fa
Feedback
Nova Group

Nova Group

رفتن به کانال در Telegram

🏮اطلاع رسانی آخرین اخبار تکنولوژی

نمایش بیشتر
5 825
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
-5130 روز
آرشیو پست ها
❌ تحولی شگرف در دفاع سایبری: بررسی سولوشن های SDN و SDDC و اهمیت آن در حوزه تدافعی! قسمت اول در این سری مقاله ها مهندس مهدی شادی، یکی از به‌روزترین راهکارهای شبکه را مورد بررسی قرار داده و به طور ویژه به تعریف SDN و SDDC می‌پردازد. این تحلیل نشان می‌دهد که چگونه راهکارهای سنتی و فیزیکی با سرعتی حیرت‌انگیز توسط مفاهیم مجازی‌سازی و نرم‌افزاری متحول شده و یکی از قدرتمندترین راهکار های تدافعی را به امنیت سایبری ارائه میکند. 👨‍💻نویسنده : مهدی شادی ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

SDN_NovaGroups.pdf1.90 MB

🔥 وقتی BluTeam و Forensic خودشون میشن وکتور حملاتی برای RedTeam ! در این ویدیو مهندس محمد حسن پزشکیان ، ردتیمر گروه نوا، درباره ی چگونگی تکنیک استفاده ردتیم از ابزار ها و سولوشن های digital forensic و bluteam بر علیه خودشون و همچنین اهمیت مایندست صحبت کردن. 👇مشاهده کامل ویدیو در یوتیوب نوا : https://youtu.be/RRp5vTnaO8I ارائه دهنده : محمدحسن پزشکیان ————————————————————— ⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️ ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

❌وبینار آینده تاریک امنیت سایبری با هوش مصنوعی! در قسمت دوم novatalk قراره به همراه مهندس علیرضا توکلی pentest lead در کانادا
❌وبینار آینده تاریک امنیت سایبری با هوش مصنوعی! در قسمت دوم novatalk قراره به همراه مهندس علیرضا توکلی pentest lead در کانادا گفت و گویی در خصوص تکنیک های جدید AI در حملات و نقش اون در جایگزینی برای شغل هایی مثل SOC صحبتی داشته باشیم. ⏰جمعه این هفته 16 آگوست ساعت ۷ عصر به وقت ایران ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

TrickDump - Dump lsass without generating a Minidump file از این بعد در پروسه RedTeam Exercise میتونید با ابزار TrickDump پرو
TrickDump - Dump lsass without generating a Minidump file از این بعد در پروسه RedTeam Exercise میتونید با ابزار TrickDump پروسس lsass رو بدون ایجاد یه فایل minidump با خروجی json یا zip دامپ کنید In three steps:
   • Lock: Get OS information using RtlGetVersion.
   • Shock: Get SeDebugPrivilege privilege with NtOpenProcessToken and NtAdjustPrivilegeToken, open a handle with NtGetNextProcess and NtQueryInformationProcess and then get modules information using NtQueryInformationProcess and NtReadVirtualMemory.
   • Barrel: Get SeDebugPrivilege privilege, open a handle and then get information and dump memory regions using NtQueryVirtualMemory and NtReadVirtualMemory.
——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

❌ هک گوگل و دسترسی به سورس کد! 🔴 بزرگترین شرکت IT دنیا با حرفه ای ترین تیم امنیتی که یهو متوجه میشه به زیرساختش حمله شده که
هک گوگل و دسترسی به سورس کد! 🔴 بزرگترین شرکت IT دنیا با حرفه ای ترین تیم امنیتی که یهو متوجه میشه به زیرساختش حمله شده که هیچ سورس کد نرم افزار هاش رو هم بردن اما این هنوز شروع ماجراس… 👇این داستان واقعی رو با جزئیات فنی کامل در استوری های پیج نوا میتونید مشاهده کنید: Instagram : Novagroups.online ————————————————————————————————-- ⏳هر پنجشنبه تا جمعه یکی از جنجالی ترین هک های اتفاق افتاده تا به الان در استوری های پیج نوا مورد بررسی قرار میگیره ! 🆔 @Nova_Groups_tech 🌐 NovaGroups.tech

🔥جزئیات حمله downgrade که دیروز خبرش در کانال درج شد! فایل ارائه Alon Leviev از safe breach درباره جزئیات اسیب پذیری downgrade attack در blackhat 2024 ! ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

❌ شوک حیاتی به دنیای امنیت ! ماکروسافت دروغ گوی بزرگ؟ در ابتدا بهتره بگیم هرچی درباره مفهوم patch میدونید قراره تبدیل به یه دروغ بشه!!! در BlackHat 2024 یک محقق امنیتی بنام Alon Leviev در ارائه ای عنوان کرد سنگ بنای امنیت مایکروسافت (پچ و اپدیت) کاملا بی فایده است و این مورد سوالات جدی را در مورد تعهد مایکروسافت به امنیت و توانایی آن در محافظت از کاربران ایجاد کرد. 🔥حمله ای تحت عنوان downgrade attack با دو اسیب پذیری 0day با شناسه های CVE-2024-38202 و CVE-2024-21302 که مستقیما پروسس patch را تارگت کرده و core component های سیستمی را از جمله NT Kernel و DLL ها را هدف قرار داده و آنها را به نسخه های قبلی برمیگرداند.
حالا شما یه سیستم ویندوزی با هزاران آسیب پذیری از ساده ها تا حیاتی ترین ها را دارید‼️
این اولین باریست که Windows virtualization-based security حتی در حالت UEFI Lock از راه دور بدون دسترسی فیزیکی بایپسس میشود و فیچر هایی مثل Credential Guard و Hypervisor-Protected Code integrity (HVCI) کنار میزند. 💀پارت جنایی داستان: در همین حال windows update همچنان به سیستم گزارش میکند که اخرین پچ و اپدیت ها را دارد و دیگر سیستم هایی مثل EDR هم قادر تشخیص این آسیب پذیری ها نیستند و عملا یک حمله undetecable بر روی ویندوز دارید!!!! ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

❌تنها زیرودی ها امید attacker ها در آینده خواهد بود ! در اولین قسمت از فصل دوم Nova Talk با مهندس سعید قبادی از vmware و SSENSE در رابطه نقش SDN و SDF در اینده حوزه Defensive و همچنین تاثیر AI و ML بر شغل هایی مثل SOC صحبتی داشتیم. 🌐آینده ای با امنیت بیشتر رو در نظر بگیرید که حتی 0day ها هم شاید در پیشبرد حملات ناتوان باشند و تنها امید human vector و insider vector ها باشند. 👇مشاهده کامل ویدیو در یوتیوب نوا : https://www.youtube.com/live/eU_94StuVmY ————————————————————— ⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️ ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

🔥 حل ماشین iClean از HackTheBox ! 💥 در این ویدیو به حل یکی از ماشین های سطح medium از HackTheBox میپردازیم که حاوی مباحث خوبی برای متخصصین امنیت و تست نفوذگر های سطح متوسط هستش مثل : Flask Injections, SSTI, Enumeration, Information disclosure, Sudo misconf, ... 👇ویدیو کامل رو میتونید در لینک یوتیوب زیر مشاهده کنید: https://www.youtube.com/watch?v=pKWzelvGCoQ 👨‍💻ارائه دهنده : نیما دباغی ————————————————————— ⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️ ——————————————-——————— 🆔 @Nova_Groups 🌐 NovaGroups.online

❌شروع لایو استریم !! https://www.youtube.com/watch?v=eU_94StuVmY

تا دقایقی دیگه لایو استریم شروع خواهد شد! https://youtube.com/@novasecurity

📣لایو وبینار رو میتونید ساعت ۷ بعد از ظهر در یوتیوب مشاهده کنید.
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

❌ 75 میلیون دلار باج پرداختی، رکورد دنیا را شکست ! یک شرکت در لیست تاپ 50 دنیا مبلغ حیرت‌آور 75 میلیون دلار به باند باج‌افزار
❌ 75 میلیون دلار باج پرداختی، رکورد دنیا را شکست ! یک شرکت در لیست تاپ 50 دنیا مبلغ حیرت‌آور 75 میلیون دلار به باند باج‌افزار Dark Angels پرداخت کرده است، طبق گزارش Zscaler ThreatLabz. این پرداخت عظیم که توسط Chainalysis تأیید شده است، رکوردهای قبلی را شکسته و ممکن است دیگر مجرمان سایبری را برای افزایش تقاضاهایشان تشویق کند، که احتمالا منجر به افزایش مقدار باج و تکرار حملات خواهد شد. گمانه‌زنی‌ها به غول داروسازی Cencora یکی امن ترین شرکت های مطرح با تیمی مجرب در مرکز عملیت امنیت اشاره دارند که در فوریه 2024 تحت یک حمله سایبری قرار گرفت. ‼️ استراتژی Big Game Hunting: گروه Dark Angels بر اهداف با ارزش بالا تمرکز می‌کنند و به جای بسیاری از اهداف کوچکتر، برای پرداخت‌های بزرگتر هدف‌گذاری می‌کنند. ین رویکرد در تضاد با دیگر گروه‌های باج‌افزار است که به بسیاری از قربانیان به صورت بی‌تبعیض حمله می‌کنند و از شبکه‌های همکار برای دسترسی اولیه و تیم‌های تست نفوذ استفاده می‌کنند. ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

🔥انقلابی در فایروال ها در اولین قسمت فصل دوم NovaTalk قراره میزبان مهندس قبادی، architecture و مشاور در شرکتVMWare و SSENSE
🔥انقلابی در فایروال ها در اولین قسمت فصل دوم NovaTalk قراره میزبان مهندس قبادی، architecture و مشاور در شرکتVMWare و SSENSE ، باشیم و در خصوص سولوشن هایی مانند Macro segmentation و SDN و … صحبتی داشته باشیم که ایا جایگزین فایروال های فیزیکی میشن؟
📣لایو وبینار رو میتونید شنبه این هفته،۳ اگوست ساعت ۷ بعد از ظهر در مشاهده کنید.
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

❌ انقراض SOC و SIEM ! با پیشرفت تکنولوژی و روی کار اومدن کلاد ها و سولوشن های جدید، در این ویدیو مهندس محمد حسن پزشکیان به همین موضوع پرداختند که دیگر در آینده مفهوم قبلی SOC و SIEM رو به آن مفهوم قبلی نخواهیم داشت. 👇👇مشاهده ویدیو کامل در : https://youtu.be/b7W_v5GcZPw?si=pkmHajdv7zr3cuPP ————————————————————— ⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️ ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

تعداد باگ رو حتی شما ملاک سواد قرار ندید! بخشی از پارت اول گفت و گوی اختصاصی با جناب مسلم حقیقیان، جزو ۱۰۰ محقق برتر امنیت مایکروسافت، در خصوص مشکلات امروزه حوزه امنیت و همچنین ساخت ابزار اختصاصی برای تست نفوذ ! 👇👇مشاهده ویدیو کامل در : https://youtu.be/nLsEZzfq_eY ————————————————————— ⭐️کانال یوتیوب Nova رو حتما subscribe کنید⭐️ ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

❌ هک بزرگترین بانک آمریکا ! فرض کنید هکری به بزرگترین بانک آمریکا دسترسی پیدا میکنه اما حتی یه سنت هم نمیدزده ! 🔴 بانکی که ب
هک بزرگترین بانک آمریکا ! فرض کنید هکری به بزرگترین بانک آمریکا دسترسی پیدا میکنه اما حتی یه سنت هم نمیدزده ! 🔴 بانکی که بودجه ۲۵۰ میلیون دلاری برای امنیت سایبری خودش خرج کرده حتی متوجه هک شدنش هم نمیشه که حتی ... 👇این داستان واقعی رو با جزئیات فنی کامل در استوری های پیج نوا میتونید مشاهده کنید: Instagram : Novagroups.online ————————————————————————————————-- ⏳هر پنجشنبه تا جمعه یکی از جنجالی ترین هک های اتفاق افتاده تا به الان در استوری های پیج نوا مورد بررسی قرار میگیره !

روز SysAdmin ها مبارک ! بعنوان یه Sysadmin حتما سعی کنید دانش و دید امنیتی خودتون رو در سطح بالایی نگه دارید
روز SysAdmin ها مبارک ! بعنوان یه Sysadmin حتما سعی کنید دانش و دید امنیتی خودتون رو در سطح بالایی نگه دارید

حملات فیشینگ چقدر خطرناک شدن😶‍🌫️😂 همیشه سعی کنید مانیتورینگ و استراتژی دفاعی قوی داشته باشید.