notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094)
https://github.com/amlweems/xzbot
https://github.com/amlweems/xzbot
Strengthening Proactive CTI Through Collaboration
https://blog.bushidotoken.net/2024/04/strengthening-proactive-cti-through.html?m=1
https://blog.bushidotoken.net/2024/04/strengthening-proactive-cti-through.html?m=1
MISP - Elastic Stack - Docker
This lab explains how to connect MISP to the Elastic Stack in order to leverage IOCs from MISP and trigger alerts based on user defined rules.
#elastic #misp #opensource #threatintel
https://www.misp-project.org/2024/04/05/elastic-misp-docker.html/
This lab explains how to connect MISP to the Elastic Stack in order to leverage IOCs from MISP and trigger alerts based on user defined rules.
#elastic #misp #opensource #threatintel
https://www.misp-project.org/2024/04/05/elastic-misp-docker.html/
MISP Open Source Threat Intelligence Platform & Open Standards For Threat Information Sharing
MISP - Elastic Stack - Docker Lab
MISP Threat Intelligence & Sharing
11_strategies_of_a_world_class_cybersecurity_operations_center.pdf
15.7 MB
11 strategies of a world-class cybersecurity operations center
https://www.mitre.org/sites/default/files/2022-04/11-strategies-of-a-world-class-cybersecurity-operations-center.pdf
https://www.mitre.org/sites/default/files/2022-04/11-strategies-of-a-world-class-cybersecurity-operations-center.pdf
Redis Servers Exploited to Deploy Metasploit Meterpreter Backdoor
https://securityonline.info/redis-servers-exploited-to-deploy-metasploit-meterpreter-backdoor/
https://securityonline.info/redis-servers-exploited-to-deploy-metasploit-meterpreter-backdoor/
Forwarded from Peneter.com
Professional.Red.Teaming_Chapter_4.pdf
766.9 KB
کتاب: تیم قرمز حرفهای 📕
فصل چهارم: شکلدهی عملیات
فهرست مطالب
چه افرادی؟ 65
پرسنل فنی سازمان مشتری 65
پرسنل عملیاتی سازمان مشتری 66
پرسنل فنی ارایه دهنده خدمات ارزیابی 66
پرسنل عملیاتی ارایه دهنده خدمات ارزیابی 67
چه زمانی؟ 67
پیشگیری از حادثه 68
برقراری تعادل بین ویژگیهای مختلف در تعیین محدوده 68
چه چیزی؟ 69
انگیزه ارزیابی 70
تست قبلی 72
امنیت فعلی 73
ردپای محدوده انتخابی 75
محدودیتهای برون سازمانی 76
فصل چهارم: شکلدهی عملیات
فهرست مطالب
چه افرادی؟ 65
پرسنل فنی سازمان مشتری 65
پرسنل عملیاتی سازمان مشتری 66
پرسنل فنی ارایه دهنده خدمات ارزیابی 66
پرسنل عملیاتی ارایه دهنده خدمات ارزیابی 67
چه زمانی؟ 67
پیشگیری از حادثه 68
برقراری تعادل بین ویژگیهای مختلف در تعیین محدوده 68
چه چیزی؟ 69
انگیزه ارزیابی 70
تست قبلی 72
امنیت فعلی 73
ردپای محدوده انتخابی 75
محدودیتهای برون سازمانی 76
Israel tried to keep sensitive spy tech under wraps. It leaked abroad
https://www.haaretz.com/israel-news/security-aviation/2024-04-11/ty-article/.premium/israel-tried-to-keep-sensitive-spy-tech-under-wraps-it-leaked-abroad/0000018e-c948-d480-a99e-cf5f24900000
https://www.haaretz.com/israel-news/security-aviation/2024-04-11/ty-article/.premium/israel-tried-to-keep-sensitive-spy-tech-under-wraps-it-leaked-abroad/0000018e-c948-d480-a99e-cf5f24900000
The #MITRE Corporation says that a state-backed hacking group breached its systems in January 2024 by chaining two #Ivanti VPN zero-days.
https://www.bleepingcomputer.com/news/security/mitre-says-state-hackers-breached-its-network-via-ivanti-zero-days/
https://www.bleepingcomputer.com/news/security/mitre-says-state-hackers-breached-its-network-via-ivanti-zero-days/