Network Security Channel – Telegram
Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
The Cybersecurity Acronym Book.pdf
4.2 MB
کلمات اختصاری امنیت سایبری

  @Engineer_Computer
درس امروز:
چگونه از لاگ بفهمیم ما هدف اسکنر آسیب پذیری شده ایم ؟

۱- با چک کردن یوزر ایجنت
۲- وجود درخواست بالا در مدت زمان کوتاه
۳-وجود خطا در پاسخ ها
۴- درخواست هایی به صفحات ادمین یا تنظیمات سایت
۵- وجود دستورات سیستم عامل مانند cat و ping در درخواست



#همیشه_بخوان
#عمیق_بیاموز

@Engineer_Computer
Windows - Privilege Escalation.pdf
346.6 KB
سوء استفاده و ارتقای سطح دسترسی در ویندوز



@Engineer_Computer
Windows Event Log Analysis & Incident Response Guide-1.pdf
601.9 KB
خواندن این مستند برای تحلیل گران SOC واجب

@Engineer_Computer
2023-8-21_VDP_Platform_Annual_Report_508c.pdf
1.4 MB
یکی دیگر از نیازمندیهای ایران که به نظر می‌رسد ایجاد آن وظیفه افتا است

https://www.cisa.gov/resources-tools/services/vulnerability-disclosure-policy-vdp-platform

@Engineer_Computer
Insider Threat Program. Maturity Framework .pdf
5.6 MB
مدل بلوغ در حوزه تهدیدات از سوی کارمندان سازمان

@Engineer_Computer
🔰 رودمپ Blue Teamer از موسسه Sans

💻 SEC450 : Blue Team Fundamentals: Security Operations and Analysis

💻 SEC503 : Network Monitoring and Threat Detection In-Depth

💻 SEC505 : Securing Windows and PowerShell Automation

💻 SEC511 : Continuous Monitoring and Security Operations

💻 SEC530 : Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise

💻 SEC555 : SIEM with Tactical Analytics

💻 SEC586 : Blue Team Operations: Defensive PowerShell

💻 MGT551 : Building and Leading Security Operations Centers

💻 SEC573 : Automating Information Security with Python

💻 SEC673 : Advanced Information Security Automation with Python

#roadmap
#SANS

  @Engineer_Computer
آیا زبان فارسی از وب محو می‌شود؟

طبق گزارش W3tech و ماهنامه‌ی پیوست در مورد سهم زبان‌های دنیا در وب، سهم زبان فارسی در یکسال اخیر، با حدود ۳۹ درصد کاهش، از ۲/۶ درصد کل محتوای وب به ۱/۶ درصد رسیده و رتبه‌ی پنجم زبان‌فارسی در مرداد ۱۴۰۰ به رتبه دهم سقوط کرده‌است. (منبع)

این سقوط شدید به احتمال زیاد، اثر مستقیم اعمال محدودیت‌های گسترده بر اینترنت در یک سال گذشته است.

مقتضی‌ست دبیرخانه شورای عالی انقلاب فرهنگی که سیاستگذاری توسعه خط و زبان فارسی را بر عهده دارد، به صورت تخصصی این مساله را بررسی و برای توقف این روند نزولی چاره اندیشی کند.

@azarijahromi
SANS SEC 511-2.pdf
21.6 MB
سلام و درود
قسمت دوم PDF دوره SEC 511 به زبان شیرین فارسی محمدرضا مختاریان.

@Engineer_Computer
بازی موش و گربه بین هکر ها و سیسمان

کشتن و مقاومت سیسمان و توانایی شما در کشف را در لینک زیر بخوانید

پ ن و به روزرسانی: با توجه به اینکه در نسخه ۱۵ ؛ سیسمان جزء حفاظت PPL قرار گرفته است ، فعلا از بسیاری از حملات در امان شده است
https://codewhitesec.blogspot.com/2022/09/attacks-on-sysmon-revisited-sysmonente.html?m=1

@Engineer_Computer
مشکلات نام گذاری و اطلاق آسیب پذیری ها در هوش مصنوعی و دغدغه هایی در این خصوص که حتی موسسه استاندارد آمریکا هم بدان توجه نکرده است

https://blog.stackaware.com/p/how-should-we-identify-ai-vulnerabilities

@Engineer_Computer
رمز نگاری شل کد ها

مزیت: دور زدن آنتی ویروس ها
این روش بیشتر برای آنتی ویروس های مبتنی بر امضا موثر است اما می‌تواند تا حدودی بخش هیوریستیک آنتی ویروس راهم دور بزند
https://medium.com/@lsecqt/encrypting-shellcode-with-xor-offensive-coding-in-c-5a42cb978d6e

@Engineer_Computer