ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

CyberSecurity Shield

CyberSecurity Shield

前往频道在 Telegram

Learning Cyber Security 4 Free! Be Safe, Be Strong!

显示更多
5 537
订阅者
无数据24 小时
+477 天
+18630 天
帖子存档
IMG_20261007_072302_937.png3.88 MB

سلام و درود ضمن تشکر از بازخوردهای شما، یه edit درشت روش زدیم... باشد که رستگار شویم! 🙏🏻🌹
سلام و درود ضمن تشکر از بازخوردهای شما، یه edit درشت روش زدیم... باشد که رستگار شویم! 🙏🏻🌹

Repost from ThreatStrix
🚀 نسخه جدید Dumplyzer (v0.1.1) منتشر شد. 🎯 در این نسخه: - بهبود Domain IOC Detection با استفاده از Public Suffix List و در نظر گرفتن Context - امکان انتخاب YARA Rules به‌صورت Rule تکی، Category یا Custom Rules - اضافه شدن CSV Export در بخش Reports و IOCs - اضافه شدن Incremental Loading - نمایش PID در بخش Jobs هنگام Process Deep Dive - بهبود نمایش Processهای Deep Dive شده - بهبود محاسبه Job Progress - افزایش تعداد Ruleهای داخلی YARA به 56 مورد - رفع مشکل اضافه کردن Custom YARA Rules - رفع مشکلات Export در بخش IOCs - بهبود فرایند Upgrade / Uninstall و رفع مشکلات Installer 📦 فایل Installer ویندوزی رو می‌تونید از Repository زیر دانلود کنید و یا در صورت نیاز، پروژه رو از سورس Build کنید. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer

خلاصه گزارش بدافزار DarkMe توسط مهندس فرشید قدیمی @four4ssss
خلاصه گزارش بدافزار DarkMe توسط مهندس فرشید قدیمی @four4ssss

SANS SEC530-3 (1).pdf10.75 MB

Repost from ThreatStrix
🧠 ابزار Dumplyzer | پلتفرم تحلیل Memory Dump با Dumplyzer بدون درگیر شدن با ابزارهای مختلف، می‌تونید خیلی راحت و سریع فایل‌های Memory Dump رو به صورت GUI تحلیل کنید. 🎯 بخشی از قابلیت‌ها: - استخراج دیتای Processها، Command Line، Module/DLL، Handle و Process Tree - بررسی جزئیات یک Process بر اساس PID، شامل Parent/Child، Module، Network، Handle و Memory Region - استخراج IOC شامل IP، Domain، URL، Mutex، Registry، Path و Hash - استخراج و بررسی Network Connectionها و Network Artifactها - امکان بازسازی PCAP - ایجاد Timeline از Artifactهای استخراج‌ شده و فیلتر بر اساس بازه زمانی - امکان Index گذاری و جست‌وجوی سریع در Artifactهای استخراجی - امکان بازسازی فایل‌های PE - سه حالت تحلیل Quick Triage، Complete Analysis و Custom - امکان YARA Scan، به همراه امکان اضافه کردن Ruleهای سفارشی - بررسی Capability فایل‌های PE بازسازی‌ شده - استخراج Artifactهای قابل Carving شامل Email، Phone، MAC Address، HTTP Log، AES Key و موارد مشابه - شناسایی و Deobfuscation خودکار Stringها - اجرای Pluginهای Volatility به شکل بسیار ساده - امکان Correlation بین Artifactها - ایجاد گزارش در فرمت‌های HTML، JSON و Excel - کاملا Offline و Local 📦 فایل Installer ویندوزی رو می‌تونید از Repository زیر دانلود کنید یا در صورت نیاز، پروژه رو از سورس Build کنید. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer 🔗 Telegram Channel: https://t.me/ThreatStrix اگه در زمینه DFIR، Threat Hunting، Malware Analysis و در کل Memory Forensics کار می‌کنید، این ابزار می‌تونه فرایند تحلیل Memory Dump رو تا حد زیادی سریع‌تر و ساده‌تر کنه. امیدوارم مفید باشه ❤️

SANS SEC530-4.pdf18.40 MB

سلام و درود شب همگی بخیر میریم برای پرداخت ذکات علم: یارا rule پیوست جهت شناسایی یک esxi wiper هست که توسط مهندس عماد عابدینی نوشته شده. نحوه استفاده اینطوری که باید ابزار یارا رو ببرید روی خود esxi و بعد این rule رو بدید بهش کل esxi تون رو باهاش اسکن کنید. دقت کنید این رول باید روی خود esxi اجرا بشه، نرید الکی روی vmهاتون اجرا کنید. این در جواب محبت‌هاتون بابت ۴۰ تا موزی هست که گرفتم تو پست قبل. تو خرج انداختمتون 😅 زحمت کشیدند. حتما جمعه شب هم این محبتتون رو یه جور دیگه جبران میکنم😁. با تشکر 🙏🏻

اینکه تو این گرونی بازم برام موز میفرستید واقعا اوج مرامتون رو میرسونه! منم قول میدم تا آخر هفته سورپرایزتون کنم 😊

w_wile923.pdf6.16 MB

Repost from ThreatStrix
Docker_From_Fundamentals_to_Production_Security.pdf2.55 MB

Repost from ThreatStrix
📘 کتاب Docker: From Fundamentals to Production Security این کتاب در 109 صفحه، مهم‌ترین مفاهیم و نکاتی رو که برای استفاده اصولی از Docker نیاز هست رو پوشش میده. از معماری و نحوه ارتباط بین اجزا گرفته تا Security و نکاتی که در محیط Production واقعا به کار میان. این کتاب، جمع‌بندی من از چندین منبع، یک دوره آموزشی و مستندات رسمی Docker هست؛ با این هدف که مطالب رو به زبان ساده‌تر، خلاصه‌تر و کاربردی‌تر کنار هم بیارم. قطعا این کتاب جایگزین مستندات رسمی یا منابع تخصصی نیست، اما می‌تونه نقطه شروع یا مرجع مناسبی برای یادگیری و مرور Docker باشه. امیدوارم مفید باشه ❤️

سلام و درود ما در شرکت زیرساخت، به یک نفر کارشناس امنیت، علاقمند به حوزه Threat Intelligence نيازمنديم! رزومه برای خودم بفرستید: p.zamani@sits-co.com عدد: از ۴۰ شروع میشه و نمیدونم تا کجا میره 😊

سلام و درود وقت همگی بخیر سال‌ها سر منطق تحلیل و چهارچوب فکری تحلیلگر تو pdf های مختلف غر زدم، امروز سرانجام پس از سال‌ها، یک دوره دیدم مختص همین موضوع: #First_Time_Ever 🔥 #Exclusive 🔥 Applied Network Defense – Investigation Theory 2026 🔥 🔗 Download: https://hide01.ir/investigationtheory 🆘 How to download the course? Please visit one of below links 🔽 ℹ️ vip.hide01.ir/p/voucher ℹ️ t.me/Hide01/509 ℹ️ hide01.ir/usage @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒 حتما حتما حتما پیشنهاد میکنم این دوره رو ببینید. من فقط سرفصل‌هارو دیدم و با توجه به بک‌گراند Applied Network Defense تو طراحی دوره‌های قوی، احتمال میدم دوره بسیار جالبی باشه.

نسخه جدید کتاب Blue team Handbook Incident Response از دان مورداک

Repost from شرکت گراف
🔴 دانلود نسخه عمومی گزارش «تحلیل بدافزار lnstaIer.exe مورد استفاده در حمله زنجیره تامین کمپین RU-APT-ChainReaver-L». #ChainReaver #SupplyChainAttack #ThreatIntelligence #MalwareAnalysisReport

سلام و درود مجدد عزاداری‌هاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله‌ بهش اشاره میکنه رو بگم: ۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ. ۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات‌. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفته‌ست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شده‌ای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده‌. ۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵. این یه کم برای تیم های IR ترسناک هست. ۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله‌ استفاده میشن. ۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست. موضوع exploit رو تو گزارش m-trends هم داشتیم. ۶. بعد از identity با ۸۹٪ فراوانی‌، endpoint نشسته‌ با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه‌ سخت خواهد شد. ۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی 😁 قابل توجه اونایی که دست بده دارند 😁 جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود. ۳ عامل موفقیت مهاجمین: ۱. نبود visibility و تله‌متری کافی ۲. پیاده سازی نامنظم کنترل‌های امنیتی ۳. اعتماد بیش از حد به سیستم های identity

Unit42-Global-Incident-Response-Report.pdf7.02 MB

سلام و درود وقت همگی بخیر کسی هست اینجا با opencti و misp کار کرده باشه؟ لطفا به من پیام بده: @pouyan_zamani

سلام و درود شب بخیر از اونجایی که تقریبا از نخوندن گزارش ۱۲۱ صفحه ای توسط شما بزرگواران اطمینان خاطر دارم (که این موضوع شامل حال خودمم میشه 😅)، یه خلاصه سوسکی مینویسم در جریان باشید کلیات موضوع رو: ۱. یک بار دیگه داریم میریم سمت مسیر افزایش حملات مبتنی بر آسیب پذیری برای initial access. ۲. مهاجمین سایبری خیلی موثرتر از مدافعین از GenAI استفاده می‌کنند. ۳. فقط ۲۶٪ از آسیب پذیری های حیاتی که cisa منتشر کرده patch شده 😐 ۴. Shadow AI داره بیخ پیدا میکنه. عجیب هم نیست، هرکی هر چی پیدا میکنه زرتی آپلود میکنه تو چت جی پی تی بعد میگه چی شد. حالا این هرچی از باگ هست تا لاگ 😐 (تحلیل شخصی من میگه ادامه این ترند مارو از داشتن مغز بی‌نیاز میکنه 😒) ۵. پول به شغال کمتر پرداخت شده. یعنی بیزینس باج افزار ها درآمدش کم شده، ملت پول بده نیستند دیگه به نسبت سال های قبل تو بخش conclusion یه چیزی نوشته بود حیفم آمد نگم: پیروی از اصول ابتدایی امنیت (مدیریت آسیب پذیری، کنترل دسترسی، آموزش) هنوز هم تو محور مقاومت سایبری نقش بسیار پررنگی داره 😐