Network Security Channel
رفتن به کانال در Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
نمایش بیشتر2 875
مشترکین
+1724 ساعت
+897 روز
+12530 روز
آرشیو پست ها
مشکلات نام گذاری و اطلاق آسیب پذیری ها در هوش مصنوعی و دغدغه هایی در این خصوص که حتی موسسه استاندارد آمریکا هم بدان توجه نکرده است
https://blog.stackaware.com/p/how-should-we-identify-ai-vulnerabilities
@Engineer_Computer
بازی موش و گربه بین هکر ها و سیسمان
کشتن و مقاومت سیسمان و توانایی شما در کشف را در لینک زیر بخوانید
پ ن و به روزرسانی: با توجه به اینکه در نسخه ۱۵ ؛ سیسمان جزء حفاظت PPL قرار گرفته است ، فعلا از بسیاری از حملات در امان شده است
https://codewhitesec.blogspot.com/2022/09/attacks-on-sysmon-revisited-sysmonente.html?m=1
@Engineer_Computer
تیم قرمز با استفاده از ابزار زیر حمله LFI را انجام داده و تیم آبی لاگ ها را تحلیل کند.
اگر بدون اعلام قبلی باشد بهتر است .
https://github.com/D35m0nd142/LFISuite
@Engineer_Computer
سلام و درود
قسمت دوم PDF دوره SEC 511 به زبان شیرین فارسی محمدرضا مختاریان.
@Engineer_Computer
Repost from وقایع :: آذریجهرمی
آیا زبان فارسی از وب محو میشود؟
طبق گزارش W3tech و ماهنامهی پیوست در مورد سهم زبانهای دنیا در وب، سهم زبان فارسی در یکسال اخیر، با حدود ۳۹ درصد کاهش، از ۲/۶ درصد کل محتوای وب به ۱/۶ درصد رسیده و رتبهی پنجم زبانفارسی در مرداد ۱۴۰۰ به رتبه دهم سقوط کردهاست. (منبع)
این سقوط شدید به احتمال زیاد، اثر مستقیم اعمال محدودیتهای گسترده بر اینترنت در یک سال گذشته است.
مقتضیست دبیرخانه شورای عالی انقلاب فرهنگی که سیاستگذاری توسعه خط و زبان فارسی را بر عهده دارد، به صورت تخصصی این مساله را بررسی و برای توقف این روند نزولی چاره اندیشی کند.
✨ @azarijahromi
Repost from وقایع :: آذریجهرمی
استقلال و عزت سایبری را اینگونه رقم زدید؟
روز گذشته گزارشی منتشر شد (منبع) مبنی بر اینکه بیش از ۸۰ درصد کاربران ایرانی از فیلترشکن استفاده میکنند که در این بین، بازهی سنی ۱۵ سال تا ۱۷ سال، رکورددار استفاده از فیلترشکن هستند. ترجمه این گزارش، فارغ از هزینههای سنگینِ روانی، مالی و اجتماعی استفاده از فیلترشکنها، «همگانی» شدن اطلاعات ملت ایران است!
✨ @azarijahromi
#AFTA #Zimbra #Email_Servers
با توجه به حملاتی که در طی چند ماه اخیر به سازمان انرژی اتمی ایران و همچنین وبسایت internet.ir و برخی مجموع های دیگر از سوی تیم #Black_Reward انجام شد، بنظر میرسد نهاد حاکمیتی مرتبط با سیاست گذاری فضای سایبر کشور یعنی #افتا ، هنوز واکنش های مدیریتی صحیحی نسبت به این موضوع انجام نداده است.
بطور مثال، نصب بودن این ایمیل سرور بر روی وبسایت های مهم کشور میتواند موجب رخداد دوباره حملات سایبری، به این نهاد های حساس کشور شود و هنوز این ایمیل سرور خارجی مورد استفاده قرار میگیرد.
شرکت #فارسی_ساز کننده این ایمیل سرور، اعلام میدارد که ما پایداری و امنیت این ایمیل سرور را تامین میکنیم، اما از آنجا که موضوع امن سازی کد و تست نفوذ سرویس های تحت وب یک امر تخصصی است و میبایست تیم های تخصصی به این موضوع بپردازند، بنظر نمیرسد که ادعای این شرکت قابل اعتماد باشد.
با توجه به مقاله تحلیلی منتشر شده از سوی تیم تحقیقاتی #Unk9vvN ، این ایمیل سرور بطور استاندارد امن سازی و ارزیابی نشده است و همین موضوع میتواند تهدید دوباره امنیتی برای کشور به همراه داشته باشد.
🔰 رودمپ Blue Teamer از موسسه Sans
💻 SEC450 : Blue Team Fundamentals: Security Operations and Analysis
💻 SEC503 : Network Monitoring and Threat Detection In-Depth
💻 SEC505 : Securing Windows and PowerShell Automation
💻 SEC511 : Continuous Monitoring and Security Operations
💻 SEC530 : Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise
💻 SEC555 : SIEM with Tactical Analytics
💻 SEC586 : Blue Team Operations: Defensive PowerShell
💻 MGT551 : Building and Leading Security Operations Centers
💻 SEC573 : Automating Information Security with Python
💻 SEC673 : Advanced Information Security Automation with Python
#roadmap
#SANS
@Engineer_Computer
یکی دیگر از نیازمندیهای ایران که به نظر میرسد ایجاد آن وظیفه افتا است
https://www.cisa.gov/resources-tools/services/vulnerability-disclosure-policy-vdp-platform
@Engineer_Computer
درس امروز:
چگونه از لاگ بفهمیم ما هدف اسکنر آسیب پذیری شده ایم ؟
۱- با چک کردن یوزر ایجنت
۲- وجود درخواست بالا در مدت زمان کوتاه
۳-وجود خطا در پاسخ ها
۴- درخواست هایی به صفحات ادمین یا تنظیمات سایت
۵- وجود دستورات سیستم عامل مانند cat و ping در درخواست
#همیشه_بخوان
#عمیق_بیاموز
@Engineer_Computer
تعیین اسکپ در هنگام پیاده سازی مدل بلوغ اطمینان از نرم افزار
OWASP SAMM
Software Assurance Maturity Model
https://owaspsamm.org/blog/2023/05/24/determining-scope-when-implementing-samm/
@Engineer_Computer
کمبود متخصص امنیت سایبری در مالزی
https://www.thestar.com.my/news/nation/2023/08/16/malaysia-faces-shortage-of-cybersecurity-experts
@Engineer_Computer
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
