CyberSecurity Shield
前往频道在 Telegram
5 277
订阅者
+524 小时
+287 天
+13930 天
数据加载中...
吸引订阅者
八月 '26
八月 '26
+178
在0个频道中
七月 '26
+226
在1个频道中
Get PRO
六月 '26
+183
在0个频道中
Get PRO
五月 '26
+117
在1个频道中
Get PRO
四月 '26
+72
在0个频道中
Get PRO
三月 '26
+34
在0个频道中
Get PRO
二月 '26
+120
在2个频道中
Get PRO
一月 '26
+52
在0个频道中
Get PRO
十二月 '25
+88
在0个频道中
Get PRO
十一月 '25
+85
在4个频道中
Get PRO
十月 '25
+114
在0个频道中
Get PRO
九月 '25
+167
在2个频道中
Get PRO
八月 '25
+121
在0个频道中
Get PRO
七月 '25
+144
在0个频道中
Get PRO
六月 '25
+217
在4个频道中
Get PRO
五月 '25
+116
在1个频道中
Get PRO
四月 '25
+120
在0个频道中
Get PRO
三月 '25
+150
在0个频道中
Get PRO
二月 '25
+125
在0个频道中
Get PRO
一月 '25
+297
在1个频道中
Get PRO
十二月 '24
+233
在0个频道中
Get PRO
十一月 '24
+223
在0个频道中
Get PRO
十月 '24
+356
在1个频道中
Get PRO
九月 '24
+118
在0个频道中
Get PRO
八月 '24
+222
在1个频道中
Get PRO
七月 '24
+140
在1个频道中
Get PRO
六月 '24
+128
在0个频道中
Get PRO
五月 '24
+101
在0个频道中
Get PRO
四月 '24
+138
在0个频道中
Get PRO
三月 '24
+233
在0个频道中
Get PRO
二月 '24
+203
在0个频道中
Get PRO
一月 '24
+322
在2个频道中
Get PRO
十二月 '23
+211
在0个频道中
Get PRO
十一月 '23
+62
在0个频道中
Get PRO
十月 '23
+44
在0个频道中
Get PRO
九月 '23
+125
在0个频道中
Get PRO
八月 '23
+164
在0个频道中
Get PRO
七月 '23
+52
在0个频道中
Get PRO
六月 '23
+117
在0个频道中
Get PRO
五月 '23
+27
在0个频道中
Get PRO
四月 '23
+17
在0个频道中
Get PRO
三月 '23
+52
在0个频道中
Get PRO
二月 '23
+13
在0个频道中
Get PRO
一月 '23
+30
在0个频道中
Get PRO
十二月 '22
+38
在0个频道中
Get PRO
十一月 '22
+14
在0个频道中
Get PRO
十月 '22
+13
在0个频道中
Get PRO
九月 '22
+14
在0个频道中
Get PRO
八月 '22
+29
在0个频道中
Get PRO
七月 '22
+67
在0个频道中
Get PRO
六月 '22
+42
在0个频道中
Get PRO
五月 '22
+29
在0个频道中
Get PRO
四月 '22
+98
在0个频道中
Get PRO
三月 '22
+21
在0个频道中
Get PRO
二月 '22
+45
在0个频道中
Get PRO
一月 '22
+9
在0个频道中
Get PRO
十二月 '21
+27
在0个频道中
Get PRO
十一月 '21
+37
在0个频道中
Get PRO
十月 '21
+20
在0个频道中
Get PRO
九月 '21
+223
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 29 八月 | +1 | |||
| 28 八月 | +6 | |||
| 27 八月 | +5 | |||
| 26 八月 | +6 | |||
| 25 八月 | +4 | |||
| 24 八月 | +6 | |||
| 23 八月 | +7 | |||
| 22 八月 | +6 | |||
| 21 八月 | +10 | |||
| 20 八月 | +6 | |||
| 19 八月 | +4 | |||
| 18 八月 | +3 | |||
| 17 八月 | +5 | |||
| 16 八月 | +7 | |||
| 15 八月 | +3 | |||
| 14 八月 | +6 | |||
| 13 八月 | +5 | |||
| 12 八月 | +13 | |||
| 11 八月 | +5 | |||
| 10 八月 | +5 | |||
| 09 八月 | +8 | |||
| 08 八月 | +9 | |||
| 07 八月 | +5 | |||
| 06 八月 | +7 | |||
| 05 八月 | +9 | |||
| 04 八月 | +6 | |||
| 03 八月 | +7 | |||
| 02 八月 | +8 | |||
| 01 八月 | +6 |
频道帖子
| 2 | 📘 کتاب Docker: From Fundamentals to Production Security
این کتاب در 109 صفحه، مهمترین مفاهیم و نکاتی رو که برای استفاده اصولی از Docker نیاز هست رو پوشش میده.
از معماری و نحوه ارتباط بین اجزا گرفته تا Security و نکاتی که در محیط Production واقعا به کار میان.
این کتاب، جمعبندی من از چندین منبع، یک دوره آموزشی و مستندات رسمی Docker هست؛ با این هدف که مطالب رو به زبان سادهتر، خلاصهتر و کاربردیتر کنار هم بیارم.
قطعا این کتاب جایگزین مستندات رسمی یا منابع تخصصی نیست، اما میتونه نقطه شروع یا مرجع مناسبی برای یادگیری و مرور Docker باشه.
امیدوارم مفید باشه ❤️ | 1 187 |
| 3 | سلام و درود
ما در شرکت زیرساخت، به یک نفر کارشناس امنیت، علاقمند به حوزه Threat Intelligence نيازمنديم!
رزومه برای خودم بفرستید:
p.zamani@sits-co.com
عدد: از ۴۰ شروع میشه و نمیدونم تا کجا میره 😊 | 2 201 |
| 4 | سلام و درود
وقت همگی بخیر
سالها سر منطق تحلیل و چهارچوب فکری تحلیلگر تو pdf های مختلف غر زدم، امروز سرانجام پس از سالها، یک دوره دیدم مختص همین موضوع:
#First_Time_Ever 🔥
#Exclusive 🔥
Applied Network Defense – Investigation Theory 2026 🔥
🔗 Download: https://hide01.ir/investigationtheory
🆘 How to download the course? Please visit one of below links 🔽
ℹ️ vip.hide01.ir/p/voucher
ℹ️ t.me/Hide01/509
ℹ️ hide01.ir/usage
@Hide01 📰
@RedBlueHit 💀👀
@RedBlueTM 🔒
حتما حتما حتما پیشنهاد میکنم این دوره رو ببینید.
من فقط سرفصلهارو دیدم و با توجه به بکگراند Applied Network Defense تو طراحی دورههای قوی، احتمال میدم دوره بسیار جالبی باشه. | 2 195 |
| 5 | نسخه جدید کتاب Blue team Handbook Incident Response از دان مورداک | 3 673 |
| 6 | 🔴 دانلود نسخه عمومی گزارش «تحلیل بدافزار lnstaIer.exe مورد استفاده در حمله زنجیره تامین کمپین RU-APT-ChainReaver-L».
#ChainReaver
#SupplyChainAttack
#ThreatIntelligence
#MalwareAnalysisReport | 2 141 |
| 7 | سلام و درود مجدد
عزاداریهاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله بهش اشاره میکنه رو بگم:
۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ.
۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفتهست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شدهای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده.
۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵.
این یه کم برای تیم های IR ترسناک هست.
۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله استفاده میشن.
۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست.
موضوع exploit رو تو گزارش m-trends هم داشتیم.
۶. بعد از identity با ۸۹٪ فراوانی، endpoint نشسته با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه سخت خواهد شد.
۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی 😁 قابل توجه اونایی که دست بده دارند 😁
جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود.
۳ عامل موفقیت مهاجمین:
۱. نبود visibility و تلهمتری کافی
۲. پیاده سازی نامنظم کنترلهای امنیتی
۳. اعتماد بیش از حد به سیستم های identity | 2 957 |
| 8 | Unit42-Global-Incident-Response-Report.pdf | 2 266 |
| 9 | سلام و درود
وقت همگی بخیر
کسی هست اینجا با opencti و misp کار کرده باشه؟
لطفا به من پیام بده:
@pouyan_zamani | 664 |
| 10 | سلام و درود
شب بخیر
از اونجایی که تقریبا از نخوندن گزارش ۱۲۱ صفحه ای توسط شما بزرگواران اطمینان خاطر دارم (که این موضوع شامل حال خودمم میشه 😅)، یه خلاصه سوسکی مینویسم در جریان باشید کلیات موضوع رو:
۱. یک بار دیگه داریم میریم سمت مسیر افزایش حملات مبتنی بر آسیب پذیری برای initial access.
۲. مهاجمین سایبری خیلی موثرتر از مدافعین از GenAI استفاده میکنند.
۳. فقط ۲۶٪ از آسیب پذیری های حیاتی که cisa منتشر کرده patch شده 😐
۴. Shadow AI داره بیخ پیدا میکنه. عجیب هم نیست، هرکی هر چی پیدا میکنه زرتی آپلود میکنه تو چت جی پی تی بعد میگه چی شد. حالا این هرچی از باگ هست تا لاگ 😐 (تحلیل شخصی من میگه ادامه این ترند مارو از داشتن مغز بینیاز میکنه 😒)
۵. پول به شغال کمتر پرداخت شده. یعنی بیزینس باج افزار ها درآمدش کم شده، ملت پول بده نیستند دیگه به نسبت سال های قبل
تو بخش conclusion یه چیزی نوشته بود حیفم آمد نگم: پیروی از اصول ابتدایی امنیت (مدیریت آسیب پذیری، کنترل دسترسی، آموزش) هنوز هم تو محور مقاومت سایبری نقش بسیار پررنگی داره 😐 | 2 948 |
| 11 | #Verizon #DBIR #2026 | 2 197 |
| 12 | سلام و درود
صبح جمعه تون بخیر
میدونم معمولا از گزارش M-Trends همتون میپرید سر dwell time اول، ولی بد نیست باقی بخش هارم بخونید 😁
موضوع بعدی: گزارش میگه اینکه dwell time افزایش پیدا کرده به علت تغییر اولویت مهاجمین بوده. اونا نگه داشت دسترسی طولانی رو ترجیح دادند. این یعنی استفاده از تکنیک های مختلف تو بخش persistence.
پس من اگر برنامه هانتینگ داشتم جایی، حتما روی persist تمرکز میکردم 😎👌🏻
#TI_Based_Threat_Hunting | 2 576 |
| 13 | #M_Trends #2026 by #Mandiant | 2 251 |
| 14 | 🚀 تئوری کافیست؛ وقت آن است که عملی کار کنید!
کتاب Cybersecurity Essentials اثر Kodi A. Cochran بالاخره به فارسی ترجمه شد. یک راهنمای کاربردی برای درک ابزارهای روز امنیت سایبری.
▫️ مترجمان : مهندس غزاله انتفاعی و مهندس میرعلیرضا ابراهیمزاده
▫️ محتوا: آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری.
✅ برای یادگیری حرفهای، این کتاب را از دست ندهید.
➡️ @techhamyar | 2 141 |
| 15 | راهنمای کامل Zeek برای مانیتورینگ
🔍 ا Syslog خیلی کمه، FPC خیلی گرونه. Zeek یه راه سومه که با یکدرصد حجم FPC، خیلی از اطلاعاتی که نیاز داری رو بهت میده.
🏗 معماری Zeek هم standalone هست، هم cluster. توی محیطهای بزرگ هر node یه نقش داره: Worker ترافیک رو آنالیز میکنه، Logger لاگ مینویسه، Proxy هماهنگ میکنه و Manager کل cluster رو کنترل میکنه.
⚙️ پیکربندی اصلی توی node.cfg و local.zeek انجام میشه. با چند خط میتونی خروجی JSON فعال کنی و لاگها رو مستقیم به Elasticsearch بفرستی.
🕵️ا Zeek توی هر connection یه فیلد history ثبت میکنه. مثلاً الگوی ^D*d نشونه احتمالی یه Reverse Shellه. conn_state برابر S0 در تعداد بالا هم معمولاً Port Scan رو نشون میده.
📂 لاگهایی مثل conn، dns، http، ssl، ssh، smb، kerberos، weird و intel هر کدوم یه زاویه مشخص از ترافیک رو پوشش میدن.
🔧 مشکلات رایجی مثل Packet Drop، لاگنشدن ترافیک و خطاهای Cluster Initialization هم توی مقاله کامل بررسی شدن.
مقاله کامل به همراه کدها
🆔 @vulncity | 1 551 |
| 16 | سلام و درود
شب بخیر
یه کم دیگه قطع بمونیم، احتمالا expire میشیم:
AI Threat Intelligence:
https://promptintel.novahunting.ai/
با تشکر از مهدی میرسلطانی عزیز ❤️🌹 | 2 832 |
| 17 | 🚨 فقط چند روز تا شروع دوره Splunk Enterprise Clustering باقی مانده!
در این دوره بهصورت عملی یاد میگیرید:
🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store & Lookup
🔹 High Availability (HA) & Disaster Recovery (DR)
🎯 مناسب برای:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
📡 https://t.me/soclibrary | 971 |
| 18 | جهت یادآوری :
ممیزی ✔️ =! امنیت
انطباق با قوانین بالا دستی ✔️ =! Protection
اینو یه گوشه بنویسید یادتون نره، روزی ۱۰ بار هم مرورش کنید که یادتون نره اون ۴ تا تیک کوچکترین اهميتی تو وضعیت امنیت سازمان شما نداره 😎 | 2 060 |
| 19 | تو بله هم هستیم چون حدس میزنیم تموم نشده هنوز....
🆔 شناسه:
https://ble.ir/CySecShield | 2 532 |
| 20 | Windows Security Monitoring.pdf | 3 059 |
