👍 شکار تهدیدات (Threat Hunting) فرآیند جستجوی پیش کنشانه، مداوم و مبتنی بر عامل انسانی در شبکه ها، سیستم های کاربران و یا دیتاست ها با هدف شناسایی فعالیت های مشکوک و یا مخربی است که ابزارهای خودکار تشخیص تهدیدات از شناسایی آنها عاجز مانده اند
👀 شکار تهدید سایبری فعالیت فعال دفاع سایبری است.این "روند فعالانه و پی در پی از طریق شبکه ها برای شناسایی و جداسازی تهدیدات پیشرفته است که از راه حل های موجود امنیتی فرار می کنند. این در مقایسه با اقدامات مدیریت تهدید سنتی مانند فایروال ها، سیستم های تشخیص نفوذ (IDS)، جعبه شنی بدافزار (امنیت رایانه) و سیستم های SIEM است .
🏆حال شما می توانید در این راهنما خودتان یک پلتفرم شکار تهدیدات (Threat Hunting) را بسازید
👈 لینک مشاهده :
https://www.peerlyst.com/posts/how-to-build-a-threat-hunting-platform-using-elk-stack-chiheb-chebbi
👀 شکار تهدید سایبری فعالیت فعال دفاع سایبری است.این "روند فعالانه و پی در پی از طریق شبکه ها برای شناسایی و جداسازی تهدیدات پیشرفته است که از راه حل های موجود امنیتی فرار می کنند. این در مقایسه با اقدامات مدیریت تهدید سنتی مانند فایروال ها، سیستم های تشخیص نفوذ (IDS)، جعبه شنی بدافزار (امنیت رایانه) و سیستم های SIEM است .
🏆حال شما می توانید در این راهنما خودتان یک پلتفرم شکار تهدیدات (Threat Hunting) را بسازید
👈 لینک مشاهده :
https://www.peerlyst.com/posts/how-to-build-a-threat-hunting-platform-using-elk-stack-chiheb-chebbi
⬅️ چگونه یک پلتفرم شکار تهدیدات با ابزار ELK Stack ایجاد کنیم
✅ مترجم : سید سعید حسینی
🔰 مشاهده و دانلود مقاله
http://esecurity.ir/item/646
✅ مترجم : سید سعید حسینی
🔰 مشاهده و دانلود مقاله
http://esecurity.ir/item/646
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش سوم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/270
📹تور آموزشی رایگان یوزر خاص - بخش سوم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/270
📹 ابزاری برای تست اپلیکیشن های اندروید Testdroid
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/147
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/147
در بخش CSIRT ما نیازمند تخصص Network Forensic خواهیم بود و این تخصص که توانایی ضبط و آنالیز پکتها بخشی از توانای های آن می باشد در مرکز عملیات امنیت نیز بکار خواهد آمد. یکی از ابزارهایی که در این حوزه به ما کمک خواهد نمود ابزار PcapXray می باشد. در خصوص این ابزار بیشتر بدانیم:
لینک مشاهده :
https://gbhackers.com/pcapxray-network-forensics-tool/
لینک مشاهده :
https://gbhackers.com/pcapxray-network-forensics-tool/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
PcapXray - GUI Network Forensics Tool To Analysis a Packet Capture Offline
Network Forensics Tool are often used by security professionals to test the vulnerabilities in the network.
👍در سازمان ها اولین چالش وجود سیستم های امنیتی مختلف که دارای یکپارچگی نیز نمی باشند. برای حل این مسئله راه اندازی ساختار مرکز عملیات امنیت (SOC) پیشنهاد می گردد.
👌پیاده سازی ساختار SOC در سازمانها یک قواره تندوز می باشد که نمی توان یک نسخه پیاده سازی شده را برای همه سازمان ها پیچید. لذا موضوع و ابعاد مختلف Implementation نیاز به متخصصان خاص خود را دارند که بیشتر سازمان ها در این بخش به یک MSSP واگذار خواهد نمود.
👈موضوع دوم در این ساختار داشتن کارشناسان جهت راهبری ساختار SOC و کار با نرم افزارهای SIEM می باشد.
نقش ها و مسئولیت های این کارشناسان و طبقه بندی توانایی های آنها و بکارگیری از ظرفیت های تخصصی مسئله پیش روی سازمان ها می باشد
🙏 در زیر نقش ها و مسئولیت های کارشناسان SOC را خواهیم دید
👇👇👇👇👇👇
👌پیاده سازی ساختار SOC در سازمانها یک قواره تندوز می باشد که نمی توان یک نسخه پیاده سازی شده را برای همه سازمان ها پیچید. لذا موضوع و ابعاد مختلف Implementation نیاز به متخصصان خاص خود را دارند که بیشتر سازمان ها در این بخش به یک MSSP واگذار خواهد نمود.
👈موضوع دوم در این ساختار داشتن کارشناسان جهت راهبری ساختار SOC و کار با نرم افزارهای SIEM می باشد.
نقش ها و مسئولیت های این کارشناسان و طبقه بندی توانایی های آنها و بکارگیری از ظرفیت های تخصصی مسئله پیش روی سازمان ها می باشد
🙏 در زیر نقش ها و مسئولیت های کارشناسان SOC را خواهیم دید
👇👇👇👇👇👇
🔅 همانطور که دیده و تجربه کردیم، حملات مختلف APT و جاسوسی های سایبری امروزه، ما باید یک استراتژی افزایش امنیت سایبری ایجاد کنیم.
💯 این مدل، بینش های حملات سایبری را فراهم می کند، بنابراین ما نیاز به یک تیم متخصص با مهارت های مختلف داریم.
❗️ مجموعه مهارت های خاص threat hunting, open source threat intelligence and DarkNet intelligence, Proactive incident handlers and first responder, malware researchers و کسانی که می توانند معماری ویندوز و رفتارهای بدافزار را درک کنند.
⚠️ این مجموعه مهارتها اغلب برای دفاع از شبکه در مقابل حملات سایبری مدرن مورد نیاز است.
یک مثال، چگونه یک تیم مدرن CyberSOC باید برنامه ریزی شود.
👇👇👇👇
💯 این مدل، بینش های حملات سایبری را فراهم می کند، بنابراین ما نیاز به یک تیم متخصص با مهارت های مختلف داریم.
❗️ مجموعه مهارت های خاص threat hunting, open source threat intelligence and DarkNet intelligence, Proactive incident handlers and first responder, malware researchers و کسانی که می توانند معماری ویندوز و رفتارهای بدافزار را درک کنند.
⚠️ این مجموعه مهارتها اغلب برای دفاع از شبکه در مقابل حملات سایبری مدرن مورد نیاز است.
یک مثال، چگونه یک تیم مدرن CyberSOC باید برنامه ریزی شود.
👇👇👇👇
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش چهارم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/271
📹تور آموزشی رایگان یوزر خاص - بخش چهارم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/271
📹 نحوه بهره برداری از آسیب پذیری ms17-032
✅ مدرس: احسان نیک آور
🔰 مشاهده جزئیات و دانلود
https://esecurity.ir/item/640
✅ مدرس: احسان نیک آور
🔰 مشاهده جزئیات و دانلود
https://esecurity.ir/item/640
😡این مطلب را زیاد شنیده اید:😡
⛔️هنگامی که فایل اجرایی و یا برنامه ای را از اینترنت دانلود می نمایید مراقب باشید ، احتمال دارد که آلوده باشد
⚠️در ویدیو حاضر تکنیک Dll Injection Static یکی از متدهای بکارگیری شده توسط نفوذگران را نشان می دهد که چگونه براحتی فایل برنامه های اجرایی را تغییر داده و دسترسی مستقیم از سیستم قربانی می گیرند.
⁉️این روش برای Bypass ASLR در سطح مموری می باشد
قسمت اول و دوم آموزش:
⬇️⬇️⬇️⬇️
⛔️هنگامی که فایل اجرایی و یا برنامه ای را از اینترنت دانلود می نمایید مراقب باشید ، احتمال دارد که آلوده باشد
⚠️در ویدیو حاضر تکنیک Dll Injection Static یکی از متدهای بکارگیری شده توسط نفوذگران را نشان می دهد که چگونه براحتی فایل برنامه های اجرایی را تغییر داده و دسترسی مستقیم از سیستم قربانی می گیرند.
⁉️این روش برای Bypass ASLR در سطح مموری می باشد
قسمت اول و دوم آموزش:
⬇️⬇️⬇️⬇️
📢🏃♂️ دوره آموزشی مهندسی معکوس شما را با متودها و تکنیکهای مختلف injection آشنا مینماید.
✅ استاد: مهندس میثم منصف
🔰 مشاهده جزئیات و ثبت نام
https://esecurity.ir/item/622
✅ استاد: مهندس میثم منصف
🔰 مشاهده جزئیات و ثبت نام
https://esecurity.ir/item/622
📹تور آموزشی رایگان یوزر خاص - بخش پنجم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/272
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/272
تشکر آقای Prabhakaran از مهندس حسینی بابت ترجمه مقالشون به زبان فارسی و انتشار در سایت
https://esecurity.ir
https://esecurity.ir
📢🏃♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
📹تور آموزشی رایگان یوزر خاص - بخش ششم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/273
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/273
👍 فریم ورک fhack:
مجموعه ای از ابزار های پرکاربرد تست نفوذ و امنیت داده. شما توسط این ابزار می توانید امنیت داده های خود را بررسی کنید. فعلا ۵ ماژول از این ابزار فعال است از جمله :
1.directory finder
2.whois
3.reverse ip lookup
4.xss finder
5.crwaler
که در قسمت ها متفاوتی از برنامه می توانید از آنها استفاده کنید.
این ابزار به صورت مداوم در حال بروزرسانی است پس صبور باشید.
نحوه ی استفاده از آن در آینده بطور کامل توضیح خواهد داده شد
😱 این ابزار توسط دانشجوی مدرسه امنیت جناب آقای قاسمپور نوشته شده است
لینک دانلود :
https://github.com/topcoder-mc/FHack
مجموعه ای از ابزار های پرکاربرد تست نفوذ و امنیت داده. شما توسط این ابزار می توانید امنیت داده های خود را بررسی کنید. فعلا ۵ ماژول از این ابزار فعال است از جمله :
1.directory finder
2.whois
3.reverse ip lookup
4.xss finder
5.crwaler
که در قسمت ها متفاوتی از برنامه می توانید از آنها استفاده کنید.
این ابزار به صورت مداوم در حال بروزرسانی است پس صبور باشید.
نحوه ی استفاده از آن در آینده بطور کامل توضیح خواهد داده شد
😱 این ابزار توسط دانشجوی مدرسه امنیت جناب آقای قاسمپور نوشته شده است
لینک دانلود :
https://github.com/topcoder-mc/FHack