Network Security Channel
رفتن به کانال در Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
نمایش بیشتر2 959
مشترکین
-124 ساعت
+97 روز
+2530 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+62
در 0 کانالها
ژوئیه '26
+94
در 0 کانالها
Get PRO
ژوئن '26
+177
در 1 کانالها
Get PRO
مه '26
+97
در 0 کانالها
Get PRO
آوریل '26
+113
در 0 کانالها
Get PRO
مارس '26
+45
در 0 کانالها
Get PRO
فوریه '26
+44
در 0 کانالها
Get PRO
ژانویه '26
+41
در 1 کانالها
Get PRO
دسامبر '25
+64
در 1 کانالها
Get PRO
نوامبر '25
+85
در 1 کانالها
Get PRO
اکتبر '25
+125
در 3 کانالها
Get PRO
سپتامبر '25
+33
در 0 کانالها
Get PRO
اوت '25
+67
در 0 کانالها
Get PRO
ژوئیه '25
+32
در 0 کانالها
Get PRO
ژوئن '25
+143
در 2 کانالها
Get PRO
مه '25
+25
در 0 کانالها
Get PRO
آوریل '25
+34
در 0 کانالها
Get PRO
مارس '25
+27
در 0 کانالها
Get PRO
فوریه '25
+41
در 0 کانالها
Get PRO
ژانویه '25
+54
در 0 کانالها
Get PRO
دسامبر '24
+132
در 1 کانالها
Get PRO
نوامبر '24
+46
در 0 کانالها
Get PRO
اکتبر '24
+75
در 0 کانالها
Get PRO
سپتامبر '24
+71
در 1 کانالها
Get PRO
اوت '24
+70
در 1 کانالها
Get PRO
ژوئیه '24
+88
در 1 کانالها
Get PRO
ژوئن '24
+89
در 0 کانالها
Get PRO
مه '24
+45
در 0 کانالها
Get PRO
آوریل '24
+49
در 1 کانالها
Get PRO
مارس '24
+69
در 1 کانالها
Get PRO
فوریه '24
+72
در 0 کانالها
Get PRO
ژانویه '24
+111
در 1 کانالها
Get PRO
دسامبر '23
+71
در 0 کانالها
Get PRO
نوامبر '23
+71
در 0 کانالها
Get PRO
اکتبر '23
+136
در 1 کانالها
Get PRO
سپتامبر '23
+79
در 0 کانالها
Get PRO
اوت '23
+61
در 0 کانالها
Get PRO
ژوئیه '23
+528
در 0 کانالها
Get PRO
ژوئن '23
+28
در 0 کانالها
Get PRO
مه '23
+21
در 0 کانالها
Get PRO
آوریل '23
+27
در 0 کانالها
Get PRO
مارس '23
+32
در 0 کانالها
Get PRO
فوریه '23
+18
در 0 کانالها
Get PRO
ژانویه '23
+22
در 0 کانالها
Get PRO
دسامبر '22
+50
در 0 کانالها
Get PRO
نوامبر '22
+66
در 0 کانالها
Get PRO
اکتبر '22
+39
در 0 کانالها
Get PRO
سپتامبر '22
+32
در 0 کانالها
Get PRO
اوت '22
+13
در 0 کانالها
Get PRO
ژوئیه '22
+28
در 0 کانالها
Get PRO
ژوئن '22
+11
در 0 کانالها
Get PRO
مه '22
+20
در 0 کانالها
Get PRO
آوریل '22
+15
در 0 کانالها
Get PRO
مارس '22
+14
در 0 کانالها
Get PRO
فوریه '22
+16
در 0 کانالها
Get PRO
ژانویه '22
+8
در 0 کانالها
Get PRO
دسامبر '21
+11
در 0 کانالها
Get PRO
نوامبر '21
+15
در 0 کانالها
Get PRO
اکتبر '21
+39
در 0 کانالها
Get PRO
سپتامبر '21
+18
در 0 کانالها
Get PRO
اوت '21
+18
در 0 کانالها
Get PRO
ژوئیه '21
+30
در 0 کانالها
Get PRO
ژوئن '21
+30
در 0 کانالها
Get PRO
مه '21
+39
در 0 کانالها
Get PRO
آوریل '21
+75
در 0 کانالها
Get PRO
مارس '21
+22
در 0 کانالها
Get PRO
فوریه '21
+25
در 0 کانالها
Get PRO
ژانویه '21
+29
در 0 کانالها
Get PRO
دسامبر '20
+1 727
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | 0 | |||
| 26 اوت | 0 | |||
| 25 اوت | +2 | |||
| 24 اوت | +3 | |||
| 23 اوت | +2 | |||
| 22 اوت | +7 | |||
| 21 اوت | 0 | |||
| 20 اوت | +5 | |||
| 19 اوت | +5 | |||
| 18 اوت | +2 | |||
| 17 اوت | +2 | |||
| 16 اوت | +2 | |||
| 15 اوت | +1 | |||
| 14 اوت | 0 | |||
| 13 اوت | +1 | |||
| 12 اوت | 0 | |||
| 11 اوت | +1 | |||
| 10 اوت | +5 | |||
| 09 اوت | +6 | |||
| 08 اوت | +1 | |||
| 07 اوت | +6 | |||
| 06 اوت | +1 | |||
| 05 اوت | +2 | |||
| 04 اوت | +3 | |||
| 03 اوت | +2 | |||
| 02 اوت | 0 | |||
| 01 اوت | +3 |
پستهای کانال
| 2 | پوران داریم
اطلاع میدیم موارد انجام شده در مسابقات جهانی اختراعات آمریکا - سیلیکون ولی
پوران کنندگان عین همیشه در صدر خواهیم بود 🍃
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 584 |
| 3 | در مسابقات جهانی اختراعات سیلیکون ولی امریکا چه میگذرد ؟
به زودی اطلاع خواهیم داد
با ما همراه باشید | 550 |
| 4 | استارت کد دوم کلاس مقاله انجام شده
دوستانی که تمایل به یادگیری دارند و خروجی کلاس مقاله یQ1 هست میتونند پیام بدن
@Developer_Network
افرادی که فقط آموزش به تنهایی را میخواهند و خروجی مقاله یisi Q1 ندارند میتوانند به صورت افلاین تهیه کنند
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 828 |
| 5 | #استخدام #مشهد
نیازمند به سه کارشناس امنیت شبکه در سه سازمان دولتی هست
افرادی که کارت پایان خدمت و یا معافیت دائم داشته باشند در اولویت جذب هستند برای آقایان
و پیش نیاز گذراندن دوره های اولیه ی امنیت شبکه هست
لطفا به ایدی زیر رزرومه ها ارسال شود
@Developer_Network
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 1 106 |
| 6 | کلاس مقاله
که خروجی آن مقاله ی isi Q1 خواهد بود تکمیل ظرفیت شد | 1 523 |
| 7 | تهدیدهای نسل آینده در امنیت اندروید Context های هوشمند مبتنی بر Logic Bomb | 1 499 |
| 8 | سلام
دوستانی که علاقه مند به نوشتن مقالات ISI در سطح Q1 هستند
استارت مقاله جدید ما در مرداد ماه خواهد خورد
میتونن در کلاس شرکت کنند و خروجی کلاس مقاله ی Q1 خواهد بود
اموزش از پایه تا پابلیش داده خواهد شد
برای این منظور به ایدی بنده پیام بدید
سالی یک بار کلاس مقاله معمولا برگزار میکنم و بیشتر از اون تایم پابلیش ها چون زیاد هست نمیشه کلاس مجددی برگزار کرد
وصال فیروزی
دکترای امنیت شبکه - کارشناس امنیت سایبری
@Developer_Network
https://www.linkedin.com/in/vesalfiroozi | 1 167 |
| 9 | استخدام / امریه
یک کارخانه در مشهد جذب امریه دارد
برای اطلاعات بیشتر رژومه تونو به ایدی زیر ارسال بفرمایید
@Developer_Network
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 1 424 |
| 10 | امنیت حساب Built-in Administrator در Active Directory
حساب Built-in Administrator هر Domain با Relative Identifier (RID) برابر 500، یکی از حساسترین و پرخطرترین حسابها در محیط Active Directory است. بر اساس مستندات مرجع استفاده از این حساب جهت راهاندازی اولیه و سناریوهای disaster-recovery توصیه میشود. این حساب به دلیل دسترسی کامل به Domain و اینکه بهصورت پیشفرض مشمول Account Lockout Policy نمیشود، میتواند هدف اصلی مهاجمان قرار بگیرد. (هرچند در محیطهایی با مانیتورینگ مناسب، تلاش برای سوءاستفاده از این حساب معمولا از دید مهاجم اقدام OPSEC-safe محسوب نمیشود)
در واقع این حساب به عنوان Break-Glass Account (حساب اضطراری) طراحی شده است و معمولا تنها در شرایط اضطراری که سایر روشهای مدیریتی در دسترس نیستند مورد استفاده قرار میگیرد. در نتیجه بهتر است از استفاده روزمره آن اجتناب شود.
مایکروسافت توصیههای مشخص و عملی برای حفاظت از این حساب ارائه کرده است.
1. فعال کردن Account is sensitive and cannot be delegated: جلوگیری از Delegate شدن هویت این حساب در سازوکار Kerberos Delegation و کاهش مخاطره سو استفاده از قابلیتهای Delegation
2. فعال کردن Smart card is required for interactive logon: الزامی کردن Smart Card برای احراز هویت تعاملی (در صورت وجود فناوری)
3. پیکربندی GPO به جهت اعمال User Rights Assignment بر روی Domain Controllers و سایر سیستمهای Domain-Joined با اعمال تنظیمات ذیل: (کاهش امکان سو استفاده از این حساب در سناریوهای Lateral Movement)
Deny access to this computer from the network
Deny log on as a batch job
Deny log on as a service
Deny log on through Remote Desktop Services
نکته: پس از اعمال این تنظیمات، استفاده از حساب از طریق دسترسیهای مبتنی بر شبکه امکانپذیر نبوده و تنها از طریق Interactive Logon (نظیر کنسول فیزیکی یا کنسول مدیریتی Hypervisor/Out-of-Band Management) و مطابق سایر محدودیتهای اعمالشده نظیر Smart Card Requirement قابل استفاده خواهد بود.
4. فعال سازی Audit برای این حساب: فعالیتهایی نظیر Logon، تغییر گذرواژه، تغییر Group Membership یا سایر تغییرات مرتبط با این حساب منجر به ارسال Alert به گروه امنیت یا مدیران Active Directory شود.
نکته تکمیلی: در صورت نیاز میتوان با اعمال یک Fine-Grained Password Policy برای این حساب، تنظیمات Account Lockout را نیز اعمال کرد. با این حال، این کار ممکن است باعث شود حساب اضطراری در اثر تلاشهای ناموفق احراز هویت (مانند Brute Force Attack) قفل شده و در زمان وقوع Disaster در دسترس مدیران نباشد.
نکته تکمیلی: تغییر نام حساب Administrator بهتنهایی یک کنترل امنیتی محسوب نمیشود. مهاجم میتواند از طریق SID، حساب دارای RID 500 را شناسایی کند. بنابراین تغییر نام صرفا Security through Obscurity محسوب شده و نباید جایگزین کنترلهای امنیتی اصلی شود.
لینک رسمی مرجع:
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-d--securing-built-in-administrator-accounts-in-active-directory
#ActiveDirectory #CyberSecurity #WindowsSecurity #Hardening | 1 185 |
| 11 | Harvard just opened up free access to its cybersecurity course. Yes, that Harvard.
Cybersecurity course that has quietly become one of the most valuable free resources available to anyone building toward a career in this field.
No application fee.
No prerequisites.
No degree required.
Open to learners worldwide.
Here's what the course covers:
🔹 Hacking and Password Cracking
🔹 Social Engineering and Phishing Attacks
🔹 Brute-Force Attacks and Dictionary Attacks
🔹 Biometrics and Multi-Factor Authentication
🔹 SSO Foundations and Password Managers
A Harvard credential carries weight on a LinkedIn profile and in a resume skills section.
Course details:
• Institution: Harvard University CS50 Program
• Format: Self-paced. Approximately 2–6 hours per week.
• Audience: Beginners and upscalers.
• Benefit: Free CS50 Certificate if you score 70%+ on all assignments
This course is a clean, structured way to fill the foundational knowledge gaps that on-the-job experience doesn't always cover.
https://www.skool.com/cyber-careers-community/about | 845 |
| 12 | اگ دنبال پروژههای عملی برای یادگیری امنیت هستید، این ریپازیتوری واقعاً ارزش نگاه کردن رو داره بنظرم🤷♂️.
برخلاف خیلی از منابعی که فقط تئوری توضیح میدن، اینجا با سناریوهای واقعی سروکار دارید؛ از Threat Hunting و Detection Engineering گرفته تا SIEM، تحلیل لاگ، Packet Analysis و Digital Forensics.
به نظرم یکی از بهترین راههای یادگیری امنیت اینه که خودت دست به کار بشی؛ محیط بسازی، لاگ تولید کنی، حمله رو شبیهسازی کنی و بعد سعی کنی رفتار مهاجم رو شناسایی و تحلیل کنی. این ریپازیتوری دقیقاً روی همین رویکرد تمرکز داره.
چه تازه وارد دنیای Blue Team شده باشید و چه بخواهید دانش Offensive خودتون رو از دید دفاعی کاملتر کنید، این پروژه میتونه تمرینهای خوبی در اختیارتون بذاره.
https://github.com/CarterPerez-dev/Cybersecurity-Projects
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 645 |
| 13 | 🤔دست از بلاک کردن لیست IP های آلوده بردارید!!
سازمانها هر روز لیستی از IP های منتسب به گروه های هکری دریافت میکنند که حالا یا بصورت دستی یا اتوماتیک دائم درحال بلاک کردن آن هستند.
اما در دنیای Threat intelligence این اقلام دارای عمر کم و اعتبار پایینی هستند. چون IP ها میتوانند بسرعت میان بیزنس ها و گروه های هکری دست به دست شوند و حتی بیزنس ها هم از آلودگی خود آگاه نباشند.
لذا شما با بلاک کردن IP ؛ یک بیزنس را از لیست ارتباطات خود ممکن است حذف کنید .
راهکار :
از دیدگاه یک معمار SOC،این IP نباید نقش "مدرک" را داشته باشد؛ بلکه باید نقش "سرنخ" را ایفا کند. تصمیم نهایی باید بر اساس همبستگی چندین شاخص، رفتار فرایند، اطلاعات هویتی میزبان و تکنیکهای مهاجم اتخاذ شود.
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 636 |
| 14 | لینک پخش زندهی جلسهی ۵ دورهی ورود به دنیای هوشمصنوعی؛ امروز ساعت ۱۸ به وقت تهران | 1 |
| 15 | 🔎 شناخت «نرمال» برای شکار «شرور»
Find Evil – Know Normal
یکی از پایهایترین مهارتها در تیم آبی (Blue Team) و شکار تهدید این است که بدانید یک سیستم ویندوزی سالم چه شکلی است. اگر «نرمال» را بشناسید، «غیرنرمال» خودش را لو میدهد.
📌 نکاتی که پوستر SANS DFIR یادآوری میکند:
▫️ فرایندهای اصلی ویندوز سلسلهمراتب مشخصی دارند:
System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe
▫️ نشانههای مشکوک را بشناسید:
lsass.exe فقط باید یک نمونه داشته باشد و بدون فرزند باشد
svchost.exe همیشه فرزند services.exe است — نمونهی یتیم = پرچم قرمز 🚩
explorer.exe باید در %SystemRoot% باشد نه در System32
املای جعلی مثل scvhost.exe یا مسیر اشتباه = بدافزار احتمالی
🧭 بخش دوم پوستر: Hunt Evil – Lateral Movement
ردپای حرکت جانبی مهاجم را در اینها بجویید:
RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting
🗂 شواهد اجرای برنامه (Evidence of Execution):
Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist
💡 جمعبندی: شکار تهدید یعنی دانستن اینکه «چه چیزی طبیعی است» تا سریعتر روی نقاط پرت (outliers) تمرکز کنید.
🔎 Know Normal to Find Evil
One of the most fundamental Blue Team & Threat Hunting skills is knowing what a healthy Windows host looks like. Once you know what's normal, the abnormal stands out.
📌 Key reminders from the SANS DFIR "Hunt Evil" poster:
▫️ Core Windows processes follow a clear hierarchy:
System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe
▫️ Watch for the red flags:
lsass.exe should have only one instance and rarely any child process
svchost.exe is always a child of services.exe — an orphan is suspicious 🚩
explorer.exe lives in %SystemRoot%, NOT in System32
Misspellings like scvhost.exe or wrong paths = likely malware
🧭 Part two — Hunt Evil: Lateral Movement
Hunt the attacker's footprints across:
RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting
🗂 Evidence of Program Execution:
Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist
💡 Bottom line: Effective hunting starts with knowing normal — so you can focus on the outliers.
🔎 اعرف الطبيعي لتكشف الخبيث
من أهم مهارات الفريق الأزرق (Blue Team) وصيد التهديدات أن تعرف كيف يبدو نظام ويندوز السليم. فحين تعرف ما هو طبيعي، يظهر لك غير الطبيعي بوضوح.
📌 أبرز ما يذكّرنا به بوستر SANS DFIR:
▫️ العمليات الأساسية في ويندوز تتبع تسلسلاً واضحاً:
System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe
▫️ انتبه للإشارات الحمراء:
lsass.exe يجب أن يكون نسخة واحدة فقط ونادراً ما يكون له عملية فرعية
svchost.exe دائماً ابن لـ services.exe — وجوده يتيماً أمر مريب 🚩
explorer.exe مكانه %SystemRoot% وليس System32
الأخطاء الإملائية مثل scvhost.exe أو المسارات الخاطئة = برمجية خبيثة محتملة
🧭 الجزء الثاني — صيد الحركة الجانبية (Lateral Movement)
تتبّع آثار المهاجم عبر:
RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting
🗂 أدلة تنفيذ البرامج:
Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist
💡 الخلاصة: الصيد الفعّال يبدأ بمعرفة الطبيعي، لتركّز على الشواذ.
#DFIR #ThreatHunting #BlueTeam #IncidentResponse #SOC
#SANS #FOR508 #HuntEvil #LateralMovement #WindowsForensics
#CyberSecurity #DigitalForensics #Malware #SIEM #EDR
#امنیت_سایبری #تیم_آبی #شکار_تهدید #فارنزیک #الأمن_السيبراني
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 827 |
| 16 | 🦁 Google Hacking for Penetration Testers 3rd
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 671 |
| 17 | مدارک فوق تخصصی CISSP
میتوانید با مهندس روزبه در ارتباط باشید جهت ثبت نام کلاس
برای لول های بسیار بالا مناسب هست و دید عمیقی نیاز است و سابقه ی کار بسیار | 688 |
| 18 | 🔔 برنامه نویسان عزیز توجه بفرمایید:
🔵 ثبت نام در یازدهمین دوره مسابقات برنامه نویسی چالش های فناوری اطلاعات کشور "ICTChallenge11" از آغاز شد.
❗️پایان مهلت ثبت نام: 25 تیر 1405 (ظرفیت محدود)
⭕️ زمان برگزاری: 31 تیر و 1 مرداد ماه 1405
📍 محل برگزاری: صندوق نوآوری و شکوفایی ریاست جمهوری به صورت حضوری
❇️ ثبت نام به صورت رایگان و در قالب تیم های 2 الی 4 نفره می باشد .
✅ جوایز نقدی و غیر نقدی برای تیم های برتر
✴️ با امکان استخدام در شرکت های بزرگ حوزه فناوری اطلاعات برای کلیه شرکت کنندگان
🗒 جهت کسب اطلاعات بیشتر، مشاهده گزارش برگزاری دوره های قبل و اطلاع از روند برگزاری مسابقات به وبسایت رسمی رویداد به آدرس زیر مراجعه بفرمایید.
🌐 ثبت نام رایگان
📞 02166083015
📞 02166083016
🚀@sharifit | 📱@sharif_ict | 558 |
| 19 | EDR Policy Hardening 2026 | 743 |
| 20 | Cybersecurity Career Blueprint pdf from here
🔘Share & Support Us 🔸
💎Channel : @Engineer_Computer | 857 |
