#امنیت_به_زبان_ساده
امضای کد و برنامه
هکرها همیشه دنبال آن بوده اند تا برنامه مخرب را برنامه ای مفید جلوه دهند تا بتوانند از چنگ آنتی ویروس ها یا فرآیند های تشخیصی درون سیستم عامل ؛ بگریزند.
اگر بخواهیم سیستم های عامل به برنامه ای اعتماد کنند یا برنامه ای به یک dll اعتماد کند؛ راهکار مهم امضای دیجیتال است.
برنامه ای که دارای امضای دیجیتال است قابل اعتماد بوده و حتی آنتی ویروس میتواند آنرا نادیده بگیرد و سیستم عامل هم آن برنامه یا dll را فراخوانی کند. این موضوع یک قرارداد در دنیای سایبری است.
بواسطه این فناوری ، تیر ویروس نویسان به هدف نمیخورد چون برنامه های آنها شناسنامه ندارد و توسط خود سیستم عامل بلاک میشوند یا آنتی ویروس به آنها اجازه اجرا نمیدهد.
اصولا امضای دیجیتال یکی از پایه های برپایی بنای جهان سایبری است که بواسطه آنها ؛ اقلام در این جهان بهم اعتماد میکنند.
حالا گروه های هکری و هکر هایی که پشتوانه مالی دارند اقدام به تهیه سرتیفیکیت های جعلی کرده اند. این امضا ها برنامه های آنها را مورد اعتماد جلوه میدهد برای مثال این هکرها برای خرید یک سرتیفیکیت ، شرکتی را به ثبت میرسانند و از هویت برخی نابلدان و بی اطلاعان و همچنین نیازمندان مالی استفاده کرده و سرتیفیکیت برای خود تهیه میکنند.
بطور خلاصه و ساده باید گفت در این فرآیند؛ یک محل اعتبار دهی ( شرکت CA) در فرآیند تایید امضای برنامه ها؛ با یک فرد و شرکت قلابی طرف میشود و در تعیین هویت او گول میخورد. این سرتیفیکت و امضایی که توسط این فرآیند تولید میشود برای امضای برنامه ها و dll های مخرب استفاده میشود تا بتوانند از سدهای دفاعی سازمانها و سیستم ها عبور کنند .
در نوعی دیگر از سوء استفاده ، هکر از یک سرتیفیکیت و امضای معتبر استفاده میکند تا برنامه خود را به امضا برساند.
در مستند زیر مطالب مربوطه به مقوله ای که در فوق اشاره شد در راستای تبیین جرایم دنیای دیحیتال؛ به طرز تفصیلی مورد بحث و بررسی قرار گرفته است
امید که این نحوه نگارش بنده، توانسته باشد به زبان ساده مبحث سوء استفاده از امضای دیجیتال را روشن کرده باشد.
#آموزش #روزبه_نوروزی
#cybersecurity #digitalcertificate #cyberforensics ##cybercrime
پی نوشت : آنتی ویروس های پیشرفته و راهکارهای تشخیص بدافزار تلفیقی ، به مقوله امضای دیجیتال بعنوان راهکار تشخیص یا عدم تشخیص کدهای سالم و ناسالم اکتفا نمیکنند و یا مکانیزم هایی نظیر sandboxing یا تلفیق لاگ فعالیت کمپوننت ها ، رفتارهای مخرب را شناسایی میکنند. اما باید گفت این روش درحال حاضر، قابلیت گستره شدن (scaling ) بطور کامل ندارد یا خیلی از سازمانها توان پیاده سازی آنرا ندارند ؛ لذا جعل سرتیفیکیت قدم مهمی در جلب اعتماد و نفوذ است.
امضای کد و برنامه
هکرها همیشه دنبال آن بوده اند تا برنامه مخرب را برنامه ای مفید جلوه دهند تا بتوانند از چنگ آنتی ویروس ها یا فرآیند های تشخیصی درون سیستم عامل ؛ بگریزند.
اگر بخواهیم سیستم های عامل به برنامه ای اعتماد کنند یا برنامه ای به یک dll اعتماد کند؛ راهکار مهم امضای دیجیتال است.
برنامه ای که دارای امضای دیجیتال است قابل اعتماد بوده و حتی آنتی ویروس میتواند آنرا نادیده بگیرد و سیستم عامل هم آن برنامه یا dll را فراخوانی کند. این موضوع یک قرارداد در دنیای سایبری است.
بواسطه این فناوری ، تیر ویروس نویسان به هدف نمیخورد چون برنامه های آنها شناسنامه ندارد و توسط خود سیستم عامل بلاک میشوند یا آنتی ویروس به آنها اجازه اجرا نمیدهد.
اصولا امضای دیجیتال یکی از پایه های برپایی بنای جهان سایبری است که بواسطه آنها ؛ اقلام در این جهان بهم اعتماد میکنند.
حالا گروه های هکری و هکر هایی که پشتوانه مالی دارند اقدام به تهیه سرتیفیکیت های جعلی کرده اند. این امضا ها برنامه های آنها را مورد اعتماد جلوه میدهد برای مثال این هکرها برای خرید یک سرتیفیکیت ، شرکتی را به ثبت میرسانند و از هویت برخی نابلدان و بی اطلاعان و همچنین نیازمندان مالی استفاده کرده و سرتیفیکیت برای خود تهیه میکنند.
بطور خلاصه و ساده باید گفت در این فرآیند؛ یک محل اعتبار دهی ( شرکت CA) در فرآیند تایید امضای برنامه ها؛ با یک فرد و شرکت قلابی طرف میشود و در تعیین هویت او گول میخورد. این سرتیفیکت و امضایی که توسط این فرآیند تولید میشود برای امضای برنامه ها و dll های مخرب استفاده میشود تا بتوانند از سدهای دفاعی سازمانها و سیستم ها عبور کنند .
در نوعی دیگر از سوء استفاده ، هکر از یک سرتیفیکیت و امضای معتبر استفاده میکند تا برنامه خود را به امضا برساند.
در مستند زیر مطالب مربوطه به مقوله ای که در فوق اشاره شد در راستای تبیین جرایم دنیای دیحیتال؛ به طرز تفصیلی مورد بحث و بررسی قرار گرفته است
امید که این نحوه نگارش بنده، توانسته باشد به زبان ساده مبحث سوء استفاده از امضای دیجیتال را روشن کرده باشد.
#آموزش #روزبه_نوروزی
#cybersecurity #digitalcertificate #cyberforensics ##cybercrime
پی نوشت : آنتی ویروس های پیشرفته و راهکارهای تشخیص بدافزار تلفیقی ، به مقوله امضای دیجیتال بعنوان راهکار تشخیص یا عدم تشخیص کدهای سالم و ناسالم اکتفا نمیکنند و یا مکانیزم هایی نظیر sandboxing یا تلفیق لاگ فعالیت کمپوننت ها ، رفتارهای مخرب را شناسایی میکنند. اما باید گفت این روش درحال حاضر، قابلیت گستره شدن (scaling ) بطور کامل ندارد یا خیلی از سازمانها توان پیاده سازی آنرا ندارند ؛ لذا جعل سرتیفیکیت قدم مهمی در جلب اعتماد و نفوذ است.
تحلیلی از ۱۳۸ آسیب پذیری که در سال ۲۰۲۳ اکسپلویت شده
از مندینت
#آکادمی_روزبه
https://cloud.google.com/blog/topics/threat-intelligence/time-to-exploit-trends-2023/
از مندینت
#آکادمی_روزبه
https://cloud.google.com/blog/topics/threat-intelligence/time-to-exploit-trends-2023/
Google Cloud Blog
How Low Can You Go? An Analysis of 2023 Time-to-Exploit Trends | Google Cloud Blog
Mandiant analyzed 138 vulnerabilities that were disclosed in 2023 and that we tracked as exploited in the wild.
مفاهیم پایه در کشف برای محیط لینوکس
عمیق بدانیم.
#آکادمی_روزبه
https://redcanary.com/blog/linux-security/detection-engineer-guide-to-linux/
عمیق بدانیم.
#آکادمی_روزبه
https://redcanary.com/blog/linux-security/detection-engineer-guide-to-linux/
Red Canary
The detection engineer’s guide to Linux | Red Canary
Learn the basics of Linux detector development and effective testing methodologies for Linux detectors from a Red Canary detection engineer.
گزارش تحلیلی عصر جمعه
از فعالیت های گروه هکریUAT-5647
تهیه شده توسط تالس سیسکو
https://blog.talosintelligence.com/uat-5647-romcom/
از فعالیت های گروه هکریUAT-5647
تهیه شده توسط تالس سیسکو
https://blog.talosintelligence.com/uat-5647-romcom/
Cisco Talos
UAT-5647 targets Ukrainian and Polish entities with RomCom malware variants
Cisco Talos has observed a new wave of attacks active since at least late 2023, from a Russian speaking group we track as “UAT-5647”, against Ukrainian government entities and unknown Polish entities
نفوذ گروه گلدن جکال را جدی بگیرید
#آکادمی_روزبه
دنبال هانت و نشانه های آن باشید
حتی به کامپیوتر های جدا از شبکه هم نفوذ کرده است
https://www.welivesecurity.com/en/eset-research/mind-air-gap-goldenjackal-gooses-government-guardrails/
#آکادمی_روزبه
دنبال هانت و نشانه های آن باشید
حتی به کامپیوتر های جدا از شبکه هم نفوذ کرده است
https://www.welivesecurity.com/en/eset-research/mind-air-gap-goldenjackal-gooses-government-guardrails/
Welivesecurity
Mind the (air) gap: GoldenJackal gooses government guardrails
ESET Research analyzed two separate toolsets for breaching air-gapped systems, used by a cyberespionage threat actor known as GoldenJackal.
Red Team Tools Cybercriminals Nation States.pdf
3.2 MB
صبحانه ژاپنی
بفرمایید 🍽☕️🍮
#آکادمی_روزبه
ابزارهای تیم قرمز در دستان هکرهای سازمان یافته ؛ گزارشی از آزمایشگاه ترند میکرو
بفرمایید 🍽☕️🍮
#آکادمی_روزبه
ابزارهای تیم قرمز در دستان هکرهای سازمان یافته ؛ گزارشی از آزمایشگاه ترند میکرو
مهم و فوری
به روز رسانی کنید
#آکادمی_روزبه
VMware Releases vCenter Server Update to Fix Critical RCE Vulnerability
CVE-2024-38812 (CVSS score: 9.8)
https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html
به روز رسانی کنید
#آکادمی_روزبه
VMware Releases vCenter Server Update to Fix Critical RCE Vulnerability
CVE-2024-38812 (CVSS score: 9.8)
https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html
آکادمی آموزش روزبه 📚 pinned «مهم و فوری به روز رسانی کنید #آکادمی_روزبه VMware Releases vCenter Server Update to Fix Critical RCE Vulnerability CVE-2024-38812 (CVSS score: 9.8) https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html»
آیا دوستان در حوزه داواپس ریسک های این حوزه را پایش میکنند؟
#آکادمی_روزبه
https://www.trendmicro.com/en_us/research/24/j/attackers-target-exposed-docker-remote-api-servers-with-perfctl-.html
#آکادمی_روزبه
https://www.trendmicro.com/en_us/research/24/j/attackers-target-exposed-docker-remote-api-servers-with-perfctl-.html
Trend Micro
Attackers Target Exposed Docker Remote API Servers With perfctl Malware
از تکنیک های امروزه :
ترافیک رمز شده ی ابزارهای هک
شما چطور ترافیک رمزشده از سوی هکر را در سازمانتان میپایید؟
مثلا مواجهه شما با جعبه ابزار BlueShell چیه ؟
#آکادمی_روزبه
https://www.networkcomputing.com/network-security/encrypted-traffic-the-elephant-in-the-room-for-a-successful-ndr-strategy
ترافیک رمز شده ی ابزارهای هک
شما چطور ترافیک رمزشده از سوی هکر را در سازمانتان میپایید؟
مثلا مواجهه شما با جعبه ابزار BlueShell چیه ؟
#آکادمی_روزبه
https://www.networkcomputing.com/network-security/encrypted-traffic-the-elephant-in-the-room-for-a-successful-ndr-strategy
Networkcomputing
Encrypted Traffic: The Elephant in the Room for a Successful NDR Strategy
To implement a successful NDR strategy, network managers must first prioritize a strategy for safer decryption of encrypted traffic to successfully mitigate attacks now and in the future.