Network Security Channel
رفتن به کانال در Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
نمایش بیشتر2 801
مشترکین
+324 ساعت
+147 روز
+5130 روز
آرشیو پست ها
ردپاهایی که در ویندوز باقی میماند و شما بعنوان جرم شناس میتوانید به آنها تکیه کنید
https://medium.com/@peace_o_O/introduction-to-windows-artifacts-your-gateway-to-effective-incident-response-cc39172af3a3
@Engineer_Computer
#گزارش مقایسه ابزارهای ممیزی سیستمهای لینوکسی
یکی از بزرگترین چالشهای SOCها داشتن لاگ درست حسابی لینوکسیست. ابزارهای مختلفی هم هست تو این حوزه.
یکی از رفقای ما، آقای پیام طاهری زحمت کشیده چندتا از این ابزارهای به درد بخور رو با هم مقایسه کرده و یه مقاله نوشته در خصوصش.
ما هم خیلی خوشحال از انتشارش، اینجا برای شما به اشتراک میذاریم.
@Engineer_Computer
ایده هایی برای رول نویسی در SOC و هانت
https://github.com/Cyb3r-Monk/Threat-Hunting-and-Detection
@Engineer_Computer
🔮Purple Team Lab 01 – Wazuh and Win2016
#PurpleTeam #wazuh
@Engineer_Computer
Gophish is a powerful, open-source phishing framework that makes it easy to test your organization's exposure to phishing
ابزار Gophish مجموعهای جامع از ابزارها را در اختیار متخصصان امنیتی قرار میدهد تا کمپینهای فیشینگ خود را ایجاد کنند تا مشخص کنند کدام کارمندان به آگاهی بیشتر درباره فیشینگ نیاز دارند و آموزش را در سازمان خود بهبود میبخشند.
🔗https://getgophish.com/
#gophish #phishing
@Engineer_Computer
۱۱ میلیون سرور به حمله Terrapin
آسیب پذیر هستند
@Engineer_Computer
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/nearly-11-million-ssh-servers-vulnerable-to-new-terrapin-attacks/amp/
شکستن برخی نرم افزارهای مدیریت پسورد و دستیابی به رمز مستر
دلایل انجام این عمل را هم بخوانید
@Engineer_Computer
https://github.com/efchatz/pandora
اولویت بندی در جمع آوری لاگ
آیا روش مندرج در لینک زیر اکنون کارا است ؟
@Engineer_Computer
https://rafeeqrehman.com/2019/08/04/security-operations-center-soc-prioritizing-log-sources/
امنیت فیزیکی را جدی بگیریم.
نفوذ و دزدی میتواند همین دزدی معمول سرور از دیتا سنتر باشد .
یا سرورهایی که بنا به دلایلی به دیتاسنتر انتقال داده نشده اند .
@Engineer_Computer
**آنالیز ریسک تعیین کننده نوع کنترل مورد نیاز است. لطفا توجه کنید !
https://www.cbc.ca/news/canada/british-columbia/stolen-rape-crisis-centre-server-raises-safety-concerns-1.7071727
یک راهنمای جامع برای تطابق با سیستم امنیت اتحادیه اروپا NIS 2
@Engineer_Computer
**مقصود از درج این نوع مقالات ؛ ارائه راهکارهایی برای الگو برداری است
https://www-securityscientist-net.cdn.ampproject.org/c/s/www.securityscientist.net/blog/compliance-with-the-nis-2-directive-a-guide-for-companies/amp/
💥مجموعه ای از دستورات مهم لینوکس که دانستن آن ها برای همه جز واجبات هست مخصوصا متخصصین امنیت و تست نفوذ
@Engineer_Computer
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
