Network Security Channel
Open in Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Show more2 976
Subscribers
+224 hours
+167 days
+3430 days
Posts Archive
کنترلی که هکر ها روی دور زدن آن تمرکز کرده اند : EDR
این بار:
بریک پوینت های سخت افزاری و دور زدن EDR
@Engineer_Computer
https://cymulate.com/blog/blindside-a-new-technique-for-edr-evasion-with-hardware-breakpoints
✅برای این نوروز کاری کنید:
رشته امنیت اطلاعات بسیار متغیر است و لازم است دائما خود را به روز کنید . لذا فرصتهایی چون عید نوروز را برای به روزآوری دانش و مهارت خود مغتنم شمارید.
هر روز از تعطیلات میتواند برای یک مهندس امنیت، حکم سکه طلا را داشته باشد.
پس برنامه ریزی کنید با این خصوصیت که هدف محور ؛ قابل انجام و قابل اندازه گیری باشد.
پیشاپیش نوروزتان مبارک
در مطالعه و کسب مهارت موفق باشید 🌺
یک EDR برای آزمایشگاههای خانگی شما
@Engineer_Computer
با امکان تست رولهای سیگمایی که خودتان نوشته اید
https://www.nextron-systems.com/aurora/
یکی از کمکهای IDAPro برای مهندسی معکوس؛ FLIRT است .
هنگام برگرداندن کد اسمبلی به کد اصلی لازم است بدانیم تابع باز شده کتابخانه است یا یک تابع ایمپورت شده است ( تابع ایمپورت شده از DLL) با استفاده از FLIRT نرم افزار IDA Pro بطور اتوماتیک این مرحله ی زمان بر را انجام میدهد
@Engineer_Computer
https://hex-rays.com/products/ida/tech/flirt/in_depth/
فارنزیک واتس اپ روی اندروئید
@Engineer_Computer
https://belkasoft.com/android-whatsapp-forensics-analysis
Here are the most prevalent and impactful MITRE ATT&CK techniques observed in confirmed threats across the Red Canary customer base in 2023.
https://redcanary.com/threat-detection-report/?utm_source=twitter&utm_medium=social&utm_campaign=2024-tdr
@Engineer_Computer
موقعیت security Research تو تیم GHOST مایکروسافت استرالیا (تازه باز شده):
http://aka.ms/ghostjobs
@Engineer_Computer
در حوزه امنیت سایبری کدام بهتر عمل میکنند: ChatGPT یا گوگل
@Engineer_Computer
https://www.darkreading.com/cybersecurity-operations/chatgpt-vs-gemini-which-is-better-for-10-common-infosec-tasks
شبیه سازی شبکه مورد نیاز بدافزار با Fakenet-ng
@Engineer_Computer
بیشتر بدافزارها سعی میکنند به C2 خود وصل شوند.با این ابزار یک شبکه شبیه سازی شده شامل سرویس های مختلف نظیر DNS و HTTP آماده میکنیم
https://www.mandiant.com/resources/blog/introducing-linux-support-fakenet-ng-flares-next-generation-dynamic-network-analysis-tool
آشنایی با WinDBG
در مراحل تحلیل بد افزار و حافظه ، یکی از ابزارهای ویندوز که استفاده میشود این ابزار است
@Engineer_Computer
https://medium.com/@dastuam/windbg-what-is-it-and-why-would-you-may-want-to-know-about-it-2e1692a93e4a
