H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
درباره CIS Controls v8.1:
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
🔤 @iftnetwork
مجموعه CIS Controls مجموعهای از ۱۸ کنترل امنیتی هست که توسط مرکز امنیت اینترنت (Center for Internet Security) توسعه داده شده. نسخهی 8.1 جدیدترین و بهروزرسانیشدهترین نسخهی این چارچوبه که با نگاه به تهدیدات مدرن، معماریهای ابری و مدلهای Zero Trust طراحی شده.
این کنترلها در قالب سه گروه پیادهسازی (Implementation Groups – IG1، IG2، IG3) ارائه میشن تا سازمانها بسته به اندازه، منابع و سطح ریسک خودشون، بهترین روش رو برای ایمنسازی انتخاب کنن.
آنچه در این دوره یاد میگیرید:
ساختار کلی و منطق پشت طراحی کنترلهای امنیتی CIS
نحوهی دستهبندی داراییها (Asset Classes) و ارتباط آن با کنترلها
بررسی دقیق هر کنترل از 1 تا 18 با رویکردی مفهومی و سازمانمحور
مقایسه CIS با چارچوبهایی مثل NIST SP 800-53, ISO 27001, و مدلهای Maturity
آشنایی با سناریوهای واقعی پیادهسازی امنیت در محیطهای سازمانی
درک درست از مفاهیمی مثل Least Privilege, Secure Configuration, Audit Logging, Malware Defense و…
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5
H.Haghparast
📢 یه فرصت واقعی برای ارتقاء شغلی در امنیت سایبری این روزها شرکتها دنبال کارشناس امنیتی ای هستن که زبان استانداردها رو بلد باشه ؛ نه فقط کسی که چند تا ابزار بلده کار کنه. در این شرایط اقتصادی مهارت مون می تونه واقعا برامون یک Safety Net باشه 🎯 دوره جامع…
چرا این دوره با بقیه فرق داره؟
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
🔤 @iftnetwork
در بسیاری از دورههای امنیت سایبری، آموزشها به اجرای چند دستور، نصب ابزار یا تنظیم یک سرویس خلاصه میشن. اما ما در این دوره از زاویهای متفاوت وارد شدیم:
🔸 تمرکز اصلی این دوره روی درک مفاهیم سیستماتیک امنیت سازمانی هست، نه اجرای فنی لحظهای
🔸 مناسب برای کسانی که میخوان بدونن «چرا این کنترلها مهم هستن» و «چطور یک معماری امنیتی صحیح طراحی کنیم»
🔸 محتوای دوره کاملاً به زبان فارسی، همراه با مثالهای کاربردی و بومیشده برای محیطهای سازمانی ایران
🔸 با استانداردهای بینالمللی همراستا و قابل استفاده در پروژههای ممیزی، انطباق، ارزیابی ریسک و حتی تدریس
دستاوردهای شما از این دوره:
✅ توانایی تحلیل امنیت سازمان بر اساس استاندارد CIS
✅ آمادگی برای ورود به تیمهای امنیت، ممیزی یا ارزیابی ریسک
✅ شناخت ساختاری از کنترلها برای طراحی یک Security Program واقعی و قابل دفاع
✅ مهارت درک و صحبت با زبان استاندارد جهانی امنیت – چیزی که ابزارمحوری هرگز به شما نمیده
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏4❤1
همراهان گرامی راهکار شبکه IFT
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
سلام و احترام 💙
دی ماه ای را پشت سر میگذاریم که اندوهی عمیق بر دل تکتک ما ایرانیان سایه انداخته است.🥀
درد از دست دادن جانهای عزیز، رنج خانوادههای داغدار، زخمهای جسمی و روحی آسیبدیدگان در این ماه و این حجم بزرگ از اندوه مشترک، فراتر از آن است که بتوان با واژهها توصیفش کرد.
ما در راهکار شبکه IFT، همدل و همراه با مردم سرزمینمان، در این سوگ بزرگ شریک هستیم.🖤
با نهایت تأسف و همدردی صمیمانه، این ضایعه تلخ را به خانوادههای جانباختگان، مجروحان، بازماندگان و تمامی داغداران تسلیت میگوییم.
دلهای ما در کنار شماست. 🖤
- دی 1404
💔18👍3
🌐 بعد از این همه روز اختلال و قطعی اینترنت، گفتم بد نیست یه پست هم اینجا بذارم.
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
🔤 @iftnetwork
واقعیت اینه که برای ما که با شبکه و امنیت سروکار داریم، این وضعیت فقط به معنی کند شدن کارها نیست.
🔍 توی همین مدت کلی CVE و آسیب پذیری جدید برای سیستم عامل ها، سرویس ها و نرم افزارهای مختلف منتشر شد.
از لینوکس و سرویس های مجازی ساز گرفته تا ابزارهای مانیتورینگ و تجهیزات شبکه.
متاسفانه وقتی اینترنت محدود یا ناپایدار میشه، خیلی از بروزرسانی ها یا دیر انجام میشن یا کلا فراموش میشن و این خودش میتونه مشکلات امنیتی بیشتری ایجاد کنه.
🔐 خیلی وقت ها مشکل اصلی فقط قطعی اینترنت نیست؛ عقب افتادن Patch ها، آپدیت های امنیتی و Repository هاست که بعدا دردسر درست میکنه.
به خاطر همین سعی میکنم از این به بعد بیشتر محتواهایی منتشر کنم که توی این شرایط کاربردی تر باشن.
مثل نکات امنیتی، نگهداری بهتر سرورها و شبکه، مدیریت سرویس ها و حل مشکلات سیستم عامل ها.
اگر دوست دارین این مدل پست ها ادامه داشته باشه، لطفا روی پست ری اکشن بذارید تا بیشتر از این موضوعات منتشر کنم.
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤25👏4🥰3🔥2
🌍 یک نکته جالب درباره IPهای Anycast
گاهی یک IP را بررسی میکنید و ابزارهای Geolocation موقعیت آن را مثلاً آلمان 🇩🇪 یا هلند 🇳🇱 نشان میدهند، اما وقتی از داخل ایران به آن Ping میگیرید فقط چند میلیثانیه است.
در بسیاری از این موارد، دلیل استفاده از Anycast است.
در معماری Anycast، یک IP میتواند بهصورت همزمان از چندین نقطه مختلف در شبکه اینترنت ارائه شود. در نتیجه ترافیک شما معمولاً به نزدیکترین نقطه (Edge) هدایت میشود، نه لزوما همان کشوری که در دیتابیس های موقعیت جغرافیایی ثبت شده است.
به همین دلیل همیشه نمیتوان صرفا با نگاه کردن به موقعیت جغرافیایی یک IP، محل واقعی ارائه سرویس را تشخیص داد.
☁️ خیلی از CDN ها
🔒 سرویس های امنیتی
🌐سرویس DNS های عمومی
⚙️ بسیاری از پلتفرم های ابری
همگی از جمله سرویسهایی هستند که بهطور گسترده از Anycast استفاده میکنند.
پس اگر IP ای را دیدید که موقعیت آن خارج از ایران نمایش داده میشود اما پینگ آن به شکل غیرمنتظرهای پایین است، احتمالاً به یک Edge نزدیک متصل شدهاید و با یک IP Anycast طرف هستید.
🔤 @iftnetwork
گاهی یک IP را بررسی میکنید و ابزارهای Geolocation موقعیت آن را مثلاً آلمان 🇩🇪 یا هلند 🇳🇱 نشان میدهند، اما وقتی از داخل ایران به آن Ping میگیرید فقط چند میلیثانیه است.
در بسیاری از این موارد، دلیل استفاده از Anycast است.
در معماری Anycast، یک IP میتواند بهصورت همزمان از چندین نقطه مختلف در شبکه اینترنت ارائه شود. در نتیجه ترافیک شما معمولاً به نزدیکترین نقطه (Edge) هدایت میشود، نه لزوما همان کشوری که در دیتابیس های موقعیت جغرافیایی ثبت شده است.
به همین دلیل همیشه نمیتوان صرفا با نگاه کردن به موقعیت جغرافیایی یک IP، محل واقعی ارائه سرویس را تشخیص داد.
☁️ خیلی از CDN ها
🔒 سرویس های امنیتی
🌐سرویس DNS های عمومی
⚙️ بسیاری از پلتفرم های ابری
همگی از جمله سرویسهایی هستند که بهطور گسترده از Anycast استفاده میکنند.
پس اگر IP ای را دیدید که موقعیت آن خارج از ایران نمایش داده میشود اما پینگ آن به شکل غیرمنتظرهای پایین است، احتمالاً به یک Edge نزدیک متصل شدهاید و با یک IP Anycast طرف هستید.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍7🙏2🔥1
یک NGFW در لبه اتصال به اینترنت قرار دارد. این فایروال به گونهای کانفیگ شده است که از دسترسی Telnet Client های موجود در اینترنت به Telnet Server های داخل شرکت جلوگیری کند.
کدام یک قابلیتی است که ممکن است یک NGFW در برابر فایروال سنتی از آن استفاده کند
کدام یک قابلیتی است که ممکن است یک NGFW در برابر فایروال سنتی از آن استفاده کند
Anonymous Quiz
36%
بررسی Destination Well-Known Port 23
28%
بررسی Application Data موجود در پیام
22%
بررسی IP Protocol 23
14%
بررسی Source TCP Portهای بزرگتر از 49152
2❤5🔥4👍2
یک مهندس شبکه دستور زیر را روی روتر اجرا می کند :
ip route 10.1.1.0 255.255.255.0 s0/0/0
سپس show ip route را بررسی میکند اما هیچ روتی برای ساب نت 10.1.1.0/24 نمایش داده نمیشود.کدام گزینه می تواند درست باشد ؟
ip route 10.1.1.0 255.255.255.0 s0/0/0
سپس show ip route را بررسی میکند اما هیچ روتی برای ساب نت 10.1.1.0/24 نمایش داده نمیشود.کدام گزینه می تواند درست باشد ؟
Anonymous Quiz
20%
کامند ip route سینتکس اشتباه دارد و در کانفیگ رد شده است
40%
اینترفیس s0/0/0 در حالت down است.
22%
روتر هیچ اینترفیس up/up در Class A نتورک 10.0.0.0 ندارد.
18%
کامند ip route فاقد آدرس نکستهاپ روتر است.
یک سازمان قصد دارد از سرویس پابلیک کلاد استفاده کند و گزینههای مختلف WAN را بررسی میکند. کدام گزینه در صورت مهاجرت به کلاد پروایدر دیگر بیشترین چالش را ایجاد میکند؟
Anonymous Quiz
35%
استفاده از پرایوت WAN کانکشن مستقیم به کلاد پروایدر
15%
استفاده از اینترنت بدون VPN
19%
استفاده از intercloud exchange
31%
استفاده از اینترنت با VPN
👏2
فردا قراره OpenClaw رو باهم بررسی کنیم ، این رویداد رایگان رو از دست ندهید
https://evand.com/events/openclaw
https://evand.com/events/openclaw
3❤7👏2
❓چرا امنیت مراکز داده باید همزمان با رشد AI و رایانش کوانتومی تغییر کند؟
اگر هنوز امنیت مرکز داده را فقط با Patch های دورهای مدیریت میکنید ، باید بدانید که سطح حمله امروز بسیار بزرگتر شده است. زیرساختهای Legacy، پیچیدگی شبکه و افزایش سرویسهای متصل، فرصت بیشتری در اختیار مهاجمان قرار میدهد.
🛑 یکی از مهمترین چالشها، «شکاف Patch» است؛ یعنی فاصله زمانی بین کشف آسیبپذیری تا پچ کامل. همین چند روز یا چند هفته میتواند برای سوءاستفاده از آسیبپذیریهای Zero-Day کافی باشد.
هوش مصنوعی فقط ابزار دفاع نیست؛ خودش هم سطح حمله جدید ایجاد میکند. مهاجم میتواند از مدلهای هوش مصنوعی، دادههای آموزشی یا خروجی آنها برای دور زدن کنترلهای امنیتی و اجرای حملات پیچیدهتر استفاده کند.
تهدید بعدی، رایانش کوانتومی است. حتی اگر امروز دادهها رمزنگاری شده باشند، مهاجم میتواند آنها را ذخیره کند و در آینده با توان پردازشی کوانتومی رمزگشایی کند؛ روشی که با عنوان «Harvest Now, Decrypt Later» شناخته میشود.
🟢 راهکاری که Cisco روی آن تأکید دارد، ترکیبی از زیرساخت Secure-by-Default، حذف تدریجی پروتکلها و قابلیتهای ناامن، افزایش Visibility شبکه، رمزنگاری مقاوم در برابر کوانتوم مطابق استانداردهای NIST و کاهش وابستگی به Patch های سنتی از طریق محافظت بلادرنگ است. این قابلیتها در سری Cisco Nexus N9000 و پلتفرمهای مدیریتی مرتبط ارائه شدهاند.
پیام اصلی این است که امنیت مرکز داده دیگر فقط به نصب Patch یا Firewall خلاصه نمیشود. اگر قرار است زیرساخت، بارهای کاری AI را اجرا کند و سالها از دادههای حساس محافظت کند، باید برای تهدیدهای امروز و حتی تهدیدهای آینده مانند رایانش کوانتومی هم از همین حالا آماده باشد.
🔤 @iftnetwork
اگر هنوز امنیت مرکز داده را فقط با Patch های دورهای مدیریت میکنید ، باید بدانید که سطح حمله امروز بسیار بزرگتر شده است. زیرساختهای Legacy، پیچیدگی شبکه و افزایش سرویسهای متصل، فرصت بیشتری در اختیار مهاجمان قرار میدهد.
🛑 یکی از مهمترین چالشها، «شکاف Patch» است؛ یعنی فاصله زمانی بین کشف آسیبپذیری تا پچ کامل. همین چند روز یا چند هفته میتواند برای سوءاستفاده از آسیبپذیریهای Zero-Day کافی باشد.
هوش مصنوعی فقط ابزار دفاع نیست؛ خودش هم سطح حمله جدید ایجاد میکند. مهاجم میتواند از مدلهای هوش مصنوعی، دادههای آموزشی یا خروجی آنها برای دور زدن کنترلهای امنیتی و اجرای حملات پیچیدهتر استفاده کند.
تهدید بعدی، رایانش کوانتومی است. حتی اگر امروز دادهها رمزنگاری شده باشند، مهاجم میتواند آنها را ذخیره کند و در آینده با توان پردازشی کوانتومی رمزگشایی کند؛ روشی که با عنوان «Harvest Now, Decrypt Later» شناخته میشود.
🟢 راهکاری که Cisco روی آن تأکید دارد، ترکیبی از زیرساخت Secure-by-Default، حذف تدریجی پروتکلها و قابلیتهای ناامن، افزایش Visibility شبکه، رمزنگاری مقاوم در برابر کوانتوم مطابق استانداردهای NIST و کاهش وابستگی به Patch های سنتی از طریق محافظت بلادرنگ است. این قابلیتها در سری Cisco Nexus N9000 و پلتفرمهای مدیریتی مرتبط ارائه شدهاند.
پیام اصلی این است که امنیت مرکز داده دیگر فقط به نصب Patch یا Firewall خلاصه نمیشود. اگر قرار است زیرساخت، بارهای کاری AI را اجرا کند و سالها از دادههای حساس محافظت کند، باید برای تهدیدهای امروز و حتی تهدیدهای آینده مانند رایانش کوانتومی هم از همین حالا آماده باشد.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6❤2👍1
آیا مرورگر شما به کانال مخفی بدافزارها تبدیل میشود ؟
بدافزار جدید Chaos، از خود مرورگر برای پنهانکردن ارتباطات استفاده میکند
🔴 پژوهشگران Cisco Talos یک Remote Access Trojan جدید با نام msaRAT را شناسایی کردهاند که به گروه باجافزاری Chaos نسبت داده شده است. این بدافزار بهجای ایجاد ارتباط مستقیم شبکهای، از مرورگر Chrome یا Edge قربانی برای ساخت یک کانال مخفی Command & Control (C2) استفاده میکند.
حملهای فراتر از روشهای سنتی Living Off The Browser
در این روش، خود بدافزار تقریباً هیچ ارتباط مستقیمی با اینترنت برقرار نمیکند. msaRAT مرورگر را در حالت Headless اجرا کرده و از Chrome DevTools Protocol (CDP) برای کنترل مرورگر، اجرای JavaScript و انتقال فرمانها استفاده میکند.
ارتباط C2 از طریق WebRTC DataChannel برقرار میشود و با استفاده از سرویسهای Cloudflare Workers و Twilio TURN، مسیر واقعی زیرساخت مهاجم تا حد زیادی پنهان میماند.
چرا این روش برای مهاجمان جذاب است؟
سیاری از سازمانها ترافیک مرورگر و سرویسهای ابری معتبر را بهطور پیشفرض مجاز میدانند. همین موضوع باعث میشود تشخیص این نوع ارتباطات برای ابزارهای امنیتی سنتی سختتر شود، چون ترافیک مخرب در ظاهر شبیه فعالیت عادی مرورگر دیده میشود.
در msaRAT علاوه بر کانال ارتباطی مخفی، از رمزنگاری چندلایه استفاده میکند؛ ارتباط WebRTC بهصورت داخلی با DTLS محافظت میشود و خود بدافزار نیز دادهها را با الگوریتم مبتنی بر ChaCha-Poly1305 رمزگذاری میکند.
پیام مهم برای تیمهای امنیتی چیست؟
⚠️ بررسی رفتار مرورگرها باید بخشی از مانیتورینگ امنیتی سازمانها باشد. اجرای ناگهانی Chrome یا Edge در حالت Headless، فعالشدن Remote Debugging، یا ارتباطات غیرمعمول WebRTC میتواند نشانه فعالیت مخرب باشد.
این حمله نشان میدهد مهاجمان دیگر فقط به فایلها و سرویسهای ناشناخته تکیه نمیکنند؛ آنها از ابزارهای کاملاً قانونی و روزمره مثل مرورگرها برای مخفیکردن حضور خود استفاده میکنند و دفاع سایبری هم باید از تشخیص فایلهای مخرب فراتر برود.
🔤 @iftnetwork
بدافزار جدید Chaos، از خود مرورگر برای پنهانکردن ارتباطات استفاده میکند
🔴 پژوهشگران Cisco Talos یک Remote Access Trojan جدید با نام msaRAT را شناسایی کردهاند که به گروه باجافزاری Chaos نسبت داده شده است. این بدافزار بهجای ایجاد ارتباط مستقیم شبکهای، از مرورگر Chrome یا Edge قربانی برای ساخت یک کانال مخفی Command & Control (C2) استفاده میکند.
حملهای فراتر از روشهای سنتی Living Off The Browser
در این روش، خود بدافزار تقریباً هیچ ارتباط مستقیمی با اینترنت برقرار نمیکند. msaRAT مرورگر را در حالت Headless اجرا کرده و از Chrome DevTools Protocol (CDP) برای کنترل مرورگر، اجرای JavaScript و انتقال فرمانها استفاده میکند.
ارتباط C2 از طریق WebRTC DataChannel برقرار میشود و با استفاده از سرویسهای Cloudflare Workers و Twilio TURN، مسیر واقعی زیرساخت مهاجم تا حد زیادی پنهان میماند.
چرا این روش برای مهاجمان جذاب است؟
سیاری از سازمانها ترافیک مرورگر و سرویسهای ابری معتبر را بهطور پیشفرض مجاز میدانند. همین موضوع باعث میشود تشخیص این نوع ارتباطات برای ابزارهای امنیتی سنتی سختتر شود، چون ترافیک مخرب در ظاهر شبیه فعالیت عادی مرورگر دیده میشود.
در msaRAT علاوه بر کانال ارتباطی مخفی، از رمزنگاری چندلایه استفاده میکند؛ ارتباط WebRTC بهصورت داخلی با DTLS محافظت میشود و خود بدافزار نیز دادهها را با الگوریتم مبتنی بر ChaCha-Poly1305 رمزگذاری میکند.
پیام مهم برای تیمهای امنیتی چیست؟
⚠️ بررسی رفتار مرورگرها باید بخشی از مانیتورینگ امنیتی سازمانها باشد. اجرای ناگهانی Chrome یا Edge در حالت Headless، فعالشدن Remote Debugging، یا ارتباطات غیرمعمول WebRTC میتواند نشانه فعالیت مخرب باشد.
این حمله نشان میدهد مهاجمان دیگر فقط به فایلها و سرویسهای ناشناخته تکیه نمیکنند؛ آنها از ابزارهای کاملاً قانونی و روزمره مثل مرورگرها برای مخفیکردن حضور خود استفاده میکنند و دفاع سایبری هم باید از تشخیص فایلهای مخرب فراتر برود.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
این بار رفتم سراغ یکی از موضوعاتی که خیلی وقتها باعث دردسر توی راهاندازی Mail Server میشه؛ یعنی رکورد های DNS مورد نیاز برای اینکه ایمیل سرور بدون مشکل کار کنه.
توی این ویدیو درباره این موارد صحبت کردم:
• MX
• SPF
• DKIM
• DMARC
• PTR (Reverse DNS)
• Hostname سرور
• A Record مناسب برای MX
• و چند تا نکته مهم که روی Deliverability ایمیل و اسپم نشدنش تأثیر زیادی دارن.
اگر قصد راهاندازی ایمیل سرور دارید یا میخواهید تنظیمات فعلی تون رو بررسی کنید، پیشنهاد میکنم این ویدیو رو از دست ندید.
https://youtu.be/5exl88YqLTc
مثل همیشه اگر نظری یا تجربهای درباره تنظیمات Mail Server دارید می تونیم داخل بخش کامنت های ویدیو یا همین پست درباره شون صحبت کنیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏3👍2