💢 ۲۰ پورت عمومی شبکه که همه ما باید بلد باشیم!!!
✅ 20 common network Ports
🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورتها را مثل جدول ضرب حفظ باشند 😉
#Port
@Dronestrike_IR
✅ 20 common network Ports
🔸به ویژه مهندسان شبکه و دیتاسنتر و کارشناسان امنیت شبکه باید این پورتها را مثل جدول ضرب حفظ باشند 😉
#Port
@Dronestrike_IR
❤2
✅معرفی 30 موتور جستجو با موضوع امنیت سایبری
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حسابهای لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنهها و DNS
📁سایت بینالمللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بینالمللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیبپذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدفها و سرویسها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکتهای S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینکهای مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و داراییها
📁سایت بینالمللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری
🆔 @Dronestrike_IR
📁سایت آمریکایی Dehashed (https://www.dehashed.com) - جستجوی اطلاعات حسابهای لو رفته
📁سایت آمریکایی Security Trails (https://securitytrails.com) - جستجوی اطلاعات دامنهها و DNS
📁سایت بینالمللی DorkSearch (https://dorksearch.com) - جستجو با گوگل دورک
📁سایت بینالمللی ExploitDB (https://www.exploit-db.com) - آرشیو آسیبپذیری و اکسپلویت
📁سایت چینی ZoomEye (https://zoomeye.org) - شناسایی اطلاعات هدفها و سرویسها
📁سایت آمریکایی Pulsedive (https://pulsedive.com) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی GrayHatWarfare (https://grayhatwarfare.com) - جستجو در باکتهای S3 عمومی
📁سایت آمریکایی PolySwarm (https://polyswarm.io) - اسکن فایل و لینکهای مشکوک
📁سایت چینی Fofa (https://fofa.info) - اطلاعات تهدیدات سایبری
📁سایت آمریکایی DNSDumpster (https://dnsdumpster.com) - جستجوی اطلاعات DNS
📁سایت آمریکایی FullHunt (https://fullhunt.io) - بررسی سطح حمله و داراییها
📁سایت بینالمللی AlienVault (OTX) (https://otx.alienvault.com) - اطلاعات تهدیدات سایبری
🆔 @Dronestrike_IR
🥰1
اگه نمیدونی کدوم توزیع لینوکس به دردت میخوره، یه سایت توپ هست که رایگان میتونی مستقیم تو مرورگر تستشون کنی! کلی نسخهی مختلف لینوکس داره، حتی با محیطهای گرافیکی متنوع، جمعاً بیشتر از ۷۰ تا سیستم واسه تست کردن هست!
➡️ https://distrosea.com/
راستی طبق گفتههای ردیت، کل این پروژه رو فقط یه نفر داره میچرخونه؛ واقعاً دمش گرم!
#معرفی_ سایت
🆔 @Dronestrike_IR
➡️ https://distrosea.com/
راستی طبق گفتههای ردیت، کل این پروژه رو فقط یه نفر داره میچرخونه؛ واقعاً دمش گرم!
#معرفی_ سایت
🆔 @Dronestrike_IR
🥰1
نمونه ای فعالیت ها داخل این چنل
🚨 هشدار سایبری: باگ خطرناک تو نرمافزار SolarWinds کشف شد!
👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرمافزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده میکنن.
📺 هکرها از این باگ بهصورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی میکردن!
⏳ علت اصلی این باگ چی بوده؟
تو کد این نرمافزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API بهصورت پیشفرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرمافزار ذخیره شده بودن. این یعنی هکرا میتونستن خیلی راحت به سیستم نفوذ کنن.
‼️ این باگ چی کار میتونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپتهای مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونهتو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرمافزار کردن و سیستم رو آلوده کردن.
✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده میکنی و این باگ رو جدی نگرفتی، هکرا میتونن از راه دور بیصدا بیان تو سیستمت، دادههاتو بدزدن، یا حتی کل شبکهتو قفل کنن و باج بخوایین.
🛡 چطور جلوی این فاجعه رو بگیریم؟
فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!
کلیدهای API رو عوض کن: اگه نمیتونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربهفرد بذار.
ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکهات نیست.
احراز هویت دو مرحلهای بذار: اینجوری اگه کلید API لو رفت، بازم هکرا نمیتونن راحت وارد شن.
🎯 یه نکته خودمونی: این جور باگها مث یه بمب ساعتیان. اگه تو کار IT هستی یا تو شرکتت از این نرمافزارا استفاده میکنی، همیشه گوش به زنگ باش. هکرا منتظر نمیمونن که تو آماده شی!
♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
🚨 هشدار سایبری: باگ خطرناک تو نرمافزار SolarWinds کشف شد!
👁 یه باگ حسابی خطرناک با امتیاز ۹.۴ از ۱۰ (CVSS 9.4) تو نرمافزار SolarWinds Orion پیدا شده که خیلیا برای مدیریت شبکه و سرور ازش استفاده میکنن.
📺 هکرها از این باگ بهصورت Zero-Day سوءاستفاده کردن و تا ۱۵ اردیبهشت ۱۴۰۴ (۴ می ۲۰۲۵) تونستن حداقل ۹ سازمان بزرگ رو هک کنن. این یعنی قبل از اینکه کسی بفهمه این باگ وجود داره، هکرها داشتن باهاش عروسی میکردن!
⏳ علت اصلی این باگ چی بوده؟
تو کد این نرمافزار، یه مشکل تو سیستم احراز هویت پیدا کردن. یه سری کلیدهای API بهصورت پیشفرض و بدون رمزنگاری درست و حسابی تو تنظیمات نرمافزار ذخیره شده بودن. این یعنی هکرا میتونستن خیلی راحت به سیستم نفوذ کنن.
‼️ این باگ چی کار میتونه بکنه؟
هکرا با سوءاستفاده از این باگ تونستن:
🔥 کد از راه دور اجرا کنن (RCE): یعنی عملاً کنترل سرور رو کامل گرفتن.
🔥 اسکریپتهای مخرب با PowerShell اجرا کنن: یه جورایی انگار کلید خونهتو دادن به دزد!
🔥 بدافزار با تکنیک تزریق DLL لود کنن: یه فایل مخرب رو قاطی نرمافزار کردن و سیستم رو آلوده کردن.
✅ یعنی چی؟
اگه تو شرکتت یا سازمانت از SolarWinds Orion استفاده میکنی و این باگ رو جدی نگرفتی، هکرا میتونن از راه دور بیصدا بیان تو سیستمت، دادههاتو بدزدن، یا حتی کل شبکهتو قفل کنن و باج بخوایین.
🛡 چطور جلوی این فاجعه رو بگیریم؟
فوری آپدیت کن: SolarWinds یه پچ امنیتی برای نسخه ۲۰۲۵.۲.۱ منتشر کرده (۱۵ اردیبهشت ۱۴۰۴). سریع برو آپدیت کن!
کلیدهای API رو عوض کن: اگه نمیتونی فوری آپدیت کنی، کلیدهای API رو دستی عوض کن و یه چیز قوی و منحصربهفرد بذار.
ترافیک شبکه رو چک کن: با ابزارهای مانیتورینگ مثل Wireshark یا Splunk، ببین چیزی مشکوک تو شبکهات نیست.
احراز هویت دو مرحلهای بذار: اینجوری اگه کلید API لو رفت، بازم هکرا نمیتونن راحت وارد شن.
🎯 یه نکته خودمونی: این جور باگها مث یه بمب ساعتیان. اگه تو کار IT هستی یا تو شرکتت از این نرمافزارا استفاده میکنی، همیشه گوش به زنگ باش. هکرا منتظر نمیمونن که تو آماده شی!
♾️ #حمله_سایبری #امنیت_شبکه #آموزشی_خبری
❤1👍1
خب خب
امروز درمورد چه موضوعی بحث داشته باشیم؟
امروز درمورد چه موضوعی بحث داشته باشیم؟
Anonymous Poll
60%
امنیت شبکه
10%
اخبار امنیت
30%
امنیت وب
40%
بدافزار نویسی
0%
هنرهای نفوذ به ذهن (روانشناسی سیاه)
0%
کسایی که موافق موزیک هستن کنار پست ها این گزینه هم بزنن
👍1
پیکربندی Custom NTP Server بر روی Fortigate.pdf
521.2 KB
💙⏬پیکربندی Custom NTP Server بر روی Fortigate
ربات سایبر فانتوم
این ربات نسخه پیشرفته اسکریپت های قبلی هست که توی چنل اپلود کردم با استفاده از این بات میتونی چیکار کنی؟
قابلیت ها :
دانلود عکس تایمی
در اوردن اطلاعات شخص مورد نظر
ذخیره کردن پیام های پاک شده پیوی در پیام های ذخیره شده به صورت خودکار
و…
توضیحات کاملش داخل بات هستش میتونید برید بخونید حتما قبل از شروع قسمت About رو چک کنید.
ایدی ربات :
@AcharNetTelegramBot
این ربات نسخه پیشرفته اسکریپت های قبلی هست که توی چنل اپلود کردم با استفاده از این بات میتونی چیکار کنی؟
قابلیت ها :
دانلود عکس تایمی
در اوردن اطلاعات شخص مورد نظر
ذخیره کردن پیام های پاک شده پیوی در پیام های ذخیره شده به صورت خودکار
و…
توضیحات کاملش داخل بات هستش میتونید برید بخونید حتما قبل از شروع قسمت About رو چک کنید.
ایدی ربات :
@AcharNetTelegramBot
ترمینال جدید ماکروسافت واسه ادمین ها یک ابزار فوق العاده است بخصوص که Multi Tab رو هم پشتیبانی می کنه.
از اینجا می تونید نسخه رسمی و رایگانش رو دانلود کنید.
https://learn.microsoft.com/en-us/windows/terminal/
#Terminal@Newamoz
از اینجا می تونید نسخه رسمی و رایگانش رو دانلود کنید.
https://learn.microsoft.com/en-us/windows/terminal/
#Terminal@Newamoz
یکی از بهترین ابزارها برای تست ارتباطات، چک کردن Rule های فایروالها، جمع آوری اطلاعات و اسکن پورتها ابزار hping3 می باشد که در کالی و حتی در ویندوز قابل نصب و استفاده می باشد.
سوئیچ های متعدد آن و قابلیت ارسال بسته های TCP, UDP و ICMP و سفارشی سازی بسته باعث شده که بعنوان یک ابزار قدرتمند ادمینها و هکرها از آن بسیار استفاده کنند.
در لینک زیر سوئیچ های مهم این ابزار قدرتمند را خواهید دید.
👇👇👇
https://www.kali.org/tools/hping3/
@Dronestrike_IR
سوئیچ های متعدد آن و قابلیت ارسال بسته های TCP, UDP و ICMP و سفارشی سازی بسته باعث شده که بعنوان یک ابزار قدرتمند ادمینها و هکرها از آن بسیار استفاده کنند.
در لینک زیر سوئیچ های مهم این ابزار قدرتمند را خواهید دید.
👇👇👇
https://www.kali.org/tools/hping3/
@Dronestrike_IR
💻 یک دسکتاپ کامل مستقیماً در مرورگر!
🌐 آنلاین فقط با یک کلیک
🔥معرفی DaedalOS :
یک محیط دسکتاپ واقعی در مرورگر، فقط با HTML + JS + React + WASM!
📂 اجرا :
Notepad, Terminal, VSCode, حتی بازیها!
✅ مکانیزمهای اصلی عملکرد:
از iframe یا شبیهسازی پنجرهها برای نمایش اپلیکیشنها استفاده میکنه.
فایلها و پوشهها را با استفاده از یک سیستم فایل مجازی در مرورگر مدیریت میکنه (اغلب با استفاده از IndexedDB).
برخی اپها بهصورت WebAssembly یا iframe از سرویسهای دیگر بارگیری میشوند.
رابط کاربری با React ساخته شده که قابلیت تعامل بالا میده.
🗂 ویژگیهای کلیدی:
File Explorer، Terminal، Notepad، PDF Viewer، Music Player و حتی اجرای برنامههایی مثل VS Code!
Drag & Drop، Context Menu، Multi-window management
قابلیت پشتیبانی از اپلیکیشنهای دیگه از طریق iframe یا WASM (مثل DOSBox).
لینک گیت هاب
@Dronestrike_IR
🌐 آنلاین فقط با یک کلیک
🔥معرفی DaedalOS :
یک محیط دسکتاپ واقعی در مرورگر، فقط با HTML + JS + React + WASM!
📂 اجرا :
Notepad, Terminal, VSCode, حتی بازیها!
✅ مکانیزمهای اصلی عملکرد:
از iframe یا شبیهسازی پنجرهها برای نمایش اپلیکیشنها استفاده میکنه.
فایلها و پوشهها را با استفاده از یک سیستم فایل مجازی در مرورگر مدیریت میکنه (اغلب با استفاده از IndexedDB).
برخی اپها بهصورت WebAssembly یا iframe از سرویسهای دیگر بارگیری میشوند.
رابط کاربری با React ساخته شده که قابلیت تعامل بالا میده.
🗂 ویژگیهای کلیدی:
File Explorer، Terminal، Notepad، PDF Viewer، Music Player و حتی اجرای برنامههایی مثل VS Code!
Drag & Drop، Context Menu، Multi-window management
قابلیت پشتیبانی از اپلیکیشنهای دیگه از طریق iframe یا WASM (مثل DOSBox).
لینک گیت هاب
@Dronestrike_IR
دانلودر (Downlodr) یه برنامه قوی و راحت برای دانلود ویدیو در ویندوز که از بیشتر از ۱۸۰۰ تا سایت پشتیبانی میکنه؛ مثل یوتیوب، فیسبوک و کلی سایت دیگه. با دانلودر میتونی خیلی راحت ویدیوهاتو دانلود کنی، پیشرفت دانلودارو ببینی و همه چی رو با تگ و دستهبندی مرتب نگهداری.
🔗 لینکها:
دانلود برنامه
سورسکد
وبسایت
https://downlodr.com/
ویژگیها
🚀 دانلود از چندین پلتفرم
از یوتیوب، توییچ، توییتر، تیکتاک و صدها سایت دیگه راحت دانلود کن
لایوها، ویدیوهای کوتاه و استوریهارو بدون دردسر ذخیره کن
کیفیت و فرمت ویدیورو خودت انتخاب کن و...
#اوپن_سورس
@Dronestrike_IR
🔗 لینکها:
دانلود برنامه
سورسکد
وبسایت
https://downlodr.com/
ویژگیها
🚀 دانلود از چندین پلتفرم
از یوتیوب، توییچ، توییتر، تیکتاک و صدها سایت دیگه راحت دانلود کن
لایوها، ویدیوهای کوتاه و استوریهارو بدون دردسر ذخیره کن
کیفیت و فرمت ویدیورو خودت انتخاب کن و...
#اوپن_سورس
@Dronestrike_IR
Downlodr
Master your media collection with Downlodr, the video downloader for YouTube and livestreams. Download in your preferred quality with intelligent processing.
📝 ده استراتژی موسسه #MITRE برای مراکز عملیات امنیت #SOC به بیان ساده
بسیاری از مدیران و متصدیان مراکز عملیات امنیت، با چالش هایی نظیر موارد زیر مواجه شده اند:
- چه داده هایی را باید جمع آوری کرد؟
- چه تعداد تحلیل گر در مرکز عملیات امنیت مورد نیاز است؟
- جایگاه و چارت سازمانی مرکز عملیات امنیت چگونه است؟
برای پاسخگویی به این سوالات و مواردی مشابه، این موسسه در کتابی با عنوان Ten Strategies of a World-Class Cybersecurity Operations Center ده استراتژی برای ایجاد یک مرکز عملیات امنیت استاندارد مطرح کرده است که در این پست به صورت خلاصه و به بیانی ساده فهرست شده است:
1⃣ استراتژی اول: تمامی عملیات های دفاع سایبری نظیر نظارت بر رخداد، هماهنگی،پاسخگویی به رخداد و … باید به صورت واحد در مرکز عملیات امنیت انجام شود. حتی از نظر استقرار فیزیکی نیز این تیم ها باید در یکجا (مرکز عملیات امنیت) مستقر باشند.
2⃣ استراتژی دوم: ایجاد موازنه بین اندازه مرکز عملیات امنیت و چابکی آن با تهیه یک مدل سازمانی مناسب که در آن وظایف تیم های دفاعی در لایه های مختلف SOC تقسیم شده اند.
3⃣ استراتژی سوم: اختیارات و مجوزهای مورد نیاز باید در اختیار تیم های SOC قرار گیرد تا این مراکز بتوانند تغییراتی مثمر ثمر ایجاد کنند. برخی از مراکز عملیات امنیت که اختیارات لازم را ندارند بیشتر زمان خود را به جای ایجاد اثرات مثبت، صرف درخواست کمک و مجوز برای انجام عملیات های خود دارند.
4⃣ استراتژی چهارم: در صورت غلبه کمیت بر کیفیت عملیات امنیت، SOC ها ممکن است جایگاه و اختیارات خود را از دست بدهند. به جای ایجاد بخش های متعدد در مراکز عملیات امنیت (بخش فارنزیک، ارزیابی تهدید، مشاوره امنیت و …) بهتر است روی بخش های کوچکتر ولی با کیفیت بهتر تمرکز کرد.
5⃣ استراتژی پنجم: از آنجایی که افراد مهمترین عنصر در امنیت سایبری به شمار می آیند بهتر است به جای استخدام تعداد زیادی از افراد، تعداد کمتر ولی با تخصص بالاتر جذب کرد.
6⃣ استراتژی ششم: مراکز عملیات امنیت در هنگام خرید فناوری های مورد نیاز خود باید ارتباط آن فناوری با حوزه کاری مربوطه، طول عمر و پایداری و بازخورد عملیاتی را به همراه سایر فاکتورها در نظر داشته باشند تا بتوانند حداکثر بهره وری و کارآیی را از فناوری های خریداری شده داشته باشند.
7⃣ استراتژی هفتم: میزان داده و نوع داده ای که باید جمع آوری شود بسیار حائز اهمیت است. داده ها نباید آنقدر کم باشند که نتوان تهدیدات را شناسایی کرد و نه آنقدر زیاد که در آن غرق شد. مراکز عملیات امنیت باید داده های مناسب را از منابع مناسب و با حجم مناسب جمع آوری کنند.
8⃣ استراتژی هشتم: فعالیت های تیم SOC و فناوری های آن باید از حملات سایبری روی سایر دارایی ها در امان باشند به گونه ای که اگر در بخش های تحت نظارت این مراکز تهدیدی به وقوع پیوست روی عملیات امنیت تاثیری نداشته باشد.
9⃣ استراتژی نهم: تیم های مرکز عملیات امنیت باید در راستای دفاع پیش کنشانه (Proactive) گام بردارند و ضمن استفاده از اطلاعات تهدید (Threat Intelligence) از منابع مختلف، این اطلاعات را با سایر بخش ها نیز به اشتراک بگذارند.
🔟 استراتژی دهم; از آنجایی که مراکز عملیات امنیت روزانه تهدیدها و رخدادهای مختلفی را مشاهده می کنند باید رویه ای مشخص برای درک این تهدیدات و پاسخگویی به آنها و همچنین کنترل نگرانی ها و هیجانات ناشی از رخدادهای بزرگ داشته باشند.
@Dronestrike_IR
لینک دانلود کتاب:
https://www.mitre.org/sites/default/files/publications/pr-13-1028-mitre-10-strategies-cyber-ops-center.pdf
بسیاری از مدیران و متصدیان مراکز عملیات امنیت، با چالش هایی نظیر موارد زیر مواجه شده اند:
- چه داده هایی را باید جمع آوری کرد؟
- چه تعداد تحلیل گر در مرکز عملیات امنیت مورد نیاز است؟
- جایگاه و چارت سازمانی مرکز عملیات امنیت چگونه است؟
برای پاسخگویی به این سوالات و مواردی مشابه، این موسسه در کتابی با عنوان Ten Strategies of a World-Class Cybersecurity Operations Center ده استراتژی برای ایجاد یک مرکز عملیات امنیت استاندارد مطرح کرده است که در این پست به صورت خلاصه و به بیانی ساده فهرست شده است:
1⃣ استراتژی اول: تمامی عملیات های دفاع سایبری نظیر نظارت بر رخداد، هماهنگی،پاسخگویی به رخداد و … باید به صورت واحد در مرکز عملیات امنیت انجام شود. حتی از نظر استقرار فیزیکی نیز این تیم ها باید در یکجا (مرکز عملیات امنیت) مستقر باشند.
2⃣ استراتژی دوم: ایجاد موازنه بین اندازه مرکز عملیات امنیت و چابکی آن با تهیه یک مدل سازمانی مناسب که در آن وظایف تیم های دفاعی در لایه های مختلف SOC تقسیم شده اند.
3⃣ استراتژی سوم: اختیارات و مجوزهای مورد نیاز باید در اختیار تیم های SOC قرار گیرد تا این مراکز بتوانند تغییراتی مثمر ثمر ایجاد کنند. برخی از مراکز عملیات امنیت که اختیارات لازم را ندارند بیشتر زمان خود را به جای ایجاد اثرات مثبت، صرف درخواست کمک و مجوز برای انجام عملیات های خود دارند.
4⃣ استراتژی چهارم: در صورت غلبه کمیت بر کیفیت عملیات امنیت، SOC ها ممکن است جایگاه و اختیارات خود را از دست بدهند. به جای ایجاد بخش های متعدد در مراکز عملیات امنیت (بخش فارنزیک، ارزیابی تهدید، مشاوره امنیت و …) بهتر است روی بخش های کوچکتر ولی با کیفیت بهتر تمرکز کرد.
5⃣ استراتژی پنجم: از آنجایی که افراد مهمترین عنصر در امنیت سایبری به شمار می آیند بهتر است به جای استخدام تعداد زیادی از افراد، تعداد کمتر ولی با تخصص بالاتر جذب کرد.
6⃣ استراتژی ششم: مراکز عملیات امنیت در هنگام خرید فناوری های مورد نیاز خود باید ارتباط آن فناوری با حوزه کاری مربوطه، طول عمر و پایداری و بازخورد عملیاتی را به همراه سایر فاکتورها در نظر داشته باشند تا بتوانند حداکثر بهره وری و کارآیی را از فناوری های خریداری شده داشته باشند.
7⃣ استراتژی هفتم: میزان داده و نوع داده ای که باید جمع آوری شود بسیار حائز اهمیت است. داده ها نباید آنقدر کم باشند که نتوان تهدیدات را شناسایی کرد و نه آنقدر زیاد که در آن غرق شد. مراکز عملیات امنیت باید داده های مناسب را از منابع مناسب و با حجم مناسب جمع آوری کنند.
8⃣ استراتژی هشتم: فعالیت های تیم SOC و فناوری های آن باید از حملات سایبری روی سایر دارایی ها در امان باشند به گونه ای که اگر در بخش های تحت نظارت این مراکز تهدیدی به وقوع پیوست روی عملیات امنیت تاثیری نداشته باشد.
9⃣ استراتژی نهم: تیم های مرکز عملیات امنیت باید در راستای دفاع پیش کنشانه (Proactive) گام بردارند و ضمن استفاده از اطلاعات تهدید (Threat Intelligence) از منابع مختلف، این اطلاعات را با سایر بخش ها نیز به اشتراک بگذارند.
🔟 استراتژی دهم; از آنجایی که مراکز عملیات امنیت روزانه تهدیدها و رخدادهای مختلفی را مشاهده می کنند باید رویه ای مشخص برای درک این تهدیدات و پاسخگویی به آنها و همچنین کنترل نگرانی ها و هیجانات ناشی از رخدادهای بزرگ داشته باشند.
@Dronestrike_IR
لینک دانلود کتاب:
https://www.mitre.org/sites/default/files/publications/pr-13-1028-mitre-10-strategies-cyber-ops-center.pdf
💢 تفاوت فایلها در لینوکس
✅ Different types of Linux files
🔸 در لینوکس، نوغ فایل است که نحوه شناسایی، تعامل با هسته و بسیاری از فرآیندهای دیگر را مشخص میکند و روی خواندن و نوشتن و اجرای آنها، تاثیرات مستقیمی دارد.
🔹بهتر است انواع فایلها در این سیستمعامل محبوب را خوب بشناسیم و درک درستی ازشون داشته باشیم!
🆔 @Dronestrike_IR
✅ Different types of Linux files
🔸 در لینوکس، نوغ فایل است که نحوه شناسایی، تعامل با هسته و بسیاری از فرآیندهای دیگر را مشخص میکند و روی خواندن و نوشتن و اجرای آنها، تاثیرات مستقیمی دارد.
🔹بهتر است انواع فایلها در این سیستمعامل محبوب را خوب بشناسیم و درک درستی ازشون داشته باشیم!
🆔 @Dronestrike_IR
1⃣ کنترل از راه دور
💣تهدیدها:
💦 شنود سیگنال: اگه کسی بتونه امواج بین کنترل و سیستم رو بگیره، میتونه دستورات رو ببینه یا حتی تقلید کنه.
💦جعل فرمان: فرض کن فردی بیاد به پهپاد فرمان اشتباه بده انگار از کنترل اصلی داره صادر میشه!
💦 راهحلها و فناوریها:
💦 رمزنگاری AES 256: برای کد کردن پیامها طوری که فقط گیرنده اصلی بتونه بخونه.
💦 احراز هویت چندمرحلهای (MFA): حتی اگه کسی رمز رو بدونه، باید مراحل دیگه مثل تایید بیومتریک یا توکن رو هم رد کنه.
- TLS/SSL و VPN:
برای ایجاد تونل امن در انتقال فرمانها بین کاربر و دستگاه.
- استانداردها:
- MIL-STD-461:
مقاومت سیستمها در برابر تداخل الکترومغناطیسی.
- ISO/IEC 27001:
راهنمای جامع پیادهسازی امنیت اطلاعات.
2⃣ 📡 انتقال داده
💣تهدیدها:
💦 شنود و دستکاری: مخصوصاً زمانی که دادهها بیرمز و در مسیر انتقال هستن.
💦 فناوریهای مقابلهای:
- TLS WP:
نسخهای تقویتشده از رمزگذاری برای محافظت از دادههای حیاتی.
- VPN:
همه دادهها داخل یه تونل امن فرستاده میشن.
- استانداردها:
NIST SP 800-53:
مجموعه کنترلهای امنیتی از مؤسسه ملی استاندارد آمریکا.
IEEE 802.1X و 802.1AE:
برای احراز هویت و رمزگذاری دادههای شبکهای.
3⃣ناوبری و GPS⏰
💣تهدیدها:
💦جعل GPS (Spoofing): سیگنال جعلی فرستاده میشه که جهت و موقعیت واقعی رو تغییر میده.
💦پارازیت (Jamming): مختل کردن دریافت سیگنال GPS با موجهای قوی.
💦راهکارها:
IMU پشتیبان (Inertial Measurement Units):
💦 فیلترهای تطبیقی و ضد جعل سیگنال.
- استانداردها:
RTCA DO-229:
در GPSبرای گیرنده های هوانوردی.
ITU-R M.1903:
برای استانداردسازی ارتباطات مبتنی بر موقعیت.
4⃣ نرمافزار و فرمور
💣تهدیدها:
- بدافزار، باجافزار، تروجان و نرمافزارهای مخرب که به سیستم نفوذ میکنن.
💦 استفاده از آسیبپذیریها: مثل حملات buffer overflow
💦فناوریها:
sandboxing: اجرای برنامهها در محیط
ایزوله تا در صورت آلوده بودن، به سیستم آسیب نزنن
💦 امضای دیجیتال برای آپدیتها: تضمین اصالت فایلهای بهروزرسانی.
- استانداردها:
OWASP Top 10: رایجترین تهدیدات
نرمافزاری.
ISO/IEC 15408 (Common Criteria):
ارزیابی امنیت نرمافزارها.
5⃣ سختافزار
💣 تهدیدها:
💦 حملات فیزیکی، سرقت یا تخریب.
💦تزریق سیگنال مخرب از طریق پورتهای باز.
💦راهکارها:
💦طراحی مقاوم فیزیکی (tamper-resistant hardware).
💦 احراز هویت سختافزاری با چیپ TPM یا HSM.
💦 استانداردها:
FIPS 140-3:
برای ماژولهای رمزنگاری.
Common Criteria EAL:
سطح ارزیابی امنیتی برای سختافزار.
6⃣ امنیت سایبری کلی
💣تهدیدها:
- حملات DDOS، نفوذ از راه دور، مهندسی اجتماعی.چون پهپادها اغلب سرور یا خدمات تحتوب نیستن که بشه مثل یه وبسایت بهشون حمله مستقیم DDoS کرد.
این نوع حمله به زیرساختهای آنلاین طراحی شده
جایی که بتونی با حجم زیاد درخواست باعث قطع سرویس بشی. اما پهباد ها بیشتر با ارتباطات نقطهبهنقطه مثل امواج رادیویی کار میکنه.
اگر هم به اینترنت متصل باشه، معمولاً ارتباطش با سرور مرکزی محدود و برای کنترل یا ارسال دادهست، نه سرویس عمومیای که در معرض همگان باشه.
سیستمهای پهپاد معمولاً برای مقابله با حملات سایبری طراحی شدن، بهخصوص در مدلهای حرفهای یا نظامی.
بهجاش حملاتی مثل جَمینگ (ایجاد اختلال در سیگنال) یا اسپوفینگ (ارسال سیگنالهای تقلبی) هست که تأثیرش روی پهپاد مستقیمتره. اینا هم پیچیده و تخصصیان و بیشتر تو حوزه جنگ الکترونیک کاربرد دارن)
💦فناوریها:
💦فایروال شخصی سازی شده برای تشخیص الگوهای حمله خاص
💦شبکههای ایزوله (Air-gap):
دستگاهی بدون اتصال مستقیم به اینترنت.
💦استانداردها:
ENISA guidelines:
راهنماییهای آژانس
امنیت سایبری اتحادیه اروپا برای طراحی امن سیستمها.
-https://t.me/c/1180927258/4377
💣تهدیدها:
💦 شنود سیگنال: اگه کسی بتونه امواج بین کنترل و سیستم رو بگیره، میتونه دستورات رو ببینه یا حتی تقلید کنه.
💦جعل فرمان: فرض کن فردی بیاد به پهپاد فرمان اشتباه بده انگار از کنترل اصلی داره صادر میشه!
💦 راهحلها و فناوریها:
💦 رمزنگاری AES 256: برای کد کردن پیامها طوری که فقط گیرنده اصلی بتونه بخونه.
💦 احراز هویت چندمرحلهای (MFA): حتی اگه کسی رمز رو بدونه، باید مراحل دیگه مثل تایید بیومتریک یا توکن رو هم رد کنه.
- TLS/SSL و VPN:
برای ایجاد تونل امن در انتقال فرمانها بین کاربر و دستگاه.
- استانداردها:
- MIL-STD-461:
مقاومت سیستمها در برابر تداخل الکترومغناطیسی.
- ISO/IEC 27001:
راهنمای جامع پیادهسازی امنیت اطلاعات.
2⃣ 📡 انتقال داده
💣تهدیدها:
💦 شنود و دستکاری: مخصوصاً زمانی که دادهها بیرمز و در مسیر انتقال هستن.
💦 فناوریهای مقابلهای:
- TLS WP:
نسخهای تقویتشده از رمزگذاری برای محافظت از دادههای حیاتی.
- VPN:
همه دادهها داخل یه تونل امن فرستاده میشن.
- استانداردها:
NIST SP 800-53:
مجموعه کنترلهای امنیتی از مؤسسه ملی استاندارد آمریکا.
IEEE 802.1X و 802.1AE:
برای احراز هویت و رمزگذاری دادههای شبکهای.
3⃣ناوبری و GPS⏰
💣تهدیدها:
💦جعل GPS (Spoofing): سیگنال جعلی فرستاده میشه که جهت و موقعیت واقعی رو تغییر میده.
💦پارازیت (Jamming): مختل کردن دریافت سیگنال GPS با موجهای قوی.
💦راهکارها:
IMU پشتیبان (Inertial Measurement Units):
💦 فیلترهای تطبیقی و ضد جعل سیگنال.
- استانداردها:
RTCA DO-229:
در GPSبرای گیرنده های هوانوردی.
ITU-R M.1903:
برای استانداردسازی ارتباطات مبتنی بر موقعیت.
4⃣ نرمافزار و فرمور
💣تهدیدها:
- بدافزار، باجافزار، تروجان و نرمافزارهای مخرب که به سیستم نفوذ میکنن.
💦 استفاده از آسیبپذیریها: مثل حملات buffer overflow
💦فناوریها:
sandboxing: اجرای برنامهها در محیط
ایزوله تا در صورت آلوده بودن، به سیستم آسیب نزنن
💦 امضای دیجیتال برای آپدیتها: تضمین اصالت فایلهای بهروزرسانی.
- استانداردها:
OWASP Top 10: رایجترین تهدیدات
نرمافزاری.
ISO/IEC 15408 (Common Criteria):
ارزیابی امنیت نرمافزارها.
5⃣ سختافزار
💣 تهدیدها:
💦 حملات فیزیکی، سرقت یا تخریب.
💦تزریق سیگنال مخرب از طریق پورتهای باز.
💦راهکارها:
💦طراحی مقاوم فیزیکی (tamper-resistant hardware).
💦 احراز هویت سختافزاری با چیپ TPM یا HSM.
💦 استانداردها:
FIPS 140-3:
برای ماژولهای رمزنگاری.
Common Criteria EAL:
سطح ارزیابی امنیتی برای سختافزار.
6⃣ امنیت سایبری کلی
💣تهدیدها:
- حملات DDOS، نفوذ از راه دور، مهندسی اجتماعی.چون پهپادها اغلب سرور یا خدمات تحتوب نیستن که بشه مثل یه وبسایت بهشون حمله مستقیم DDoS کرد.
این نوع حمله به زیرساختهای آنلاین طراحی شده
جایی که بتونی با حجم زیاد درخواست باعث قطع سرویس بشی. اما پهباد ها بیشتر با ارتباطات نقطهبهنقطه مثل امواج رادیویی کار میکنه.
اگر هم به اینترنت متصل باشه، معمولاً ارتباطش با سرور مرکزی محدود و برای کنترل یا ارسال دادهست، نه سرویس عمومیای که در معرض همگان باشه.
سیستمهای پهپاد معمولاً برای مقابله با حملات سایبری طراحی شدن، بهخصوص در مدلهای حرفهای یا نظامی.
بهجاش حملاتی مثل جَمینگ (ایجاد اختلال در سیگنال) یا اسپوفینگ (ارسال سیگنالهای تقلبی) هست که تأثیرش روی پهپاد مستقیمتره. اینا هم پیچیده و تخصصیان و بیشتر تو حوزه جنگ الکترونیک کاربرد دارن)
💦فناوریها:
💦فایروال شخصی سازی شده برای تشخیص الگوهای حمله خاص
💦شبکههای ایزوله (Air-gap):
دستگاهی بدون اتصال مستقیم به اینترنت.
💦استانداردها:
ENISA guidelines:
راهنماییهای آژانس
امنیت سایبری اتحادیه اروپا برای طراحی امن سیستمها.
-https://t.me/c/1180927258/4377
❤1
آمادهاید برای یه سناریوی جنگی پرهیجان و واقعی با تمرکز بر استفاده از پهپاد Autel EVO II Dual 640T Enterprise V3 در یک عملیات میدانی نظامی؟ 🤩
Anonymous Poll
60%
عالیه برو بریم 😃
40%
🫣نه آماده نیستم