-for-hacking-37e571a6434b
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
بررسی پیش بینی های سایبری در اروپا، خاورمیانه و آفریقا
وبیناری از مندینت
https://www.brighttalk.com/webcast/17758/629438?utm_source=social_organic_marketing&utm_medium=linkedin&utm_campaign=629438&linkId=11860348
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
https://t.me/RezaKianiSam_Channel
استاد کیانی سام
مدرس دوره های CCNA تا CCIE
من زیاد تبلیغات ندارم کلا تو کانال ولی کار ایشون درسته ...😊
از کانال شون حداکثر استفاده رو ببرید
🔘تحلیل تغییرات فایلها و فولدرها در سیستمهای آلوده به Malware
یکی از پیامدهای آلوده شدن سیستم به بدافزار (hashtag#Malware)، امکان ایجاد تغییراتی در فایلها و فولدرهای سیستم توسط کدهای مخرب است. برای تحلیل زنده (Live Analysis) سیستمهای آلوده، یک روش مؤثر صحتسنجی فایلها و فولدرها به کمک ابزارهایی مانند:
🔘 PA File Sight
🔘 Tripwire File Integrity and Change Manager
🔘 Netwrix Auditor
این ابزارها تغییرات ایجادشده را شناسایی میکنند و تحلیل دقیقی ارائه میدهند.
اگر دسترسی به ابزارهای تخصصی فوق وجود ندارد، ابزار داخلی Windows به نام Sigverif میتواند برای بررسی تغییرات در فایلهای سیستمی مورد استفاده قرار گیرد.
hashtag#CyberSecurity hashtag#MalwareAnalysis hashtag#FileIntegrity hashtag#ThreatDetection hashtag#WindowsTools hashtag#SystemSecurity hashtag#Sigverif hashtag#Tripwire hashtag#NetwrixAuditor hashtag#ITSecurity
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
#استخدام #تهران
شرکت خدمات انفورماتیک به دنبال جذب کارشناس حرفهای در حوزه تست نفوذ برای پیوستن به تیم امنیتی خود است. اگر در امنیت سایبری تجربه دارید و علاقهمندید در پروژههای مهم و چالشبرانگیز کار کنید، این فرصت میتواند مسیر شغلی شما را متحول کند. در این نقش، شما مسئولیت حفاظت از زیرساختهای حساس بانکی کشور را بر عهده خواهید داشت
شرایط عمومی
- حداقل یک سال تجربه عملی در زمینه تست نفوذ
- توانایی کار تیمی و برقراری ارتباط موثر
- روحیه تحقیقاتی و تمایل به یادگیری مستمر در حوزه امنیت سایبری
- کارت پایان خدمت یا معافیت دائم برای آقایان الزامی است
شرایط تخصصی
- تسلط به استانداردهای امنیتی
- تسلط به ابزارهای تست نفوذ
- تجربه عملی در شناسایی و بهره برداری از آسیب پذیری ها
- توانایی تهیه گزارش های دقیق فنی و مدیریتی از نتایج تست ها
اگر آماده اید که دانش و تخصص خود را در محیطی حرفه ای و پویا به کار بگیرید، رزومه خود را به آدرس زیر ارسال کنید و به ما بپیوندید
bs.ebadi@gmail.com
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
⭐️میزبانی اولین نشست Five Eyes در توکیو: برای اولین بار، ژاپن میزبان نشست نمایندگان ارشد ائتلاف اطلاعاتی Five Eyes بود. این نشست که با حضور نمایندگانی از آمریکا، بریتانیا، کانادا، استرالیا و نیوزیلند برگزار شد، فرصتی بود برای ژاپن تا روابط خودش رو در حوزه اشتراک اطلاعات و همکاریهای دفاعی تقویت کنه. ژاپن حتی اعلام کرد که قصد داره به ششمین عضو این ائتلاف تبدیل بشه.
👈سرمایهگذاری ۲ میلیارد دلاری شرکتهای آمریکایی: شرکت ServiceNow اعلام کرده که قصد داره ۲ میلیارد دلار برای ساخت مراکز داده در ژاپن سرمایهگذاری کنه. این اقدام با هدف تقویت خدمات هوش مصنوعی و پاسخگویی بهتر به نیازهای مشتریان ژاپنی انجام میشه. بخشی از این بودجه هم به توسعه هوش مصنوعی مولد اختصاص داره.
#NEWS
🔹 Share & Support Us 🔹
📱 Channel : @Engineer_Computer
State of
Physical
Security
2025
Strategizing, planning,
and investing wisely
State of
Physical
Security
2025
Strategizing, planning,
and investing wisely
