Safe Defense 🇮🇷
Открыть в Telegram
🎙 SafeCast – پادکست و ویدیوکست تخصصی امنیت سایبری 💬 میزگرد، گفتوگو با متخصصان، ارائههای موضوعی 📚 مقالات، تحلیل حملات سایبری 🎓 آموزش رایگان؛ از جمله دورهی Sysmon 📩 ارتباط با من: @Rezza_Olfat
Больше1 663
Подписчики
+424 часа
+117 дней
+530 дней
Архив постов
1 663
در یک Endpoint این Timeline ثبت شده است؛
با فرض اینکه هنوز IOC قطعی برای Malware شناختهشده نداریم، کدام Hypothesis بیشترین همخوانی را با کل زنجیره رفتاری دارد؟
1 663
در یک Endpoint این Timeline ثبت شده است؛
با فرض اینکه هنوز IOC قطعی برای Malware شناختهشده نداریم، کدام Hypothesis بیشترین همخوانی را با کل زنجیره رفتاری دارد؟ @safe_defense #quiz
1 663
10:01 winword.exe → powershell.exe
10:02 powershell.exe → DNS query to random domain
10:03 powershell.exe → HTTPS connection 10:04 rundll32.exe → unusual DLL 10:05 LSASS access attempt 10:07 SMB connection → FILESERVER 10:08 Multiple files accessed
1 663
عاشورا درس بزرگی است برای همه نسلها؛
اینکه انسان اگر حق را شناخت، نباید از تنهایی راه بترسد.
عاشورای حسینی تسلیت 🖤
@safe_defense
1 663
حل شود صد مشکلم با گفتن یک یاعلی
قلب من خورده گره از روز اول باعلی
محرم میقات را گفتم چه گویی زیر لب
عاشقانه یک تبسم کردو گفتا علی
عید غدیرخم مبارک 🌷🌹
@safe_defense
1 663
سلام
در پیامرسان بله هم کانال ایجاد کردم
در اونجا هم میتونید Safe Defense رو دنبال کنید 🙏
https://ble.ir/safe_defense
1 663
✨قسمت پنجاه و سوم Safe Cast✨
💢 موضوعات این قسمت:
🔹کشف Zero-day در Google Chrome
🔹کشف Zero-day در اپل
🔹ادعای گوگل مبنی بر همکاری روسیه، ایران، چین، کره شمالی در چندین عملیات
🔹استفاده های مختلف هکرها از AI به گزارش گوگل
@Safe_Defense
#safe_cast
1 663
میشود این رمضان موعد فردا باشد
آخرین ماه صیام غم مولا باشد
میشود در شب قدرش به جهان مژده دهند
که همین سال ظهور گل زهرا باشد
🌷اللهم عجل لولیک الفرج🌷
فرا رسیدن ماه مهمانی خد مبارک 💐
@safe_defense
1 663
✅ پاسخ صحیح:
گزینه ب) Living off the Land + Fileless C2
خوب بیایید مرحله به مرحله تحلیل کنیم
1⃣ اول از همه EDR تشخیص دسترسی به LSASS.exe رو داده که البته پروسس امضا شده بوده ولی غیرعادی به نظر میرسیده
خوب میدونیم که lsass.exe هدف اصلی Credential Dumping هستش و وقتی پروسه signed شده هست یعنی lolbin و نه استفاده از ابزارهایی مثل Mimikatz
اینجا هدف از استفاده از LoLbin دور زدن signature based detection هست.
2⃣ در ادامه کلا فایل مخربی روی دیسک نیومده که خوب خیلی ها اینجا فکر میکنن که پس حمله ای نیست که اینطور نیست و باید احتمال حملات Fileless رو در نظر گرفت.
3⃣ مورد Scheduled Task با نام مشابه Taskهای ویندوز هم مصداق بارز Persistence هست.
4⃣ و در آخر ارسال ترافیک HTTPS به دامین تازه ثبت شده هم نشانه قوی C2
بنابراین محتملترین سناریو گزینه ۲ بود.
#quiz
@safe_defense
1 663
این موارد در SOC همزمان مشاهده می شود:
لاگ EDR: دسترسی به lsass.exe توسط یک Process امضاشده ولی غیرعادی | عدم تشخیص فایل مخربی روی دیسک | ایجاد Scheduled Task با نام شبیه Taskهای ویندوز | ترافیک HTTPS به Domain تازهثبتشده محتملترین سناریو چیست؟
1 663
مژده که ایام ظفر می رسد
بوی گل نرگس تر می رسد
این شب آشفته به سر می رسد
جلوه لبخند سحر می رسد
ولادت باسعادت آخرین مرد نجات، منبع خیر و برکات، مهدی موعود مبارک باد ❤️🌷
@safe_defense
1 663
مارا به جز دوای محبت علاج نیست
مارا به غیر نام علی احتیاج نیست
جان را فقط فدای شما میکنم و بس
تنها متاع خوب من است و حراج نیست
مارا فقط به عشق شما آفریده اند
در خاک ما عجین شدن و امتزاج نیست
شاهی به نوکری تو و بچه های توست
شاهی به نام و مملکت و تخت و تاج نیست
مولود کعبه ای و سزاوار فاطمه
بهتر از این تولد و این ازدواج نیست
آن کس که کشته شد به دم ذوالفقار تو
چون کشته ی فضایل تو هاج و واج نیست
ولادت امیرالمونین علی(ع) و روز پدر و مرد مبارک❤️
@safe_defense
1 663
مارا به جز دوای محبت علاج نیست
مارا به غیر نام علی احتیاج نیست
جان را فقط فدای شما میکنم و بس
تنها متاع خوب من است و حراج نیست
مارا فقط به عشق شما آفریده اند
در خاک ما عجین شدن و امتزاج نیست
شاهی به نوکری تو و بچه های توست
شاهی به نام و مملکت و تخت و تاج نیست
مولود کعبه ای و سزاوار فاطمه
بهتر از این تولد و این ازدواج نیست
آن کس که کشته شد به دم ذوالفقار تو
چون کشته ی فضایل تو هاج و واج نیست
ولادت امیرالمونین علی(ع) و روز پدر و مرد مبارک❤️
1 663
تفاوت میان Log , Event , Incident
Log به دادههای خام و ثبتشده توسط سیستم گفته میشه. این دادهها شامل اطلاعات جزئی درباره فعالیتهای مختلف سیستم مثل ورود کاربران، اجرای فرآیندها، خطاهای جزئی یا عملکرد سرویسهاست. Log ها بدون تفسیر ارائه میشوند و هدف اصلی شون ارائهی سابقهی دقیق از رفتار سیستم است.
Event نتیجهی پردازش یا تفسیر Logها محسوب میشه یعنی Event معمولا نشاندهندهی وقوع یک وضعیت مهم یا قابل توجه در سیستم هست، مثل هشدارها، تغییر وضعیت یک سرویس یا وقوع یک خطای مشخص. در واقع، Event میگه که از بین دادههای خام، یک رخداد با اهمیت کافی شناسایی شده است.
Incident به هر رخداد واقعی یا بالقوه گفته میشه که باعث اختلال در سرویس، نقض امنیت اطلاعات یا کاهش کیفیت خدمات بشه. Incident نیازمند بررسی، تحلیل و اقدام اصلاحی است. این مرحله زمانی مطرح میشه که یک Event به سطحی از اهمیت برسه که بر عملکرد سازمان یا کاربران تأثیر منفی ایجاد کنه.
مثال :
زمانی که یک رول نوشتیم که اگر کاربری بعد از ساعت اداری لاگین کرد، Alert ایجاد کن
اون Alert در واقع یک Event است.
پس از بررسی اگر مشخص شد که این ورود قصد مخرب داشته یا نشونه ی یک تهدید واقعی هست، وضعیت از Event میشه Incident
اینم خط سیر استاندارد :
Log → Event → Incident@safe_defense
1 663
+1
یکی از فامیل هامون تو مالزی فوت کرده و شرکت استخراج طلا داشته حالا به من ارث رسیده انگاری
از فردا دیگه جواب سلام هیچکسی رو نمیدم
اسم فامیل مون هم رومان رضا بوده
فامیلیش رضا بوده 😅
@safe_defense
#social_engineering
