Network Security Channel
Відкрити в Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Показати більше2 974
Підписники
+624 години
+127 днів
+2930 день
Архів дописів
الان امنیت چی در هر سازمانی نا آگاهه که اون یکی سازمان چطوری خورده . یا نمیدونه اصلا چطوری خودشو امن کنه چون اصلا حمله های تارگت شده بهش اعلام نمیشه فقط یکسری IOC هرچند وقت یکبار ارسال میشه .
سازمانهای متولی متاسفانه چنین گزارش هایی در ایران تولید نمیکنند فقط تا دستشون میرسه ممنوع میکنند
گزارش چهار سازمان درخصوص کنترل حمله باج افزاری جدید به پیوست
@Engineer_Computer
بررسی خطاهای انسانی یا رفتارهای بد افزار ها
این قسمت فایل MFT
فارنزیک ویندوز
https://library.mosse-institute.com/articles/2022/05/windows-master-file-table-mft-in-digital-forensics/windows-master-file-table-mft-in-digital-forensics.html
@Engineer_Computer
باج افزاری برای محیط های لینوکس و ویندوز
https://findsec.org/index.php/blog/326-rust-based-ransomware-cicada3301-targets-windows-linux
@Engineer_Computer
☢️یه تست بگیرید که اینو کی کشف میکنه☢️
اونوقت بشینین هرکی کشف نکرد رو ممنوع کنید !!
https://www.trendmicro.com/en_us/research/24/h/godzilla-fileless-backdoors.html
@Engineer_Computer
بهنظرم میتونین از ابزار Velociraptor برای IoC هایی که افتا میده استفاده کنید.
برای این منظور از yara کمک بگیرید . اینطور میتونید در کل شبکه تون جستجو بزنید . مشکل scaling در جستجو های یارا بوده ولی اینطوری مساله حل میشه.
** برخی آنتی ویروس ها هم قابلیت جستجو از طریق yara رو به شما میدن
https://docs.velociraptor.app/docs/forensic/searching/
@Engineer_Computer
