SoheilSec
Open in Telegram
https://soheilsec.com https://blog.peneter.com @learnpentest @peneter_com @Peneter_News @Peneter_Tools @Peneter_Media آموزش امنیت https://www.youtube.com/@soheilsec اخبار امنیت https://www.youtube.com/@Peneter جهت رزور تایم مشاوره👈 @soheilsec
Show more4 154
Subscribers
No data24 hours
-37 days
-3730 days
Posts Archive
4 154
Repost from HuntLearn
ورکشاپ مقدمهای بر ردتیم و شبیه سازی APT38؛ با تدریس استاد هاشمی ( @soheilsec ). مقدمهای از پایه ردتیم و پایهای ترین توضیحات و سپس پیاده سازی APT38 برای درک بهتر و بیشتر. و ارائه راهکارهای دفاعی در تمامی مراحل.
https://huntlearn.com/courses/تیم-قرمز?show=webinar
در این ورکشاپ، افراد علاقه مند، ردتیمر و SOC میتوانند حضور پیدا کنند. لینک ورود به وبینار به صورت پابلیک قرار داده خواهد شد اما به افرادی که در سایت، توی وبینار ثبت نام کرده باشند به قید قرعه، چندین کتاب به انتخاب خود شخص، آفر شغلی و آموزشی و... داده خواهد شد👌🏻
به صورت کاملا رایگان!
پشتیبانی هانت لرن:
@huntlearn_support
4 154
سلام وقت بخیر،
یک وبینار تیم قرمز (پایه + کمی عملی) 25 مرداد ساعت 14-18 در خدمتتون هستم
ثبت نام رایگان + جزییات :
https://www.huntlearn.com/courses/%D8%AA%DB%8C%D9%85-%D9%82%D8%B1%D9%85%D8%B2?show=webinar
سرفصل + توضیحات:
https://www.youtube.com/watch?v=R-I9B_hrYLM
4 154
Preliminary Post Incident Review (PIR): Content Configuration Update Impacting the Falcon Sensor and the Windows Operating System (BSOD):
https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/
4 154
Repost from Peneter.com
کتاب: تیم قرمز حرفهای 📕
فصل ششم: اجرای ارزیابی
فهرست مطالب فصل ششم
انتخاب کارمندان 97
هکر حرفهای 98
روال مطلوب 98
بررسی ROE 98
اطلاعرسانی درباره فعالیتها 99
شگردهای عملیاتی 100
یادداشتهای عملیاتی 103
سرشماری و بهره برداری 104
آگاهی پس از دسترسی 106
دستکاری سیستم 109
رهاسازی هدف 110
نمونههایی از یادداشتهای عملیاتی 111
4 154
the Antivirus Event Analysis Cheat Sheet to version 1.13.0
- new shellcode detections added
- more extensions: .VBE, .MSC, .XLL, .WLL
https://www.nextron-systems.com/2024/07/17/antivirus-event-analysis-cheat-sheet-v1-13-0/
4 154
FIN7 Reboot | Cybercrime Gang Enhances Ops with New EDR Bypasses and Automated Attacks
https://www.sentinelone.com/labs/fin7-reboot-cybercrime-gang-enhances-ops-with-new-edr-bypasses-and-automated-attacks/
4 154
The CVE-2024-26229 vulnerability in the Windows CSC Service is being exploited with proof-of-concept (PoC) exploit code available on GitHub. This high-severity vulnerability could allow attackers to gain SYSTEM privileges on a Windows system, posing a significant risk. This type of elevation of privilege flaw can lead to severe security breaches, and there is potential for it to be used by threat actors, although it is not specified if ransomware groups are involved. It is crucial for users to apply the patch released by Microsoft to mitigate the risk of exploitation.
https://securityvulnerability.io/vulnerability/CVE-2024-26229
4 154
⚠️⚠️The vulnerability, tracked as CVE-2024-6409 (CVSS score: 7.0), is distinct from CVE-2024-6387 (aka RegreSSHion) and relates to a case of code execution in the privsep child process due to a race condition in signal handling. It only impacts versions 8.7p1 and 8.8p1 shipped with Red Hat Enterprise Linux 9.
https://thehackernews.com/2024/07/new-openssh-vulnerability-discovered.html?m=1
4 154
9.4 GB Twitter Data Leaked – Over 200 Million Records Exposed Online 🤔
https://cyberpress.org/9-4gb-twitter-data-leaked-online/?amp=1
4 154
⚠️⚠️ CVE-2024-6387: Critical OpenSSH Unauthenticated RCE Flaw ‘regreSSHion’ Exposes Millions of Linux Systems
https://en.fofa.info/result?qbase64=YXBwPSJPcGVuU1NIIg%3D%3D
poc:https://github.com/zgzhang/cve-2024-6387-poc
4 154
+1
APT 29 🇷🇺 had security breaches the teamviewer company but according to their first report, hackers did not lateral movement to production segment.
https://www.teamviewer.com/en/resources/trust-center/statement/
source : https://x.com/cyb3rops/status/1806651893344563543?t=7QwPK6W9gSFznr4bAHATaQ&s=19
4 154
Repost from Peneter.com
کتاب: تیم قرمز حرفهای 📕
فصل پنجم: قوانین تعامل
فهرست مطالب
انواع فعالیتها 81
فیزیکی 82
مهندسی اجتماعی 84
شبکه خارجی 86
شبکه داخلی 87
حرکت در شبکه 88
شبکه بیسیم 90
دسته بندی 91
تقویت نیرو 92
مدیریت حادثه 92
ابزارها 93
الزامات مجوز 94
اطلاعات پرسنل 95
خلاصه فصل پنجم 95
