آکادمی آموزش روزبه 📚
3.8K subscribers
4.56K photos
184 videos
1.47K files
6.94K links
🍎آموزش و ترویج علمی فناوری اطلاعات ، امنیت و مدیریت پروژه های مرتبط
🍁 و کمی هم اخلاق و انسانیت

Training of Information Technology, Cyber Security, Project Management, Ethics and Humanitarian

ارتباط با مدیر کانال:
@roozbehadm
Download Telegram
فردا ، پنج شنبه ساعت ۱۲:۳۰

دوره آنلاین مدرک عالی مدیریت امنیت سایبری ISSMP در سراسر ایران
را شروع میکنیم .

برای پیوستن به ما : واتس اپ 09902857290

#آکادمی_روزبه
06-ai-article-m-trends-2024.pdf
149.2 KB
کوتاه اما مهم
مقالات مندینت را باید خواند

این از آنهایی است که حتما باید خواند

استفاده از هوش مصنوعی در تیم های قرمز و بنفش

#آکادمی_روزبه
لذت تبدیل رولهای سیگما


#آکادمی_روزبه

https://sigconverter.io
یکی از جامع ترین مقالات در زمینه ATT&CK Navigator

مطالعه کردم و دیدم بسیار جامع و خوب مطلب رو شرح داده و مثال زده

توجه : لطفا از نسخه لوکال برای کارهای عملیاتی استفاده کنید که شرح نصب و استفاده از اون هم در مقاله اومده

#آکادمی_روزبه

https://kravensecurity.com/attack-navigator/
درس جمعه


سوال :

☘️اولا لینک زیر را یک هکر استفاده می‌کند تا اسکریپت توسط تیم آبی خوانده نشود و ناخوانا بماند را مطالعه کنید تا قضیه دستتان بیاید.

☘️❓️دوم سوال : اصولا چرا باید در سیستم عامل اجازه درهم ریزی دستورات و اسکریپت ها وجود داشته باشد ؟

☘️🍁سوم : اگرچه بازیابی این دستورات درهم ریخته سخت است ولی در فارنزیک قابلیت انجام وجود دارد . روش انجام به شرح زیر :


1. بازیابی از حافظه (Memory Forensics)
هنگامی که یک اسکریپت باینری کامپایل شده اجرا می‌شود، سیستم عامل باید آن را به حافظه منتقل کند. این به این معناست که دستورهای اصلی شل (Shell commands) ممکن است در حافظه ذخیره شوند.

ابزارهایی مانند Volatility یا Memdumpبرای گرفتن دامپ حافظه استفاده کنید.


2. مهندسی معکوس فایل باینری (Binary Reverse Engineering)
با استفاده از مهندسی معکوس، می‌توان تلاش کرد تا منطق برنامه را بازسازی کرد.

2. استفاده از disassembler/decompiler
- از ابزارهایی مانند Ghidra یا Radare2 یا IDA Proاستفاده کنید.


3. تحلیل فایل‌های موقت و کش
هنگام اجرای یک فایل باینری، سیستم‌عامل ممکن است فایل‌های موقت یا کشایجاد کند. گاهی اوقات، کد اصلی اسکریپت در این فایل‌ها قابل مشاهده است.


4. ردیابی فرآیندهای در حال اجرا (Live Forensics)
اگر سیستم هنوز در حال اجرا باشد و اسکریپت مخرب همچنان در حال اجرا باشد، می‌توانید از ابزارهای نظارتی استفاده کنید.

5. تحلیل استاتیک (Static Analysis)
تحلیل استاتیک به معنای بررسی باینری بدون اجرای آن است.

6. تحلیل ساختار
ELF (Executable and Linkable Format)


#آکادمی_روزبه

Shell Script Compiler (shc) is a tool that converts shell scripts (like .sh files) into binary executable files.


https://dfir.ch/posts/shell_script_compiler/
ویدئوی کاربردی از حملات علیه اکتیو دایرکتوری همراه با راهکار های جلوگیری

مناسب برای ادمین ها و امنیت چی ها

#آکادمی_روزبه

حملاتی که می‌توانند کل سازمان را در یک ساعت از پای درآورند

https://m.youtube.com/watch?v=M-2d3sM3I2o
اوریجینال بشنویم:

از هکر تا هانتر

مصاحبه ای از مندینت


#آکادمی_روزبه

https://spoti.fi/3VyQwyw
اگر قرار است گزارش تحلیلی نخوانید بهتر است به شغلی غیر از SOC فکر کنید


#آکادمی_روزبه


https://www.trendmicro.com/en_us/research/24/l/darkgate-malware.html
Windows User Account Forensics.pdf
4.4 MB
فارنزیک اکانت در ویندوز
استفاده از انسیبل برای خودکار سازی بسیاری از امور امنیت فراگیر شده است .


برای آشنایی دانشجویان در دوره عالی مدیریت امنیت سایبری ISSMP در کارگاه این درس ، به تشریح استفاده از انسیبل و همچنین استفاده بصورت امن پرداختم
#آکادمی_روزبه
https://spacelift.io/blog/ansible-best-practices
این دوره هم به درخواست شما

انشالله با هم یک دوره CISSP در بهمن ماه خواهیم داشت