EsecurityCo
2.87K subscribers
1.24K photos
303 videos
138 files
1K links
کانال رسمی سایت Esecurity.ir

رایگان ببینید و بیاموزید،
از دوره های حضوری مطلع شوید،
در کلاس ها شرکت کنید،
و حرفه ای شوید...

مرکز تربیت متخصص امنیت سایبری

با ما در ارتباط باشید:
@Forensics

ادمین تبادل:
@Forensics
Download Telegram
Indicator of Compromise ( IOC )
شاخص های IOC شواهدی هستند که یک حمله سایبری از خود بر جای می گذارد. IOC اطلاعات ارزشمندی درباره اتفاقی که افتاده است در اختیار ما قرار می دهد و به متخصصان امنیت اطلاعات و مراکز عملیات امنیت در قالب هوش تهدیدات برای دفاع پیشگیرانه کمک می کند. ترافیک خروجی غیر عادی شبکه، بی نظمی های جغرافیایی، ناهنجاری های حساب های کاربری مجاز از جمله شاخص ها به شمار می روند. برای مطالعه بیشتر در مورد این IOC ها می توانید از آدرس زیر استفاده نمائید.
https://www.forcepoint.com/cyber-edu/indicators-compromise-ioc

What are Indicators of Compromise?
Indicators of Compromise (IoCs) are the evidence that a cyber-attack has taken place. IoCs give valuable information about what has happened but can also be used to prepare for the future and prevent against similar attacks. Antimalware software and similar security technologies use known indicators of compromise, such as a virus signature, to proactively guard against evasive
📢🏃‍♂️برگزاری دوره آکادمی تست نفوذ وب
💻120ساعت آموزشی
مدرس: مهندس میثم منصف
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2sXMqCf
تفاوت IOC و IOA
شاخصه های IOC در رویکردهای واکنش گرا استفاده می شوند و شواهدی هستند که پس از حمله برجای مانده است. این شاخصه ها در برنامه هایی که برای تشخیص در کاربر نهایی وجود دارند نیز به کار گرفته می شوند.
از سویی دیگر، IOA ها در رویکردهای پیش کنشانه به کار گرفته می شوند و توانایی جمع آوری و آنالیز آنچه در شبکه به صورت real-time در حال وقوع است، می باشد. برای مطالعه بیشتر در مورد تفاوت های این دو شاخصه می توانید به آدرس زیر مراجعه کنید.
https://www.crowdstrike.com/blog/indicators-attack-vs-indicators-compromise/

Indicators of Attack vs. Indicators of Compromise »
Understand what an Indicator of Attack is and why it is necessary to take an IOA-based detection & prevention approach & more on the CrowdStrike blog.
Heuristic Analysis
تجزیه و تحلیل heuristic یک روش تشخیص ویروس ها از طریق آزمایش کد برنامه برای بررسی وجود ویژگی های مشکوک، می باشد و از IOC ها نیز بهره می برند. این روش برای مقابله با حجم عظیم تهدیدات و تشخیص ویروس polymorphic طراحی شده است و دارای دو رویکرد static و dynamic می باشد. در رویکرد static کد برنامه مشکوک decompile می شود و با کد ویروس های شناخته شده مقایسه می شود. در رویکرد dynamic برنامه مشکوک در یک virtual machine یا سندباکس ایزوله می شوند تا رفتار آن در صورت اجرا در دنیای واقعی برای رفتارهای مشکوک بررسی شود. برای مطالعه بیشتر در این مورد می توانید به آدرس زیر مراجعه کنید.
https://usa.kaspersky.com/resource-center/definitions/heuristic-analysis
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹 اسکنر آسیب پذیری اپلیکیشن های اندرویدی
مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/146
📙کتاب راهنمای دوره SEC504 شرکت SANS
🔰مشاهده و خرید:
https://esecurity.ir/item/643
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹 ابزاری برای تست اپلیکیشن های اندروید Testdroid
مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/147
📘کتاب ردگیری هکرها
🔰مشاهده و خرید:
https://esecurity.ir/item/517
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹 ابزاری برای تست نفوذ اندرویدBugtroid
مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/143
شروع ثبت نام دوره های سال ۹۸👆👆👆
🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹 جرم شناسی در ویندوز - استخراج اطلاعات کابران و سیستم
مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/446
📢🏃‍♂️برگزاری دوره آکادمی تست نفوذ وب
💻120ساعت آموزشی
مدرس: مهندس میثم منصف
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2sXMqCf
🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
🎁فیلم سمینار آشنایی با Incident Handling
🔰مشاهده و خرید:
https://esecurity.ir/item/534
👀 ثبت باگ در اوراکل توسط مهندس نیک آور عزیز
👏افتخار دیگر برای مجموعه Esecurity
آرزوی موفقیت برای ایشون
👆👆👆👆
🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
🎁بسته آموزشی جرم شناسی در کامپیوتر Computer Forensic
🔰مشاهده و خرید:
https://esecurity.ir/item/133
📹 فیلم آموزشی فارنزیک با پایتون (بخش اول)
مدرس: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
https://esecurity.ir/item/396