This media is not supported in your browser
VIEW IN TELEGRAM
راهکارهای opensource در جهت راه اندازی SOC
Wazuh (for SIEM/XDR)
https://wazuh.com
==
Suricata (as IDS/IPS)
https://suricata.io/
+
zeek
https://docs.zeek.org/
==
ClamAV (for antivirus)
https://github.com/Cisco-Talos/clamav
==
MISP (for Cyber Threat Intelligence)
https://www.misp-project.org/
+
opencti
https://github.com/OpenCTI-Platform/opencti
==
The Hive (for Incident Response)
https://thehive-project.org/
==
Pfsense (as a Firewall)
https://github.com/pfsense/pfsense
+
openEDR (for EDR)
https://github.com/ComodoSecurity/openedr
==
opensource SOAR
https://github.com/correlatedsecurity/Awesome-SOAR
Wazuh (for SIEM/XDR)
https://wazuh.com
==
Suricata (as IDS/IPS)
https://suricata.io/
+
zeek
https://docs.zeek.org/
==
ClamAV (for antivirus)
https://github.com/Cisco-Talos/clamav
==
MISP (for Cyber Threat Intelligence)
https://www.misp-project.org/
+
opencti
https://github.com/OpenCTI-Platform/opencti
==
The Hive (for Incident Response)
https://thehive-project.org/
==
Pfsense (as a Firewall)
https://github.com/pfsense/pfsense
+
openEDR (for EDR)
https://github.com/ComodoSecurity/openedr
==
opensource SOAR
https://github.com/correlatedsecurity/Awesome-SOAR
👍1
Forwarded from Peneter.com
🔍 موتورهای جستجو برای پنتسترها
🔍 Search Engine for Pentesters
#searchengine #pentester #cyber #hacking #cybersecurity
🔍 Search Engine for Pentesters
#searchengine #pentester #cyber #hacking #cybersecurity
SoheilSec
گویا Anydesk مورد نفوذ قرار گرفته و Certificate به زودی revoke میکنه https://download.anydesk.com/changelog.txt جهت جلوگیری از سواستفاده از Certificate قدیمی (که احتمال زیاد دست هکرهاست) می تونید از Yara Rule های لینک زیر استفاده کنید: https://github.com…
بیش از 18 هزار اکانت Anydesk به قیمت 15 هزار دلار برای فروش گذاشته شده است🤔
Forwarded from Peneter Tools
Forwarded from Peneter.com
آشنایی با نحوهی کار SIEM ⭕️
❓How SIEM (Security Information and Event Management) Works?
#siem #cybersecurity #security #soc
❓How SIEM (Security Information and Event Management) Works?
#siem #cybersecurity #security #soc
گزارش هوش تهدید مایکروسافت فعالیت سایبری ایران بر روی زیرساخت های اسراییل آلبانی بحرین و آمریکا
https://blogs.microsoft.com/on-the-issues/2024/02/06/iran-accelerates-cyber-ops-against-israel/
https://blogs.microsoft.com/on-the-issues/2024/02/06/iran-accelerates-cyber-ops-against-israel/
Microsoft On the Issues
Iran accelerates cyber ops against Israel from chaotic start
Since Hamas attacked Israel in October 2023, Iranian government-aligned actors have launched a series of cyberattacks and influence operations (IO) intended to help the Hamas cause and weaken Israel and its political allies and business partners. Amid the…
Forwarded from Peneter.com
📛 ارتش مسواکها 🪥
❗️حدود سه میلیون مسواک هوشمند توسط هکرها آلوده به بدافزار شده و به عنوان باتنت در حملات DDoS به یک شرکت سوئیسی مورد استفاده قرار گرفتن. طبق گزارشها، سایت شرکت سوئیسی تحت فشار حمله، پایین اومده و منجر به خسارت میلیون یورویی به شرکت شده
جزئیات بیشتر: https://www.tomshardware.com/networking/three-million-malware-infected-smart-toothbrushes-used-in-swiss-ddos-attacks-botnet-causes-millions-of-euros-in-damages
#iot #ddos #toothpaste_army #dentalhealth #cybersecurity #cybernews
❗️حدود سه میلیون مسواک هوشمند توسط هکرها آلوده به بدافزار شده و به عنوان باتنت در حملات DDoS به یک شرکت سوئیسی مورد استفاده قرار گرفتن. طبق گزارشها، سایت شرکت سوئیسی تحت فشار حمله، پایین اومده و منجر به خسارت میلیون یورویی به شرکت شده
جزئیات بیشتر: https://www.tomshardware.com/networking/three-million-malware-infected-smart-toothbrushes-used-in-swiss-ddos-attacks-botnet-causes-millions-of-euros-in-damages
#iot #ddos #toothpaste_army #dentalhealth #cybersecurity #cybernews
بیشتر گنگ باج گیر برای گرفتن دسترسی اولیه آنها را خریداری میکنند که به ان initial access brokers می گند گراف زیر یک دید خوب به شما در این مورد میدهد
گزارش:
https://www.chainalysis.com/blog/ransomware-2024/
گزارش:
https://www.chainalysis.com/blog/ransomware-2024/
گروه هکری Volt Typhoon که به دولت چین نسبت داده میشود به مدت 5 سال در زیرساخت حساس دولت آمریکا بدون اینکه شناخته شود دسترسی داشته است.
این گروه از یوزر و پسوردها کاربران شبکه و ابزارها و تکنیکهای خود ویندوز( LOTLT) استفاده میکردند و هیچ ابزار و ردپای خاصی در شبکه نداشتند تا مدت بیشتری غیرقابل شناسایی باشند.
https://thehackernews.com/2024/02/chinese-hackers-operate-undetected-in.html?m=1
https://www.cisa.gov/news-events/alerts/2024/02/07/cisa-and-partners-release-advisory-prc-sponsored-volt-typhoon-activity-and-supplemental-living-land
این گروه از یوزر و پسوردها کاربران شبکه و ابزارها و تکنیکهای خود ویندوز( LOTLT) استفاده میکردند و هیچ ابزار و ردپای خاصی در شبکه نداشتند تا مدت بیشتری غیرقابل شناسایی باشند.
https://thehackernews.com/2024/02/chinese-hackers-operate-undetected-in.html?m=1
https://www.cisa.gov/news-events/alerts/2024/02/07/cisa-and-partners-release-advisory-prc-sponsored-volt-typhoon-activity-and-supplemental-living-land
سرویس اطلاعاتی انگلیس GCHQ از هوش مصنوعی برای مقابله با سوء استفاده جنسی از کودکان، اطلاعات نادرست و قاچاق استفاده می کند.
https://www.gchq.gov.uk/files/GCHQAIPaper.pdf
https://www.gchq.gov.uk/files/GCHQAIPaper.pdf
مثل اینکه آسیب پذیری جدید که روی vpn fortios هست rce میخوره اگر ورژنتون آسیب پذیر هست باید vpn غیرفعال کنید.
در کانادا فلیپر زیرو به دلیل اینکه ممکنه در سرقت ماشین استفاده بشه ممنوع میشه
https://www.canada.ca/en/public-safety-canada/news/2024/02/government-of-canada-hosts-national-summit-on-combatting-auto-theft.html
https://www.canada.ca/en/public-safety-canada/news/2024/02/government-of-canada-hosts-national-summit-on-combatting-auto-theft.html
www.canada.ca
Government of Canada hosts National Summit on Combatting Auto Theft - Canada.ca
Auto theft is impacting thousands of Canadian households every year, particularly in our urban centres.
ریپو آماده شدخیلی خوشحال میشم در بهبودش مشارکت کنید
https://github.com/soheilsec/Red-Team-Roadmap
منابع فارسی رایگان که من میشناختم بهش اضافه کردم
دوره اینترنالز ویندوز و لینوکس رایگان آقای کاظمی @akazemi67
دوره اینترنالز ویندوز اقای صرافیان @XsarrafX
دوره اینترنالز ویندوز آقای رمضانی @7eRoM
و خودم
https://github.com/soheilsec/Red-Team-Roadmap
منابع فارسی رایگان که من میشناختم بهش اضافه کردم
دوره اینترنالز ویندوز و لینوکس رایگان آقای کاظمی @akazemi67
دوره اینترنالز ویندوز اقای صرافیان @XsarrafX
دوره اینترنالز ویندوز آقای رمضانی @7eRoM
و خودم
GitHub
GitHub - soheilsec/Red-Team-Roadmap: Red Team Roadmap [defination, job positions, skills, tools]
Red Team Roadmap [defination, job positions, skills, tools] - soheilsec/Red-Team-Roadmap
👍2