#MITRE_Engenuity #Attack_Flow
ابزاری وجود داره با نام Attack Flow که محصول ارگان تحقیقاتی MITRE Engenuity است که در موضوعات امنیت دفاعی فعال است.
این ابزار میتواند به شما یک فضای شبیه سازی و ترسیم جریان اجرایی یک حمله APT را دهد تا مبتنی بر تکنیک و تاکتیک های مستند شده در MITRE ATT&CK ، شمای کلی حمله رو ترسیم نماید.
این ترسیم میتواند مبتنی بر فرمت های afb - dot - json و mmd خروجی دهد، طراحی این گراف میتواند بر پایه مدل STIX هم باشد تا #TTP حمله قابلیت استفاده در #CTI یا اشتراک گذاری اطلاعات تهدیدات سایبری باشد، همچنین استفاده در مکانیزم های رفتار شناسی را نیز دارا باشد.
این ویژگی مهم، میتواند به متخصصین شکار تهدید و کارشناسان #SOC امکان خوبی برای کشف و آشکار سازی جریان اجرایی حملات #APT را بدهد. برای نمونه میتوانید موارد زیر را مشاهده نماید:
Iranian APT exploited Log4Shell and deployed XMRig crypto mining software
A financial crime involving the SWIFT banking network
A breach at Uber by the Lapsus$ group
A Russian state-sponsored malware campaign targeting Ukraine
@Engineer_Computer
ابزاری وجود داره با نام Attack Flow که محصول ارگان تحقیقاتی MITRE Engenuity است که در موضوعات امنیت دفاعی فعال است.
این ابزار میتواند به شما یک فضای شبیه سازی و ترسیم جریان اجرایی یک حمله APT را دهد تا مبتنی بر تکنیک و تاکتیک های مستند شده در MITRE ATT&CK ، شمای کلی حمله رو ترسیم نماید.
این ترسیم میتواند مبتنی بر فرمت های afb - dot - json و mmd خروجی دهد، طراحی این گراف میتواند بر پایه مدل STIX هم باشد تا #TTP حمله قابلیت استفاده در #CTI یا اشتراک گذاری اطلاعات تهدیدات سایبری باشد، همچنین استفاده در مکانیزم های رفتار شناسی را نیز دارا باشد.
این ویژگی مهم، میتواند به متخصصین شکار تهدید و کارشناسان #SOC امکان خوبی برای کشف و آشکار سازی جریان اجرایی حملات #APT را بدهد. برای نمونه میتوانید موارد زیر را مشاهده نماید:
Iranian APT exploited Log4Shell and deployed XMRig crypto mining software
A financial crime involving the SWIFT banking network
A breach at Uber by the Lapsus$ group
A Russian state-sponsored malware campaign targeting Ukraine
@Engineer_Computer
🔥2
Media is too big
VIEW IN TELEGRAM
جلسه سوم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Mounting Disk Images
Windows Forensics
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Mounting Disk Images
Windows Forensics
@Engineer_Computer
Rec 0003.zip
85.3 MB
برنامه هاي استفاده شده در جلسه سوم
Arsenal-Image-Mounter : https://arsenalrecon.com/products/arsenal-image-mounter
ّFTK Imager : https://www.exterro.com/ftk-imager
Windows Forensics
@Engineer_Computer
Arsenal-Image-Mounter : https://arsenalrecon.com/products/arsenal-image-mounter
ّFTK Imager : https://www.exterro.com/ftk-imager
Windows Forensics
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
جلسه چهارم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Memory and Triage Acquisition 1
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Memory and Triage Acquisition 1
@Engineer_Computer
Rec 0004.zip
97.7 MB
فايلهاي جلسه چهارم
- https://www.sans.org/tools/sift-workstation/
- https://www.passware.com/kit-forensic/
- https://fireeye.market/apps/211364
- https://www.rekall-forensic.com/releases
- https://www.volatilityfoundation.org/releases
- https://www.meiyapico.com/forensics-master_p18.html
@Engineer_Computer
- https://www.sans.org/tools/sift-workstation/
- https://www.passware.com/kit-forensic/
- https://fireeye.market/apps/211364
- https://www.rekall-forensic.com/releases
- https://www.volatilityfoundation.org/releases
- https://www.meiyapico.com/forensics-master_p18.html
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
جلسه پنجم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Memory and Triage Acquisition 2
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Memory and Triage Acquisition 2
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
جلسه هفتم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Windows FileSystem : FAT - ExFAT
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Windows FileSystem : FAT - ExFAT
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
جلسه هشتم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Windows FileSystem : Allocated & UnAllocated - NTFS Features - MFT - Del&Wipe
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Windows FileSystem : Allocated & UnAllocated - NTFS Features - MFT - Del&Wipe
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
جلسه ششم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Kape
@Engineer_Computer
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Kape
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
نقشه راه آموزش و یادگیری زبان برنامه نویسی پایتون
@Engineer_Computer
@Engineer_Computer
🤣8👎1😱1🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
بعد از چین 🇨🇳 و روسیه 🇷🇺
حالا اینبار کویت 🇰🇼 از هوش مصنوعی در اجرا استفاده کرد
یک رسانه کویتی در هفته جاری از نخستین گوینده مطالب خبری خود که تولید هوش مصنوعی است رونمایی کرد.
به گفته مسئولان کویتنیوز، این مجری خبر به نام «فِضه» [به معنای نقره] به زودی با لهجه کویتی نیز مطالب را به عربی ادا خواهد کرد.
@Engineer_Computer
حالا اینبار کویت 🇰🇼 از هوش مصنوعی در اجرا استفاده کرد
یک رسانه کویتی در هفته جاری از نخستین گوینده مطالب خبری خود که تولید هوش مصنوعی است رونمایی کرد.
به گفته مسئولان کویتنیوز، این مجری خبر به نام «فِضه» [به معنای نقره] به زودی با لهجه کویتی نیز مطالب را به عربی ادا خواهد کرد.
@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
لازم به یادآوری هست که در بروزرسانی مرورگر Edge این قابلیت مستقیم به مرورگر اضافه شده
https://blogs.windows.com/windowsexperience/2023/04/06/edge-features-to-help-you-stay-organized-and-power-your-productivity/
@Engineer_Computer
https://blogs.windows.com/windowsexperience/2023/04/06/edge-features-to-help-you-stay-organized-and-power-your-productivity/
@Engineer_Computer
آموزش قدم به قدم NAT VPS با کلادفلر
https://telegra.ph/How-to-use-NATVPS-Behinde-CloudFlare-CDN-with-iSegaro-04-11
@Engineer_Computer
https://telegra.ph/How-to-use-NATVPS-Behinde-CloudFlare-CDN-with-iSegaro-04-11
@Engineer_Computer
Telegraph
How to use NATVPS Behinde CloudFlare CDN with iSegaro
سلام خوب هستید ؟ سگارو هستم با یه آموزش دیگه برای استفاده از سرورهای ای پی اشتراکی پشت کلادفلر و همچنین معرفی یک سایت جهت دریافت سرورهای مجانی NATVPS با ای پی ورژن 6 و4 و استفاده روی همه اوپراتور ها سوالی داشتید بازم مثل همیشه فقط در توییترم به ادرس http…
روسیه کمپین ترسناک ضد VPN را برای حمایت از مسدود کردن VPN خود راه اندازی می کند -...
این کمپین که با کمک بلاگرها و تولید کنندگان محتوای روسی راه اندازی شده کلیپهایی از هک کارت اعتباری ،هک اطلاعات خصوصی و... با وی پی انهای خارجی نشون داده میشه و در نهایت کاربران رو تشویق به استفاده از vpnملی روسیه میکنن!
@Engineer_Computer
این کمپین که با کمک بلاگرها و تولید کنندگان محتوای روسی راه اندازی شده کلیپهایی از هک کارت اعتباری ،هک اطلاعات خصوصی و... با وی پی انهای خارجی نشون داده میشه و در نهایت کاربران رو تشویق به استفاده از vpnملی روسیه میکنن!
@Engineer_Computer
Torrentfreak
Russia Launches Anti-VPN Scare Campaign to Support Its VPN Blocking * TorrentFreak
A PSA campaign financed by the Russian government is trying to persuade citizens that using a VPN is much worse than not using a VPN at all.
This media is not supported in your browser
VIEW IN TELEGRAM
Adrenalinе
یک شبکه عصبی جالب برای برنامه نویسان
نادرستی کد را به دقت شناسایی می کند و گزینه هایی برای اصلاح آنها ارائه می دهد.
می توانید از برنامه به طور مستقیم در مرورگر استفاده کنید.
https://useadrenaline.com/
#هوش_مصنوعی
#معرفی_سایت
@Engineer_Computer
یک شبکه عصبی جالب برای برنامه نویسان
نادرستی کد را به دقت شناسایی می کند و گزینه هایی برای اصلاح آنها ارائه می دهد.
می توانید از برنامه به طور مستقیم در مرورگر استفاده کنید.
https://useadrenaline.com/
#هوش_مصنوعی
#معرفی_سایت
@Engineer_Computer