uk
Feedback
Network Security Channel

Network Security Channel

Відкрити в Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Показати більше
2 971
Підписники
+624 години
+127 днів
+2930 день
Архів дописів
برنامه ریزی بودجه امنیت اطلاعات و امنیت سایبری فاز طراحی : در این فاز مدیر ارشد استراتژی ، goal و objective آینده را مشخص می‌کند. بسته به سازمان این افق نگری بین ۲ تا ۱۰ سال است . البته با تغییر قوانین ، ترند های تجاری و آنالیز بازار و اندوخته مالی این تدوین برنامه دجار تغییر می‌شود و بایستی از ابتدا بخشی برای گنجاندن تغییرات در برنامه لحاظ کرد. با این اقدامی که مدیر ارشد انجام می‌دهد سایر مدیران میدانند برای رسیدن به اهداف فوق چه برنامه ای را بریزند. آیا این فرآیند در ایران انجام می‌پذیرد؟ عدم اقدام برای این فاز در سازمان‌های ایرانی چه تبعاتی در بر داشته است ؟ فاز برنامه ریزی: مدیران در این فاز پروژه های موجود را بررسی می‌کنند و سپس با ایجاد نقشه گپ ( فاصله ) ، پروژه هایی را جدید تعریف می‌کنند تا اهداف عالیه مدیریت سازمان را برآورده کنند . این پروژه های جدید توسط مدیریت ارشد سازمان مرور و تایید میگردد. فاز بودجه ریزی : در این فاز باتوجه به شار درآمد سازمان ، تخصیص بودجه به پروژه های سازمان انجام می‌گیرد. دقت در عناصر پروژه ها و ترتیب و توالی اقلام که مدیریت پروژه در تدوین آنها همت گذاشته است خود را در این فاز نشان می‌دهد. فاز اجرایی: تخصیص بودجه می‌تواند بصورت سالیانه یا به هر فاز از پروژه انجام شود. بسته به نوع پروژه این نحوه تخصیص متفاوت است. از تکنیک های مدیریت پروژه PMP می‌توان در این بخش بهره جست. @Engineer_Computer

برون سپاری امنیت رو به افزایش است ریسک ها را مدیریت کنید https://www.csoonline.com/article/3593324/security-outsourcing-on-the-rise-as-cisos-seek-cyber-relief.html @Engineer_Computer

#APT34 #OilRig #Earth_Simnavaz تیم APT34 اخیرا حمله ای رو در خاورمیانه انجام داده که نسبت به نسخه های قبل TTP پیشرفته تری داش
+5
#APT34 #OilRig #Earth_Simnavaz تیم APT34 اخیرا حمله ای رو در خاورمیانه انجام داده که نسبت به نسخه های قبل TTP پیشرفته تری داشته است. زنجیره حمله به این صورت بوده که بواسطه یک آسیب پذیری عمومی یک Web Shell بر روی وبسرور MS Exchange قربانی بار گزاری کرده و ی تونل پروتکل RMM بر پایه Ngrok پیاده سازی میشه. در مرحله بعدی مهاجمین بواسطه یک آسیب پذیری Race Condition با شناسه CVE-2024-30088 روی ساختمان _AUTHZBASEP_SECURITY_ATTRIBUTES_INFORMATION اجرا میشه که مستقیما مقادیرش رو از سمت کاربر و بواسطه اشاره گر SecurityAttribute میگیره که این اشاره گر با RC امکان کپی Shellcode با RtlCopyUnicodeString رو خواهد داد. که البته Shellcode مورد استفاده در اصل یک ابزار منبع باز با نام RunPE-In-Memory بوده که میاد یک فایل فرمت PE رو در حافظه مستقیما Map میکنه بی آنکه Stage ازش در حافظه سخت باشه. اما بعد از ارتقاء سطح دسترسی مهاجمین میان و Register Password filter DLL رو دستکاری میکنند و با PasswordFilter اقدام به بازیابی اطلاعات کاربران Exchange میکنند. @Engineer_Computer

فهرستی از منابع عالی برای شناسایی و شکار تهدیدها تهیه شده توسط عادل کریمی (کارشناس اسبق گوگل و کارشناس امنیت شرکت اُپن اِی آی) شامل ابزارها، قوانین شناسایی، منابع، پادکست‌ها، خبرنامه‌ها، ویدئوها، آموزش‌ها، آزمایشگاه‌ها، شبیه‌سازی تهدیدها. https://github.com/0x4D31/awesome-threat-detection @Engineer_Computer

وقتی رشته های chrome پنبه می‌شود https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption @Engineer_Computer

هرگزارشی مندینت داد را باید خواند با شما هستم سطح ۲ و ۳ مرکز عملیات !! https://cloud.google.com/blog/topics/threat-intelligence/russian-espionage-influence-ukrainian-military-recruits-anti-mobilization-narratives/?linkId=11511095 @Engineer_Computer

⭕بورسیه یک نفر جهت آموزش ثبت اختراع در این روز زیبا هفتم آبان یک نفر زیر ۲۰ سال سن ترجیحا از شهر های مرزی با وضع مالی نامناسب رو میتونید به بنده معرفی کنید #اختراع با ایدی زیر درارتباط باشید @Developer_Network @Engineer_Computer

گروه های باج افزاری و رنکینگ آنها @Engineer_Computer

🔘حکمرانی امنیت از زبان مایتره @Engineer_Computer

CompTIA Security+ Study Guide.pdf35.27 MB

سامسونگ s24 در رویداد pwn20wn هک شد! این رویداد محلی برای کشف آسیب پذیری محصولات و دریافت جایزه های هزاران تا میلیون دلاری است. البته نوع و روش آسیب پذیری و اکسپلویت فقط در اختیار وندور قرار میگیرد. بله ؛ برترین محصولات جهانی را هم که توسط تیم وسیعی از متخصصان تولید کنید هک خواهند شد. تولید محصول بومی خوب است. اما اولویت ما امنیت بوده است ؛ لذا آیا ما در قد و قواره لازم نسبت به تست محصولات امنیتی اقدام میکنیم ؟ اگر دغدغه هک شدن و نفوذ از طریق آنتی ویروس و EDR خارجی را داریم آیا از هک نشدن محصول بومی مطمئن شده ایم ؟ صنعت افتا با صنعت اتومبیل سازی شاید تفاوت هایی داشته باشد. **سوال: دربرابر این تعداد تولید محصولات بومی اعم از اتوماسیون اداری تا فایروال و SIEM و EDRو XDR بومی؛ چقدر بانتی پرداخت شده است ؟ پاسخ به این سوال محک خوبی برای مقاومت محصولات سایبری بومی است https://www.securityweek.com/samsung-galaxy-s24-hacked-at-pwn2own-ireland-2024/ @Engineer_Computer

💎سوء استفاده از هوش مصنوعی @Engineer_Computer

⭐️کشف کردن خفه سازی EDR استفاده از رولهای WFP ویندوز برای خفه کردن صدای EDR رو به افزایش است . برای کشف این حمله حتما شماره رویداد های 5155 و 5157 را پایش کنید لذا یکی از راه های دور خوردن EDR را اینطور کنترل کنید. #cybersecurity #threathunting #cyberforensics #sigma #lolbin https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/auditing/audit-filtering-platform-connection @Engineer_Computer

شهری برای هکر ها که سهمناک ترین ابزار های مخرب با ترکیب هوش انسانی و هوش مصنوعی را درست می‌کنند... https://hackforums.net @Engineer_Computer

کتابچه ای برای XSS @Engineer_Computer