es
Feedback
Network Security Channel

Network Security Channel

Ir al canal en Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Mostrar más
2 968
Suscriptores
Sin datos24 horas
+47 días
+3030 días
Archivo de publicaciones
برای متروی امروز اینو پیشنهاد میدم بخونید از CISA؛ مجموعه از تکنیک و تاکتیک عملی و اجرا شده گروه هکری علیه زیرساخت‌های آمریکا https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

⏳گزارشی از حملات کارمندان یا عوامل نفوذی علیه سازمانها شامل چالشها، ترند و راهکاره 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

مقاله امروز هانت رفتار مخرب که از طریق سرویس انجام شده است https://www.group-ib.com/blog/hunting-rituals-windows-services-part-1/ 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

پیرو مقاله فوق یک مروری داشته باشیم بر پایش سیستم کال : پایش سیستم‌کال‌ها (System Calls) به دلایل مختلفی در امنیت سایبری اهمیت دارد. سیستم‌کال‌ها رابطی بین برنامه‌های کاربر و هسته سیستم‌عامل (Kernel) هستند و هرگونه تعامل مستقیم با سخت‌افزار، حافظه و منابع سیستم از این طریق انجام می‌شود. در ادامه به دلایل اهمیت پایش سیستم‌کال‌ها می‌پردازیم: ۱- شناسایی رفتارهای غیرعادی و بدافزارها - شناسایی حملات Zero-Day: بدافزارها و حملات روز-صفر اغلب از الگوهای غیرمعمول سیستم‌کال استفاده می‌کنند. با پایش این الگوها، می‌توان رفتارهای غیرعادی را شناسایی کرد. - شناسایی بدافزارهای مبتنی بر حافظه (Fileless Malware): این نوع بدافزارها فایل ایجاد نمی‌کنند لذا نمیتوانید روی دیسک دنبال آنها باشید و از حافظه سیستم استفاده می‌کنند، اما برای اجرا به سیستم‌کال‌ها نیاز دارند. بنابراین، پایش سیستم‌کال‌ها راهی برای شناسایی این بدافزارهاست. ۲-تشخیص و جلوگیری از حملات پیشرفته - جلوگیری از حملات باج‌افزار (Ransomware):با پایش دسترسی به فایل‌ها و سیستم‌کال‌های مرتبط با نوشتن فایل‌ها، می‌توان از رمزگذاری غیرمجاز فایل‌ها جلوگیری کرد. - محافظت در برابر حملات فراخوانی کدهای مخرب: حملات کد مخرب (مانند ROP - Return Oriented Programming) از سیستم‌کال‌ها برای دور زدن کنترل‌های امنیتی استفاده می‌کنند. پایش سیستم‌کال‌ها می‌تواند این حملات را تشخیص دهد. ۳-تحلیل رفتار برنامه‌ها و کنترل دسترسی - شناسایی رفتار غیرمجاز برنامه‌ها:اگر یک برنامه مجاز اقدام به اجرای سیستم‌کالی کند که خارج از رفتارهای معمول آن است (مثل اجرای Bash از یک برنامه کاربری)، این رفتار مشکوک تلقی می‌شود. - مدیریت دسترسی (Access Control): برخی مکانیزم‌های کنترل دسترسی (مانند SELinux) پایش و محدودیت دسترسی به سیستم‌کال‌ها را به عنوان یک سیاست امنیتی اعمال می‌کنند. ۴-تقویت قابلیت‌های شناسایی در SIEM/SOC - اطلاع‌رسانی به SIEM/SOC: با ارسال لاگ‌های سیستم‌کال به SIEM (مثلاً Splunk) می‌توان الگوهای مشکوک را شناسایی کرد. این اطلاعات برای تحلیلگران امنیتی بسیار ارزشمند است. - تشخیص ناهنجاری (Anomaly Detection): ابزارهای پیشرفته SIEM، مانند Splunk ، از سیستم‌کال‌ها برای تشخیص رفتارهای غیرمعمول استفاده می‌کنند. 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

💎آشنایی با Auditd در لینوکس برای تیم آبی خیلی واجبه . یک لینک می‌گذارم که هم از چیستی و رفتار Auditd دید میده هم مثال داره تمیز باید خونده بشه. به بخش سیستم کال توجهتون رو جلب میکنم که نکات خوبی داره ** هم توی مقاله و هم در چند مخزن گیت هاب میتونین تمپلیت های مرتبط را پیدا کنید. https://www.elastic.co/security-labs/linux-detection-engineering-with-auditd 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

🔉مقاله نمونه و انتخابی امروز مقایسه تلمتری ( ثبت اثر) در ویندوز و لینوکس https://readmedium.com/telemetry-on-linux-vs-windows-a-comparative-analysis-849f6b43ef8e 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

☑️گروه های هکری که خود در انجام هک ماهر هستند ؛ چطور شناسایی میشوند؟ چطور گروهی به ایران و گروهی به کشورهای دیگر منتسب میگردد؟ یکی از راه‌های شناخت شناسایی زیرساخت مورد استفاده این گروه ها است https://www.embeeresearch.io/combining-pivot-points-to-identify-malware-infrastructure-redline-smokeloader-and-cobalt-strike/ 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

تزریق پراسس در لینوکس بله ممکن است https://cocomelonc.github.io/linux/2024/11/22/linux-hacking-3.html 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

بررسی ابزارها در کالی نسخه جدید https://medium.com/offensive-black-hat-hacking-security/kali-new-release-2024-3-explore-11-new-tools-for-hacking-37e571a6434b 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

بررسی پیش بینی های سایبری در اروپا، خاورمیانه و آفریقا وبیناری از مندینت https://www.brighttalk.com/webcast/17758/629438?utm_source=social_organic_marketing&utm_medium=linkedin&utm_campaign=629438&linkId=11860348 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

https://t.me/RezaKianiSam_Channel استاد کیانی سام مدرس دوره های CCNA تا CCIE من زیاد تبلیغات ندارم کلا تو کانال ولی کار ایشون
https://t.me/RezaKianiSam_Channel استاد کیانی سام مدرس دوره های CCNA تا CCIE من زیاد تبلیغات ندارم کلا تو کانال ولی کار ایشون درسته ...😊 از کانال شون حداکثر استفاده رو ببرید

photo content

SOC ANALYST.pdf2.41 MB

🔘تحلیل تغییرات فایل‌ها و فولدرها در سیستم‌های آلوده به Malware یکی از پیامدهای آلوده شدن سیستم به بدافزار (hashtag#Malware)، امکان ایجاد تغییراتی در فایل‌ها و فولدرهای سیستم توسط کدهای مخرب است. برای تحلیل زنده (Live Analysis) سیستم‌های آلوده، یک روش مؤثر صحت‌سنجی فایل‌ها و فولدرها به کمک ابزارهایی مانند: 🔘 PA File Sight 🔘 Tripwire File Integrity and Change Manager 🔘 Netwrix Auditor این ابزارها تغییرات ایجادشده را شناسایی می‌کنند و تحلیل دقیقی ارائه می‌دهند. اگر دسترسی به ابزارهای تخصصی فوق وجود ندارد، ابزار داخلی Windows به نام Sigverif می‌تواند برای بررسی تغییرات در فایل‌های سیستمی مورد استفاده قرار گیرد. hashtag#CyberSecurity hashtag#MalwareAnalysis hashtag#FileIntegrity hashtag#ThreatDetection hashtag#WindowsTools hashtag#SystemSecurity hashtag#Sigverif hashtag#Tripwire hashtag#NetwrixAuditor hashtag#ITSecurity 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

SOC Fundamentals

#استخدام #تهران شرکت خدمات انفورماتیک به دنبال جذب کارشناس حرفه‌ای در حوزه تست نفوذ برای پیوستن به تیم امنیتی خود است. اگر در امنیت سایبری تجربه دارید و علاقه‌مندید در پروژه‌های مهم و چالش‌برانگیز کار کنید، این فرصت می‌تواند مسیر شغلی شما را متحول کند. در این نقش، شما مسئولیت حفاظت از زیرساخت‌های حساس بانکی کشور را بر عهده خواهید داشت شرایط عمومی - حداقل یک سال تجربه عملی در زمینه تست نفوذ - توانایی کار تیمی و برقراری ارتباط موثر - روحیه تحقیقاتی و تمایل به یادگیری مستمر در حوزه امنیت سایبری - کارت پایان خدمت یا معافیت دائم برای آقایان الزامی است شرایط تخصصی - تسلط به استانداردهای امنیتی - تسلط به ابزارهای تست نفوذ - تجربه عملی در شناسایی و بهره برداری از آسیب پذیری ها - توانایی تهیه گزارش های دقیق فنی و مدیریتی از نتایج تست ها اگر آماده اید که دانش و تخصص خود را در محیطی حرفه ای و پویا به کار بگیرید، رزومه خود را به آدرس زیر ارسال کنید و به ما بپیوندید bs.ebadi@gmail.com 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

⭐️میزبانی اولین نشست Five Eyes در توکیو: برای اولین بار، ژاپن میزبان نشست نمایندگان ارشد ائتلاف اطلاعاتی Five Eyes بود. این نشست که با حضور نمایندگانی از آمریکا، بریتانیا، کانادا، استرالیا و نیوزیلند برگزار شد، فرصتی بود برای ژاپن تا روابط خودش رو در حوزه اشتراک اطلاعات و همکاری‌های دفاعی تقویت کنه. ژاپن حتی اعلام کرد که قصد داره به ششمین عضو این ائتلاف تبدیل بشه. 👈سرمایه‌گذاری ۲ میلیارد دلاری شرکت‌های آمریکایی: شرکت ServiceNow اعلام کرده که قصد داره ۲ میلیارد دلار برای ساخت مراکز داده در ژاپن سرمایه‌گذاری کنه. این اقدام با هدف تقویت خدمات هوش مصنوعی و پاسخگویی بهتر به نیازهای مشتریان ژاپنی انجام می‌شه. بخشی از این بودجه هم به توسعه هوش مصنوعی مولد اختصاص داره. #NEWS 🔹 Share & Support Us 🔹 📱 Channel : @Engineer_Computer

State of Physical Security 2025 Strategizing, planning, and investing wisely State of Physical Security 2025 Strategizing, planning, and investing wisely