Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
Free Stanford Large Network Dataset Collection
دیتاست های رایگان استنفورد برای کارهای مرتبط با علوم داده و شبکه های پیچیده و پویا
snap.stanford.edu/data

#Network_Science #DataSet #Free #Stanford #Collection #NetworkScience #Data_Set #Complex_Network
@Recommender_Systems

کانال آموزش کامپیوتر
@Engineer_Computer
🔅 Google just published 25 million free datasets.
گوگل ابزار آنلاینی برای جستجو بین 25 میلیون دیتاست ارائه کرده است
datasetsearch.research.google.com

#DataSet #Data_Set #Data #Public #Google #Search #Research #Tools
@Recommender_Systems

کانال آموزش کامپیوتر
@Engineer_Computer
2020 Data Visualization With Seaborn.pdf
13.3 MB
2020 Data Visualization With Seaborn
جزوه مصورسازی داده در پایتون
کتابخانه Seaborn یکی از جذاب‌ترین کتابخانه‌های مصورسازی داده در پایتون است. در جزوه فوق نمونه کد رسم بیش از 200 نوع نمودار متنوع آموزش داده شده است
#Data_Visualization #DataVisualization #Seaborn #Python

کانال آموزش کامپیوتر
@Engineer_Computer
دانشگاه UCLA بعضی از دوره‌های آموزشی کار با نرم افزارهای آماری را به صورت رایگان به اشتراک گذاشته است
https://stats.oarc.ucla.edu/other/mult-pkg/seminars/#SAS
The contents of our website are offered for free as a benefit the broader research community

#آمار #علم_داده #تحلیل_داده
#SPSS #Statistic #Data_Analytics #DataAnalytics #DS #DataScience #Data_Science
@Recommender_Systems
کانال آموزش کامپیوتر
@Engineer_Computer
Iranian Movies
All iranian movies collected using web scrapping from Filimo
دیتا‌سِت فیلم‌های ایرانی پلتفرم فیلیمو، بر سایت کگل قرار گرفت
https://www.kaggle.com/datasets/arianghasemi/iranian-movies/code

#Iranian #Movies #Filimo #Kaggle #DataSets #DataSet #Data #Data_Set
#تحلیل_داده #علم_داده #دیتاست #دیتا
کانال آموزش کامپیوتر
@Engineer_Computer 
Search Data Science Courses and Resources. Explore free learning paths by data career track Data Scientist
دسترسی به بیش از 2000 دوره، جزوه، ... رایگان «علم داده» در یک سایت
سایت DataKwery یکی از جامع‌ترین سایت‌های داده است که بهترین دوره‌های رایگان و غیر رایگان علم داده در حوزه های مختلف مانند python، Excel ، SQL، Tableau, ... را از پلتفرم‌های مختلف آموزشی جمع آوری کرده و با ارائه یک نقشه راه جامع، پژوهشگر را در تبدیل شدن به یک دانشمند داده حرفه‌ای کمک می‌کند.
https://www.datakwery.com/

#Search #DataScience #DS #Data_Science #Courses #Resources #Free #Learning #DataScientist #Data_Scientist #OnlineLearning #Online_Learning
کانال آموزش کامپیوتر
@Engineer_Computer 
در لینک زیر می توان با وارد کردن داده ها یا کپی کردن آنها هر گونه محاسبات آماری مانند میانگین میانه نما واریانس ضرایب چولگی و آزمونهای آماری مانند آزمونهای همبستگی آنالیز واریانس و ... را روی داده ها انجام داد
There are two types of research in statistics such as quantitative and qualitative data analysis. Quantitative data which is used to the measure the values or counts and expressed in numbers and represented through name, symbol or number code. Qualitative data analysis are said to be categorical measurement which are not expressed in terms of numbers, but expressed by means of natural language. This section consists of the list of all qualitative and quantitative data analysis calculators.

https://www.easycalculation.com/statistics/data-analysis.php

#Calculation #Statistics #Data_Analysis #DataAnalysis #Analysis

کانال آموزش کامپیوتر
@Engineer_Computer
برخی از داده های پزشکی منتشر شده در سامانه دیتاپول:
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه داده‌ای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite

#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست

کانال آموزش کامپیوتر
@Engineer_Computer
🔅 کتابخانه ای برای آنالیز داده
کتابخانه قدرتمند dataprep امکان تحلیل و آنالیز داده ها را بر دیتاست، با کم ترین تعداد خط کد و بدون درگیر شدن با پیچیدگی های خاص فراهم می کند
این کتابخانه از سه بخش زیر تشکیل شده :
1- به کمک ماژول EDA می توان داده ها را بصری کرد
2- به کمک ماژول connector می توان به هر نوع پایگاه داده متصل شد
3- به کمک ماژول clean می توان کارهای پردازشی، پیش پردازشی، پاک سازی و ... روی داده ها را انجام داد
https://dataprep.ai/

#MachineLearning #ML #DataMining #DataSet #Data #DataAnalysis
#Machine_Learning #Data_Mining #Data_Set #Data_Analysis #AI #DataRep
کانال آموزش کامپیوتر
@Engineer_Computer
برخی از داده های پزشکی منتشر شده در سامانه دیتاپول:
1- مشکلات پزشکی رایج در ایرانیان https://www.datapool.ir/beta/2016/01/11/health-forums/
2- مجموعه داده سکته مغزی https://www.datapool.ir/beta/2016/04/19/stroke/
3- مجموعه داده‌ای بزرگ از سیگنال EEG مغز https://www.datapool.ir/beta/2015/11/18/big-data-mind/
4- ارتباط شاخص BMI و فشارخون https://www.datapool.ir/beta/2016/02/18/bmi-and-hypertension/
5- اطلاعات ضربان قلب جنین https://www.datapool.ir/beta/2015/10/07/fetal-heart/
6- تصاویر شبکیه بیماران مبتلا به رتینوپاتی دیابتی https://www.datapool.ir/beta/2016/04/24/diabetic-retinopathy/
7- نمونه مغر استخوان بیماران https://www.datapool.ir/beta/2016/04/15/leishmania-parasite

#DataPool #DataSet #Data_Set #Medical #Medicine
#دیتاست
کانال آموزش کامپیوتر
@Engineer_Computer
⭕️ در ماه فوریه گزارش شد که سرویس مارشال‌ ایالات متحده دچار حمله باج افزاری شده اما حالا کاربری در فروم روسی ظاهر شده که 350 گیگ از داده های این دفتر رو با قیمت 150 هزار دلار به فروش گزاشته.
به گزارش هکر یا فروشنده اطلاعات شامل:
- عکس ها و فیلم های هوایی از پایگاهای نظامی یا مختصات خاص
- اسناد شنود و نظارت بر شهروندان
-پرونده کارتل ها
-داده های مربوط به شهود یا افرادی که در برنامه حفاظت از شاهدان قرار دارند
-فایل های مربوط به بکدور اپل
و اسناد زیاد دیگه ای با علامت محرمانه و سری هست

https://xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion/threads/83828
#data
کانال آموزش کامپیوتر
@Engineer_computer
👍4🔥2
🔅 وب سایت Machine Learning Mastery برای آموزش یادگیری ماشین و مفاهیم علوم داده بصورت دسته بندی شده
سطح مقدماتی، متوسط، پیشرفته، پردازش متن، بینایی ماشین و ...

Need Help Getting Started with Applied Machine Learning?
These are the Step-by-Step Guides that You’ve Been Looking For:

🌐 https://machinelearningmastery.com/start-here/

#ML #Machine_learning #MachineLearning #Mastery
#MachineLearningMastery #Machine_Learning_Mastery
#DataScience #Data_Science #DS #Applied
کانال آموزش کامپیوتر
@Engineer_Computer
#DiyakoSecureBow

No Network Access
Sandboxes don't have network access, so if a malicious document can compromise one, it can't phone home

Optional OCR
Dangerzone can optionally OCR the safe PDFs it creates, so it will have a text layer again

Reduced File Size
Dangerzone compresses the safe PDF to reduce file size

Open Docs Safely
After converting, Dangerzone lets you open the safe PDF in the PDF viewer of your choice, which allows you to open PDFs and office docs in Dangerzone by default so you never accidentally open a dangerous document

HOW IT WORKS
Dangerzone works like this: You give it a document that you don't know if you can trust (for example, an email attachment). Inside of a sandbox, Dangerzone converts the document to a PDF (if it isn't already one), and then converts the PDF into raw pixel data: a huge list of of RGB color values for each page. Then, in a separate sandbox, Dangerzone takes this pixel data and converts it back into a PDF.

#cyberresilience #event #stage #business #help #siem #threatintelligence #threatdetection #threathunting #threatvulnerabilitymanagement #threatanalysis #network #data #pdf #email #like
#DiyakoSecureBow

Analytics
2023 Data Breach Investigations Report:

Hello, and welcome first-time readers! Before you get started on the 2023 Data Breach Investigations Report (DBIR), it might be a good idea to take a look at this section first. (For those of you who are familiar with the report, please feel free to jump over to the introduction.) We have been doing this report for a while now, and we appreciate that the verbiage we use can be a bit obtuse at times. We use very deliberate naming conventions, terms and definitions and spend a lot of time making sure we are consistent throughout the report. Hopefully this section will help make all of those more familia

Breaking the string of end-of-year InfoSec milestones set in 2020 with SolarWinds Orion and in 2021
by Log4j, December 2022 was comparatively boring. Intelligence indicated several threat actors were abusing Microsoft developer accounts to get malicious drivers signed through their profiles to be used
in cyberattacks, including ransomware incidents and SIM swapping operations. The streak of months with attacks exploiting zero-day vulnerabilities was extended with reports of successful attacks on Microsoft, Apple, Fortinet and Citrix products. OWASSRF is a new attack chain exploiting on-premises Exchange Servers using the URL rewrite mitigations provided by Microsoft responding to September’s ProxyNotShell attack chain. The Play ransomware threat actors had exploited OWASSRF to attack at least eight victims. Among the best intelligence collections was a virtual order of battle of TA subordinate to Bureau 121 in the Reconnaissance General Bureau (RGB), North Korea’s military intelligence agency.
Special thanks to Dave Kennedy of the Verizon Threat Research Advisory Center (VTRAC) for his continued support and yearly contribution to this report.

#developerslife #data #research #infosec #help #intelligence #military #analytics #microsoft

@Engineer_Computer
#DiyakoSecureBow

Analytics
OWASP Top 10 API Security Risks - 2023

Risk:
1.
API1:2023 - Broken Object Level Authorization
Description:
APIs tend to expose endpoints that handle object identifiers, creating a wide attack surface of Object Level Access Control issues. Object level authorization checks should be considered in every function that accesses a data source using an ID from the user.

2.
API2:2023 - Broken Authentication
Authentication mechanisms are often implemented incorrectly, allowing attackers to compromise authentication tokens or to exploit implementation flaws to assume other user's identities temporarily or permanently. Compromising a system's ability to identify the client/user, compromises API security overall.

3.
API3:2023 - Broken Object Property Level Authorization
This category combines API3:2019 Excessive Data Exposure and API6:2019 - Mass Assignment, focusing on the root cause: the lack of or improper authorization validation at the object property level. This leads to information exposure or manipulation by unauthorized parties.

4.
API4:2023 - Unrestricted Resource Consumption
Satisfying API requests requires resources such as network bandwidth, CPU, memory, and storage. Other resources such as emails/SMS/phone calls or biometrics validation are made available by service providers via API integrations, and paid for per request. Successful attacks can lead to Denial of Service or an increase of operational costs.

5.
API5:2023 - Broken Function Level Authorization Complex access control policies with different hierarchies, groups, and roles, and an unclear separation between administrative and regular functions, tend to lead to authorization flaws. By exploiting these issues, attackers can gain access to other users’ resources and/or administrative functions.
https://owasp.org/API-Security/editions/2023/en/0x11-t10

@Engineer_Computer

#businessadvisor #cyberdefense #data #gpt4 #ai #cybersecurityawareness #cybersecuritytraining #cybercrime #cyberdefense #networksecurity
#securityaudit #intelligenceéconomique #analytics #research #mal #malware #reverseengineering #engineering #team #business #software #security
🔴 هکرها شروع به بهره‌برداری از نقص بحرانی RCE در Atlassian Confluence کرده‌اند

محققان امنیتی تلاش‌هایی در راستای بهره‌برداری از آسیب‌پذیری نقص اجرای کد راه دور CVE-2023-22527 که بر نسخه‌های قدیمی سرورهای Atlassian Confluence تاثیر می‌گذارد را کشف کرده‌اند.

مجموعه Atlassian هفته گذشته این مشکل امنیتی را فاش و خاطرنشان کرد که این مشکل تنها بر نسخه‌های Confluence منتشر شده قبل از 5 دسامبر 2023 و برخی از نسخه‌های بدون پشتیبانی تاثیر می‌گذارد.

این نقص بحرانی، به‌عنوان ضعف تزریق تمپلیت توصیف می‌شود که به مهاجمان راه دور تایید نشده اجازه می‌دهد تا کد را روی اندپوینت‌های مرکز داده Confluence و سرور Confluence، نسخه‌های 8.0. x، 8.1.x، 8.2.x، 8.3.x ،8.4.x و 8.5.0 تا 8.5.3 اجرا کنند.

یک پچ برای Confluence Data Center و سرورهای نسخه 8.5.4 (LTS)، 8.6.0 (فقط مرکز داده)، و 8.7.1 (فقط مرکز داده) و نسخه‌های بعدی در دسترس است.

#Cybersecurity #Cyber_Attack #Atlassian #Confluence #Remote_Code_Execution #Data_Center #Server #RCE #امنیت_سایبری #حمله_سایبری #اطلسین #دیتاسنتر #آسیب_پذیری #سرور

کامل خبر
@Engineer_Computer
🔴 بزرگترین نشت داده تاریخ بشر، ٢٦ میلیارد رکورد را فاش می‌کند!

این نشت عظیم حاوی داده‌هایی از نقض‌های متعدد قبلی است که شامل ١٢ ترابایت اطلاعات بی‌نظیر و مختلف است که بیش از ٢٦ میلیارد رکورد را در بر می‌گیرد. این نشت به طور قطع بزرگترین نشت داده کشف شده در طول تاریخ است.

نشت داده‌های گذشته، به‌هیچ‌وجه با ابعاد این نشت داده قابل مقایسه نیستند. این نشت که به آن اسم "Mother of All Breaches (به اختصار MOAB)" اطلاق شده است، شامل سوابقی از هزاران نشت، نقض‌ها و پایگاه‌های داده‌های خصوصی فروخته شده می‌باشد که به‌دقت گردآوری و مجدد فهرست‌بندی شده است.

تیم Cybernews، میلیاردها میلیارد رکورد افشا شده را در یک نمونه باز کشف کرده که بعید است مالک آن هرگز شناسایی شود.

به عقیده محققان، مالک علاقه خاصی به ذخیره مقادیر زیادی از داده‌ها دارد و ظاهرا می‌تواند یک عامل مخرب، بروکر داده یا سرویسی باشد که با مقادیر زیادی داده کار می‌کند.

#Cybersecurity #Cyber_Attack #Data_Leak #MOAB #Twitter #Linkedin #Adobe #Credential_Stuffing #Spear_Phishing #امنیت_سایبری #حمله_سایبری #نشت_داده #امنیت_داده

کامل خبر
@Engineer_Computer