fa
Feedback
Network Security Channel

Network Security Channel

رفتن به کانال در Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

نمایش بیشتر
2 875
مشترکین
+1724 ساعت
+897 روز
+12530 روز
آرشیو پست ها
استراتژی امنیت سایبری مالزی @Engineer_Computer

مشکلات نام گذاری و اطلاق آسیب پذیری ها در هوش مصنوعی و دغدغه هایی در این خصوص که حتی موسسه استاندارد آمریکا هم بدان توجه نکرده است https://blog.stackaware.com/p/how-should-we-identify-ai-vulnerabilities @Engineer_Computer

بازی موش و گربه بین هکر ها و سیسمان کشتن و مقاومت سیسمان و توانایی شما در کشف را در لینک زیر بخوانید پ ن و به روزرسانی: با توجه به اینکه در نسخه ۱۵ ؛ سیسمان جزء حفاظت PPL قرار گرفته است ، فعلا از بسیاری از حملات در امان شده است https://codewhitesec.blogspot.com/2022/09/attacks-on-sysmon-revisited-sysmonente.html?m=1 @Engineer_Computer

تیم قرمز با استفاده از ابزار زیر حمله LFI را انجام داده و تیم آبی لاگ ها را تحلیل کند. اگر بدون اعلام قبلی باشد بهتر است . https://github.com/D35m0nd142/LFISuite @Engineer_Computer

سلام و درود قسمت دوم PDF دوره SEC 511 به زبان شیرین فارسی محمدرضا مختاریان. @Engineer_Computer

آیا زبان فارسی از وب محو می‌شود؟ طبق گزارش W3tech و ماهنامه‌ی پیوست در مورد سهم زبان‌های دنیا در وب، سهم زبان فارسی در یکسال اخیر، با حدود ۳۹ درصد کاهش، از ۲/۶ درصد کل محتوای وب به ۱/۶ درصد رسیده و رتبه‌ی پنجم زبان‌فارسی در مرداد ۱۴۰۰ به رتبه دهم سقوط کرده‌است. (منبع) این سقوط شدید به احتمال زیاد، اثر مستقیم اعمال محدودیت‌های گسترده بر اینترنت در یک سال گذشته است. مقتضی‌ست دبیرخانه شورای عالی انقلاب فرهنگی که سیاستگذاری توسعه خط و زبان فارسی را بر عهده دارد، به صورت تخصصی این مساله را بررسی و برای توقف این روند نزولی چاره اندیشی کند. ✨ @azarijahromi

استقلال و عزت سایبری را اینگونه رقم زدید؟ روز گذشته گزارشی منتشر شد (منبع) مبنی بر اینکه بیش از ۸۰ درصد کاربران ایرانی از فیل
استقلال و عزت سایبری را اینگونه رقم زدید؟ روز گذشته گزارشی منتشر شد (منبع) مبنی بر اینکه بیش از ۸۰ درصد کاربران ایرانی از فیلترشکن استفاده می‌کنند که در این بین، بازه‌ی سنی ۱۵ سال تا ۱۷ سال، رکورددار استفاده از فیلترشکن هستند. ترجمه این گزارش، فارغ از هزینه‌های سنگینِ روانی، مالی و اجتماعی استفاده از فیلترشکن‌ها، «همگانی» شدن اطلاعات ملت ایران است! ✨ @azarijahromi

#AFTA #Zimbra #Email_Servers با توجه به حملاتی که در طی چند ماه اخیر به سازمان انرژی اتمی ایران و همچنین وبسایت internet.ir و
+2
#AFTA #Zimbra #Email_Servers با توجه به حملاتی که در طی چند ماه اخیر به سازمان انرژی اتمی ایران و همچنین وبسایت internet.ir و برخی مجموع های دیگر از سوی تیم #Black_Reward انجام شد، بنظر میرسد نهاد حاکمیتی مرتبط با سیاست گذاری فضای سایبر کشور یعنی #افتا ، هنوز واکنش های مدیریتی صحیحی نسبت به این موضوع انجام نداده است. بطور مثال، نصب بودن این ایمیل سرور بر روی وبسایت های مهم کشور میتواند موجب رخداد دوباره حملات سایبری، به این نهاد های حساس کشور شود و هنوز این ایمیل سرور خارجی مورد استفاده قرار میگیرد. شرکت #فارسی_ساز کننده این ایمیل سرور، اعلام میدارد که ما پایداری و امنیت این ایمیل سرور را تامین میکنیم، اما از آنجا که موضوع امن سازی کد و تست نفوذ سرویس های تحت وب یک امر تخصصی است و میبایست تیم های تخصصی به این موضوع بپردازند، بنظر نمیرسد که ادعای این شرکت قابل اعتماد باشد. با توجه به مقاله تحلیلی منتشر شده از سوی تیم تحقیقاتی #Unk9vvN ، این ایمیل سرور بطور استاندارد امن سازی و ارزیابی نشده است و همین موضوع میتواند تهدید دوباره امنیتی برای کشور به همراه داشته باشد.

🔰 رودمپ Blue Teamer از موسسه Sans 💻 SEC450 : Blue Team Fundamentals: Security Operations and Analysis 💻 SEC503 : Network M
🔰 رودمپ Blue Teamer از موسسه Sans 💻 SEC450 : Blue Team Fundamentals: Security Operations and Analysis 💻 SEC503 : Network Monitoring and Threat Detection In-Depth 💻 SEC505 : Securing Windows and PowerShell Automation 💻 SEC511 : Continuous Monitoring and Security Operations 💻 SEC530 : Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise 💻 SEC555 : SIEM with Tactical Analytics 💻 SEC586 : Blue Team Operations: Defensive PowerShell 💻 MGT551 : Building and Leading Security Operations Centers 💻 SEC573 : Automating Information Security with Python 💻 SEC673 : Advanced Information Security Automation with Python #roadmap #SANS   @Engineer_Computer

سناریو هایی برای پاسخ به حادثه @Engineer_Computer

مدل بلوغ در حوزه تهدیدات از سوی کارمندان سازمان @Engineer_Computer

یکی دیگر از نیازمندیهای ایران که به نظر می‌رسد ایجاد آن وظیفه افتا است https://www.cisa.gov/resources-tools/services/vulnerability-disclosure-policy-vdp-platform @Engineer_Computer

خواندن این مستند برای تحلیل گران SOC واجب @Engineer_Computer

سوء استفاده و ارتقای سطح دسترسی در ویندوز @Engineer_Computer

درس امروز: چگونه از لاگ بفهمیم ما هدف اسکنر آسیب پذیری شده ایم ؟ ۱- با چک کردن یوزر ایجنت ۲- وجود درخواست بالا در مدت زمان کوتاه ۳-وجود خطا در پاسخ ها ۴- درخواست هایی به صفحات ادمین یا تنظیمات سایت ۵- وجود دستورات سیستم عامل مانند cat و ping در درخواست #همیشه_بخوان #عمیق_بیاموز @Engineer_Computer

تعیین اسکپ در هنگام پیاده سازی مدل بلوغ اطمینان از نرم افزار OWASP SAMM Software Assurance Maturity Model https://owaspsamm.org/blog/2023/05/24/determining-scope-when-implementing-samm/ @Engineer_Computer