Network Security Channel
2.76K subscribers
5.35K photos
3.42K videos
5.59K files
4.45K links
⭕️Start Channel From 2017⭕️
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
70+ Vital Windows Commands.pdf
233.6 KB
یه سری #دستور مهم توی ویندوز که شاید لازم باشه بدونید!
@Engineer_Computer
LM01_F_EN.pdf
3.3 MB
یه مستند جمع جور در خصوص شبکه های #wireless
@Engineer_Computer
استراتژی مهم
برای بار چندم :

🟥 انتخاب نوع سیستم عامل( ویندوز ، لینوکس و مک) حتی نسخه ی آن ؛ بایستی در خط مشی سازمان مشخص و طبق نظر واحد امنیت باشد. لذا نباید از هر سیستم عاملی در سازمان استفاده شود!!

✅️ دلیل :
بسیاری از خط مشی ها ، ابزار ها و کنترل های امنیتی وابسته به نسخه و نوع سیستم عامل هستند و شاید باید نوع و نسخه سیستم عامل با توجه به نوع استفاده و فناوری موجود در سازمان مشخص و تایید شده باشد. وگرنه ریسک های متنوعی بر سازمان اعمال خواهد شد.

🎯 برای مثال : برای برخی نسخه های سیستم عامل ویندوز هنوز بطور کامل امکان فارنزیک حافظه وجود ندارد یا برخی نسخه ها و انواع سیستم عامل لینوکس امکان نصب agent لاگ گیری را ندارند
همچنین در محیط لینوکس قابلیت های آنتی ویروس ها و DLP ها بشدت کاهش میابد

لذا
🔴 بدلیل ریسکهای امنیتی؛ با هرگونه تنوع و بی ضابطگی در حوزه سیستم عامل بشدت مقابله کنید و فضا را با تعامل با ذینفعان، مدیریت نمایید.


پی نوشت : همین دیشب درگیر IR موضوعی بودیم که با توجه به اینکه موارد فوق رعایت نشده بود، مساله قابل حل نشد.

@Engineer_Computer
👍1
Practical LLM Security.pdf
3 MB
پاور پوینت های امنیت LLM
@Engineer_Computer
⭕️ کیف پول "Jaxx Liberty" که اکنون در حال #فیشینگ و سرقت اطلاعات کاربران است، در گذشته (که معتبر بود) به‌عنوان یک کیف پول معتبر توسط بسیاری از صرافی‌ها و وب‌سایت‌ها معرفی شده بود.

توجه داشته باشید که فعالیت اصلی این کیف پول متوقف شده است و شبکه‌ای از کلاهبرداران با استفاده از دامنه آن، اقدام به فیشینگ حساب‌های رمزارز کرده‌اند.

بدیهی است که وب‌سایت‌ها و منابع معتبر باید با بروزرسانی اطلاعات خود، هشدارهای لازم درباره فعالیت جدید این کیف پول را به مخاطبان ارائه دهند.

⭕️ برای امنیت بیشتر قبل از اطمینان به هر وب سایتی، آدرس آن وبسایت را توسط هوش مصنوعی اسکم مایندر بررسی کنید.
https://scamminder.com/

@Engineer_Computer
👍3
درسته کهMISP نسبت بهYETI برتر هست ولی اگر میخواید در YETI دست به آچار بشید مقاله زیر خوبه


** پلتفرم رایگان Threat intelligence

https://readmedium.com/build-your-own-cyber-threat-intel-feeds-at-home-yeti-e13b3edf9f39

@Engineer_Computer
#استخدام #تهران

سلام به دوستان و همکاران محترم یک سازمان دولتی جهت تکمیل نیروی فنی واحد مانیتورینگ شبکه به دو متخصص با دانش فنی در موارد زیر نیاز دارد :

Zabbix
Lpic-1
آشنایی با grafana و splunk و ccna مزیت محسوب میشود

لطفا اطلاعات و رزومه خود را به تلگرام @omidfr ارسال
بفرمایید
یا با شماره 09122036944 تماس بگیرید
@Engineer_Computer
گوگل دورک هایی برای حمله به زیر ساخت های سگیونیستی و تولید صابون:
میتونین خودتون تغیراتی ایجاد کنید👍

site:*.gov.il ext:php
site:*.il "admin"
site:*.il "dashboard"
site:*.il inurl:?id=
site:*.il inurl:?cat=
site:*.il ext:zip
site:*.il inurl:aspx?
site:*.il inurl:?id=

site:*.il inurl:"index.php?id=" OR inurl:"news.php?id=" OR inurl:"gallery.php?id=" OR inurl:"product.php?id=" OR inurl:"post.php?id=" OR inurl:"static"

site:*.il inurl:news.php?id=
site:*.il "index of /"
@Engineer_Computer
👍1