Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
امکان کرش و ریبوت دامین کنترلر بخاطر به روز رسانی

قبل از اعمال این به روزرسانی ها(KB5035855 and KB5035857) که در سه شنبه اخیر ارائه شده اند ؛ آنها رادر محیط تست ارزیابی نمایید چرا که با توجه به مشاهدات انجام شده امکان کرش دامین کنترلر وجود دارد .

@Engineer_Computer

اگر پس از نصب به روز رسانی ها دچار مشکل شده اید مطابق دستورالعمل لینک زیر نسبت به حذف KB ها اقدام نمایید

https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-crashes-reboots/amp/
مقاله ای خوب برای محققان امنیتی در راستای آینده همیاری هوش مصنوعی در امنیت اطلاعات

توافق شرکت های امنیتی با Nvidia در حوزه همکاری های امنیتی

@Engineer_Computer

https://www.sdxcentral.com/articles/news/nvidia-supercharges-cybersecurity-with-ai-at-gtc-2024/2024/03/
راهکاری برای ارتقای سطح دسترسی در دامین با سوء استفاده از DHCP

** همیشه توصیه شده است که تمام نقش ها را به اکتیو ندهید !!


Mitigations

Defensive measures against this threat include:

Identifying risky DHCP configuration

Mitigating relay attacks against AD CS

Practicing DHCP administrators group hygiene

Using segmentation to reduce the attack surface

Identifying DNS anomalies

@Engineer_Computer


https://www.akamai.com/blog/security-research/abusing-dhcp-administrators-group-for-privilege-escalation-in-windows-domains
👍1
API security best practices.pdf
4.7 MB
یکی دیگر از بهروشهای امن سازی API
@Engineer_Computer
دوستانی که مایل به کار ریموت در دبی هستن
و میخوان آموزش ببینن و بعدش اگر خوب بودن از کلاس ده نفره دو نفر شون تا جایی که اطلاع دارم قبول میشن برای کار در دبی
چه حضوری و چه ریموت
که احتمالا حضوری بتونید برید

میتونن تماس بگیرن با این شماره در پوستر
استاد ژاله پور شرکتی ثبت کردن و نیرو آموزش میدن برای شرکت خودشون

@Engineer_Computer
🔥5👍1🤩1
از کارت بانکی خود مراقبت کنید و در هر دستگاهی آنرا نکشید !!
بازداشت ۲۳ سارق اسکیمری در پوشش فروشنده سیار

🔹رئیس پلیس فتا فراجا: طی ۱۰ روز گذشته ۱۷ هزار فروشنده سیار مورد بازرسی قرار گرفتند که از این تعداد ۲۳ نفر مجرم شناسایی و با حکم قضائی دستگیر شده و یک میلیارد و ۷۰۰ میلیون تومان وجوهات نقدی در حساب های این مجرمان مسدود شده است.

**اسکیمر: دستگاهی که برای کپی کردن کارت بانکی مورد استفاده قرار می‌گیرد.
استفاده از Mutex توسط بد افزار ها :

بد افزار ها با قرار دادن Mutex در سیستم هایی که آلوده کرده اند ؛ از آلوده سازی مجدد آنها توسط خودشان جلوگیری می‌کنند تا شانس کشف شدن را کاهش دهند


@Engineer_Computer

https://warnerchad.medium.com/malware-mutexes-in-cyber-threat-intelligence-5311416807e5
تاریخچه کامند ها در هانت

چرا تاریخچه کامند ها مهم هستند؟ در یک بررسی جرم شناسانه، اینکه بدانیم چه دستوراتی توسط هکر یا نفوذگر زده شده و یا توسط بد افزار درج شده است کمک مهمی در تحلیل خواهد بود .

برای استخراج دستورات؛ به دامپ حافظه مراجعه میکنیم

در نرم افزار Volatility با کمک دو پلاگین cmdscan و consols میتوانید کامندهای زده شده را از حافظه بیرون بکشید

@Engineer_Computer
OT Risk Assessment.pdf
6.3 MB
مثال‌هایی از ارزیابی ریسک سایبری در محیط OT

@Engineer_Computer
Ransomware Detection Using Machine Learning_ A Survey.pdf
9.6 MB
مقاله دانشگاهی ( مروری)
کشف حملات باج افزاری با یادگیری ماشینی

@Engineer_Computer
Censys_ State of Threat Hunting .pdf
7.4 MB
مروری بر عملیات هانت توسط ۲۰۰ متخصص شرکت های آمریکایی و اروپایی

@Engineer_Computer