fa
Feedback
Network Security Channel

Network Security Channel

رفتن به کانال در Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

نمایش بیشتر
2 974
مشترکین
+624 ساعت
+127 روز
+2930 روز
آرشیو پست ها
تمپلیت برنامه DRP در فناوری اطلاعات سازمان @Engineer_Computer

برای مبتدیان تحلیل بدافزار نمونه ای از بدافزار بانکی تحلیل رفتار در حافظه https://memoryforensic.com/inside-cridex-memory-analysis-case-study/ @Engineer_Computer

امنیت در هوش مصنوعی از زبان مایتره https://atlas.mitre.org/resources/ai-security-101 @Engineer_Computer

♦️متا از عینک واقعیت افزودۀ خود رونمایی کرد 🔹عینک Orion قابلیت ترجمۀ همزمان دارد. متا مدعی است که این عینک اجازه می‌دهد تجربیاتی داشته باشید که فراتر از قیدوبندهای نمایشگر یک گوشی هوشمند است. 🔹به‌علاوه، این دستگاه با استفاده از هوش مصنوعی می‌تواند اطلاعات جذابی را دربارۀ جهان پیرامون‌تان در اختیار شما قرار دهد. #متا @Engineer_Computer

📚 فیلم آموزشی Introduction to Cyber Security & Ethical Hacking #Hacktify Info: https://hacktify.thinkific.com/courses/introd
📚 فیلم آموزشی Introduction to Cyber Security & Ethical Hacking #Hacktify Info: https://hacktify.thinkific.com/courses/introduction-to-cyber-security-ethical-hacking @Engineer_Computer

😱 اوج رعایت تدابیر امنیتی رو در این عکس به ظاهر ساده میشه دید! نتانیاهو از یه هتل در نیویورک آمریکا داره جنگ و کشتار و بمبار
😱 اوج رعایت تدابیر امنیتی رو در این عکس به ظاهر ساده میشه دید! نتانیاهو از یه هتل در نیویورک آمریکا داره جنگ و کشتار و بمباران اسرائیل🤮 در بیروت لبنان رو مدیریت میکنه . اما نکته جالب عکس چیه ! اونجایی که تجهیزات ارتباطی و حتی برند گوشی تلفن رو شطرنجی کردن در عکس! اونوقت ما در ایران با افتخار تماااااااااام همه عکس هایی که از جاهای حساس ارگانها و حتی اتاق های کنفرانس و دیتا سنترها و ........... میگیرم عکس واضح و 8k 😩 از همه جزئیات اون عکس در رسانه ها و حتی صدا سیما پخش میکنیم ! خدایی در خیلی از سازمانها نیازی به اتک نداریم . اتک سر خودیم ما😅😅😅 @Engineer_Computer

✴️ کمیته حرفه ای های جوان بخش ایران IEEE به مناسب روز IEEE تقدیم می نماید: ✅️ سخنرانی Michael Condry با موضوع جایگاه IEEE در
✴️ کمیته حرفه ای های جوان بخش ایران IEEE به مناسب روز IEEE تقدیم می نماید: ✅️ سخنرانی Michael Condry با موضوع جایگاه IEEE در توسعه کسب و کارهای مبتنی بر تکنولوژی. ✅️ مایکل کوندری در حال حاضر رهبری شرکتی عظیم در زمینه آینده فناوری با تمرکز بر سلامت دیجیتال و داده‌ها را بر عهده دارد. او پیش‌تر مدیر ارشد Intel بوده و به‌خاطر رهبری فنی و توسعه کارکنان، جایزه معتبر کیفیت این شرکت را در سال 2015 دریافت کرده است. همچنین در AT&T یکی از معماران پردازنده BellMac 32 بوده و مدیر پروژه‌ طراحی بلادرنگ یونیکس بوده است. ایشان همچنین در دانشگاه‌های پرینستون و ایلینویز کرسی های آموزشی و پژوهشی داشته است. وی عضو Life Fellow در IEEE است و ریاست انجمن الکترونیک صنعتی و انجمن مدیریت فناوری و مهندسی IEEE را بر عهده داشته است. ایشان برنامه IEEE Industry Forum را تاسیس کرد که در بسیاری از جوامع IEEE به عنوان پلی بین صنعت و دانشگاه استفاده می شود و مقالات متعددی در زمینه فناوری و مدیریت فنی ارائه کرده است. 🕓 جمعه ۱۳ شهریور ساعت ۱۹.۳۰. ✴️ علاقه‌مندان جهت دریافت لینک شرکت در وبینار با ایمیل زیر مکاتبه نمایند: ieeeiranyp@gmail.com

مقاله جذاب از فایل های مهم داخل پوشه system32 مرسی از بچه های حادث @Engineer_Computer

نشت اطلاعات در هنگام تعامل با ChatGPT وصله شد. اما کلا الان چطور شنود می‌شویم و نمیدانیم ؟ https://thehackernews.com/2024/09/chatgpt-macos-flaw-couldve-enabled-long.html?m=1 @Engineer_Computer

به روز باشید استفاده از نسخه های جدید سیستم عامل ویندوز ؛ شما را به معماری امن تر منتقل می‌کند و این مساله با وصله کردن سیستم عامل فعلی متفاوت است جدید ها را در نسخه ویندوز 2025 در لینک زیر ببینید خصوصا بهینه سازی ها در خصوص SMB https://learn.microsoft.com/en-us/windows-server/get-started/whats-new-windows-server-2025#server-message-block @Engineer_Computer

یک روش جدید در دور زدن EDR سوال : نمیتوان رخداد حملات جدید و وقوع آسیب پذیری های zero day رو انکار کرد. ولی چطور می‌توان از این حملات جلوتر بود ؟ https://blog.fox-it.com/2024/09/25/red-teaming-in-the-age-of-edr-evasion-of-endpoint-detection-through-malware-virtualisation/ @Engineer_Computer

مقاله ای خوش نوشت در راستای استفاده از هوش تهدید در هانت https://filigran.io/threat-hunting-for-proactive-cyber-defense/ @Engineer_Computer

اگر میتوانی چیزی را تصور کنی ؛ احتمال زیاد اون حمله قبلا انجام شده است!!. پس سازمانت رو برای یافتن اثر رد پا بگرد . Designing Active Directory DACL Backdoors مستند فوق با تفکر اشاره شده در اول این پست تهیه شده است.نفوذی بدونه نیاز به بدافزار . security descriptor ها در اکتیو دایرکتوری توسط بسیاری از تیم های آبی و قرمز رها می‌شوند و به آنها توجهی نمیگردد. معمولا سخت است که بفهمیم که تنظیمات غلط یک AD Sec Desc به عمد بوده یا سهوی انجام شده است‌. توسط مقاله ی فوق میتوانید به تکنیکی مسلط شوید که می‌تواند بعنوان بک دوری استفاده شود که سالها در سازمان شما باقی بماند. امیدوارم با مطالعه این مستند ؛ محافظان امنیت و طراحان زیرساخت و تیم های دفاعی بتوانند این راهکار برای نفوذ را از بین ببرند یا نفوذ های کشف شده را خنثی سازند. #threathunting #cyberforensics #Stuxnet #risk #governance #cyberforensics #activedirectory @Engineer_Computer

اگر این گزارش ها به دقت خوانده شود و مدیران عامل تفهیم شوند؛ سرعت پیاده سازی امنیت بالا خواهد بود. مقاله زیر: در ۸ روز نفوذ به سازمان و آلوده سازی به باج افزار https://thedfirreport.com/2024/09/30/nitrogen-campaign-drops-sliver-and-ends-with-blackcat-ransomware/ @Engineer_Computer

اگر در مورد بدهی های تکنیکال مطالعه داشته اید این مقاله در حوزه امنیت برایتان جالب خواهد بود https://www.csoonline.com/article/3532475/when-technical-debt-strikes-the-security-stack.html @Engineer_Computer

ISO 27005_2022.pdf1.82 MB

یکی از راه‌های دور زدن EDR و XDR ؛ سیستم کال های دایرکت است. اینکه اصولا چه هستند و اینکه Cortex چطور اونو کشف میکنه رو در لینک زیر بخونین . ابزارهای enterprise و در کلاس جهانی سریعا راهکار دور خوردن خودشونو پیدا کرده و وصله می‌کنند. البته در امنیت همیشه راه برای دور زدن هست. اگر مطالب لینک زیر سنگین است بدونین بعدا ساده شده ی این لینک رو در مجموعه نوشتار خواهیم گذاشت https://www.paloaltonetworks.com/blog/security-operations/a-deep-dive-into-malicious-direct-syscall-detection/ @Engineer_Computer

آیا بهتر است نقش دیجیتال فازنزیک از متخصص پاسخ به حادثه جدا شود؟ https://brettshavers-com.cdn.ampproject.org/c/s/brettshavers.com/brett-s-blog/entry/should-df-be-separated-from-ir-1?format=amp @Engineer_Computer