Nova Group
الذهاب إلى القناة على Telegram
5 825
المشتركون
لا توجد بيانات24 ساعات
-97 أيام
-5130 أيام
أرشيف المشاركات
5 825
❌ تحولی شگرف در دفاع سایبری: بررسی سولوشن های SDN و SDDC و اهمیت آن در حوزه تدافعی!
قسمت اول
در این سری مقاله ها مهندس مهدی شادی، یکی از بهروزترین راهکارهای شبکه را مورد بررسی قرار داده و به طور ویژه به تعریف SDN و SDDC میپردازد. این تحلیل نشان میدهد که چگونه راهکارهای سنتی و فیزیکی با سرعتی حیرتانگیز توسط مفاهیم مجازیسازی و نرمافزاری متحول شده و یکی از قدرتمندترین راهکار های تدافعی را به امنیت سایبری ارائه میکند.
👨💻نویسنده : مهدی شادی
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
🔥 وقتی BluTeam و Forensic خودشون میشن وکتور حملاتی برای RedTeam !
در این ویدیو مهندس محمد حسن پزشکیان ، ردتیمر گروه نوا، درباره ی چگونگی تکنیک استفاده ردتیم از ابزار ها و سولوشن های digital forensic و bluteam بر علیه خودشون و همچنین اهمیت مایندست صحبت کردن.
👇مشاهده کامل ویدیو در یوتیوب نوا :
https://youtu.be/RRp5vTnaO8I
ارائه دهنده : محمدحسن پزشکیان
—————————————————————
⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️
——————————————-———————
🆔 @Nova_Groups
🌐 NovaGroups.online
5 825
❌وبینار آینده تاریک امنیت سایبری
با هوش مصنوعی!
در قسمت دوم novatalk قراره به همراه مهندس علیرضا توکلی pentest lead در کانادا گفت و گویی در خصوص تکنیک های جدید AI در حملات و نقش اون در جایگزینی برای شغل هایی مثل SOC صحبتی داشته باشیم.
⏰جمعه این هفته 16 آگوست ساعت ۷ عصر به وقت ایران
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
TrickDump - Dump lsass without generating a Minidump file
از این بعد در پروسه RedTeam Exercise میتونید با ابزار TrickDump پروسس lsass رو بدون ایجاد یه فایل minidump با خروجی json یا zip دامپ کنید
In three steps:
• Lock: Get OS information using RtlGetVersion. • Shock: Get SeDebugPrivilege privilege with NtOpenProcessToken and NtAdjustPrivilegeToken, open a handle with NtGetNextProcess and NtQueryInformationProcess and then get modules information using NtQueryInformationProcess and NtReadVirtualMemory. • Barrel: Get SeDebugPrivilege privilege, open a handle and then get information and dump memory regions using NtQueryVirtualMemory and NtReadVirtualMemory.——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online
5 825
❌ هک گوگل و دسترسی به سورس کد!
🔴 بزرگترین شرکت IT دنیا با حرفه ای ترین تیم امنیتی که یهو متوجه میشه به زیرساختش حمله شده که هیچ سورس کد نرم افزار هاش رو هم بردن
اما این هنوز شروع ماجراس…
👇این داستان واقعی رو با جزئیات فنی کامل در استوری های پیج نوا میتونید مشاهده کنید:
Instagram : Novagroups.online
————————————————————————————————--
⏳هر پنجشنبه تا جمعه یکی از جنجالی ترین هک های اتفاق افتاده تا به الان در استوری های پیج نوا مورد بررسی قرار میگیره !
🆔 @Nova_Groups_tech
🌐 NovaGroups.tech
5 825
🔥جزئیات حمله downgrade که دیروز خبرش در کانال درج شد!
فایل ارائه Alon Leviev از safe breach درباره جزئیات اسیب پذیری downgrade attack در blackhat 2024 !
——————————————-———————
🆔 @Nova_Groups
🌐 NovaGroups.online
5 825
❌ شوک حیاتی به دنیای امنیت ! ماکروسافت دروغ گوی بزرگ؟
در ابتدا بهتره بگیم هرچی درباره مفهوم patch میدونید قراره تبدیل به یه دروغ بشه!!!
در BlackHat 2024 یک محقق امنیتی بنام Alon Leviev در ارائه ای عنوان کرد سنگ بنای امنیت مایکروسافت (پچ و اپدیت) کاملا بی فایده است و این مورد سوالات جدی را در مورد تعهد مایکروسافت به امنیت و توانایی آن در محافظت از کاربران ایجاد کرد.
🔥حمله ای تحت عنوان downgrade attack با دو اسیب پذیری 0day با شناسه های CVE-2024-38202 و CVE-2024-21302 که مستقیما پروسس patch را تارگت کرده و core component های سیستمی را از جمله NT Kernel و DLL ها را هدف قرار داده و آنها را به نسخه های قبلی برمیگرداند.
حالا شما یه سیستم ویندوزی با هزاران آسیب پذیری از ساده ها تا حیاتی ترین ها را دارید‼️این اولین باریست که Windows virtualization-based security حتی در حالت UEFI Lock از راه دور بدون دسترسی فیزیکی بایپسس میشود و فیچر هایی مثل Credential Guard و Hypervisor-Protected Code integrity (HVCI) کنار میزند. 💀پارت جنایی داستان: در همین حال windows update همچنان به سیستم گزارش میکند که اخرین پچ و اپدیت ها را دارد و دیگر سیستم هایی مثل EDR هم قادر تشخیص این آسیب پذیری ها نیستند و عملا یک حمله undetecable بر روی ویندوز دارید!!!! ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online
5 825
❌تنها زیرودی ها امید attacker ها در آینده خواهد بود !
در اولین قسمت از فصل دوم Nova Talk با مهندس سعید قبادی از vmware و SSENSE در رابطه نقش SDN و SDF در اینده حوزه Defensive و همچنین تاثیر AI و ML بر شغل هایی مثل SOC صحبتی داشتیم.
🌐آینده ای با امنیت بیشتر رو در نظر بگیرید که حتی 0day ها هم شاید در پیشبرد حملات ناتوان باشند و تنها امید human vector و insider vector ها باشند.
👇مشاهده کامل ویدیو در یوتیوب نوا :
https://www.youtube.com/live/eU_94StuVmY
—————————————————————
⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️
——————————————-———————
🆔 @Nova_Groups
🌐 NovaGroups.online
5 825
🔥 حل ماشین iClean از HackTheBox !
💥 در این ویدیو به حل یکی از ماشین های سطح medium از HackTheBox میپردازیم که حاوی مباحث خوبی برای متخصصین امنیت و تست نفوذگر های سطح متوسط هستش مثل :
Flask Injections, SSTI, Enumeration, Information disclosure, Sudo misconf, ...
👇ویدیو کامل رو میتونید در لینک یوتیوب زیر مشاهده کنید:
https://www.youtube.com/watch?v=pKWzelvGCoQ
👨💻ارائه دهنده : نیما دباغی
—————————————————————
⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️
——————————————-———————
🆔 @Nova_Groups
🌐 NovaGroups.online
5 825
📣لایو وبینار رو میتونید ساعت ۷ بعد از ظهر در یوتیوب مشاهده کنید.‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online
5 825
❌ 75 میلیون دلار باج پرداختی، رکورد دنیا را شکست !
یک شرکت در لیست تاپ 50 دنیا مبلغ حیرتآور 75 میلیون دلار به باند باجافزار Dark Angels پرداخت کرده است، طبق گزارش Zscaler ThreatLabz. این پرداخت عظیم که توسط Chainalysis تأیید شده است، رکوردهای قبلی را شکسته و ممکن است دیگر مجرمان سایبری را برای افزایش تقاضاهایشان تشویق کند، که احتمالا منجر به افزایش مقدار باج و تکرار حملات خواهد شد.
گمانهزنیها به غول داروسازی Cencora یکی امن ترین شرکت های مطرح با تیمی مجرب در مرکز عملیت امنیت اشاره دارند که در فوریه 2024 تحت یک حمله سایبری قرار گرفت.
‼️ استراتژی Big Game Hunting:
گروه Dark Angels بر اهداف با ارزش بالا تمرکز میکنند و به جای بسیاری از اهداف کوچکتر، برای پرداختهای بزرگتر هدفگذاری میکنند.
ین رویکرد در تضاد با دیگر گروههای باجافزار است که به بسیاری از قربانیان به صورت بیتبعیض حمله میکنند و از شبکههای همکار برای دسترسی اولیه و تیمهای تست نفوذ استفاده میکنند.
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
🔥انقلابی در فایروال ها
در اولین قسمت فصل دوم NovaTalk قراره میزبان مهندس قبادی، architecture و مشاور در شرکتVMWare و SSENSE ، باشیم و در خصوص سولوشن هایی مانند Macro segmentation و SDN و … صحبتی داشته باشیم که ایا جایگزین فایروال های فیزیکی میشن؟
📣لایو وبینار رو میتونید شنبه این هفته،۳ اگوست ساعت ۷ بعد از ظهر در مشاهده کنید.‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online
5 825
❌ انقراض SOC و SIEM !
با پیشرفت تکنولوژی و روی کار اومدن کلاد ها و سولوشن های جدید، در این ویدیو مهندس محمد حسن پزشکیان به همین موضوع پرداختند که دیگر در آینده مفهوم قبلی SOC و SIEM رو به آن مفهوم قبلی نخواهیم داشت.
👇👇مشاهده ویدیو کامل در :
https://youtu.be/b7W_v5GcZPw?si=pkmHajdv7zr3cuPP
—————————————————————
⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
❌ تعداد باگ رو حتی شما ملاک سواد قرار ندید!
بخشی از پارت اول گفت و گوی اختصاصی با جناب مسلم حقیقیان، جزو ۱۰۰ محقق برتر امنیت مایکروسافت، در خصوص مشکلات امروزه حوزه امنیت و همچنین ساخت ابزار اختصاصی برای تست نفوذ !
👇👇مشاهده ویدیو کامل در :
https://youtu.be/nLsEZzfq_eY
—————————————————————
⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
❌ هک بزرگترین بانک آمریکا !
فرض کنید هکری به بزرگترین بانک آمریکا دسترسی پیدا میکنه اما حتی یه سنت هم نمیدزده !
🔴 بانکی که بودجه ۲۵۰ میلیون دلاری برای امنیت سایبری خودش خرج کرده حتی متوجه هک شدنش هم نمیشه که حتی ...
👇این داستان واقعی رو با جزئیات فنی کامل در استوری های پیج نوا میتونید مشاهده کنید:
Instagram : Novagroups.online
————————————————————————————————--
⏳هر پنجشنبه تا جمعه یکی از جنجالی ترین هک های اتفاق افتاده تا به الان در استوری های پیج نوا مورد بررسی قرار میگیره !
5 825
روز SysAdmin ها مبارک !
بعنوان یه Sysadmin حتما سعی کنید دانش و دید امنیتی خودتون رو در سطح بالایی نگه دارید
5 825
حملات فیشینگ چقدر خطرناک شدن😶🌫️😂
همیشه سعی کنید مانیتورینگ و استراتژی دفاعی قوی داشته باشید.
