آکادمی آموزش روزبه 📚
3.8K subscribers
4.57K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
Insider Attack 2024 by SecuroniX.pdf
5.8 MB
گزارشی از حملات کارمندان یا عوامل نفوذی علیه سازمانها

شامل چالشها، ترند و راهکارها

#آکادمی_روزبه
برای متروی امشب اینو پیشنهاد میدم بخونید
از CISA؛ مجموعه از تکنیک و تاکتیک عملی و اجرا شده گروه هکری علیه زیرساخت‌های آمریکا

#آکادمی_روزبه

https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a
نکته ی روز

فایروال با UTM متفاوت است. وقتی UTM خریده اید یعنی چند ماژول روی فایروال دارید مثلا :

ماژول IPS
ماژول آنتی ویروس
ماژول وب فیلتر

اینها نیاز دارند دائمی( هرروز یا بهتر بگم ساعتی ) اپ دیت شوند . به روزرسانی اینها با به روز رسانی فریم ور UTM متفاوت است . برای فریم ور شاید چند ماه یکبار باید انجام شود ولی برای مقولات فوق در زمان پایینی باید انجام شود .

#مهم #تجربه

#آکادمی_روزبه
فردا ، پنج شنبه ساعت ۱۲:۳۰

دوره آنلاین مدرک عالی مدیریت امنیت سایبری ISSMP در سراسر ایران
را شروع میکنیم .

برای پیوستن به ما : واتس اپ 09902857290

#آکادمی_روزبه
06-ai-article-m-trends-2024.pdf
149.2 KB
کوتاه اما مهم
مقالات مندینت را باید خواند

این از آنهایی است که حتما باید خواند

استفاده از هوش مصنوعی در تیم های قرمز و بنفش

#آکادمی_روزبه
لذت تبدیل رولهای سیگما


#آکادمی_روزبه

https://sigconverter.io
یکی از جامع ترین مقالات در زمینه ATT&CK Navigator

مطالعه کردم و دیدم بسیار جامع و خوب مطلب رو شرح داده و مثال زده

توجه : لطفا از نسخه لوکال برای کارهای عملیاتی استفاده کنید که شرح نصب و استفاده از اون هم در مقاله اومده

#آکادمی_روزبه

https://kravensecurity.com/attack-navigator/
درس جمعه


سوال :

☘️اولا لینک زیر را یک هکر استفاده می‌کند تا اسکریپت توسط تیم آبی خوانده نشود و ناخوانا بماند را مطالعه کنید تا قضیه دستتان بیاید.

☘️❓️دوم سوال : اصولا چرا باید در سیستم عامل اجازه درهم ریزی دستورات و اسکریپت ها وجود داشته باشد ؟

☘️🍁سوم : اگرچه بازیابی این دستورات درهم ریخته سخت است ولی در فارنزیک قابلیت انجام وجود دارد . روش انجام به شرح زیر :


1. بازیابی از حافظه (Memory Forensics)
هنگامی که یک اسکریپت باینری کامپایل شده اجرا می‌شود، سیستم عامل باید آن را به حافظه منتقل کند. این به این معناست که دستورهای اصلی شل (Shell commands) ممکن است در حافظه ذخیره شوند.

ابزارهایی مانند Volatility یا Memdumpبرای گرفتن دامپ حافظه استفاده کنید.


2. مهندسی معکوس فایل باینری (Binary Reverse Engineering)
با استفاده از مهندسی معکوس، می‌توان تلاش کرد تا منطق برنامه را بازسازی کرد.

2. استفاده از disassembler/decompiler
- از ابزارهایی مانند Ghidra یا Radare2 یا IDA Proاستفاده کنید.


3. تحلیل فایل‌های موقت و کش
هنگام اجرای یک فایل باینری، سیستم‌عامل ممکن است فایل‌های موقت یا کشایجاد کند. گاهی اوقات، کد اصلی اسکریپت در این فایل‌ها قابل مشاهده است.


4. ردیابی فرآیندهای در حال اجرا (Live Forensics)
اگر سیستم هنوز در حال اجرا باشد و اسکریپت مخرب همچنان در حال اجرا باشد، می‌توانید از ابزارهای نظارتی استفاده کنید.

5. تحلیل استاتیک (Static Analysis)
تحلیل استاتیک به معنای بررسی باینری بدون اجرای آن است.

6. تحلیل ساختار
ELF (Executable and Linkable Format)


#آکادمی_روزبه

Shell Script Compiler (shc) is a tool that converts shell scripts (like .sh files) into binary executable files.


https://dfir.ch/posts/shell_script_compiler/
ویدئوی کاربردی از حملات علیه اکتیو دایرکتوری همراه با راهکار های جلوگیری

مناسب برای ادمین ها و امنیت چی ها

#آکادمی_روزبه

حملاتی که می‌توانند کل سازمان را در یک ساعت از پای درآورند

https://m.youtube.com/watch?v=M-2d3sM3I2o
اوریجینال بشنویم:

از هکر تا هانتر

مصاحبه ای از مندینت


#آکادمی_روزبه

https://spoti.fi/3VyQwyw
اگر قرار است گزارش تحلیلی نخوانید بهتر است به شغلی غیر از SOC فکر کنید


#آکادمی_روزبه


https://www.trendmicro.com/en_us/research/24/l/darkgate-malware.html
Windows User Account Forensics.pdf
4.4 MB
فارنزیک اکانت در ویندوز