Network Security Channel
Kanalga Telegram’da o‘tish
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Ko'proq ko'rsatish2 968
Obunachilar
Ma'lumot yo'q24 soatlar
+47 kunlar
+3030 kunlar
Postlar arxiv
———————— [EXTRA-LAB] ——————————
[Programming]
01- C#
02- C
03- C++
[Malware for analysis]
[collection of malware] https://vx-underground.org/
[Networking]
00- CCNA ICDN1/ICDN2 [faradars]
01- VLAN Concept via Mikrotik and Cisco Switch [fsharif.ir]
02- Routing In Cisco RIP,OSPF, EIGRP, BGP [fsharif.ir]
03- secure-networking-a-company-network-project-on-open-source FREEBSD [udemy/farshidMiri]
04- MCSA 2k16 [https://tosinso.com/courses/mcse-mcsa-2016-1]
05- CCNA Scenario [https://tosinso.com/courses/cisco-scenarios-1]
[Networking Optional]
CCNP Switch
CCNP Route
Network Design/Enterprise
[ Ethical Hacking and Red Teaming Resource ]
1- Cyber Attack & Defense
2- Lsecqt
3- jarno Baselier [C# Offensive in France ]
4- Incodenito
5- IppSec [HTB Player/Design]
6- 4SkidsTV
6- Julio Ureña (plaintext) [Process Hollowing in C#]
7- • SCHØØL ZERØ • [Process Hollowing in C/C++ / RAT]
8- Crow
[ Active Directory Attack LAB ]
1- Game Of Active Directory With Elastic SIEM [GITHUB]
———————————————————————————-
————————- [ Course ] ——————————————
⏹️ Chapters of " Attacker Mindset Based on SANS - 560- 565- 504 - RedTeam Level 1/2 Zero Point Security - Black Hat ASIA - DEFCON 20" :
▶️ Intro -
00- Intro to The Offensive Course [ see the Chapters on GitHub ]
▶️ Launch Detection LAB [ don't Launch Until to get to the main Attack ] -
[ Modul 0 ]
[ Knowing The Part Of SPLUNK LIKE TIER 3 in SOC Position ]
[0-0] [Tools ]
00-00- Splunk Enterprise and UF for LINUX and Windows
00-00- SPLUNK TA
[0-1] [Installation of Splunk and his Crack]
00-01-intro_luanched_Detection_lab
[0-2] [ SPLUNK ES/SOAR/CIM ] [UPDATE]
00-01-01- Installation SPLUNK ES and Emulation SOC Man Detection via Data Model And Data Set
00-01-01-00- Installation SPLUNK ES
00-01-01-01- Part 01 Recon Via Splunk DATA Model as APT
00-01-01-02- Learning "Data Model and Data Set" Via CIM Splunk APP
00-01-01-03- Learning to Install SPLUNK SOAR in Depth like APT for FoodPrinting
00-01-01-04- Splunk Machine Learning
00-02-Tips&Tricks- Launch Splunk's Crack in Background using " Crontab"
[0-3] [Deployment Server/Client]
00-03-Optional_extra_information_Installing_Splunk_and_UF
00-04- Understanding Deployment Client .vs Deployment Server as SIEM Admin
00-05- Implementation Batch File and Install Sysmon Config Using Deployment_Server in Real Scenario
[0-4] [ZEEK]
00-06- Installation Zeek for Network Capture
00-07- Forwarding Zeek Logs to SPLUNK
00-08- SPLUNK / UF / Tools
[0-5] [SNORT]
00-09-01- Installation of SNORT and Config File Review Part 01 [GITHUB]
00-09-02- Forwarding SNORT Logs to SPLUNK
00-09-03-Field_extraction_Snort_log
00-09-04-tmNIDS
[0-6] [SURICATA]
00-10-01- Suricata Installation and Forwarding logs to SPLUNK
00-10-02- Test Suricata Rule Like Pro RedTeamer and Malware Analyist
00-10-03- Using Suricata in Malware Development and Malware Analysis/Forensics
[0-7] [RITA]
00-11-00- How to Bypass Iran Sanction (Docker)
00-11-00- How to Launched DNS Shecan like 403/DNS_Shecan
00-11-01- Review On the Installation of Zeek to Feed the RITA
00-11-02- Installation Rita and Zeek as Docker Container
00-11-03- RITA as Network Professional Forensic Tools for Pro_Hunter , Cyber Security Researcher and Malware Analysis
[0-8] [Syslog Server for Cisco Device]
00-12-00-launch-syslog-using--CiscoPacketTracer
00-12-01-Launch-Syslog-Server-Using-Kiwi-Syslog
00-12-02-Launch-rsyslogServer-on-linux
00-12-03-splunk-checksum-hash-using-Powershell
00-12-04-splunk-installation-cisco-sent-ssyslog
@Engineer_Computer
نسخه جدید رولهای سیگما منتشر شد
به روز کنید
https://github.com/SigmaHQ/sigma/releases/tag/r2024-11-10
@Engineer_Computer
سایتی برای پروفایلینگ گروههای هکری
https://blog.bushidotoken.net/search/label/Tracking%20Adversaries
@Engineer_Computer
یک EDR متن باز
که البته برای محیط های حساس توصیه نمیگردد. چرا ؟
https://github.com/ComodoSecurity/openedr
@Engineer_Computer
برای تشکیل تیم بلاک چین و تحقیقات در حوزه
اگر علاقه مند هستید به ایدی زیر پیام بدید
@Developer_Network
اینم خدمت دوستانی که خیلی دوست دارند کاربرد واقعی و عملی NetFlow در کشف APT رو ببینن.
یک پیوست واسه درس سنز ۵۷۲ ( فارنزیک و هانت شبکه )
https://www.linkedin.com/posts/roozbehnoroozi_cybersecurity-threathunting-cyberforensics-activity-7260738737603547138-aDlC?utm_source=share&utm_medium=member_android
@Engineer_Computer
چطور تنظیم کنیم که لاگ فوتی گیت رمز شده به اسپلانک ارسال بشه؟
همونطور که میدونیم لاگ در Syslog رمز نشده و روی UDP ارسال میشه. اما بر اساس مدل معماری زیروتراست ، ما نمیتونیم حتی به شبکه سازمان خودمون هم اعتماد داشته باشیم لذا برای ارسال لاگ اونو رمز میکنیم .
حالا در لینک زیر بخونید که در فورتی گیت چطور سرتیفیکیت رو تولید و استفاده کنید و ترافیک رو هم روی TCP ارسال کنید تا مطمئن باشه
اگر گفتید در سمت گیرنده یا همون اسپلانک باید چه کنیم ؟چون ترافیک داره رمز شده بهش میرسه!!
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101
@Engineer_Computer
اگر خودخوان میخواین تو امنیت اکتیو دایرکتوری حرفی برای گفتن داشته باشین ؛ این لینک خوبه
https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
@Engineer_Computer
یک نمونه تولید BCP
در دوره ISSMP باید بتوانید این نمونه ها را تحلیل کنید و نقطه ضعف آنها را پیدا کنید
@Engineer_Computer
تکنیک در معماری و مفاهیم طراحی XDR
برطبق متن CISSP ، یکی از محل ها و نقاط که پاشنه آشیل هر کنترل امنیتی است لحظه اعمال کنترل در محیط Untrust است. کنترل امنیتی باید بتواند همان اول، محیط را verify کند و چهارچوب آنرا در بر بگیرد به نحوی که از جامعیت سیستم و جامعیت خود مطمئن شود. درغیر اینصورت درمرداب قرارگرفته است.
مثالی از این امر لحظه نصب XDR Agent است. این Agent نباید اساس خود را بر آب بنا کند یعنی در محیطی که شناختی ندارد و کنترلی ندارد مشغول به کار شود.
یکی از روشهای دور زدن Agent های XDR این است که نتواند محیطی که توسط هکر تسخیر شده و دامی برای او پهن شده را تشخیص دهد.
بک دور های سطح کرنل، خطرناک ترین عوامل برای این لحظات هستند.
لذا درون نهادن روشی که XDR بتواند محیط را بشناسد و آنرا تمیز کند یکی از اصول طراحی امن XDR است ؛ نوعی Anti tampering .
شاید یکی از روشهای اجرایی این مفهوم ، اتصال آنلاین و کامل Agent در لحظه نصب با سرور مادر باشد.
پی نوشت : این مفهوم ؛ برای کنترل های مشابه XDR نظیر EDR نیز لازم است.
#معماری_امن
#طراحی_نرم_افزار
#cybersecurity #threathunting #xdr
#sdlc #ssdlc
@Engineer_Computer
تحلیل روز
#آکادمی_روزبه
https://unit42.paloaltonetworks.com/north-korean-threat-group-play-ransomware/
راهکاری امن برای کنترل اسکریپت ها
امروزه استفاده از انواع اسکریپت ها برای اجرای کد های مخرب بسیار رواج دارد . در برخی موارد مانند پاورشل میتوان در برخی سازمانها اجرای آنرا محدود کرد اما این راهکار نمیتواند کارایی داشته باشد.
در روش زیر شما اجبار میکنید که بجای اجرای اسکریپت ؛ آن اسکریپت به کاربر نمایش داده شود. این راهکار در کل دامین قابل پیاده سازی است.
** تست شده و جواب مثبت و کارا است.
#cybersecurity #cyberforensics
#امنیت #امنیت_سایبری #ریسک #مدیریت
https://kostas-ts.medium.com/my-favourite-security-focused-gpo-stopping-script-execution-with-file-associations-59a05b6d181e
@Engineer_Computer
بررسی تهدیدات و راهکارهای محیط آژور
برای دوستانی که علاقمند مهاجرت هستند
https://microsoft.github.io/Azure-Threat-Research-Matrix/
@Engineer_Computer
در تنظیمات و لاگها بررسی کنید که پالیسی های restriction در مورد پاورشل چه حالتی دارند
#تست_نفوذ
https://sentry.io/answers/bypass-and-set-powershell-script-execution-policies/
@Engineer_Computer
مخزنی از سواد از دوره OSCP
#تست_نفوذ
https://github.com/V-i-x-x/Resources/blob/main/OSCP%20Resources%20(2024).md
@Engineer_Computer
