Network Security Channel
Open in Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Show more2 968
Subscribers
No data24 hours
+47 days
+3030 days
Posts Archive
درسته کهMISP نسبت بهYETI برتر هست ولی اگر میخواید در YETI دست به آچار بشید مقاله زیر خوبه
** پلتفرم رایگان Threat intelligence
https://readmedium.com/build-your-own-cyber-threat-intel-feeds-at-home-yeti-e13b3edf9f39
@Engineer_Computer
+1
⭕️ کیف پول "Jaxx Liberty" که اکنون در حال #فیشینگ و سرقت اطلاعات کاربران است، در گذشته (که معتبر بود) بهعنوان یک کیف پول معتبر توسط بسیاری از صرافیها و وبسایتها معرفی شده بود.
توجه داشته باشید که فعالیت اصلی این کیف پول متوقف شده است و شبکهای از کلاهبرداران با استفاده از دامنه آن، اقدام به فیشینگ حسابهای رمزارز کردهاند.
بدیهی است که وبسایتها و منابع معتبر باید با بروزرسانی اطلاعات خود، هشدارهای لازم درباره فعالیت جدید این کیف پول را به مخاطبان ارائه دهند.
⭕️ برای امنیت بیشتر قبل از اطمینان به هر وب سایتی، آدرس آن وبسایت را توسط هوش مصنوعی اسکم مایندر بررسی کنید.
https://scamminder.com/
@Engineer_Computer
نیاز به مهندسی جریان داده در سازمان قبل از راه اندازی SIEM
https://detect.fyi/why-you-need-data-engineering-pipelines-before-an-enterprise-siem-0be553584aa9
@Engineer_Computer
یک شروع خوب برای درگیر شدن با اتمیک تست
https://detect.fyi/atomic-test-creation-easiest-with-atomicgen-io-a4a4ec8cd9a9
@Engineer_Computer
استراتژی مهم
برای بار چندم :
🟥 انتخاب نوع سیستم عامل( ویندوز ، لینوکس و مک) حتی نسخه ی آن ؛ بایستی در خط مشی سازمان مشخص و طبق نظر واحد امنیت باشد. لذا نباید از هر سیستم عاملی در سازمان استفاده شود!!
✅️ دلیل :
بسیاری از خط مشی ها ، ابزار ها و کنترل های امنیتی وابسته به نسخه و نوع سیستم عامل هستند و شاید باید نوع و نسخه سیستم عامل با توجه به نوع استفاده و فناوری موجود در سازمان مشخص و تایید شده باشد. وگرنه ریسک های متنوعی بر سازمان اعمال خواهد شد.
🎯 برای مثال : برای برخی نسخه های سیستم عامل ویندوز هنوز بطور کامل امکان فارنزیک حافظه وجود ندارد یا برخی نسخه ها و انواع سیستم عامل لینوکس امکان نصب agent لاگ گیری را ندارند
همچنین در محیط لینوکس قابلیت های آنتی ویروس ها و DLP ها بشدت کاهش میابد
لذا
🔴 بدلیل ریسکهای امنیتی؛ با هرگونه تنوع و بی ضابطگی در حوزه سیستم عامل بشدت مقابله کنید و فضا را با تعامل با ذینفعان، مدیریت نمایید.
پی نوشت : همین دیشب درگیر IR موضوعی بودیم که با توجه به اینکه موارد فوق رعایت نشده بود، مساله قابل حل نشد.
@Engineer_Computer
حالا که خیلی ها درحال دور زدن EDR هستند قبل از خواب این را بخوانید
https://labs.withsecure.com/publications/spoofing-call-stacks-to-confuse-edrs
@Engineer_Computer
یه سری #دستور مهم توی ویندوز که شاید لازم باشه بدونید!
@Engineer_Computer
آزمایشگاه آنتی ویروس و EDR
https://github.com/An0nUD4Y/AV-EDR-Lab-Environment-Setup
@Engineer_Computer
👻فکر کنم جای یک مرور بر بوت کیت خالیه
https://www.sentinelone.com/cybersecurity-101/cybersecurity/bootkit/
@Engineer_Computer
+3
#WASM #Browser #Exploitation
در کنفرانس BlackHat 2024 آمریکا، ارائه ای در خصوص کشف آسیب پذیری باینری از موتور پیاده سازی Web Assembly ارائه شد که روش شناسی های جدیدی رو در این حوزه مطرح میکند.
محققین اعلام میکنند در مرورگرهای مدرن امروزی مانند Chrome و Safari، استفاده از ساختار Web Assembly در زبان Javascript این امکان رو خواهد داد تا مهاجمین در زمان Build Proccess اقدام به ایجاد یک سردرگمی نوع داده بکنند که ظرفیت اسپری Shellcode مخرب را داده و موجب اجرای کد در حافظه مرورگر میشود.
بطور خلاصه ماجرا از این قرار است که جریان اجرا در WASM به 3 حالت کلی برمیگرده، اول Runtime Build دوم ByteCode Execution سوم External Interaction که در حالت Runtime Build دو آسیب پذیری باینری کشف شده تا کنون، از Bytecode Exec نیز دو آسیب پذیری سردرگمی نوع داده و خواندن و نوشتن بیرون از باند رخ داده است.
در اثر استفاده WASM از Wrapper JS برای تغییر Context مثلا یک تابع، ظرفیت ایجاد یک آسیب پذیری سردرگمی نوع داده بوجود خواهد آمد.
بقیه ماجرا در مقاله...
@Engineer_Computer
اکتیو دایرکتوری برای هکر ها
مستندات
https://github.com/soheilsec/Active-Directory-For-Hackers
ویدئوی فارسی
https://m.youtube.com/playlist?list=PLwq8--jsXOElAgM1f6WouKXL69INeLIyY
@Engineer_Computer
