tgindex
N

Network Security Channel

описание

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

2 946
подписчиков
Охват к подписчикам
34,1%
ERR
Реакции к просмотрам
0,46%
203 на 50 постов
Пересылки к просмотрам
0,81%
355
Постов в день
0,4
всего 136

Где отзываются чаще

доля реакций к просмотрам
  • 15 авг.در‌ مسابقات جهانی اختراعات سیلیکون ولی امریکا چه میگذرد ؟ به زودی اطلاع خواهیم داد با ما همراه باشید 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer2,09%
  • 15 авг.اطلاع میدیم موارد انجام شده در مسابقات جهانی اختراعات آمریکا - سیلیکون ولی پوران کنندگان عین همیشه در صدر خواهیم بود 🍃 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer2,08%
  • 4 июл.🦁 Google Hacking for Penetration Testers 3rd 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer1,30%
  • 3 июл.🔔 برنامه نویسان عزیز توجه بفرمایید: 🔵 ثبت نام در یازدهمین دوره مسابقات برنامه نویسی چالش های فناوری اطلاعات کشور "ICTChallenge11" از آغاز شد. ❗️پایان مهلت ثبت نام: 25 تیر 1405 (ظرفیت محدود) ⭕️ زمان برگزاری: 31 تیر و 1 مرداد ماه 1405 📍 محل برگزاری: صندوق نوآوری و شکوفایی ریاست جمهوری به صورت حضوری ❇️ ثبت نام به صورت رایگان و در قالب تیم های 2 الی 4 نفره می باشد . ✅ جوایز نقدی و غیر نقدی برای تیم های برتر ✴️ با امکان استخدام در شرکت های بزرگ حوزه فناوری اطلاعات برای کلیه شرکت کنندگان 🗒 جهت کسب اطلاعات بیشتر، مشاهده گزارش برگزاری دوره های قبل و اطلاع از روند برگزاری مسابقات به وبسایت رسمی رویداد به آدرس زیر مراجعه بفرمایید. 🌐 ثبت نام رایگان 📞 02166083015 📞 02166083016 🚀@sharifit | 📱@sharif_ict⁩1,20%
  • 4 июл.🔎 شناخت «نرمال» برای شکار «شرور» Find Evil – Know Normal یکی از پایه‌ای‌ترین مهارت‌ها در تیم آبی (Blue Team) و شکار تهدید این است که بدانید یک سیستم ویندوزی سالم چه شکلی است. اگر «نرمال» را بشناسید، «غیرنرمال» خودش را لو می‌دهد. 📌 نکاتی که پوستر SANS DFIR یادآوری می‌کند: ▫️ فرایندهای اصلی ویندوز سلسله‌مراتب مشخصی دارند: System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe ▫️ نشانه‌های مشکوک را بشناسید: lsass.exe فقط باید یک نمونه داشته باشد و بدون فرزند باشد svchost.exe همیشه فرزند services.exe است — نمونه‌ی یتیم = پرچم قرمز 🚩 explorer.exe باید در %SystemRoot% باشد نه در System32 املای جعلی مثل scvhost.exe یا مسیر اشتباه = بدافزار احتمالی 🧭 بخش دوم پوستر: Hunt Evil – Lateral Movement ردپای حرکت جانبی مهاجم را در این‌ها بجویید: RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting 🗂 شواهد اجرای برنامه (Evidence of Execution): Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist 💡 جمع‌بندی: شکار تهدید یعنی دانستن اینکه «چه چیزی طبیعی است» تا سریع‌تر روی نقاط پرت (outliers) تمرکز کنید. 🔎 Know Normal to Find Evil One of the most fundamental Blue Team & Threat Hunting skills is knowing what a healthy Windows host looks like. Once you know what's normal, the abnormal stands out. 📌 Key reminders from the SANS DFIR "Hunt Evil" poster: ▫️ Core Windows processes follow a clear hierarchy: System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe ▫️ Watch for the red flags: lsass.exe should have only one instance and rarely any child process svchost.exe is always a child of services.exe — an orphan is suspicious 🚩 explorer.exe lives in %SystemRoot%, NOT in System32 Misspellings like scvhost.exe or wrong paths = likely malware 🧭 Part two — Hunt Evil: Lateral Movement Hunt the attacker's footprints across: RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting 🗂 Evidence of Program Execution: Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist 💡 Bottom line: Effective hunting starts with knowing normal — so you can focus on the outliers. 🔎 اعرف الطبيعي لتكشف الخبيث من أهم مهارات الفريق الأزرق (Blue Team) وصيد التهديدات أن تعرف كيف يبدو نظام ويندوز السليم. فحين تعرف ما هو طبيعي، يظهر لك غير الطبيعي بوضوح. 📌 أبرز ما يذكّرنا به بوستر SANS DFIR: ▫️ العمليات الأساسية في ويندوز تتبع تسلسلاً واضحاً: System → smss.exe → csrss.exe / wininit.exe → services.exe → svchost.exe ▫️ انتبه للإشارات الحمراء: lsass.exe يجب أن يكون نسخة واحدة فقط ونادراً ما يكون له عملية فرعية svchost.exe دائماً ابن لـ services.exe — وجوده يتيماً أمر مريب 🚩 explorer.exe مكانه %SystemRoot% وليس System32 الأخطاء الإملائية مثل scvhost.exe أو المسارات الخاطئة = برمجية خبيثة محتملة 🧭 الجزء الثاني — صيد الحركة الجانبية (Lateral Movement) تتبّع آثار المهاجم عبر: RDP · PsExec · Scheduled Tasks · Services · WMI/WMIC · PowerShell Remoting 🗂 أدلة تنفيذ البرامج: Prefetch · ShimCache · Amcache.hve · BAM/DAM · SRUM · Jump Lists · UserAssist 💡 الخلاصة: الصيد الفعّال يبدأ بمعرفة الطبيعي، لتركّز على الشواذ. #DFIR #ThreatHunting #BlueTeam #IncidentResponse #SOC #SANS #FOR508 #HuntEvil #LateralMovement #WindowsForensics #CyberSecurity #DigitalForensics #Malware #SIEM #EDR #امنیت_سایبری #تیم_آبی #شکار_تهدید #فارنزیک #الأمن_السيبراني 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,99%
  • 2 июл.💎EDR Policy Hardening 2026 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,93%
  • 30 июн.Cybersecurity Career Blueprint pdf from here 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,85%
  • 4 июл.مدارک تخصصی CISSP 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,84%
  • 8 июн.🔘 Active Directory is the #1 target in most enterprise breaches. Why? Because once an attacker lands a single foothold, AD becomes the highway to Domain Admin. You can't defend what you don't understand — so here's the attacker's path through AD, and how Blue Teams shut it down 👇 🔸 Enumeration — attackers map users, groups & computers (LDAP/SID lookups) before doing anything loud. 🔸 Kerberos abuse — AS-REP Roasting (accounts with pre-auth disabled) and Kerberoasting (service accounts) let them crack weak passwords offline. 🔸 Delegation abuse — misconfigured RBCD can let a low-priv account impersonate the Domain Controller. 🔸 Credential dumping — DCSync mimics a DC to pull hashes; LAPS & gMSA misconfigs leak local/service passwords. 🔸 Persistence — Shadow Credentials inject a key into msDS-KeyCredentialLink to quietly re-authenticate as a target. 🛡 Defensive takeaways: ✅ Enforce Kerberos pre-auth; use long service-account passwords (or gMSA). ✅ Prefer constrained delegation over RBCD, and audit who can write it. ✅ Monitor anomalous ticket requests (mass SPN queries, DCSync from non-DC hosts). ✅ Deploy LAPS correctly and restrict read access. ✅ Enable SMB signing to kill relay attacks. The same TTPs that red teams use are what adversaries use — understanding them is what turns raw logs into real detections. What's the first AD detection you'd build? #ActiveDirectory #BlueTeam #SOC #ThreatDetection #Kerberos #DFIR #CyberSecurity #InfoSec ✅ Share & Support Us 🔹 🔥 Channel : @Engineer_Computer0,76%
  • 10 июл.امنیت حساب Built-in Administrator در Active Directory حساب Built-in Administrator هر Domain با Relative Identifier (RID) برابر 500، یکی از حساس‌ترین و پرخطرترین حساب‌ها در محیط Active Directory است. بر اساس مستندات مرجع استفاده از این حساب جهت راه‌اندازی اولیه و سناریوهای disaster-recovery توصیه می‌شود. این حساب به دلیل دسترسی کامل به Domain و اینکه به‌صورت پیش‌فرض مشمول Account Lockout Policy نمی‌شود، می‌تواند هدف اصلی مهاجمان قرار بگیرد. (هرچند در محیط‌هایی با مانیتورینگ مناسب، تلاش برای سوءاستفاده از این حساب معمولا از دید مهاجم اقدام OPSEC-safe محسوب نمی‌شود) در واقع این حساب به عنوان Break-Glass Account (حساب اضطراری) طراحی شده است و معمولا تنها در شرایط اضطراری که سایر روش‌های مدیریتی در دسترس نیستند مورد استفاده قرار می‌گیرد. در نتیجه بهتر است از استفاده روزمره آن اجتناب شود. مایکروسافت توصیه‌های مشخص و عملی برای حفاظت از این حساب ارائه کرده است. 1. فعال کردن Account is sensitive and cannot be delegated: جلوگیری از Delegate شدن هویت این حساب در سازوکار Kerberos Delegation و کاهش مخاطره سو استفاده از قابلیت‌های Delegation 2. فعال کردن Smart card is required for interactive logon: الزامی کردن Smart Card برای احراز هویت تعاملی (در صورت وجود فناوری) 3. پیکربندی GPO به جهت اعمال User Rights Assignment بر روی Domain Controllers و سایر سیستم‌های Domain-Joined با اعمال تنظیمات ذیل: (کاهش امکان سو استفاده از این حساب در سناریوهای Lateral Movement) Deny access to this computer from the network Deny log on as a batch job Deny log on as a service Deny log on through Remote Desktop Services نکته: پس از اعمال این تنظیمات، استفاده از حساب از طریق دسترسی‌های مبتنی بر شبکه امکان‌پذیر نبوده و تنها از طریق Interactive Logon (نظیر کنسول فیزیکی یا کنسول مدیریتی Hypervisor/Out-of-Band Management) و مطابق سایر محدودیت‌های اعمال‌شده نظیر Smart Card Requirement قابل استفاده خواهد بود. 4. فعال سازی Audit برای این حساب: فعالیت‌هایی نظیر Logon، تغییر گذرواژه، تغییر Group Membership یا سایر تغییرات مرتبط با این حساب منجر به ارسال Alert به گروه امنیت یا مدیران Active Directory شود. نکته تکمیلی: در صورت نیاز می‌توان با اعمال یک Fine-Grained Password Policy برای این حساب، تنظیمات Account Lockout را نیز اعمال کرد. با این حال، این کار ممکن است باعث شود حساب اضطراری در اثر تلاش‌های ناموفق احراز هویت (مانند Brute Force Attack) قفل شده و در زمان وقوع Disaster در دسترس مدیران نباشد. نکته تکمیلی: تغییر نام حساب Administrator به‌تنهایی یک کنترل امنیتی محسوب نمی‌شود. مهاجم می‌تواند از طریق SID، حساب دارای RID 500 را شناسایی کند. بنابراین تغییر نام صرفا Security through Obscurity محسوب شده و نباید جایگزین کنترل‌های امنیتی اصلی شود. لینک رسمی مرجع: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-d--securing-built-in-administrator-accounts-in-active-directory #ActiveDirectory #CyberSecurity #WindowsSecurity #Hardening 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,68%
  • 14 июл.سلام دوستانی که علاقه مند به نوشتن مقالات ISI در سطح Q1 هستند استارت مقاله جدید ما در مرداد ماه خواهد خورد میتونن در کلاس شرکت کنند و خروجی کلاس مقاله ی Q1 خواهد بود اموزش از پایه تا پابلیش داده خواهد شد برای این منظور به ایدی بنده پیام بدید سالی یک بار کلاس مقاله معمولا برگزار میکنم و بیشتر از اون تایم پابلیش ها چون زیاد هست نمیشه کلاس مجددی برگزار کرد وصال فیروزی دکترای امنیت شبکه - کارشناس امنیت سایبری @Developer_Network https://www.linkedin.com/in/vesalfiroozi0,68%
  • 15 июн.🛡 مشکلِ بیشترِ تسترها «نداشتنِ ابزار» نیست، «نخواندنِ عمیق» است. ابزار را همه نصب می‌کنند؛ اما فاصله‌ی بین کسی که فقط یک Scan می‌گیرد و کسی که واقعاً یک آسیب‌پذیریِ بحرانی پیدا می‌کند، در همان جزئیاتی است که معمولاً از کنارشان رد می‌شویم: 🔹 اسکنرِ خودکار میوه‌های دمِ‌دست را می‌چیند (XSS بازتابی، هدرِ امنیتیِ غایب) — اما باگ‌های پرارزش جای دیگری‌اند. 🔹 نقص‌های Business Logic، آسیب‌پذیریِ IDOR، دور زدنِ زنجیره‌ایِ احراز هویت و باگ‌های کور (Blind) فقط با تستِ دستی و کنجکاویِ انسانی پیدا می‌شوند. 🔹 یک Repeater و صبرِ کافی برای آزمودنِ یک درخواست به صد روشِ مختلف، از هزار اسکنِ خودکار ارزشمندتر است. برای همین تصمیم گرفتم چیزی را که در منابعِ فارسی کم داریم بسازم: یک راهنمای جامع و کاملاً فارسیِ Burp Suite. 📘 ۵۳ صفحه — ۳۱ فصل — ۵ بخش: معماری و تمام ماژول‌ها (از Proxy تا Collaborator و Extender) متدولوژیِ باگ‌بانتی، از Recon تا Report ۱۶ کلاس آسیب‌پذیریِ مدرن: SQLi، XSS، SSRF، XXE، SSTI، JWT، OAuth، Request Smuggling، GraphQL و… یک Cheat Sheet جامع و فهرستی از منابعِ تمرینِ قانونی جمع‌بندیِ من ساده است: اتوماسیون «پوشش» می‌دهد، اما کنجکاوی «اثر» پیدا می‌کند. اگر تازه وارد امنیتِ تهاجمی شده‌اید، اول گردش‌کارِ دستی را مسلط شوید و بعد به ابزارِ خودکار تکیه کنید.| #امنیت_سایبری #BurpSuite #BugBounty #WebSecurity #PenetrationTesting #CyberSecurity #باگ_بانتی #AppSec #InfoSec #امنیت_اطلاعات 🔘Share & Support Us 🔸 💎Channel : @Engineer_Computer0,67%