SoheilSec – Telegram
سلام وقت بخیر، قسمت سوم از ورکشاپ ردتیم شبیه سازی تاکتیک Execution گروه APT38
https://www.youtube.com/watch?v=XjeIPE4g33s&feature=youtu.be
اجرا کردن بدافزار روی سیستم قربانی شروع کار می باشد که شامل تکنیک هایی مثل ps vb js .... می باشد. برای اینکه در این تکنیک ها بروز بمانید chain های مختلف را که توسط متخصصین CTI در توییتر قرار میگیرد را باید دنبال کنید.
https://x.com/Cryptolaemus1
https://x.com/malware_traffic
https://x.com/pr0xylife
https://x.com/cyb3rops
شامل تکنیک های زیر که به APT38 نسبت داده می شود
T1059.001
T1059.005
T1059.003
T1106
T1053.005
T1569.002
T1024.002
T1543.003
منابع و پیلود ها:
https://github.com/soheilsec/RT-workshop-2024
این کتاب به نظرم خیلی مناسب برای یادگیری مفاهیم امنیتی در ویندوز و همچنین کمک میکنه به کسانی که کارشون IR هست.
اگر در بلوتیم یا ردتیم فعالیت میکنید این کتاب تو برنامتون قرار بدید.
1
Forwarded from Archive Security
Windows Security Monitoring Scenarios and Patterns.pdf
11 MB
sc.exe sdset scmanager D:(A;;KA;;;WD)
https://x.com/0gtweet/status/1628720819537936386
سلام وقت بخیر، قسمت چهارم از ورکشاپ ردتیم شبیه سازی تاکتیک Defense Evasion مربوطه به گروه APT38
این تاکتیک شامل دور زدن مکانیسم های امنیتی روی host network می باشد مثل فایروال av edr ... که طبق مایتر اتک تکنیکهای مربوط به گروه که در لیست زیر مشاهده می کنید شبیه سازی شده است.
T1562.004
T1562.003
T1070.001
T1070.006
T1112
T1218.001
T1218.011

https://youtu.be/zDyPRrtXjus
1
Forwarded from Peneter.com
Professional.Red.Teaming_Chapter_7.pdf
688.6 KB
کتاب: تیم قرمز حرفه‌ای 📕

فصل هفتم: گزارش نویسی

فهرست مطالب فصل هفتم

موارد لازم 116
انواع یافته‌ها 119
آسیب‌پذیری‌های بهره‌برداری شده 120
آسیب‌پذیری‌های بهره‌برداری نشده 121
آسیب‌پذیری‌های فنی 121
آسیب‌پذیری‌های غیرفنی 122
ثبت یافته‌ها 122
خلاصه یافته‌ها 123
نمایش یافته‌ها به صورت مجزا 125
ارایه 128
ارزیابی بدون نتیجه 129
Forwarded from Peneter Tools (Soheil Hashemi)
😈1
According to Baza: Hackers obtained a list of employee numbers and emails, and also took down the authorization panel of the Lockheed Martin company, which produces ATACMS missiles. The EvilWeb group claimed responsibility for the attack.