Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
مدیریت امنیت سازمان و تطابق با قوانين در حوادث سایبری

با‌توجه به قانون وضع شده از سوی سازمان SEC در امریکا؛ بیزنس ها درصورت وقوع حادثه سایبری موظف هستند موضوع را ظرف ۴ روز به اطلاع ذینفعان برسانند وگرنه جریمه های سنگینی در انتظار آنها خواهد بود.

تا به امروز گروه‌های هکری ، قربانیان را از موضوع فوق می‌ ترساندند و از آنها بخاطر عدم افشای هک شدنشان ، اخاذی می‌کردند.

اما در یک مورد اخیر ، گروه باج افزاری برای انتقام از قربانی، رسما در سایت سازمان SEC اعلام کرده که شرکت قربانی را هک کرده و داده هایش را دزدیده ولی رمز نکرده است و این اعلام را علنی ساخته است بدین منظور که شرکت قربانی بدلیل عدم اعلام هک ، از سوی SEC مورد بازخواست قرار گیرد.
شرکت قربانی هم گفته هرچه گشته است علامتی مبنی بر نفوذ نیافته است.

حالا باید دید واکنش سازمان SEC یا گروه هکری چیست

https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach/amp

@Engineer_Computer
ISO 27001 - NIST Mapping.pdf
431.7 KB
مقایسه استاندارد های ایزو 27001 و NIST 800-53
@Engineer_Computer
Victoria Beckman _ CISA Roadmap for AI 2023-2024.pdf
15.2 MB
نقشه راه CISA برای حرکت به سمت هوش مصنوعی
@Engineer_Computer
⭕️ تیمی از محققان دانشگاه کالیفرنیا، سن دیگو و یک موسسه فناوری در ماساچوست، یک آسیب پذیری امنیتی قابل توجه در کلیدهای رمزنگاری در اتصالات SSH و IPSEC کشف کرده اند.
این آسیب پذیری توسط خطا های محاسباتی در فرایند برقرار ارتباط در الگورتیم RSA اتفاق می‌افتد.
به طور دقیق تر که بررسی کنیم در واقع signature های نادرست منجر به کشف Private Key های پیکربندی ها و Public Key های آن ها میشود که درصد عظیمی از پیکربندی ها با بررسی مشخص شده است که آسیب پذیر هستند.

https://securityonline.info/ssh-security-breach-researchers-discover-vulnerability-in-crypto-keys/
#SSH #Cryptography

@Engineer_Computer
کانتنت های جدید در اسپلانک

https://research.splunk.com/

@Engineer_Computer
به روز رسانی های Secure control framework در تطابق با استاندارد 171-800
https://content.securecontrolsframework.com/draft/171A-R3-IPD-SCF-2023-4-mapping.pdf

@Engineer_Computer
از آنجایی که ابزارهای ساخت کلیپهای دیپ‌فیک در دسترس همه قرار دارد و بسادگی میتوان کلیپهای جعلی و غیرواقعی تولید کرد داشتن ابزاری برای تشخیص کلیپهای دیپ‌فیک خیلی مهم هستند

از این سرویس ها می توان برای شناسایی دیپ فیک استفاده کرد

deepfake-detection
Fake Profile Detector
DFSpot-Deepfake-Recognition
KaiCatch
RealAI
deepware
Weishi
DFSpot-Deepfake-Recognition

@Engineer_Computer
👍1
گمنامی در کلان شهر مدرن.

گمنامی زندگی خصوصی یک پس انداز است ، چیزی که بدون آن آزادی فردی وجود ندارد.



• یک کلان شهر مدرن یک ارگانیسم غول پیکر و پیچیده است که از طریق و از طریق جریان های اطلاعاتی نفوذ کرده است. اطلاعات آن را کارآمدتر می کند، اما همچنین مشکلات بالقوه حریم خصوصی را برای ساکنان آن ایجاد می کند، که اغلب از نظارت بی اطلاع هستند.

• این مقاله درباره این است که چه داده‌هایی جمع‌آوری می‌شوند، از چه راه‌هایی و چگونه از خود در برابر آن محافظت کنید: https://habr.com/ru/post/553558/

• بزرگترین و جدیدترین راهنمای تضمین ناشناس بودن و امنیت در اینترنت را فراموش نکنید: https://anonymousplanet.org/guide.html

لینک زیر را دنبال کنید تا لیست مفید و ساختار یافته ابزارهای حفظ حریم خصوصی را بیابید. این لیست به دسته ها تقسیم می شود و دائماً به روز می شود: https://www.privacytools.io

#ناشناس
#حریم_خصوصی
@Engineer_Computer
در مورد یک برنامه کاربردی در اندروید صحبت خواهیم کرد که یک فهرست تماس ایزوله رو ایجاد میکنه. این راه حل برای کسانی که نگران #حریم_خصوصی و #ناشناس بودن، امنیت مخاطبین خود هستند و نمی خواهند این اطلاعات را در اختیار برنامه های شخص ثالث قرار دهند،

این برنامه مخاطبین را در پایگاه داده خود جدا از مخاطبین Android ذخیره می کند. بنابراین ، هیچ برنامه دیگری نمی تواند به مخاطبین دسترسی پیدا کند.

می تواند به جای تلفن پیش فرض (شماره گیر) استفاده شود. همچنین گزارش تماس را پشتیبانی می کند

https://gitlab.com/sultanahamer/OpenContacts/tree/HEAD

F-droid: https://f-droid.org/packages/opencontacts.open.com.opencontacts/
#حریم_خصوصی
#اوپن_سورس
#گیتهاب
@Engineer_Computer
🔥1
وقتی فقط با بلد بودن CCNA میتونی ۶ شغل پیدا کنی ...
@Engineer_Computer
1
FOR532-Volatility (1).pdf
2.7 MB
SANS released their new Memory Forensics class (FOR532).

@Engineer_Computer
انجام فاز شناخت با NMAP بدون گذاشتن ردپا

به این فکر کنید که چطور این عملیات را کشف کنید ؟
https://infosecwriteups.com/evading-detection-while-using-nmap-69633df091f3

@Engineer_Computer