uz
Feedback
Network Security Channel

Network Security Channel

Kanalga Telegram’da o‘tish

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Ko'proq ko'rsatish
2 974
Obunachilar
+624 soatlar
+127 kunlar
+2930 kunlar
Postlar arxiv
سلام وقت بخیر دو تا طرح اختراع جهانی PCT در رشته (کامپیوتر در گرایش امنیت ) و (کامپیوتر همه گرایش ها) در حال ثبت است اگر از عزیزان کسی مایل به همکاری در بحث فنی و مالی هست به ایدی زیر پیام بدید و البته طرح چند رشته ای ترکیبی برای رشته های مختلف هم هست که هنوز شروع به ثبت نکردیم و در رشته های مهندسی پزشکی - پزشکی - دندان پزشکی و شیمی و هوش مصنوعی و دارو سازی و الکترونیک رو شامل میشه 👇👇👇 @Developer_Network #اخترع_جهانی #استخدام #اختراع #اختراعات #نواوری #امریه #بنیاد_ملی_نخبگان #PCT #innovation #NIW #EB2 #EB1 @Engineer_Computer

گزارش ISC2 آنچه نیروی کار امنیت فکر می‌کند بازار نیاز دارد آنچه استخدام کنندگان می‌خواهند https://www.isc2.org/Insights/2024/
گزارش ISC2 آنچه نیروی کار امنیت فکر می‌کند بازار نیاز دارد آنچه استخدام کنندگان می‌خواهند https://www.isc2.org/Insights/2024/09/Employers-Must-Act-Cybersecurity-Workforce-Growth-Stalls-as-Skills-Gaps-Widen @Engineer_Computer

باج افزاری که از بیت لاکر ویندوز علیه ما استفاده می‌کند به همراه کانتنت های اسپلانک #اسپلانک #امنیت #splunk https://www.splunk.com/en_us/blog/security/shrinklocker-malware-abusing-bitlocker-to-lock-your-data.html?utm_source=linkedin&utm_medium=social-media&linkId=594262321 @Engineer_Computer

استفاده از هوش مصنوعی در تحلیل بد افزار و مهندسی معکوس راه انداری یک open source disassembler https://cryptax.medium.com/using-ai-assisted-decompilation-of-radare2-e81a882863c9 @Engineer_Computer

مجموعه مقالات #امنیت_به_زبان_ساده دو واژه : LoLBin و LOLBAS انجام هک در سالها پیش از اقلام محدودی تشکیل شده بود. یعنی هکر با یک یا دو عمل ، ویروسی می نوشت و تخریب مد نظر را انجام میداد یا با هک یک وبسایت به کل  دارایی های سازمان تسلط می یافت. روز به روز به تکنیک های هک افزوده شد و آن تکنیک هاپیچیده شدند و درقالب تاکتیک هایی تجمیع گردیدند. در طرف مقابل تیم امنیت هم بر توان و قدرت دفاعی و کشفی خود افزود. این شد که نفوذ برای دزدی یا تخریب اطلاعات مشکل شد.  در این بین بدلیل مهاجرت سازمانها به فضای دیجیتال ، بخش عمده ای از سازمان به فضای سایبری منتقل شدند. و این سطح تاثیر سازمان از هکر ها را افزایش داد. لذا سازمانها سعی کردند با پیاده سازی مکانیسم دفاع لایه ای به مقابله با نفوذ بپردازند به نحوی که با وجود گسترش فضای دیجیتال در سازمان؛  حجم ریسک‌ها کنترل شده باقی بماند. در این بین هکرها راهی جدید برای نفوذ پیدا کردند. اصولا امروزه هک شامل یک یا دو قدم معدود نمی‌شود و انجام هک در سازمان شامل چندین پله و شامل فرآیند است. که مجموعه آنرا میتوانید در جدول ATT&CK  ملاحظه کنید. در روش‌های نفوذ جدید ؛ هکر ها از ابزارهای موجود روی سیستم های سازمان علیه خود سازمان استفاده می‌کنند. این روش چه مزیتی دارد ؟ اول اینکه این ابزار ها کاملا در دسترس هستند و نیازی به انتقال آنها به شبکه و سیستم قربانی نیست. دوم اینکه سیستمهای امنیتی به این اقلام اعتماد دارند. سوم اینکه با استفاده از این ها ، رد پای کمتری باقی می‌ماند و جرم شناسی و شکار توسط امنیت چی ها سخت می‌شود. البته نکات دیگری در این میان هست که فعلا برای جلوگیری از اطاله کلام از آنها چشم پوشی میکنم تا لب مطلب اخذ گردد. حالا برویم سراغ واژه ای که در ابتدای متن گفته شد: به مجموعه ای از باینری هایی که در سیستم های سازمان وجود دارد و ما به آنها اعتماد داریم ولی در طول سال‌ها از آنها سوء استفاده شده است  LoLBin و LOLBAS گفته می‌شود یعنی : Living of the land binary این یعنی هکر در مراحلی از نفوذ خودش؛  ابزارهای نفوذ را می‌سازد یا از جایی تهیه می‌کند ولی در مراحل دیگری از نفوذ ، او از این مجموعه باینری خود سیستم عامل یا سامانه برای تقویت یا افزایش نفوذ و یا اقداماتی چون خروج داده از سازمان و یا رمزنگاری آنها استفاده می‌کند. این مساله مشکلی در راه مقابله و کشف نفوذ ایحاد کرده است. البته در SOC ها راهکارهایی برای این موضوع پیاده می‌شود. لیست این پاینری ها در پروژه ای جمع آوری شده است که در لینک زیر آنها را ببینید. https://lolbas-project.github.io/# #آموزش #امنیت #امنیت_سایبری #امنیت_به_زبان_ساده #cybersecurity #threathunting #cyberforensics 🔆 برای آگاهی دیگران ، دانش را نشر دهید و این پست را فوروارد کنید @Engineer_Computer

گزارشی از فعالیت یک گروه منتسب به ایران جدید https://cloud.google.com/blog/topics/threat-intelligence/unc1860-iran-middle-eastern-networks @Engineer_Computer

سلام وقت بخیر دو تا طرح اختراع جهانی PCT در رشته (کامپیوتر در گرایش امنیت ) و (کامپیوتر همه گرایش ها) در حال ثبت است اگر از عزیزان کسی مایل به همکاری در بحث فنی و مالی هست به ایدی زیر پیام بدید و البته طرح چند رشته ای ترکیبی برای رشته های مختلف هم هست که هنوز شروع به ثبت نکردیم و در رشته های مهندسی پزشکی - پزشکی - دندان پزشکی و شیمی و هوش مصنوعی و دارو سازی و الکترونیک رو شامل میشه 👇👇👇 @Developer_Network #اخترع_جهانی #استخدام #اختراع #اختراعات #نواوری #امریه #بنیاد_ملی_نخبگان #PCT #innovation #NIW #EB2 #EB1 @Engineer_Computer

یک گزارش تحلیل بدافزار جالب بخونیم #امنیت_سایبری #پاورشل #securityawareness #cybersecurity ** تعطیلات ، از سرمایه مهم هستند برای ارتقای شغلی شما . دریابید. https://securelist.com/sambaspy-rat-targets-italian-users/113851/ @Engineer_Computer

فارنزیک برای تاریخچه دستورات پاورشل https://vikas-singh.notion.site/PowerShell-Command-History-Forensics-81a35c4f0b824c2b95c28f98134d49a4 #پاورشل #امنیت #امنیت_سایبری @Engineer_Computer

گزارش های مندینت خواندنی و مهم این بار آلوده سازی از طریق PDF https://cloud.google.com/blog/topics/threat-intelligence/unc2970-backdoor-trojanized-pdf-reader/?linkId=10998021 @Engineer_Computer

مقاله زیر رو انتخاب کردم واسه کسایی که میخوان عملکرد EDR رو درک کنند https://synzack.github.io/Blinding-EDR-On-Windows/ @Engineer_Computer

یکی از دغدغه های مدیران و متخصصان امنیت در زمان حادثه اینه که داده ها چقدر و چطور از سازمان خارج شده اند سوالاتی در این زمینه هست با جواب هایی اونها رو در لینک زیر بخونید #نشت_داده #امنیت #امنیت_سایبری #cybersecurity #threathunting https://medium.com/@securityaura/data-exfiltration-questions-and-how-to-answer-them-84856b14003c @Engineer_Computer

بدافزاری برای برنامه های وبلاجیکی https://www.aquasec.com/blog/hadooken-malware-targets-weblogic-applications/ @Engineer_Computer

⭕️ اکسپلویت DeepLink و جاوا اسکریپت اینترفیس و بدست آوردن دسترسی غیرمجاز در اپ اندروید صرافی کوکوین در این حمله اتکر توانایی باز کردن پوزیشن ترید و همچنین بستن ترید های باز داخل اپ اندرویدی را تنها با کلیک کردن بر روی یک لینک بدست می آورد
adb shell am start   -d 'kucoin:///link?data=\<script\>document.write\(\"\<iframe src=https://www.example.com style=position:fixed;top:0;left:0;width:100%;height:100%;border:none;\>\<\/iframe\>\"\)\;\</script\>'
📎 BlogPost @Engineer_Computer #Android

#SEC511 #2023 #Persian #Day3 @Engineer_Computer

مدال طلای المپیاد جهانی کامپیوتر دبیر المپیاد جهانی کامپیوتر عضو هیئت علمی دانشگاه صنعتی شریف و در نهایت عشق یکی از ادمین ها�
مدال طلای المپیاد جهانی کامپیوتر دبیر المپیاد جهانی کامپیوتر عضو هیئت علمی دانشگاه صنعتی شریف و در نهایت عشق یکی از ادمین ها😂 ثبت نام فراموش نشه https://www.sharifml.ir/ @Engineer_Computer

نظرسنجی در حوزه های امنیت سایبری از CISO ها @Engineer_Computer