uk
Feedback
Network Security Channel

Network Security Channel

Відкрити в Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Показати більше
2 971
Підписники
+624 години
+127 днів
+2930 день
Архів дописів
———————— [EXTRA-LAB] —————————— [Programming] 01- C# 02- C 03- C++ [Malware for analysis] [collection of malware] https://vx-underground.org/ [Networking] 00- CCNA ICDN1/ICDN2 [faradars] 01- VLAN Concept via Mikrotik and Cisco Switch [fsharif.ir] 02- Routing In Cisco RIP,OSPF, EIGRP, BGP [fsharif.ir] 03- secure-networking-a-company-network-project-on-open-source FREEBSD [udemy/farshidMiri] 04- MCSA 2k16 [https://tosinso.com/courses/mcse-mcsa-2016-1] 05- CCNA Scenario [https://tosinso.com/courses/cisco-scenarios-1] [Networking Optional] CCNP Switch CCNP Route Network Design/Enterprise [ Ethical Hacking and Red Teaming Resource ] 1- Cyber Attack & Defense 2- Lsecqt 3- jarno Baselier [C# Offensive in France ] 4- Incodenito 5- IppSec [HTB Player/Design] 6- 4SkidsTV 6- Julio Ureña (plaintext) [Process Hollowing in C#] 7- • SCHØØL ZERØ • [Process Hollowing in C/C++ / RAT] 8- Crow [ Active Directory Attack LAB ] 1- Game Of Active Directory With Elastic SIEM [GITHUB] ———————————————————————————- ————————- [ Course ] —————————————— ⏹️ Chapters of " Attacker Mindset Based on SANS - 560- 565- 504 - RedTeam Level 1/2 Zero Point Security - Black Hat ASIA - DEFCON 20" : ▶️ Intro - 00- Intro to The Offensive Course [ see the Chapters on GitHub ] ▶️ Launch Detection LAB [ don't Launch Until to get to the main Attack ] - [ Modul 0 ] [ Knowing The Part Of SPLUNK LIKE TIER 3 in SOC Position ] [0-0] [Tools ] 00-00- Splunk Enterprise and UF for LINUX and Windows 00-00- SPLUNK TA [0-1] [Installation of Splunk and his Crack] 00-01-intro_luanched_Detection_lab [0-2] [ SPLUNK ES/SOAR/CIM ] [UPDATE] 00-01-01- Installation SPLUNK ES and Emulation SOC Man Detection via Data Model And Data Set 00-01-01-00- Installation SPLUNK ES 00-01-01-01- Part 01 Recon Via Splunk DATA Model as APT 00-01-01-02- Learning "Data Model and Data Set" Via CIM Splunk APP 00-01-01-03- Learning to Install SPLUNK SOAR in Depth like APT for FoodPrinting 00-01-01-04- Splunk Machine Learning 00-02-Tips&Tricks- Launch Splunk's Crack in Background using " Crontab" [0-3] [Deployment Server/Client] 00-03-Optional_extra_information_Installing_Splunk_and_UF 00-04- Understanding Deployment Client .vs Deployment Server as SIEM Admin 00-05- Implementation Batch File and Install Sysmon Config Using Deployment_Server in Real Scenario [0-4] [ZEEK] 00-06- Installation Zeek for Network Capture 00-07- Forwarding Zeek Logs to SPLUNK 00-08- SPLUNK / UF / Tools [0-5] [SNORT] 00-09-01- Installation of SNORT and Config File Review Part 01 [GITHUB] 00-09-02- Forwarding SNORT Logs to SPLUNK 00-09-03-Field_extraction_Snort_log 00-09-04-tmNIDS [0-6] [SURICATA] 00-10-01- Suricata Installation and Forwarding logs to SPLUNK 00-10-02- Test Suricata Rule Like Pro RedTeamer and Malware Analyist 00-10-03- Using Suricata in Malware Development and Malware Analysis/Forensics [0-7] [RITA] 00-11-00- How to Bypass Iran Sanction (Docker) 00-11-00- How to Launched DNS Shecan like 403/DNS_Shecan 00-11-01- Review On the Installation of Zeek to Feed the RITA 00-11-02- Installation Rita and Zeek as Docker Container 00-11-03- RITA as Network Professional Forensic Tools for Pro_Hunter , Cyber Security Researcher and Malware Analysis [0-8] [Syslog Server for Cisco Device] 00-12-00-launch-syslog-using--CiscoPacketTracer 00-12-01-Launch-Syslog-Server-Using-Kiwi-Syslog 00-12-02-Launch-rsyslogServer-on-linux 00-12-03-splunk-checksum-hash-using-Powershell 00-12-04-splunk-installation-cisco-sent-ssyslog @Engineer_Computer

نسخه جدید رولهای سیگما منتشر شد به روز کنید https://github.com/SigmaHQ/sigma/releases/tag/r2024-11-10 @Engineer_Computer

سایتی برای پروفایلینگ گروههای هکری https://blog.bushidotoken.net/search/label/Tracking%20Adversaries @Engineer_Computer

یک EDR متن باز که البته برای محیط های حساس توصیه نمیگردد. چرا ؟ https://github.com/ComodoSecurity/openedr @Engineer_Computer

برای تشکیل تیم بلاک چین و تحقیقات در حوزه اگر علاقه مند هستید به ایدی زیر پیام بدید @Developer_Network

مستند مهمی از First در مورد امنیت DNS @Engineer_Computer

اینم خدمت دوستانی که خیلی دوست دارند کاربرد واقعی و عملی NetFlow در کشف APT رو ببینن. یک پیوست واسه درس سنز ۵۷۲ ( فارنزیک و هانت شبکه ) https://www.linkedin.com/posts/roozbehnoroozi_cybersecurity-threathunting-cyberforensics-activity-7260738737603547138-aDlC?utm_source=share&utm_medium=member_android @Engineer_Computer

چطور تنظیم کنیم که لاگ فوتی گیت رمز شده به اسپلانک ارسال بشه؟ همونطور که میدونیم لاگ در Syslog رمز نشده و روی UDP ارسال میشه. اما بر اساس مدل معماری زیروتراست ، ما نمیتونیم حتی به شبکه سازمان خودمون هم اعتماد داشته باشیم لذا برای ارسال لاگ اونو رمز میکنیم . حالا در لینک زیر بخونید که در فورتی گیت چطور سرتیفیکیت رو تولید و استفاده کنید و ترافیک رو هم روی TCP ارسال کنید تا مطمئن باشه اگر گفتید در سمت گیرنده یا همون اسپلانک باید چه کنیم ؟چون ترافیک داره رمز شده بهش میرسه!! https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101 @Engineer_Computer

اگر خودخوان میخواین تو امنیت اکتیو دایرکتوری حرفی برای گفتن داشته باشین ؛ این لینک خوبه https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet @Engineer_Computer

یک نمونه تولید BCP در دوره ISSMP باید بتوانید این نمونه ها را تحلیل کنید و نقطه ضعف آنها را پیدا کنید @Engineer_Computer

تکنیک در‌ معماری و مفاهیم طراحی XDR برطبق متن CISSP ، یکی از محل ها و نقاط که پاشنه آشیل هر کنترل امنیتی است لحظه اعمال کنترل در محیط Untrust است. کنترل امنیتی باید بتواند همان اول، محیط را verify کند و چهارچوب آنرا در بر بگیرد به نحوی که از جامعیت سیستم و جامعیت خود مطمئن شود. درغیر اینصورت درمرداب قرارگرفته است. مثالی از این امر لحظه نصب XDR Agent است. این Agent نباید اساس خود را بر آب بنا کند یعنی در محیطی که شناختی ندارد و کنترلی ندارد مشغول به کار شود. یکی از روش‌های دور زدن Agent های XDR این است که نتواند محیطی که توسط هکر تسخیر شده و دامی برای او پهن شده را تشخیص دهد. بک دور های سطح کرنل، خطرناک ترین عوامل برای این لحظات هستند. لذا درون نهادن روشی که XDR بتواند محیط را بشناسد و آنرا تمیز کند یکی از اصول طراحی امن XDR است ؛ نوعی Anti tampering . شاید یکی از روش‌های اجرایی این مفهوم ، اتصال آنلاین و کامل Agent در لحظه نصب با سرور مادر باشد. پی نوشت : این مفهوم ؛ برای کنترل های مشابه XDR نظیر EDR نیز لازم است. #معماری_امن #طراحی_نرم_افزار #cybersecurity #threathunting #xdr #sdlc #ssdlc @Engineer_Computer

راهکاری امن برای کنترل اسکریپت ها امروزه استفاده از انواع اسکریپت ها برای اجرای کد های مخرب بسیار رواج دارد . در برخی موارد مانند پاورشل می‌توان در برخی سازمانها اجرای آنرا محدود کرد اما این راهکار نمی‌تواند کارایی داشته باشد. در روش زیر شما اجبار میکنید که بجای اجرای اسکریپت ؛ آن اسکریپت به کاربر نمایش داده شود. این راهکار در کل دامین قابل پیاده سازی است. ** تست شده و جواب مثبت و کارا است. #cybersecurity #cyberforensics #امنیت #امنیت_سایبری #ریسک #مدیریت https://kostas-ts.medium.com/my-favourite-security-focused-gpo-stopping-script-execution-with-file-associations-59a05b6d181e @Engineer_Computer

بررسی تهدیدات و راهکارهای محیط آژور برای دوستانی که علاقمند مهاجرت هستند https://microsoft.github.io/Azure-Threat-Research-Matrix/ @Engineer_Computer

در تنظیمات و لاگها بررسی کنید که پالیسی های restriction در مورد پاورشل چه حالتی دارند #تست_نفوذ https://sentry.io/answers/bypass-and-set-powershell-script-execution-policies/ @Engineer_Computer

مخزنی از سواد از دوره OSCP #تست_نفوذ https://github.com/V-i-x-x/Resources/blob/main/OSCP%20Resources%20(2024).md @Engineer_Computer