🔅 همانطور که دیده و تجربه کردیم، حملات مختلف APT و جاسوسی های سایبری امروزه، ما باید یک استراتژی افزایش امنیت سایبری ایجاد کنیم.
💯 این مدل، بینش های حملات سایبری را فراهم می کند، بنابراین ما نیاز به یک تیم متخصص با مهارت های مختلف داریم.
❗️ مجموعه مهارت های خاص threat hunting, open source threat intelligence and DarkNet intelligence, Proactive incident handlers and first responder, malware researchers و کسانی که می توانند معماری ویندوز و رفتارهای بدافزار را درک کنند.
⚠️ این مجموعه مهارتها اغلب برای دفاع از شبکه در مقابل حملات سایبری مدرن مورد نیاز است.
یک مثال، چگونه یک تیم مدرن CyberSOC باید برنامه ریزی شود.
👇👇👇👇
💯 این مدل، بینش های حملات سایبری را فراهم می کند، بنابراین ما نیاز به یک تیم متخصص با مهارت های مختلف داریم.
❗️ مجموعه مهارت های خاص threat hunting, open source threat intelligence and DarkNet intelligence, Proactive incident handlers and first responder, malware researchers و کسانی که می توانند معماری ویندوز و رفتارهای بدافزار را درک کنند.
⚠️ این مجموعه مهارتها اغلب برای دفاع از شبکه در مقابل حملات سایبری مدرن مورد نیاز است.
یک مثال، چگونه یک تیم مدرن CyberSOC باید برنامه ریزی شود.
👇👇👇👇
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش چهارم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/271
📹تور آموزشی رایگان یوزر خاص - بخش چهارم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/271
📹 نحوه بهره برداری از آسیب پذیری ms17-032
✅ مدرس: احسان نیک آور
🔰 مشاهده جزئیات و دانلود
https://esecurity.ir/item/640
✅ مدرس: احسان نیک آور
🔰 مشاهده جزئیات و دانلود
https://esecurity.ir/item/640
😡این مطلب را زیاد شنیده اید:😡
⛔️هنگامی که فایل اجرایی و یا برنامه ای را از اینترنت دانلود می نمایید مراقب باشید ، احتمال دارد که آلوده باشد
⚠️در ویدیو حاضر تکنیک Dll Injection Static یکی از متدهای بکارگیری شده توسط نفوذگران را نشان می دهد که چگونه براحتی فایل برنامه های اجرایی را تغییر داده و دسترسی مستقیم از سیستم قربانی می گیرند.
⁉️این روش برای Bypass ASLR در سطح مموری می باشد
قسمت اول و دوم آموزش:
⬇️⬇️⬇️⬇️
⛔️هنگامی که فایل اجرایی و یا برنامه ای را از اینترنت دانلود می نمایید مراقب باشید ، احتمال دارد که آلوده باشد
⚠️در ویدیو حاضر تکنیک Dll Injection Static یکی از متدهای بکارگیری شده توسط نفوذگران را نشان می دهد که چگونه براحتی فایل برنامه های اجرایی را تغییر داده و دسترسی مستقیم از سیستم قربانی می گیرند.
⁉️این روش برای Bypass ASLR در سطح مموری می باشد
قسمت اول و دوم آموزش:
⬇️⬇️⬇️⬇️
📢🏃♂️ دوره آموزشی مهندسی معکوس شما را با متودها و تکنیکهای مختلف injection آشنا مینماید.
✅ استاد: مهندس میثم منصف
🔰 مشاهده جزئیات و ثبت نام
https://esecurity.ir/item/622
✅ استاد: مهندس میثم منصف
🔰 مشاهده جزئیات و ثبت نام
https://esecurity.ir/item/622
📹تور آموزشی رایگان یوزر خاص - بخش پنجم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/272
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/272
تشکر آقای Prabhakaran از مهندس حسینی بابت ترجمه مقالشون به زبان فارسی و انتشار در سایت
https://esecurity.ir
https://esecurity.ir
📢🏃♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
📹تور آموزشی رایگان یوزر خاص - بخش ششم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/273
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/273
👍 فریم ورک fhack:
مجموعه ای از ابزار های پرکاربرد تست نفوذ و امنیت داده. شما توسط این ابزار می توانید امنیت داده های خود را بررسی کنید. فعلا ۵ ماژول از این ابزار فعال است از جمله :
1.directory finder
2.whois
3.reverse ip lookup
4.xss finder
5.crwaler
که در قسمت ها متفاوتی از برنامه می توانید از آنها استفاده کنید.
این ابزار به صورت مداوم در حال بروزرسانی است پس صبور باشید.
نحوه ی استفاده از آن در آینده بطور کامل توضیح خواهد داده شد
😱 این ابزار توسط دانشجوی مدرسه امنیت جناب آقای قاسمپور نوشته شده است
لینک دانلود :
https://github.com/topcoder-mc/FHack
مجموعه ای از ابزار های پرکاربرد تست نفوذ و امنیت داده. شما توسط این ابزار می توانید امنیت داده های خود را بررسی کنید. فعلا ۵ ماژول از این ابزار فعال است از جمله :
1.directory finder
2.whois
3.reverse ip lookup
4.xss finder
5.crwaler
که در قسمت ها متفاوتی از برنامه می توانید از آنها استفاده کنید.
این ابزار به صورت مداوم در حال بروزرسانی است پس صبور باشید.
نحوه ی استفاده از آن در آینده بطور کامل توضیح خواهد داده شد
😱 این ابزار توسط دانشجوی مدرسه امنیت جناب آقای قاسمپور نوشته شده است
لینک دانلود :
https://github.com/topcoder-mc/FHack
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هفتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/274
📹تور آموزشی رایگان یوزر خاص - بخش هفتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/274
📹 اسکنر آسیب پذیری اپلیکیشن های اندرویدی
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
Threat modeling
مدل سازی تهدید یک روش برای بهینه سازی امنیت شبکه با شناسایی آسیب پذیری ها است و پس از شناسایی با تعیین اقدامات متقابل به دنبال جلوگیری یا کاهش اثرات تهدیدات به سیستم هاست .
مدل های تهدید اغلب توسط متخصصین امنیتی برای کشف نقص در محیط برنامه استفاده می شود. بسیاری از مدل های تهدید با نگاه دفاعی ساخته می شوند، و با طراحی الگوهای حمله واقعی به دنبال کسب اهداف رقابتی پایدار هستند.
در خصوص مدل های تهدید بیشتر بدانیم:
⬇️⬇️⬇️⬇️
مدل سازی تهدید یک روش برای بهینه سازی امنیت شبکه با شناسایی آسیب پذیری ها است و پس از شناسایی با تعیین اقدامات متقابل به دنبال جلوگیری یا کاهش اثرات تهدیدات به سیستم هاست .
مدل های تهدید اغلب توسط متخصصین امنیتی برای کشف نقص در محیط برنامه استفاده می شود. بسیاری از مدل های تهدید با نگاه دفاعی ساخته می شوند، و با طراحی الگوهای حمله واقعی به دنبال کسب اهداف رقابتی پایدار هستند.
در خصوص مدل های تهدید بیشتر بدانیم:
⬇️⬇️⬇️⬇️
⁉️یکی از راههای دسترسی گرفتن از پلتفرم های مختلف استفاده از بدافزارها می باشد . برای دسترسی گرفتن از سیستم اندرویدی بهرمندی از برنامه های رات بسیار مرسوم است . این نوع از برنامه ها دارای نسخه سروری و کلاینتی برای تزریق دستورات و کنترل دیوایس می باشد. در ص.رتی که علاقمند به کسب دانش بیشتر در این حوزه می باشید به لینک زیر مراجعه فرمایید
Gain Complete Control of Any Android Phone with the AhMyth RAT
https://null-byte.wonderhowto.com/how-to/gain-complete-control-any-android-phone-with-ahmyth-rat-0180960/
Gain Complete Control of Any Android Phone with the AhMyth RAT
https://null-byte.wonderhowto.com/how-to/gain-complete-control-any-android-phone-with-ahmyth-rat-0180960/
WonderHowTo
Gain Complete Control of Any Android Phone with the AhMyth RAT
There are more than 2 billion Android devices active each month, any of which can be hacked with the use of a remote administration tool, more commonly known as a RAT. AhMyth, one of these powerful...
با سلام
یک شرکت هلدینگ به دو نیرو در زمینه های زیر نیاز دارد:
1 نفر نیروی helpdesk با توانایی های زیر :
تسلط به سوییچ های سیسکو سری SG و catalyst
تسلط به ارتباطات رادیویی
دوربین مداربسته
سرویسهای مایکروسافت
__________________________________
طراح و برنامه نویس وب با زبان PHP
لطفا رزومه خود را به آدرس زیر ارسال فرمائید.
offsec360@gmail.com
یک شرکت هلدینگ به دو نیرو در زمینه های زیر نیاز دارد:
1 نفر نیروی helpdesk با توانایی های زیر :
تسلط به سوییچ های سیسکو سری SG و catalyst
تسلط به ارتباطات رادیویی
دوربین مداربسته
سرویسهای مایکروسافت
__________________________________
طراح و برنامه نویس وب با زبان PHP
لطفا رزومه خود را به آدرس زیر ارسال فرمائید.
offsec360@gmail.com