Detection is easy
1.04K subscribers
71 photos
2 videos
8 files
176 links
chat: https://t.me/+BF4T6DOGv_UwYTBi
contact: @siemmanager
email: manager@detectioneasy.ru
Download Telegram
Channel created
Здесь ты найдёшь:
🔤 обзоры последних инцидентов
🔤 советы по предотвращению атак
🔤 рекомендации по реагированию на угрозы
🔤 анализ тенденций в области кибербезопасности

Для быстрого поиска информации, используй следующие хештеги:
#book@detectioneasy - книги 📕
#ttp@detectioneasy - обзор актуальных TTP 👿
#tools@detectioneasy - утилиты, которые используют red или blue 🦾
#course@detectioneasy - курсы, по тематике 🎓
#admin@detectioneasy - администрирование 🤬 и построение инфраструктуры 🏢
#notes@detectioneasy - заметки ✍️
#detection@detectioneasy - обнаружение атак
#framework@detectioneasy - фреймворки для red и blue team
Please open Telegram to view this post
VIEW IN TELEGRAM
При MalDev и подготовке к RedTeam нужно убедиться, что твоя нагрузка не будет убита EPP. Для этого можешь использовать возможности запуска сканирования отдельных файлов.
Два проекта на GitHub, которые могут упростить работу.

https://github.com/matterpreter/DefenderCheck
https://github.com/gatariee/gocheck

#tools@detectioneasy
👍21🔥1
Forwarded from CyberSecurityTechnologies (-CST-)
exploits_2024.tgz
167.6 MB
#exploit
Complete archive of all 2,272 exploits
added to PacketStorm in 2024.
👍32🔥2
ANY.run выпустили статью, как оформить отчет об анализе малваре.

Основные пункты:

Общая информация: основные результаты исследования, название, происхождение, характеристики.

Основная информация: тип малвари, имя файла, размер, возможности обнаружения AV.

Хэши: MD5, SHA1, SHA256, SSDEEP …

Характеристики: заражение, самосохранение, распространение, взаимодействие с серверами, сбор данных.

Зависимости: требуемая ОС, установленное ПО, DLL, URL-адреса, скрипты.

Поведение: какие исполняемые файлы удаляет ВПО, проверяет ли она язык системы, запускает ли внедренный код в другом процессе или изменяет какие-либо настройки.

Статическая информация: анализ кода, заголовки.

Дополнительные данные: скриншоты, логи, выдержки из строк.

IOC: индикаторы компрометации для обнаружения и предотвращения проникновения.

#notes
2👍2🔥2
Так о чем будет канал?) Будет обзор новостей кибербеза и трендов ТТП, правил обнаружения, буду проводить некий solo purple team)) поатакуем, постараемся обнаружить себя и попатчим известные тулы, чтобы оставаться скрытными 🙈
А для кого?) Основной упор будет на экспертов/аналитиков SOC, пентестеров и админов
3👍3🔥2