لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل CyberSecurity ShieldC
۱۵۳ عضو

CyberSecurity Shield

Learning Cyber Security 4 Free!
Be Safe, Be Strong!
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۲۸ اردیبهشت

Windows Security Monitoring.pdf

۶.۲۵ مگابایت

سلام و درودشب بخیرحیفم آمد کتابی که از رضا الفت عزیز گرفتم رو اینجا براتون share نکنم.بسیار #کتاب جذاب و خوبیه. پیشنهاد میکنم حتما بخونیدش.
undefined۱۰

۴۷۷

۱۷:۵۸

۳ خرداد
جهت یادآوری :ممیزی undefined =! امنیتانطباق با قوانین بالا دستی undefined =! Protection
اینو یه گوشه بنویسید یادتون نره، روزی ۱۰ بار هم مرورش کنید که یادتون نره اون ۴ تا تیک کوچکترین اهميتی تو وضعیت امنیت سازمان شما نداره undefined
undefined۵
undefined۱

۳۱۳

۱۵:۲۰

۱۰ خرداد
سلام و درودشب بخیریه کم دیگه قطع بمونیم، احتمالا expire میشیم:AI Threat Intelligence:
https://promptintel.novahunting.ai/
با تشکر از مهدی میرسلطانی عزیز undefinedundefined
undefined۴
undefined۱

۲۶۱

۱۸:۳۳

۱۴ خرداد
راهنمای کامل Zeek برای مانیتورینگ
undefined ا Syslog خیلی کمه، FPC خیلی گرونه. Zeek یه راه سومه که با یک‌درصد حجم FPC، خیلی از اطلاعاتی که نیاز داری رو بهت میده.
undefined معماری Zeek هم standalone‌ هست، هم cluster. توی محیط‌های بزرگ هر node یه نقش داره: Worker ترافیک رو آنالیز می‌کنه، Logger لاگ می‌نویسه، Proxy هماهنگ می‌کنه و Manager کل cluster رو کنترل می‌کنه.
undefined پیکربندی اصلی توی node.cfg و local.zeek انجام میشه. با چند خط می‌تونی خروجی JSON فعال کنی و لاگ‌ها رو مستقیم به Elasticsearch بفرستی.
undefinedا Zeek توی هر connection یه فیلد history ثبت می‌کنه. مثلاً الگوی ^D*d نشونه احتمالی یه Reverse Shell‌ه. conn_state برابر S0 در تعداد بالا هم معمولاً Port Scan رو نشون میده.
undefined لاگ‌هایی مثل conn، dns، http، ssl، ssh، smb، kerberos، weird و intel هر کدوم یه زاویه مشخص از ترافیک رو پوشش میدن.
undefined مشکلات رایجی مثل Packet Drop، لاگ‌نشدن ترافیک و خطاهای Cluster Initialization هم توی مقاله کامل بررسی شدن.
مقاله کامل به همراه کدها
TELEGRAM ID: @vulncity
undefined۱
undefined۱

۱۵۸

۱۶:۴۰

Cybersecurity_Essentials_ملزومات_امنیت_سایبری.pdf

۵.۱۴ مگابایت

undefined تئوری کافیست؛ وقت آن است که عملی کار کنید!
کتاب Cybersecurity Essentials اثر Kodi A. Cochran بالاخره به فارسی ترجمه شد. یک راهنمای کاربردی برای درک ابزارهای روز امنیت سایبری.
undefined مترجمان : مهندس غزاله انتفاعی و مهندس میرعلیرضا ابراهیم‌زاده
undefined محتوا: آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری.
undefined برای یادگیری حرفه‌ای، این کتاب را از دست ندهید.
TELEGRAM ID: @techhamyar
undefined۱

۱۹۳

۱۶:۴۳

۱۵ خرداد

m-trends-2026-en.pdf

۶.۵۱ مگابایت

گزارش M-Trends سال 2026 از Mandiant
undefined۲

۱۶۴

۵:۱۵

سلام و درود صبح جمعه تون بخیرمیدونم معمولا از گزارش M-Trends همتون می‌پرید سر dwell time اول، ولی بد نیست باقی بخش هارم بخونید undefinedموضوع بعدی: گزارش میگه اینکه dwell time افزایش پیدا کرده به علت تغییر اولویت مهاجمین بوده. اونا نگه داشت دسترسی طولانی رو ترجیح دادند. این یعنی استفاده از تکنیک های مختلف تو بخش persistence و Evasion .پس من اگر برنامه هانتینگ داشتم جایی، حتما روی این دوتا تمرکز میکردم undefinedundefined
#TI_Based_Threat_Hunting
undefined۴

۲۳۵

۵:۲۶

۱۹ خرداد

2026-dbir-data-breach-investigations-report.pdf

۱۰.۸ مگابایت

سلام و درودشب بخیراز اونجایی که تقریبا از نخوندن گزارش ۱۲۱ صفحه ای توسط شما بزرگواران اطمینان خاطر دارم (که این موضوع شامل حال خودمم میشه undefined)، یه خلاصه سوسکی مینویسم در جریان باشید کلیات موضوع رو:۱. یک بار دیگه داریم میریم سمت مسیر افزایش حملات مبتنی بر آسیب پذیری برای initial access.
۲. مهاجمین سایبری خیلی موثرتر از مدافعین از GenAI استفاده می‌کنند.
۳. فقط ۲۶٪ از آسیب پذیری های حیاتی که cisa منتشر کرده patch شده undefined
۴. Shadow AI داره بیخ پیدا میکنه. عجیب هم نیست، هرکی هر چی پیدا میکنه زرتی آپلود میکنه تو چت جی پی تی بعد میگه چی شد. حالا این هرچی از باگ هست تا لاگ undefined (تحلیل شخصی من میگه ادامه این ترند مارو از داشتن مغز بی‌نیاز میکنه undefined)
۵. پول به شغال کمتر پرداخت شده. یعنی بیزینس باج افزار ها درآمدش کم شده، ملت پول بده نیستند دیگه به نسبت سال های قبل
تو بخش conclusion یه چیزی نوشته بود حیفم آمد نگم: پیروی از اصول ابتدایی امنیت (مدیریت آسیب پذیری، کنترل دسترسی، آموزش) هنوز هم تو محور مقاومت سایبری نقش بسیار پررنگی داره undefined
undefined۶
undefined۲

۲۸۲

۱۷:۴۴

۵ تیر

Unit42-Global-Incident-Response-Report.pdf

۷.۰۲ مگابایت

#Unit42 #PaloAlto #IR #Report #2026
undefined۱

۱۳۳

۱۴:۴۵

سلام و درود مجددعزاداری‌هاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله‌ بهش اشاره میکنه رو بگم:۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ.۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات‌. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفته‌ست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شده‌ای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده‌.۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵.این یه کم برای تیم های IR ترسناک هست.۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله‌ استفاده میشن.۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست.موضوع exploit رو تو گزارش m-trends هم داشتیم.۶. بعد از identity با ۸۹٪ فراوانی‌، endpoint نشسته‌ با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه‌ سخت خواهد شد.۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی undefined قابل توجه اونایی که دست بده دارند undefined
جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود.
۳ عامل موفقیت مهاجمین:۱. نبود visibility و تله‌متری کافی۲. پیاده سازی نامنظم کنترل‌های امنیتی۳. اعتماد بیش از حد به سیستم های identity
undefined۷

۱۴۰

۱۴:۵۹