Peneter.com
Kanalga Telegram’da o‘tish
🕸 Peneter.com ______________________ 🔐 Penetration Tester 🔴 Red Team 🔵 Blue Team 🟣 Purple Team
Ko'proq ko'rsatish481
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kunlar
Ma'lumot yo'q30 kunlar
Postlar arxiv
481
کتاب: تیم قرمز حرفهای 📕
فصل چهارم: شکلدهی عملیات
فهرست مطالب
چه افرادی؟ 65
پرسنل فنی سازمان مشتری 65
پرسنل عملیاتی سازمان مشتری 66
پرسنل فنی ارایه دهنده خدمات ارزیابی 66
پرسنل عملیاتی ارایه دهنده خدمات ارزیابی 67
چه زمانی؟ 67
پیشگیری از حادثه 68
برقراری تعادل بین ویژگیهای مختلف در تعیین محدوده 68
چه چیزی؟ 69
انگیزه ارزیابی 70
تست قبلی 72
امنیت فعلی 73
ردپای محدوده انتخابی 75
محدودیتهای برون سازمانی 76
481
کتاب: تیم قرمز حرفهای 📕
فصل سوم: امنیت تهاجمی مدرن
فهرست مطالب
چالش تهدیدات پیشرفته مستمر (APT) 49
توانمندی بیشتر 50
زمان بیشتر 51
نامحدود بودن قلمروی فعالیت 51
نداشتن قوانین تعامل 52
چالشهای محیطی 53
استانداردهای مقرراتی 53
محدودیت نوآوری 54
باورهای غلط 55
مشتریان متخاصم 57
پرسنل فنی 57
پرسنل مدیریتی 59
پرسنل کاربری 60
نتیجهگیری چالشهای پرسنل 61
گزینش مؤثر نیرو برای تیم قرمز 61
481
کتاب: تیم قرمز حرفهای
فصل دوم: چرا هکرهای انسانی؟
فهرست مطالب
ابتکار و اتوماسیون. 32
فناوری مدلسازی. 33
فناوری غیرانتقالی. 35
فناوریهای انتقالی با بهرهبرداری. 37
مزایا و معایب اتوماسیون. 39
مزایای اتوماسیون. 39
معایب اتوماسیون. 39
ریسکهای فعال. 40
ریسکهای منفعل. 40
481
#عیدی
تصمیم گرفتیم کتاب "تیم قرمز حرفهای" که چند ماه پیش چاپ کردیم رو به عنوان عیدی با شما عزیزان به اشتراک بگذاریم. سعی میکنیم در ایام نوروز، هر روز یک فصل کتاب رو در سایت و کانال تلگرام peneter.com بارگذاری کنیم. استقبال هر چه بیشتر شما در به اشتراکگذاری مطالب، باعث دلگرمی ما برای ادامه کار میشه 🌹
مشخصات کتابشناسی ملی: https://opac.nlai.ir/opac-prod/bibliographic/9348413
وبسایت: https://blog.peneter.com/professional-red-teaming/
تلگرام: https://t.me/peneter_com
481
سال نو مبارک 🌹
امیدواریم در 403 به جای خطا خوردنها و ممنوع شدنها، گشایشهایی برای همهی عزیزان در راه باشد 🌱
همچنین به مناسبت این ایام، اولین کتاب چاپ شدهی ما به عنوان عیدی در اختیار دوستان قرار خواهد گرفت 🎁
#happy_new_year
#happy_nowruz
481
🔥 خبر داغ اینکه بالاخره NIST CSF 2.0 به همراه سایر منابع تکمیلی منتشر شد!
📢 NIST Cybersecurity Framework (CSF) 2.0
مؤسسه ملی استانداردها و فناوری (NIST) چارچوب امنیت سایبری (CSF) که به طور گستردهای مورد استفاده قرار میگیره رو برای کاهش خطرات امنیت سایبری بروز کرد
لینک دانلود سند: https://doi.org/10.6028/NIST.CSWP.29
#cybersecurity #CSF #framework #NIST #privacy #infosec
481
📛 ارتش مسواکها 🪥
❗️حدود سه میلیون مسواک هوشمند توسط هکرها آلوده به بدافزار شده و به عنوان باتنت در حملات DDoS به یک شرکت سوئیسی مورد استفاده قرار گرفتن. طبق گزارشها، سایت شرکت سوئیسی تحت فشار حمله، پایین اومده و منجر به خسارت میلیون یورویی به شرکت شده
جزئیات بیشتر: https://www.tomshardware.com/networking/three-million-malware-infected-smart-toothbrushes-used-in-swiss-ddos-attacks-botnet-causes-millions-of-euros-in-damages
#iot #ddos #toothpaste_army #dentalhealth #cybersecurity #cybernews
481
آشنایی با نحوهی کار SIEM ⭕️
❓How SIEM (Security Information and Event Management) Works?
#siem #cybersecurity #security #soc
481
🔍 موتورهای جستجو برای پنتسترها
🔍 Search Engine for Pentesters
#searchengine #pentester #cyber #hacking #cybersecurity
481
❗️سازنده #AnyDesk که محبوبترین نرم افزار بین اکثر مدیران شبکه برای دسترسی از راه دور به دسکتاپ هست، روز جمعه فاش کرد که متحمل یک حمله سایبری شده و این باعث به خطر افتادن محصولاتشون شده
❓الان ادمینهای شبکه که از انیدسک در شبکهشون استفاده میکنن، باید چی کار کنن؟
✓ به آخرین نسخه ASAP بروزرسانی کنین
✓ رمز عبورتون را تغییر بدین
جزئیات بیشتر: https://thehackernews.com/2024/02/anydesk-hacked-popular-remote-desktop.html
#امنیت_سایبری #هک #آسیب_پذیری
#cybersecurity #hacking #vulnerability
481
کلاودفلر (Cloudflare)، که از مشهورترین ارائهدهندههای خدمات ابری در سطح جهانی هست، در روز شکرگزاری (23 نوامبر 2023)، یک حادثه امنیتی رو تجربه کرد که اجازهی دسترسی غیرمجاز به سرورهای داخلی Atlassianش رو میداد. کلاودفلر تأیید کرد که هیچ داده یا سیستم مشتری تحت تأثیر این نفوذ قرار نگرفته و عملاً ظرف 24 ساعت این اجازهی دسترسی غیرمجاز مسدود شد.
جزئیات بیشتر: https://www.hackread.com/cloudflare-hacked-state-actor-okta-breach/
#کلاودفلر #اکتا #امنیت_سایبری #هک #آسیب_پذیری
#cloudfare #okta #cybercrisis #cybersecurity #hacking #vulnerability
481
مطمئن شین که Outlook شما وصله شده!
هکرها میتونن از راه دور، رمزهای ورود به سیستم ویندوز 🔑 NTLM شما رو سرقت کنن
آسیب پذیری CVE-2023-35636 در قابلیت تقویم Outlook وجود داره که از طریق دعوتنامه هایی که بهطور خاص ساخته شدهن، راهاندازی میشه
جزئیات در اینجا: https://thehackernews.com/2024/01/researchers-uncover-outlook.html
#امنیت_سایبری #هک #آسیب_پذیری
#cybersecurity #hacking #vulnerability
481
ما برگشتیم!
سلام به همهی دوستان و عزیزان
ما بعد از وقفهای که بیش از یکسال به طول انجامید، برگشتیم. همهی ما روزهای بسیار سختی رو دیدیم و گذروندیم و حتی هنوز هم درد و رنج اون روزها در وجودمون هست، اما هرگز تسلیم نشدیم و نخواهیم شد و همواره امیدواریم که روزهای بهتری رو تجربه کنیم.
آدمی تا زمانی که سختیهایش را میفهمد، زنده است. ولی وقتی سختیهای دیگران را درک می کند، آنوقت یک انسان است. لئو تولستویhttps://blog.peneter.com/back-to-work/
481
🕸 Peneter.com
-------------------------------------
🔐 Penetration Tester
🔴 Red Team
🔵 Blue Team
🟣 Purple Team
