the Antivirus Event Analysis Cheat Sheet to version 1.13.0
- new shellcode detections added
- more extensions: .VBE, .MSC, .XLL, .WLL
https://www.nextron-systems.com/2024/07/17/antivirus-event-analysis-cheat-sheet-v1-13-0/
Forwarded from Peneter.com
Professional.Red.Teaming_Chapter_6.pdf
781 KB
کتاب: تیم قرمز حرفه‌ای 📕

فصل ششم: اجرای ارزیابی

فهرست مطالب فصل ششم
انتخاب کارمندان 97
هکر حرفه‌ای 98
روال مطلوب 98
بررسی ROE 98
اطلاع‌رسانی درباره فعالیت‌ها 99
شگردهای عملیاتی 100
یادداشت‌های عملیاتی 103
سرشماری و بهره برداری 104
آگاهی پس از دسترسی 106
دستکاری سیستم 109
رهاسازی هدف 110
نمونه‌هایی از یادداشت‌های عملیاتی 111
threatlabz-ransomware-report.pdf
7.9 MB
Threatlabz ransomware #report 2024
Forwarded from HuntLearn
ورکشاپ مقدمه‌ای بر ردتیم و شبیه سازی APT38؛ با تدریس استاد هاشمی (⁦ @soheilsec ⁩ ). مقدمه‌ای از پایه ردتیم و پایه‌ای ترین توضیحات و سپس پیاده سازی APT38 برای درک بهتر و بیشتر. و ارائه راهکار‌های دفاعی در تمامی مراحل.


https://huntlearn.com/courses/تیم-قرمز?show=webinar


در این ورکشاپ، افراد علاقه مند، ردتیمر و SOC میتوانند حضور پیدا کنند. لینک ورود به وبینار به صورت پابلیک قرار داده خواهد شد اما به افرادی که در سایت، توی وبینار ثبت نام کرده باشند به قید قرعه، چندین کتاب به انتخاب خود شخص، آفر شغلی و آموزشی و... داده خواهد شد👌🏻


به صورت کاملا رایگان!

پشتیبانی هانت لرن:
@huntlearn_support
Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled, patch now
https://www.bleepingcomputer.com/news/microsoft/zero-click-windows-tcp-ip-rce-impacts-all-systems-with-ipv6-enabled-patch-now/
بهترین روش کاهش مخاطره:در تنظیمات کارت شبکه ،ipv6 در صورتی که استفاده نمیشه حتما باید خاموش بشه

netsh interface ipv6 show interface
مثلا:
netsh interface ipv6 set interface 4 disable
Forwarded from HuntLearn
این ورکشاپ، راس ساعت ۱۴ برگزار خواهد شد!
لینک ورود:
https://www.skyroom.online/ch/huntlearn/redteam


لازم به ذکر است، برای حضور در قرعه کشی جوایز لازم است در سایت نیز ثبت نام کرده باشید.
لینک ثبت نام:
https://huntlearn.com/courses/تیم-قرمز?show=webinar



لیکن ورود بدون ثبت نام نیز ممکن است🙏🏼
سلام و عرض ادب، سپاس بابت همراهی دوستان و پوزش بابت مشکلات اینترنت
فایل ها فیلم ها به زودی با هماهنگی بچه هانت لرن قرار داده میشه
منتها قول داده بودم اسلاید بقیه موارد قرار بدم:
https://github.com/soheilsec/RT-workshop-2024
سلام وقت بخیر، قسمت سوم از ورکشاپ ردتیم شبیه سازی تاکتیک Execution گروه APT38
https://www.youtube.com/watch?v=XjeIPE4g33s&feature=youtu.be
اجرا کردن بدافزار روی سیستم قربانی شروع کار می باشد که شامل تکنیک هایی مثل ps vb js .... می باشد. برای اینکه در این تکنیک ها بروز بمانید chain های مختلف را که توسط متخصصین CTI در توییتر قرار میگیرد را باید دنبال کنید.
https://x.com/Cryptolaemus1
https://x.com/malware_traffic
https://x.com/pr0xylife
https://x.com/cyb3rops
شامل تکنیک های زیر که به APT38 نسبت داده می شود
T1059.001
T1059.005
T1059.003
T1106
T1053.005
T1569.002
T1024.002
T1543.003
منابع و پیلود ها:
https://github.com/soheilsec/RT-workshop-2024
این کتاب به نظرم خیلی مناسب برای یادگیری مفاهیم امنیتی در ویندوز و همچنین کمک میکنه به کسانی که کارشون IR هست.
اگر در بلوتیم یا ردتیم فعالیت میکنید این کتاب تو برنامتون قرار بدید.
1
Forwarded from Archive Security
Windows Security Monitoring Scenarios and Patterns.pdf
11 MB
sc.exe sdset scmanager D:(A;;KA;;;WD)
https://x.com/0gtweet/status/1628720819537936386