Network Security Channel
Kanalga Telegram’da o‘tish
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
Ko'proq ko'rsatish2 974
Obunachilar
Ma'lumot yo'q24 soatlar
+127 kun
+3730 kun
Postlar arxiv
🗺 🗺 نقشه راه DevOps 2024.
• یک نقشه راه DevOps جالب و بهروز داشته باشید که شامل پیوندهای ضروری به موارد آموزشی برای هر مرحله از مسیر است.
➡️ https://github.com/milanm/DevOps-Roadmap
- GIT;
- Learn one programming language;
- Learn Linux & Scripting;
- Learn Networking & Security;
- Learn Server Management;
- Learn Containers;
- Learn Container Orchestration;
- Learn Infrastructure as a code;
- Learn CI/CD;
- Learn Monitoring & Observability;
- Learn one Cloud provider;
- Learn Software Engineering Practices;
- Additional resources;
- Tools;
- Books.
#DevOps
@Engineer_Computer
یک خط ساده برای یافتن تزریق SQL : نکته ای برای هکر اخلاقی ....
https://www.instagram.com/p/C4m5AsRqMdL/?igsh=MzRlODBiNWFlZA==
@TryHackBox
📦 مجموعه ای از سایت های آموزش تیم آبی.
• مجموعه کوچکی از منابع فعلی که در آن می توانید تجربه عملی و دانش لازم را برای متخصصان تیم آبی به دست آورید. مستقیم بریم سر اصل مطلب:
• codeby.games
- متخصص در امنیت تهاجمی، پلت فرم کاملا رایگان است.
• Dfir-Dirva
- مجموعه ای از مطالب رایگان و باز که شامل آزمایشگاه های آموزشی و کارهای کامل برای آماده سازی تیم آبی می باشد.
• Malware-Traffic-Analysis.net
منبعی است که خود را به عنوان مخزن وظایف و آزمون های تجزیه و تحلیل ترافیک قرار می دهد.
• Cybrary
بستری برای تمرین عملی تیم آبی است. با اشتراک رایگان، دسترسی کامل به ماشینهای مجازی با پیکربندیهای مختلف (اسکنر آسیبپذیری، SIEM، TIP و غیره) را فراهم میکند که تمرین در شرایط واقعی را بدون نیاز به پیکربندی اولیه ابزارهای امنیت اطلاعات ممکن میسازد.
• Letsdefend
یک پلت فرم آموزشی با هزاران مطالب آموزشی، دوره ها و آزمایشگاه های موجود است. تمام محتوا مطابق با ماتریس MITER ATT&CR نمایش داده می شود.
• CyberDefender
یک پلت فرم آموزشی جامع تیم آبی است. شما می توانید به صورت رایگان کارهای مختلفی را در زمینه بررسی حادثه (بایگانی با گزارش ها ارائه شده است) و پزشکی8 قانونی شبکه (ترافیک در pcap) انجام دهید. وظایفی برای تجزیه و تحلیل حوادث در ویندوز، لینوکس و اندروید وجود دارد.
- نیازی به معرفی ندارد. ارزش توجه به این مطالب را دارد: SOC Level 1 ، SOC Level 2 و Security Engineer.
@Engineer_Computer
💬 هدر Sec-WebSocket-Key برای چه مواردی استفاده می شود؟
key
هیچ ارتباطی با امنیت یا رمزگذاری ندارد. از آنجایی که سوکتهای وب با استفاده از یک درخواست اولیه HTTP ایجاد میشوند، هدر Sec-WebSocket-Key توسط کلاینت برای بررسی اینکه آیا سرور از وبسوکت پشتیبانی میکند استفاده میشود.
اگر کلاینت نسخه هش شده صحیح کلید را از سرور دریافت نکند، به راه اندازی وب سوکت ادامه نمی دهد.
@Engineer_Computer
#استخدام
✅کارشناس تست نفوذ
⛳️وظایف :
* ارزیابی امنیتی سامانه های تحت وب و ارایه راهکار
* ارزیابی امنیتی API
* ارزیابی امنیتی شبکه و ارایه راهکار
* ارایه گزارش و مستند سازی
🔅شرایط احراز :
* مسلط به SEC542,SEC642
* مسلط به SEC560
* مسلط به متدولوژی های OWASP
* آشنایی با انواع وب سرور
* آشنایی با معماری نرم افزارهای تحت وب
* حداقل سه سال سابقه کار مرتبط
✅کارشناس امنیت :
⛳️وظایف :
* پیادهسازی استانداردها امنیتی مانند CIS
* بررسی امنیتی و امن سازی انواع سیستم عامل
* نگهدرای امنیتی انواع سیستم عامل
* نگهداری EDR و آنتی ویروس
* نگهداری PAM
🔅شرایط احراز :
* تسلط کامل به سیستم عامل ویندوز و لینوکس
* تسلط کامل به سرویس های امنیتی ویندوز و لینوکس
* آشنایی با استانداردهای امنیتی
* آشنایی با آنتی ویروس و EDR
* آشنایی با کانتینر و مجازی سازی
* آشنایی با PAM
✅کارشناس مرکز عملیات امنیت – سطح یک
⛳️وظایف :
* بررسی رویدادها امنیتی
* شناسایی انواع حملات
* تهیه گزارش و مستند سازی
* ثبت تیکت و پیگیری فرایند ها
🔅شرایط احراز :
* مسلط به NETWORK +
*مسلط به CEH , SEC 504
* آشنایی با حملات وب و شبکه
* آشنایی و توانایی بررسی لاگ انواع سیستم عامل و تجهیزات شبکه ای و امنیتی
* آشنایی با فرایند های مرکز عملیات امنیت
✅کارشناس مرکز عملیات امنیت – سطح 2و 3
⛳️شرایط احراز :
*مسلط به CEH , SEC504
* مسلط به SEC555 , SEC511 , SEC 560
* تسلط کامل به فارنزیک شبکه و سیستم عامل
* مسلط به تحلیل و بررسی لاگ انواع سیستم عامل و تجهیزات شبکه ای
* مسلط به انواع حملات وب و شبکه
* مسلط به یک SIEM ترجیحاً اسپلانک
* حداقل سه سال سابقه کار مرتبط
🔅وظایف :
* فارنزیک کامل سیستم عامل و شبکه و حافظه
* تجزیه و تحلیل گزارش های امنیتی
* بررسی تیکت ها و حوادث
* پاسخ به حوادث
* بررسی و تحلیل و جمع آوری شواهد
* ارایه راهکار و بهروش های مرتبط
* ایجاد داشبورد و بهینه سازی لاگ
* شکار تهدید
💠ارسال رزومه به :
sec.resume@mail.ir
#استخدام
#امنیت
@Engineer_Computer
۵ اشتباه در تست برنامه های تحت وب
@Engineer_Computer
https://findsec.org/index.php/blog/252-common-mistakes-in-web-application-penetration-testing
توصیه امروز
بهروشهایی برای پیاده سازی اسپلانک
@Engineer_Computer
https://www.aplura.com/splunk-best-practices/
نسخه جدید Volatility منتشر شد
@Engineer_Computer
https://github.com/volatilityfoundation/volatility3/releases/tag/v2.7.0
یک #cheatsheet برای تمام کسانی که با syntax ابزار cron مشکل دارند...
@Engineer_Computer
اگر فکر میکنید در SOC لحظه ای خواهد رسید که به انتهای دانش رسیده باشید ؛مطلقا در اشتباه هستید
SeDebugPrivilege matters when accessing process and thread objects. Accessing certain objects, namely processes, is a very common action performed by adversaries and offensive engineers.
@Engineer_Computer
https://jsecurity101.medium.com/mastering-windows-access-control-understanding-sedebugprivilege-28a58c2e5314
مقاله ای خوش نگاشت و کوتاه درمورد اهمیت ساده سازی
@Engineer_Computer
خواندن آنرا به تمام مدیران امنیت و مدیران پروژه توصیه میکنم
https://cisotradecraft.substack.com/p/complexity-is-killing-us-simplifying
بیمه سایبری (cyber insurance) و تجربیات جهانی
اردیبهشت ۱۴۰۳
@Engineer_Computer
کتاب روشهای مدیریت و ارزیابی مخاطرات امنیت اطلاعات
(کتابی عالی در ضمینه مقایسه روشها و مدلهای ارزیابی ریسک امنیت اطلاعات - سال انتشار ۱۴۰۰)
@Engineer_Computer
#Risk
#ریسک #کتاب
Hand book for Cybersecurity Roles and Certification
@Engineer_Computer
#Certificat #Roadmap #Course
آموزش هک بازی Hamster Kombat 🐹
نحوه پیدا کردن کد های Morse و ثبت آن به صورت آب خوردن 😃
بصورت 100% عملی
میثم منصف
@Engineer_Computer
آموزش نحوه اجرا کردن Mini Apps های تلگرام در وب
و نحوه دوره زدن مکانیزم امنیتی چک کردن آن
آموزش Debugger مرورگر Chrome و دستکاری کدهای Java Script
نحوه بدست آوردن ترافیک Telegram Mini Apps
میثم منصف
@Engineer_Computer
