Network Security Channel
الذهاب إلى القناة على Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
إظهار المزيد2 971
المشتركون
+624 ساعات
+127 أيام
+2930 أيام
أرشيف المشاركات
هزینه های گزاف و
وقت های گرانبها را تلف نکنید !!
یک تیم SOC برای کشف وب شل بسیج میشوند.
یک سازمان آلوده شده و همه دنبال کشف وب شل هستند و از متخصص فارنزیک کمک میطلبند.
بله برای وب شل های جدید و خلاقانه این کار واجب است.
اما برای بسیاری از وب شل هایی که ما را احاطه کرده اند ؛ راهکارهای ارزانتر و سریعتر وجود دارد.
مثلا وب شل Antak که توسط گروه های پیشرفته هکری نظیر APT39و ATK15 مورد استفاده قرار میگیرد میتواند به راحتی توسط سیگنچیر IPS فورتی گیت قابل کشف بشود به شرطی که IPS به روز و تنظیم شده داشته باشد.
لذا میتوان با تنظیم درست فورتی گیت ، به نرخ ROI بالایی دست یافت و از عملیات پیچیده در SOC برای کشف های پیشرفته استفاده کرد.
حالا خودمانیم ؛ چند درصد از IPSهای ما به روز است و تنظیم شده ؛ یعنی روی رولهای فایروال ما فعال است ؟ و دیفالت نیست ؟
https://www.fortiguard.com/encyclopedia/ips/52140
💎از تکنیک های امروزه :
ترافیک رمز شده ی ابزارهای هک
شما چطور ترافیک رمزشده از سوی هکر را در سازمانتان میپایید؟
مثلا مواجهه شما با جعبه ابزار BlueShell چیه ؟
https://www.networkcomputing.com/network-security/encrypted-traffic-the-elephant-in-the-room-for-a-successful-ndr-strategy
@Engineer_Computer
آیا دوستان در حوزه داواپس ریسک های این حوزه را پایش میکنند؟
https://www.trendmicro.com/en_us/research/24/j/attackers-target-exposed-docker-remote-api-servers-with-perfctl-.html
@Engineer_Computer
جهت شرکت در دوره با ایدی زیر هماهنگ فرمایید
@Developer_Network
@Engineer_Computer
مهم و فوری
به روز رسانی کنید
VMware Releases vCenter Server Update to Fix Critical RCE Vulnerability
CVE-2024-38812 (CVSS score: 9.8)
https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html
@Engineer_Computer
برای مسابقات جهانی اختراعات کویت هرکس میخواد شرایط شو بدونه یا آموزش ببینه به ایدی زیر پیام بده
@Developer_Network
@Engineer_Computer
جهت شرکت در مسابقات جهانی برنامه نویسی icpc acm
دوستانی که سی پلاس - جاوا و پایتون بلدن و میخوان اقدام کنند به ایدی زیر جهت هماهنگی پیام بدن جهت تیم سازی
@Developer_Network
@Engineer_Computer
### OT و IT: معنا و تفاوت
#### 1. OT (Operational Technology) – فناوری عملیاتی:
OT
به سیستمها، سختافزارها و نرمافزارهایی اشاره دارد که برای پایش، کنترل و اتوماسیون تجهیزات فیزیکی در صنایع و کارخانهها استفاده میشوند.
- مثالها: سیستمهای SCADA، کنترلکنندههای PLC، سنسورها و تجهیزات اتوماسیون صنعتی.
- هدف: کنترل فرآیندها و تجهیزات فیزیکی برای حفظ عملکرد پیوسته.
- اولویت: دسترسپذیری و قابلیت اطمینان بالا (چون خرابی تجهیزات میتواند به فاجعه منجر شود).
- چرخه عمر: معمولاً طولانیمدت (بین 10 تا 20 سال یا بیشتر).
- امنیت: بیشتر حساس به خرابیهای فیزیکی و حملات مستقیم به تجهیزات.
---
#### 2. IT (Information Technology) – فناوری اطلاعات:
IT
به سیستمها و زیرساختهای دیجیتال اشاره دارد که برای مدیریت دادهها، ارتباطات و پردازش اطلاعات در سازمانها و شرکتها به کار میروند.
- مثالها: سرورها، پایگاههای داده، نرمافزارهای اداری و سرویسهای ابری.
- هدف: مدیریت و پردازش دادهها و تسهیل ارتباطات دیجیتالی در سازمان.
- اولویت: امنیت سایبری و حفاظت از دادهها.
- چرخه عمر: معمولاً کوتاهمدتتر (بین 3 تا 5 سال).
- امنیت: حساس به حملات سایبری، مانند بدافزارها و هک شدن.
---
### 3. چرا OT و IT به هم نزدیک میشوند؟
با رشد اینترنت اشیا (IoT)، سیستمهای OT و IT در حال ادغام هستند. سیستمهای OT که قبلاً بهطور مستقل عمل میکردند، اکنون به شبکههای IT متصل میشوند تا از آنالیز دادهها و بهینهسازی فرآیندها استفاده کنند.
- مثال: دادههای سنسورها در یک کارخانه میتوانند به سیستمهای IT ارسال شوند تا خرابیها پیشبینی شوند یا فرآیندها بهینهسازی شوند.
---
خلاصه:
- OT
برای کنترل ماشینآلات و تجهیزات فیزیکی استفاده میشود.
- IT
برای مدیریت دادهها و سیستمهای دیجیتال بهکار میرود.
- ادغام OT و IT به اتوماسیون هوشمند و کارایی بیشتر در صنایع کمک میکند.
@Engineer_Computer
ابزارهای تیم قرمز در دستان هکرهای سازمان یافته ؛ گزارشی از آزمایشگاه ترند میکرو
@Engineer_Computer
نفوذ گروه گلدن جکال را جدی بگیرید
دنبال هانت و نشانه های آن باشید
حتی به کامپیوتر های جدا از شبکه هم نفوذ کرده است
https://www.welivesecurity.com/en/eset-research/mind-air-gap-goldenjackal-gooses-government-guardrails/
@Engineer_Computer
از فعالیت های گروه هکریUAT-5647
تهیه شده توسط تالس سیسکو
https://blog.talosintelligence.com/uat-5647-romcom/
@Engineer_Computer
مفاهیم پایه در کشف برای محیط لینوکس
https://redcanary.com/blog/linux-security/detection-engineer-guide-to-linux/
@Engineer_Computer
تحلیلی از ۱۳۸ آسیب پذیری که در سال ۲۰۲۳ اکسپلویت شده
از مندینت
https://cloud.google.com/blog/topics/threat-intelligence/time-to-exploit-trends-2023/
@Engineer_Computer
