Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
به‌نظرم میتونین از ابزار Velociraptor برای IoC هایی که افتا میده استفاده کنید.

برای این منظور از yara کمک بگیرید . اینطور میتونید در کل شبکه تون جستجو بزنید . مشکل scaling در جستجو های یارا بوده ولی اینطوری مساله حل میشه.

** برخی آنتی ویروس ها هم قابلیت جستجو از طریق yara رو به شما میدن


https://docs.velociraptor.app/docs/forensic/searching/

@Engineer_Computer
☢️یه تست بگیرید که اینو کی کشف میکنه☢️
اونوقت بشینین هرکی کشف نکرد رو ممنوع کنید !!

https://www.trendmicro.com/en_us/research/24/h/godzilla-fileless-backdoors.html

@Engineer_Computer
ED592864.pdf
660.4 KB
یافتن اطلاعات حساس سازمان با کمک از MFT

@Engineer_Computer
CSF 2.0 Implementation Examples.pdf
1013.2 KB
مثال‌هایی برای پیاده سازی فریم ورک CSF
@Engineer_Computer
_StopRansomware_ RansomHub Ransomware.pdf
861.1 KB
الان امنیت چی در هر سازمانی نا آگاهه که اون یکی سازمان چطوری خورده . یا نمیدونه اصلا چطوری خودشو امن کنه چون اصلا حمله های تارگت شده بهش اعلام نمیشه فقط یکسری IOC هرچند وقت یکبار ارسال میشه .

سازمان‌های متولی متاسفانه چنین گزارش هایی در ایران تولید نمی‌کنند فقط تا دستشون میرسه ممنوع می‌کنند

@Engineer_Computer
SOC of the Future .pdf
7.9 MB
چالش های SOC در سال‌های آتی چطور مدیریت خواهد شد ؟

مقاله ای با نگاه به سال ۲۰۳۰
@Engineer_Computer