Network Security Channel
Ir al canal en Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Mostrar más2 811
Suscriptores
+1124 horas
+217 días
+6230 días
Archivo de publicaciones
مدیریت امنیت سازمان و تطابق با قوانين در حوادث سایبری
باتوجه به قانون وضع شده از سوی سازمان SEC در امریکا؛ بیزنس ها درصورت وقوع حادثه سایبری موظف هستند موضوع را ظرف ۴ روز به اطلاع ذینفعان برسانند وگرنه جریمه های سنگینی در انتظار آنها خواهد بود.
تا به امروز گروههای هکری ، قربانیان را از موضوع فوق می ترساندند و از آنها بخاطر عدم افشای هک شدنشان ، اخاذی میکردند.
اما در یک مورد اخیر ، گروه باج افزاری برای انتقام از قربانی، رسما در سایت سازمان SEC اعلام کرده که شرکت قربانی را هک کرده و داده هایش را دزدیده ولی رمز نکرده است و این اعلام را علنی ساخته است بدین منظور که شرکت قربانی بدلیل عدم اعلام هک ، از سوی SEC مورد بازخواست قرار گیرد.
شرکت قربانی هم گفته هرچه گشته است علامتی مبنی بر نفوذ نیافته است.
حالا باید دید واکنش سازمان SEC یا گروه هکری چیست
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach/amp
@Engineer_Computer
از زبان red canary در مورد CVSS 4 بخوانیم
https://redcanary.com/blog/cvss-4/
@Engineer_Computer
اگر تابحال درمورد مدلسازی تهدید چیزی نخوانده اید خلاصه ای از آنرا در لینک زیر بخوانید
https://medium.com/flat-pack-tech/togetherness-threat-modeling-dbb7d1d34a42
@Engineer_Computer
یک شرکت بسیار معتبر در تهران
آمورش SOC میده برای بلوتیم و امنیت
دو ماه آموزش ...
بستگی به طرف داره ... بعد از آموزش حقوق مناسب دریافت میکنید
افرادی که میخوان برن تهران کار کنن یا ساکن تهران هستن پیام بدن
پیش نیاز : علاقه و پشتکار
به ایدی مربوطه پیام بدید :
@Developer_Network
@Engineer_Computer
نیازمند یک کارشناس شبکه تازه کار در یک شرکت معتبر با حقوق کار و بیمه هستیم
لطفا به ایدی زیر پیام بدین
@Developer_Network
@Engineer_Computer
نیازمند به یک کارشناس ISMS در مشهد هستیم
به ایدی زیر پیام بدید
@Developer_Network
@Engineer_Computer
اکتیو دایرکتوری را خوب باید پایید
نشانه هایی که اکتیوتان از دست رفته است را خودتان زودتر بیابید
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/monitoring-active-directory-for-signs-of-compromise
@Engineer_Computer
نکته هفته:
شروع و اجرای یک پراسس ، نشان دهنده کامل بودن حمله نیست.
باید در لاگ EDR دنبال کد خروجی پراسس باشید
یا خطای برنامه در حال اجرا را در لاگ ببینید
شاید آن پراسس کرش کرده باشد
@Engineer_Computer
مدیریت ریسک در قرارداد های نرم افزاری
https://blog.stackaware.com/p/vulnerability-management-in-contracts
@Engineer_Computer
⚔️Mssql server cheatsheet for security engineers
#cheatsheet #mssql
Dm for copyright violations
@Engineer_Computer
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
