📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هفتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/274
📹تور آموزشی رایگان یوزر خاص - بخش هفتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/274
📹 اسکنر آسیب پذیری اپلیکیشن های اندرویدی
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
✅ مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
Threat modeling
مدل سازی تهدید یک روش برای بهینه سازی امنیت شبکه با شناسایی آسیب پذیری ها است و پس از شناسایی با تعیین اقدامات متقابل به دنبال جلوگیری یا کاهش اثرات تهدیدات به سیستم هاست .
مدل های تهدید اغلب توسط متخصصین امنیتی برای کشف نقص در محیط برنامه استفاده می شود. بسیاری از مدل های تهدید با نگاه دفاعی ساخته می شوند، و با طراحی الگوهای حمله واقعی به دنبال کسب اهداف رقابتی پایدار هستند.
در خصوص مدل های تهدید بیشتر بدانیم:
⬇️⬇️⬇️⬇️
مدل سازی تهدید یک روش برای بهینه سازی امنیت شبکه با شناسایی آسیب پذیری ها است و پس از شناسایی با تعیین اقدامات متقابل به دنبال جلوگیری یا کاهش اثرات تهدیدات به سیستم هاست .
مدل های تهدید اغلب توسط متخصصین امنیتی برای کشف نقص در محیط برنامه استفاده می شود. بسیاری از مدل های تهدید با نگاه دفاعی ساخته می شوند، و با طراحی الگوهای حمله واقعی به دنبال کسب اهداف رقابتی پایدار هستند.
در خصوص مدل های تهدید بیشتر بدانیم:
⬇️⬇️⬇️⬇️
⁉️یکی از راههای دسترسی گرفتن از پلتفرم های مختلف استفاده از بدافزارها می باشد . برای دسترسی گرفتن از سیستم اندرویدی بهرمندی از برنامه های رات بسیار مرسوم است . این نوع از برنامه ها دارای نسخه سروری و کلاینتی برای تزریق دستورات و کنترل دیوایس می باشد. در ص.رتی که علاقمند به کسب دانش بیشتر در این حوزه می باشید به لینک زیر مراجعه فرمایید
Gain Complete Control of Any Android Phone with the AhMyth RAT
https://null-byte.wonderhowto.com/how-to/gain-complete-control-any-android-phone-with-ahmyth-rat-0180960/
Gain Complete Control of Any Android Phone with the AhMyth RAT
https://null-byte.wonderhowto.com/how-to/gain-complete-control-any-android-phone-with-ahmyth-rat-0180960/
WonderHowTo
Gain Complete Control of Any Android Phone with the AhMyth RAT
There are more than 2 billion Android devices active each month, any of which can be hacked with the use of a remote administration tool, more commonly known as a RAT. AhMyth, one of these powerful...
با سلام
یک شرکت هلدینگ به دو نیرو در زمینه های زیر نیاز دارد:
1 نفر نیروی helpdesk با توانایی های زیر :
تسلط به سوییچ های سیسکو سری SG و catalyst
تسلط به ارتباطات رادیویی
دوربین مداربسته
سرویسهای مایکروسافت
__________________________________
طراح و برنامه نویس وب با زبان PHP
لطفا رزومه خود را به آدرس زیر ارسال فرمائید.
offsec360@gmail.com
یک شرکت هلدینگ به دو نیرو در زمینه های زیر نیاز دارد:
1 نفر نیروی helpdesk با توانایی های زیر :
تسلط به سوییچ های سیسکو سری SG و catalyst
تسلط به ارتباطات رادیویی
دوربین مداربسته
سرویسهای مایکروسافت
__________________________________
طراح و برنامه نویس وب با زبان PHP
لطفا رزومه خود را به آدرس زیر ارسال فرمائید.
offsec360@gmail.com
ابزار SOF-ELK یک پلتفرم بزرگ تجزیه و تحلیل داده ، که مورد نیاز متخصصان فارنزیک / تحلیلگران کامپیوتر و پرسنل مرکز عملیات امنیت (SOC) است. این پلتفرم یک ساختار سفارشی از پشته منبع باز ELK است که شامل ذخیره سازی و موتور جستجوی Elasticsearch، سیستم Logstash و ظاهر داشبورد Kibana است. با توجه به مقدار قابل توجهی شخصی سازی و تغییرات در پشته نقاط ضعف Elastic که به طور معمول فرایند راه اندازی آن زمانبر است را نخواهد داشت. این ابزار دیتاهای ورودی مختلف را مانند NetFlow را می پذیرد.
این ابزار برای اولین بار توسط موسسه SANS جهت استفاده در دوره FOR:572 Advanced Network Forensics and Analysis ارائه شد ولی در حال حاضر با قدرتمند نمودن این ابزار در دوره SEC555 SIEM with Tactical Analysis نیز استفاده می شود.
نسخه جدید و به روز رسانی شده این ابزار در دسترس می باشد
لینک جهت دانلود :
https://github.com/philhagen/sof-elk
این ابزار برای اولین بار توسط موسسه SANS جهت استفاده در دوره FOR:572 Advanced Network Forensics and Analysis ارائه شد ولی در حال حاضر با قدرتمند نمودن این ابزار در دوره SEC555 SIEM with Tactical Analysis نیز استفاده می شود.
نسخه جدید و به روز رسانی شده این ابزار در دسترس می باشد
لینک جهت دانلود :
https://github.com/philhagen/sof-elk
GitHub
GitHub - philhagen/sof-elk: Configuration files for the SOF-ELK VM
Configuration files for the SOF-ELK VM. Contribute to philhagen/sof-elk development by creating an account on GitHub.
متاسپلویت یکی از ابزارهای قدرتمند تست نفوذ می باشد. تکنیک ها، اکسپلویت های فراوانی جهت ارزیابی آسیب پذیری در این پلتفرم محبوب وجود دارد. یکی از ظرفیت های این ابزار بایپس نمودن یا دور زدن سیستم های امنیتی می باشد.
در مقاله زیر یکی از تکنیک های گریز از AV یا همان ویندوز دیفندر با پنهان نمودن شل کد توسط متاسپلویت آشنا خواهید شد.
لینک مقاله:
https://blog.rapid7.com/2018/05/03/hiding-metasploit-shellcode-to-evade-windows-defender/
در مقاله زیر یکی از تکنیک های گریز از AV یا همان ویندوز دیفندر با پنهان نمودن شل کد توسط متاسپلویت آشنا خواهید شد.
لینک مقاله:
https://blog.rapid7.com/2018/05/03/hiding-metasploit-shellcode-to-evade-windows-defender/
Rapid7
Hiding Metasploit Shellcode to Evade Windows Defender | Rapid7 Blog
If malware development is a cat-and-mouse game, then I would say that the industry creates some of the most terrifying hunters. Learn more.
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هشتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/277
📹تور آموزشی رایگان یوزر خاص - بخش هشتم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/277
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
✅ از این پس برای ثبت نام در دوره های آموزشی به وب سایت زیر مراجعه نمایید
🔰مشاهده جزئیات:
http://train.esecurity.ir
✅ از این پس برای ثبت نام در دوره های آموزشی به وب سایت زیر مراجعه نمایید
🔰مشاهده جزئیات:
http://train.esecurity.ir
👍یکی از مباحث بسیار مهم در دنیای امنیت داشتن استراتژی پاسخگویی به حوادث امنیتی در سازمان هاست. به هرحال همه شبکه ها درگیر با حوادث سایبری خواهند بود، لذا داشتن چرخه درست و منسجم جهت پاسخگویی باعث کاهش هزینه و برگشت ساختار به حالت نرمال را خواهد شد(DR&BC)
در عکس یک چرخه Incident Response را مشاهده می نمایید
https://esecurity.ir
در عکس یک چرخه Incident Response را مشاهده می نمایید
https://esecurity.ir
🙏نرم افزار SIEM ترکیبی از مدیریت امنیت اطلاعات (SIM) و مدیریت رخدادهای امنیتی (SEM) می باشد. این ابزارها آنالیز واقعی از هشدارهای امنیتی که بوسیله سخت افزارهای شبکه و برنامه های امنیتی تولید می شود را فراهم می نماید
👈جهت کسب اطلاعات بیشتر از نرم افزارهای SIEM به لینک زیر مراجعه کنید:
https://goo.gl/twuiyZ
👈جهت کسب اطلاعات بیشتر از نرم افزارهای SIEM به لینک زیر مراجعه کنید:
https://goo.gl/twuiyZ
GBHackers On Security
Security Information and Event Management(SIEM)
Security Information and Event Management(SIEM), IDS, IPS, SOC, Critical Controls and SIEM. Defense, SIEM alert message, SIEM success
Indicator Of Attack(IoA’s) And Activities – SOC/SIEM
👈 ساختار IOA ممکن می سازد از طریق برخی از رخدادها فعالیت حملات و هکرها را قبل از اینکه دارای شاخص های شناسایی باشند را فاش نماید.
👍 استفاده از IOA یک حالیت پیشگیرانه جهت جلوگیری از تغییر و یا هر نوع عملی از سوی نفوذگران از جمله تزریق اکسپلویت ویا Ransomwares را فراهم می نماید.
👀 ساختار IOAها صرف نظر از اینکه چه نرم افزار مخربی و یا موارد سوء استفاده در جملات بر روی شناسایی قصد و نیت مهاجمان تمرکز دارند
این IOA در نقاطی که قابل پیاده سازی می باشد
برای مثال :
Internal hosts with bad destinations
Internal hosts with non-standard ports
Public Servers/DMZ to Internal hosts
جهت کسب اطلاعات بیشتر در خصوص Indicator Of Attack به لینک زیر مراجعه فرمایید
https://goo.gl/4H3gwa
👈 ساختار IOA ممکن می سازد از طریق برخی از رخدادها فعالیت حملات و هکرها را قبل از اینکه دارای شاخص های شناسایی باشند را فاش نماید.
👍 استفاده از IOA یک حالیت پیشگیرانه جهت جلوگیری از تغییر و یا هر نوع عملی از سوی نفوذگران از جمله تزریق اکسپلویت ویا Ransomwares را فراهم می نماید.
👀 ساختار IOAها صرف نظر از اینکه چه نرم افزار مخربی و یا موارد سوء استفاده در جملات بر روی شناسایی قصد و نیت مهاجمان تمرکز دارند
این IOA در نقاطی که قابل پیاده سازی می باشد
برای مثال :
Internal hosts with bad destinations
Internal hosts with non-standard ports
Public Servers/DMZ to Internal hosts
جهت کسب اطلاعات بیشتر در خصوص Indicator Of Attack به لینک زیر مراجعه فرمایید
https://goo.gl/4H3gwa
GBHackers On Security
Indicator Of Attack(IoA's) And Activities - SOC/SIEM
Indicator Of Attack(IoA's) And Activities - SOC /SIEM- A Detailed Explanation, security incident and event management security operation indicator of attack
یکی از بخش هایی که بدافزارها (Malwares) برای پایدارکردن سطح دسترسی خود بر روی سیستم نارگت دستکاری می نمایند، ریجستری در ویندوز می باشد. لذا سیستم های امنیتی می بایست این بخش را مانیتور نمایند .
یکی از ابزارهای بسیار عالی که می توان ریجستری و تغییرات آن را مانیتور نمود به نام Autorun می باشد که محصول مایکروسافت می باشد.
حال کدام key های ریجستری بیشتر در معرض دستکاری هستند را در لینک زیر مشاهده بفرمایید
https://www.peerlyst.com/posts/list-of-autorun-keys-malware-persistence-windows-registry-entries-benjamin-infosec?utm_source=linkedin&utm_medium=social&utm_content=peerlyst_post&utm_campaign=peerlyst_shared_post
یکی از ابزارهای بسیار عالی که می توان ریجستری و تغییرات آن را مانیتور نمود به نام Autorun می باشد که محصول مایکروسافت می باشد.
حال کدام key های ریجستری بیشتر در معرض دستکاری هستند را در لینک زیر مشاهده بفرمایید
https://www.peerlyst.com/posts/list-of-autorun-keys-malware-persistence-windows-registry-entries-benjamin-infosec?utm_source=linkedin&utm_medium=social&utm_content=peerlyst_post&utm_campaign=peerlyst_shared_post
👀 میزان منابع و اطلاعاتی که در ریجستری ویندوز وجود دارد آنقدر گسترده است که تمامی مدیران و تحلیلگران فارنزیک به دنبال بدست آوردن آن هستند. علاوه بر داشتن اطلاعات در خصوص پیکربندی ، ریجستری اطلاعات مربوط به فایل های که اخیر باز شده اند و یا ایجاد شده اند، فایل های که تغییرات در آنها ایجاد شده و رد مورد فعالیت های اخیر صورت گرفته در سیستم ویندوزی و یا کاربر را در خود نگه می دارد.
👈 در ویندوز فارنزیک آنالیز و استخراج داده از آن با عنوان Shell Item بسیار مرسوم می باشد.
👏 جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید:
https://goo.gl/3dRnRv
👈 در ویندوز فارنزیک آنالیز و استخراج داده از آن با عنوان Shell Item بسیار مرسوم می باشد.
👏 جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید:
https://goo.gl/3dRnRv
GBHackers On Security
Windows Registry - Analysis andTracking Every Windows activity
Windows Registry Analysis-Tracking Every activity, Windows registry, SOC, IDS, IPS, Hacking news, Cybersecurity updates, Forensic Analysis
Intrusion Prevention System(IPS) and Its Detailed Function – SOC/SIEM
👈مانند یک سیستم تشخیص نفوذ (IDS) یک سیستم پیشگیری از نفوذ (IPS) ترافیک شبکه را نمایش میدهد.یک سیستم پیشگیری از نفوذ یک فریمورکی است که شبکه ها را از اجرای بدافزارها و تجربیات برنامه های مخرب آگاه ساخته و سیر رخدادها را به نمایش می گذارد.
👀آسیب پذیری ها به طور معمول اکسپلویت می شوند وبرای دسترسی گرفتن از تارگت به عنوان ورودی های مخرب به برنامه هدف تزریق می گردد.نقش IPS در این مرحله drop کردن پکت و بستن پورت و اقداماتی اینچنینی برای جلوگیری از نفوذ می باشد
👍در خصوص این موضوع در ساختار SOC بیشتر بدانید:
https://goo.gl/cfTTXm
👈مانند یک سیستم تشخیص نفوذ (IDS) یک سیستم پیشگیری از نفوذ (IPS) ترافیک شبکه را نمایش میدهد.یک سیستم پیشگیری از نفوذ یک فریمورکی است که شبکه ها را از اجرای بدافزارها و تجربیات برنامه های مخرب آگاه ساخته و سیر رخدادها را به نمایش می گذارد.
👀آسیب پذیری ها به طور معمول اکسپلویت می شوند وبرای دسترسی گرفتن از تارگت به عنوان ورودی های مخرب به برنامه هدف تزریق می گردد.نقش IPS در این مرحله drop کردن پکت و بستن پورت و اقداماتی اینچنینی برای جلوگیری از نفوذ می باشد
👍در خصوص این موضوع در ساختار SOC بیشتر بدانید:
https://goo.gl/cfTTXm
GBHackers On Security
Intrusion Prevention System(IPS) and Its Detailed Function - SOC/SIEM
An Intrusion Prevention System (IPS) is a framework that screens a network for evil exercises, for example, security dangers or policy compliance.
بهترین ابزارها جهت تست نفوذ SQL در سال 2018 به شرح ذیل می باشند:
1.sQLMap – Automatic SQL Injection And Database Takeover Tool
2.jSQL Injection – Java Tool For Automatic SQL Database Injection
3.BBQSQL – A Blind SQL-Injection Exploitation Tool
4.NoSQLMap – Automated NoSQL Database Pwnage
5.Whitewidow – SQL Vulnerability Scanner
6.DSSS – Damn Small SQLi Scanner
7.explo – Human And Machine Readable Web Vulnerability Testing Format
8.Blind-Sql-Bitshifting – Blind SQL-Injection via Bitshifting
9.Leviathan – Wide Range Mass Audit Toolkit
10.Blisqy – Exploit Time-based blind-SQL-injection in HTTP-Headers (MySQL/MariaDB)
https://kalilinuxtutorials.com/sql-injection/
1.sQLMap – Automatic SQL Injection And Database Takeover Tool
2.jSQL Injection – Java Tool For Automatic SQL Database Injection
3.BBQSQL – A Blind SQL-Injection Exploitation Tool
4.NoSQLMap – Automated NoSQL Database Pwnage
5.Whitewidow – SQL Vulnerability Scanner
6.DSSS – Damn Small SQLi Scanner
7.explo – Human And Machine Readable Web Vulnerability Testing Format
8.Blind-Sql-Bitshifting – Blind SQL-Injection via Bitshifting
9.Leviathan – Wide Range Mass Audit Toolkit
10.Blisqy – Exploit Time-based blind-SQL-injection in HTTP-Headers (MySQL/MariaDB)
https://kalilinuxtutorials.com/sql-injection/
Kali Linux Tutorials
List of Best Open Source SQL Injection Tools - 2018
SQL injection is a standout amongst the most widely recognized attacks against web applications. Here is the list of Best SQL Injection Tools 2018.
استخدام در بانک ملی ایران
طبق اطلاعیه مرکز آزمون جهاد دانشگاهی ثبت نام و شرکت در ششمین امتحان مشترک فراگیر دستگاههای اجرائی کشور از جمله بانک ملی ایران از روز
یکشنبه ۱۳۹۷/۱۰/۳۰
آغاز خواهد شد و در روز
سهشنبه ۱۳۹۷/۱۱/۰۹
خاتمه می یابد و قابل تمدید نمیباشد.
نشانی سایت ثبت نام👇
www.hrtc.ir
جزئیات شرائط رشته ها و سایر اطلاعات در سایت فوق و در دفترچه راهنمای ثبت نام اعلام خواهد شد.
تاریخ و نحوه دریافت کارت ورود به جلسه در دفترچه راهنمای ثبت نام اعلام خواهد شد.
تاریخ آزمون
۱۳۹۷/۱۲/۱۷
طبق اطلاعیه مرکز آزمون جهاد دانشگاهی ثبت نام و شرکت در ششمین امتحان مشترک فراگیر دستگاههای اجرائی کشور از جمله بانک ملی ایران از روز
یکشنبه ۱۳۹۷/۱۰/۳۰
آغاز خواهد شد و در روز
سهشنبه ۱۳۹۷/۱۱/۰۹
خاتمه می یابد و قابل تمدید نمیباشد.
نشانی سایت ثبت نام👇
www.hrtc.ir
جزئیات شرائط رشته ها و سایر اطلاعات در سایت فوق و در دفترچه راهنمای ثبت نام اعلام خواهد شد.
تاریخ و نحوه دریافت کارت ورود به جلسه در دفترچه راهنمای ثبت نام اعلام خواهد شد.
تاریخ آزمون
۱۳۹۷/۱۲/۱۷