EsecurityCo
2.72K subscribers
1.24K photos
303 videos
138 files
1K links
کانال رسمی سایت Esecurity.ir

رایگان ببینید و بیاموزید،
از دوره های حضوری مطلع شوید،
در کلاس ها شرکت کنید،
و حرفه ای شوید...

مرکز تربیت متخصص امنیت سایبری

با ما در ارتباط باشید:
@Forensics

ادمین تبادل:
@Forensics
Download Telegram
📢🏃‍♂️ دوره آموزشی مهندسی معکوس شما را با متودها و تکنیک‌های مختلف injection آشنا می‌نماید.
✅ استاد: مهندس میثم منصف
🔰 مشاهده جزئیات و ثبت نام
https://esecurity.ir/item/622
📹تور آموزشی رایگان یوزر خاص - بخش پنجم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/272
تشکر آقای Prabhakaran از مهندس حسینی بابت ترجمه مقالشون به زبان فارسی و انتشار در سایت
https://esecurity.ir
📢🏃‍♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
📹تور آموزشی رایگان یوزر خاص - بخش ششم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/273
👍 فریم ورک fhack:
مجموعه ای از ابزار های پرکاربرد تست نفوذ و امنیت داده. شما توسط این ابزار می توانید امنیت داده های خود را بررسی کنید. فعلا ۵ ماژول از این ابزار فعال است از جمله :
1.directory finder
2.whois
3.reverse ip lookup
4.xss finder
5.crwaler
که در قسمت ها متفاوتی از برنامه می توانید از آنها استفاده کنید.
این ابزار به صورت مداوم در حال بروزرسانی است پس صبور باشید.
نحوه ی استفاده از آن در آینده بطور کامل توضیح خواهد داده شد
😱 این ابزار توسط دانشجوی مدرسه امنیت جناب آقای قاسمپور نوشته شده است
لینک دانلود :
https://github.com/topcoder-mc/FHack
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هفتم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/274
📹 اسکنر آسیب پذیری اپلیکیشن های اندرویدی
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
Threat modeling
مدل سازی تهدید یک روش برای بهینه سازی امنیت شبکه با شناسایی آسیب پذیری ها است و پس از شناسایی با تعیین اقدامات متقابل به دنبال جلوگیری یا کاهش اثرات تهدیدات به سیستم هاست .
مدل های تهدید اغلب توسط متخصصین امنیتی برای کشف نقص در محیط برنامه استفاده می شود. بسیاری از مدل های تهدید با نگاه دفاعی ساخته می شوند، و با طراحی الگوهای حمله واقعی به دنبال کسب اهداف رقابتی پایدار هستند.
در خصوص مدل های تهدید بیشتر بدانیم:

⬇️⬇️⬇️⬇️
⁉️یکی از راههای دسترسی گرفتن از پلتفرم های مختلف استفاده از بدافزارها می باشد . برای دسترسی گرفتن از سیستم اندرویدی بهرمندی از برنامه های رات بسیار مرسوم است . این نوع از برنامه ها دارای نسخه سروری و کلاینتی برای تزریق دستورات و کنترل دیوایس می باشد. در ص.رتی که علاقمند به کسب دانش بیشتر در این حوزه می باشید به لینک زیر مراجعه فرمایید
Gain Complete Control of Any Android Phone with the AhMyth RAT

https://null-byte.wonderhowto.com/how-to/gain-complete-control-any-android-phone-with-ahmyth-rat-0180960/
با سلام
یک شرکت هلدینگ به دو نیرو در زمینه های زیر نیاز دارد:
1 نفر نیروی helpdesk با توانایی های زیر :
تسلط به سوییچ های سیسکو سری SG و catalyst
تسلط به ارتباطات رادیویی
دوربین مداربسته
سرویسهای مایکروسافت
__________________________________
طراح و برنامه نویس وب با زبان PHP

لطفا رزومه خود را به آدرس زیر ارسال فرمائید.
offsec360@gmail.com
Media is too big
VIEW IN TELEGRAM
آکادمی مهندسی معکوس
گوشه ای از کلاس با مبحث Dll Injection Static
مدرس مهندس منصف
https://esecurity.ir
ابزار SOF-ELK یک پلتفرم بزرگ تجزیه و تحلیل داده ، که مورد نیاز متخصصان فارنزیک / تحلیلگران کامپیوتر و پرسنل مرکز عملیات امنیت (SOC) است. این پلتفرم یک ساختار سفارشی از پشته منبع باز ELK است که شامل ذخیره سازی و موتور جستجوی Elasticsearch، سیستم Logstash و ظاهر داشبورد Kibana است. با توجه به مقدار قابل توجهی شخصی سازی و تغییرات در پشته نقاط ضعف Elastic که به طور معمول فرایند راه اندازی آن زمانبر است را نخواهد داشت. این ابزار دیتاهای ورودی مختلف را مانند NetFlow را می پذیرد.
این ابزار برای اولین بار توسط موسسه SANS جهت استفاده در دوره FOR:572 Advanced Network Forensics and Analysis ارائه شد ولی در حال حاضر با قدرتمند نمودن این ابزار در دوره SEC555 SIEM with Tactical Analysis نیز استفاده می شود.
نسخه جدید و به روز رسانی شده این ابزار در دسترس می باشد
لینک جهت دانلود :
https://github.com/philhagen/sof-elk
متاسپلویت یکی از ابزارهای قدرتمند تست نفوذ می باشد. تکنیک ها، اکسپلویت های فراوانی جهت ارزیابی آسیب پذیری در این پلتفرم محبوب وجود دارد. یکی از ظرفیت های این ابزار بایپس نمودن یا دور زدن سیستم های امنیتی می باشد.
در مقاله زیر یکی از تکنیک های گریز از AV یا همان ویندوز دیفندر با پنهان نمودن شل کد توسط متاسپلویت آشنا خواهید شد.
لینک مقاله:
https://blog.rapid7.com/2018/05/03/hiding-metasploit-shellcode-to-evade-windows-defender/
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هشتم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/277
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
✅ از این پس برای ثبت نام در دوره های آموزشی به وب سایت زیر مراجعه نمایید
🔰مشاهده جزئیات:
http://train.esecurity.ir
EsecurityCo pinned a photo
📢🏃‍♂️ دوره جامع مدرسه امنیت
⬅️ 320 ساعت آموزشی
🔰 مشاهده جزئیات و ثبت نام
https://bit.ly/2CtJh1p
👍یکی از مباحث بسیار مهم در دنیای امنیت داشتن استراتژی پاسخگویی به حوادث امنیتی در سازمان هاست. به هرحال همه شبکه ها درگیر با حوادث سایبری خواهند بود، لذا داشتن چرخه درست و منسجم جهت پاسخگویی باعث کاهش هزینه و برگشت ساختار به حالت نرمال را خواهد شد(DR&BC)
در عکس یک چرخه Incident Response را مشاهده می نمایید

https://esecurity.ir
🙏نرم افزار SIEM ترکیبی از مدیریت امنیت اطلاعات (SIM) و مدیریت رخدادهای امنیتی (SEM) می باشد. این ابزارها آنالیز واقعی از هشدارهای امنیتی که بوسیله سخت افزارهای شبکه و برنامه های امنیتی تولید می شود را فراهم می نماید
👈جهت کسب اطلاعات بیشتر از نرم افزارهای SIEM به لینک زیر مراجعه کنید:
https://goo.gl/twuiyZ