fa
Feedback
CyberSecurity Shield

CyberSecurity Shield

رفتن به کانال در Telegram

Learning Cyber Security 4 Free! Be Safe, Be Strong!

نمایش بیشتر
5 277
مشترکین
+524 ساعت
+287 روز
+13930 روز

در حال بارگیری داده...

جذب مشترکین
اوت '26
اوت '26
+178
در 0 کانال‌ها
ژوئیه '26
+226
در 1 کانال‌ها
Get PRO
ژوئن '26
+183
در 0 کانال‌ها
Get PRO
مه '26
+117
در 1 کانال‌ها
Get PRO
آوریل '26
+72
در 0 کانال‌ها
Get PRO
مارس '26
+34
در 0 کانال‌ها
Get PRO
فوریه '26
+120
در 2 کانال‌ها
Get PRO
ژانویه '26
+52
در 0 کانال‌ها
Get PRO
دسامبر '25
+88
در 0 کانال‌ها
Get PRO
نوامبر '25
+85
در 4 کانال‌ها
Get PRO
اکتبر '25
+114
در 0 کانال‌ها
Get PRO
سپتامبر '25
+167
در 2 کانال‌ها
Get PRO
اوت '25
+121
در 0 کانال‌ها
Get PRO
ژوئیه '25
+144
در 0 کانال‌ها
Get PRO
ژوئن '25
+217
در 4 کانال‌ها
Get PRO
مه '25
+116
در 1 کانال‌ها
Get PRO
آوریل '25
+120
در 0 کانال‌ها
Get PRO
مارس '25
+150
در 0 کانال‌ها
Get PRO
فوریه '25
+125
در 0 کانال‌ها
Get PRO
ژانویه '25
+297
در 1 کانال‌ها
Get PRO
دسامبر '24
+233
در 0 کانال‌ها
Get PRO
نوامبر '24
+223
در 0 کانال‌ها
Get PRO
اکتبر '24
+356
در 1 کانال‌ها
Get PRO
سپتامبر '24
+118
در 0 کانال‌ها
Get PRO
اوت '24
+222
در 1 کانال‌ها
Get PRO
ژوئیه '24
+140
در 1 کانال‌ها
Get PRO
ژوئن '24
+128
در 0 کانال‌ها
Get PRO
مه '24
+101
در 0 کانال‌ها
Get PRO
آوریل '24
+138
در 0 کانال‌ها
Get PRO
مارس '24
+233
در 0 کانال‌ها
Get PRO
فوریه '24
+203
در 0 کانال‌ها
Get PRO
ژانویه '24
+322
در 2 کانال‌ها
Get PRO
دسامبر '23
+211
در 0 کانال‌ها
Get PRO
نوامبر '23
+62
در 0 کانال‌ها
Get PRO
اکتبر '23
+44
در 0 کانال‌ها
Get PRO
سپتامبر '23
+125
در 0 کانال‌ها
Get PRO
اوت '23
+164
در 0 کانال‌ها
Get PRO
ژوئیه '23
+52
در 0 کانال‌ها
Get PRO
ژوئن '23
+117
در 0 کانال‌ها
Get PRO
مه '23
+27
در 0 کانال‌ها
Get PRO
آوریل '23
+17
در 0 کانال‌ها
Get PRO
مارس '23
+52
در 0 کانال‌ها
Get PRO
فوریه '23
+13
در 0 کانال‌ها
Get PRO
ژانویه '23
+30
در 0 کانال‌ها
Get PRO
دسامبر '22
+38
در 0 کانال‌ها
Get PRO
نوامبر '22
+14
در 0 کانال‌ها
Get PRO
اکتبر '22
+13
در 0 کانال‌ها
Get PRO
سپتامبر '22
+14
در 0 کانال‌ها
Get PRO
اوت '22
+29
در 0 کانال‌ها
Get PRO
ژوئیه '22
+67
در 0 کانال‌ها
Get PRO
ژوئن '22
+42
در 0 کانال‌ها
Get PRO
مه '22
+29
در 0 کانال‌ها
Get PRO
آوریل '22
+98
در 0 کانال‌ها
Get PRO
مارس '22
+21
در 0 کانال‌ها
Get PRO
فوریه '22
+45
در 0 کانال‌ها
Get PRO
ژانویه '22
+9
در 0 کانال‌ها
Get PRO
دسامبر '21
+27
در 0 کانال‌ها
Get PRO
نوامبر '21
+37
در 0 کانال‌ها
Get PRO
اکتبر '21
+20
در 0 کانال‌ها
Get PRO
سپتامبر '21
+223
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 اوت+1
28 اوت+6
27 اوت+5
26 اوت+6
25 اوت+4
24 اوت+6
23 اوت+7
22 اوت+6
21 اوت+10
20 اوت+6
19 اوت+4
18 اوت+3
17 اوت+5
16 اوت+7
15 اوت+3
14 اوت+6
13 اوت+5
12 اوت+13
11 اوت+5
10 اوت+5
09 اوت+8
08 اوت+9
07 اوت+5
06 اوت+7
05 اوت+9
04 اوت+6
03 اوت+7
02 اوت+8
01 اوت+6
پست‌های کانال
Repost from N/a
Docker_From_Fundamentals_to_Production_Security.pdf2.55 MB

2
📘 کتاب Docker: From Fundamentals to Production Security این کتاب در 109 صفحه، مهم‌ترین مفاهیم و نکاتی رو که برای استفاده اصولی از Docker نیاز هست رو پوشش میده. از معماری و نحوه ارتباط بین اجزا گرفته تا Security و نکاتی که در محیط Production واقعا به کار میان. این کتاب، جمع‌بندی من از چندین منبع، یک دوره آموزشی و مستندات رسمی Docker هست؛ با این هدف که مطالب رو به زبان ساده‌تر، خلاصه‌تر و کاربردی‌تر کنار هم بیارم. قطعا این کتاب جایگزین مستندات رسمی یا منابع تخصصی نیست، اما می‌تونه نقطه شروع یا مرجع مناسبی برای یادگیری و مرور Docker باشه. امیدوارم مفید باشه ❤️
1 187
3
سلام و درود ما در شرکت زیرساخت، به یک نفر کارشناس امنیت، علاقمند به حوزه Threat Intelligence نيازمنديم! رزومه برای خودم بفرستید: p.zamani@sits-co.com عدد: از ۴۰ شروع میشه و نمیدونم تا کجا میره 😊
2 201
4
سلام و درود وقت همگی بخیر سال‌ها سر منطق تحلیل و چهارچوب فکری تحلیلگر تو pdf های مختلف غر زدم، امروز سرانجام پس از سال‌ها، یک دوره دیدم مختص همین موضوع: #First_Time_Ever 🔥 #Exclusive 🔥 Applied Network Defense – Investigation Theory 2026 🔥 🔗 Download: https://hide01.ir/investigationtheory 🆘 How to download the course? Please visit one of below links 🔽 ℹ️ vip.hide01.ir/p/voucher ℹ️ t.me/Hide01/509 ℹ️ hide01.ir/usage @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒 حتما حتما حتما پیشنهاد میکنم این دوره رو ببینید. من فقط سرفصل‌هارو دیدم و با توجه به بک‌گراند Applied Network Defense تو طراحی دوره‌های قوی، احتمال میدم دوره بسیار جالبی باشه.
2 195
5
نسخه جدید کتاب Blue team Handbook Incident Response از دان مورداک
3 673
6
🔴 دانلود نسخه عمومی گزارش «تحلیل بدافزار lnstaIer.exe مورد استفاده در حمله زنجیره تامین کمپین RU-APT-ChainReaver-L». #ChainReaver #SupplyChainAttack #ThreatIntelligence #MalwareAnalysisReport
2 141
7
سلام و درود مجدد عزاداری‌هاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله‌ بهش اشاره میکنه رو بگم: ۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ. ۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات‌. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفته‌ست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شده‌ای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده‌. ۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵. این یه کم برای تیم های IR ترسناک هست. ۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله‌ استفاده میشن. ۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست. موضوع exploit رو تو گزارش m-trends هم داشتیم. ۶. بعد از identity با ۸۹٪ فراوانی‌، endpoint نشسته‌ با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه‌ سخت خواهد شد. ۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی 😁 قابل توجه اونایی که دست بده دارند 😁 جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود. ۳ عامل موفقیت مهاجمین: ۱. نبود visibility و تله‌متری کافی ۲. پیاده سازی نامنظم کنترل‌های امنیتی ۳. اعتماد بیش از حد به سیستم های identity
2 957
8
Unit42-Global-Incident-Response-Report.pdf
2 266
9
سلام و درود وقت همگی بخیر کسی هست اینجا با opencti و misp کار کرده باشه؟ لطفا به من پیام بده: @pouyan_zamani
664
10
سلام و درود شب بخیر از اونجایی که تقریبا از نخوندن گزارش ۱۲۱ صفحه ای توسط شما بزرگواران اطمینان خاطر دارم (که این موضوع شامل حال خودمم میشه 😅)، یه خلاصه سوسکی مینویسم در جریان باشید کلیات موضوع رو: ۱. یک بار دیگه داریم میریم سمت مسیر افزایش حملات مبتنی بر آسیب پذیری برای initial access. ۲. مهاجمین سایبری خیلی موثرتر از مدافعین از GenAI استفاده می‌کنند. ۳. فقط ۲۶٪ از آسیب پذیری های حیاتی که cisa منتشر کرده patch شده 😐 ۴. Shadow AI داره بیخ پیدا میکنه. عجیب هم نیست، هرکی هر چی پیدا میکنه زرتی آپلود میکنه تو چت جی پی تی بعد میگه چی شد. حالا این هرچی از باگ هست تا لاگ 😐 (تحلیل شخصی من میگه ادامه این ترند مارو از داشتن مغز بی‌نیاز میکنه 😒) ۵. پول به شغال کمتر پرداخت شده. یعنی بیزینس باج افزار ها درآمدش کم شده، ملت پول بده نیستند دیگه به نسبت سال های قبل تو بخش conclusion یه چیزی نوشته بود حیفم آمد نگم: پیروی از اصول ابتدایی امنیت (مدیریت آسیب پذیری، کنترل دسترسی، آموزش) هنوز هم تو محور مقاومت سایبری نقش بسیار پررنگی داره 😐
2 948
11
#Verizon #DBIR #2026
2 197
12
سلام و درود صبح جمعه تون بخیر میدونم معمولا از گزارش M-Trends همتون می‌پرید سر dwell time اول، ولی بد نیست باقی بخش هارم بخونید 😁 موضوع بعدی: گزارش میگه اینکه dwell time افزایش پیدا کرده به علت تغییر اولویت مهاجمین بوده. اونا نگه داشت دسترسی طولانی رو ترجیح دادند. این یعنی استفاده از تکنیک های مختلف تو بخش persistence. پس من اگر برنامه هانتینگ داشتم جایی، حتما روی persist تمرکز میکردم 😎👌🏻 #TI_Based_Threat_Hunting
2 576
13
#M_Trends #2026 by #Mandiant
2 251
14
🚀 تئوری کافیست؛ وقت آن است که عملی کار کنید! کتاب Cybersecurity Essentials اثر Kodi A. Cochran بالاخره به فارسی ترجمه شد. یک راهنمای کاربردی برای درک ابزارهای روز امنیت سایبری. ▫️ مترجمان : مهندس غزاله انتفاعی و مهندس میرعلیرضا ابراهیم‌زاده ▫️ محتوا: آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری. ✅ برای یادگیری حرفه‌ای، این کتاب را از دست ندهید. ➡️ @techhamyar
2 141
15
راهنمای کامل Zeek برای مانیتورینگ 🔍 ا Syslog خیلی کمه، FPC خیلی گرونه. Zeek یه راه سومه که با یک‌درصد حجم FPC، خیلی از اطلاع
راهنمای کامل Zeek برای مانیتورینگ 🔍 ا Syslog خیلی کمه، FPC خیلی گرونه. Zeek یه راه سومه که با یک‌درصد حجم FPC، خیلی از اطلاعاتی که نیاز داری رو بهت میده. 🏗 معماری Zeek هم standalone‌ هست، هم cluster. توی محیط‌های بزرگ هر node یه نقش داره: Worker ترافیک رو آنالیز می‌کنه، Logger لاگ می‌نویسه، Proxy هماهنگ می‌کنه و Manager کل cluster رو کنترل می‌کنه. ⚙️ پیکربندی اصلی توی node.cfg و local.zeek انجام میشه. با چند خط می‌تونی خروجی JSON فعال کنی و لاگ‌ها رو مستقیم به Elasticsearch بفرستی. 🕵️ا Zeek توی هر connection یه فیلد history ثبت می‌کنه. مثلاً الگوی ^D*d نشونه احتمالی یه Reverse Shell‌ه. conn_state برابر S0 در تعداد بالا هم معمولاً Port Scan رو نشون میده. 📂 لاگ‌هایی مثل conn، dns، http، ssl، ssh، smb، kerberos، weird و intel هر کدوم یه زاویه مشخص از ترافیک رو پوشش میدن. 🔧 مشکلات رایجی مثل Packet Drop، لاگ‌نشدن ترافیک و خطاهای Cluster Initialization هم توی مقاله کامل بررسی شدن. مقاله کامل به همراه کدها 🆔 @vulncity
1 551
16
سلام و درود شب بخیر یه کم دیگه قطع بمونیم، احتمالا expire میشیم: AI Threat Intelligence: https://promptintel.novahunting.ai/ با تشکر از مهدی میرسلطانی عزیز ❤️🌹
2 832
17
🚨 فقط چند روز تا شروع دوره Splunk Enterprise Clustering باقی مانده! در این دوره به‌صورت عملی یاد می‌گیرید: 🔹 Indexer Cluste
🚨 فقط چند روز تا شروع دوره Splunk Enterprise Clustering باقی مانده! در این دوره به‌صورت عملی یاد می‌گیرید: 🔹 Indexer Clustering (Single & Multisite) 🔹 Search Head Clustering (SHC) 🔹 مدیریت Forwarderها در مقیاس بالا 🔹 KV Store & Lookup 🔹 High Availability (HA) & Disaster Recovery (DR) 🎯 مناسب برای: 👨‍💻 Splunk Adminها 🛡 تحلیلگران SOC ⚙️ مهندسین زیرساخت 🎟 کد تخفیف: 🔥 soclib-group 🔗 ثبت‌نام: https://evnd.co/HC7e6 📡 https://t.me/soclibrary
971
18
جهت یادآوری : ممیزی ✔️ =! امنیت انطباق با قوانین بالا دستی ✔️ =! Protection اینو یه گوشه بنویسید یادتون نره، روزی ۱۰ بار هم مرورش کنید که یادتون نره اون ۴ تا تیک کوچکترین اهميتی تو وضعیت امنیت سازمان شما نداره 😎
2 060
19
تو بله هم هستیم چون حدس میزنیم تموم نشده هنوز.... 🆔 شناسه: https://ble.ir/CySecShield
2 532
20
Windows Security Monitoring.pdf
3 059