راهنمای جامع دور زدن EDR توسط بدافزارها | سری مقالات تخصصی امنیت سایبری
در این مجموعه مقالات از سلام دیجی، بهصورت گامبهگام تکنیکهای پیشرفتهای را که مهاجمان برای دور زدن سیستمهای EDRاستفاده میکنند، تحلیل کردهایم.…
آموزش کاربردی برای دنیای واقعی فناوری
آموزشها، راهنماها و تازهترین مطالب هلو دیجی درباره بلاگ.
در این مجموعه مقالات از سلام دیجی، بهصورت گامبهگام تکنیکهای پیشرفتهای را که مهاجمان برای دور زدن سیستمهای EDRاستفاده میکنند، تحلیل کردهایم.…
با پیشرفت روزافزون تکنیکهای نفوذ، الگوهای سنتی حملات مستقیم و تکمرحلهای جای خود را به سناریوهای پیچیده و چندمرحلهای دادهاند. مهاجمان پیشرفته،…
بخش ۱: مقدمه — اهمیت و تعریف log architecture در SIEM در محیط سایبری امروز، سامانههای SIEM (Security Information and Event Management)…
با توجه به حملات پیچیده و نوظهوری که این روزها در دنیای امنیت سایبری رخ میدهند، دیگر نمیتوان تنها به دیوارهای دفاعی…
🔍 چرا Sysmon در معماری امنیت سایبری حیاتی است؟ در چشمانداز روبهرشد تهدیدات سایبری، بهویژه در مواجهه با حملات پیشرفته و هدفمند…
Snort یک سیستم تشخیص و پیشگیری از نفوذ در شبکه (NIDS/NIPS) بصورت open source و قدرتمند است که نخستین بار توسط Martin…
سلام وخسته نباشید در این قسمت، تمرکز ما بر روی شناسایی تلاش مهاجم برای جمعآوری اطلاعات هویتی قربانی مانند نام کاربران، ایمیلها،…
سلام به همه دوستان و همراهان عزیز 💙 امروز با یک خبر خوب برگشتیم؛ نسخهی نهایی و بهروزرسانیشده UTM محبوب Kerio Control…
سلام وعرض ادب روز تعطیل بخیر باشه :)در این جلسه از دورهی Threat Hunting با Sysmon و Splunk به همراه تیم Blue…
🕵️♂️ مهاجمان سایبری در ماه می ۲۰۲۵، از یک روش جدید و پنهانکارانه برای اجرای حملات فیشینگ روی موبایل رونمایی کردند. در…
اگر مدیریت یک زیرساخت شبکهای مبتنی بر لینوکس را بر عهده دارید، اکنون زمان آن است که پیکربندی Redis را دوباره بررسی…
سلام Velociraptor یک ابزار open source و سبک برای انجام تحلیلهای پیشرفته در حوزه Digital Forensics و Threat Hunting در سیستمعاملهای ویندوز، لینوکس…
دوباره سلام وعرض ادب با قسمت 4 دوره اموزش Threat Hunting با Splunk و Sysmon در خدمتون هستم در این بخش از دوره شکار…
برای امنیت سیستمهای لینوکسی، آسیبپذیریهایی که به Privilege Escalation منجر میشوند، همیشه در صدر نگرانیها قرار دارند. حالا یک نقص امنیتی جدید…
در ماه می ۲۰۲۵، مایکروسافت ۵ آسیبپذیری بحرانی را patch کرد که همگی توسط مهاجمان در محیط واقعی مورد سوءاستفاده قرار گرفتهاند.…
سلام به همه دوستان با قسمت قسمت سوم از دوره جامع تهدیدیابی (Threat Hunting) با استفاده از Sysmon و Splunk درخدمتون هستم…
Google اخیراً وصلهای امنیتی برای یک آسیبپذیری بحرانی در مرورگر Chrome منتشر کرده است که مهاجمان هماکنون در حال سوءاستفاده از آن…
در مقالهی قبلی سلام دیجی، با ابزار سبک و متنباز LOKI Scanner آشنا شدیم؛ ابزاری که برای تحلیل IoC محور، بررسی فایلها…
امروزه دیگر نمیتوان فقط به بررسی لاگها یا فایلهای روی دیسک برای کشف نفوذها اکتفا کرد. مهاجمان حرفهای از تکنیکهایی استفاده میکنند…
سلام وخسته نباشید با قسمت دوم دوره آموزشی Threat Hunting با Splunk و Sysmon قسمت دوم (چگونه شکار کنیم؟) در خدمتون هستم امید…
در دنیای امروز که حملات سایبری هر روز پیچیدهتر و پنهانکارانهتر میشوند، دیگر نمیتوان تنها با تکیه بر هشدارهای خودکار از سازمان…
یک گروه مجرمانه سازمانیافته در چین، با استفاده از یک کیت خودکار فیشینگ پیامکی (Smishing)، بزرگترین کمپین فیشینگ پیامکی در دنیا را…
گاهی تهدید درست جلوی چشممان است، اما چون رفتارش با آنچه انتظار داریم فرق دارد، نادیدهاش میگیریم. در محیطهای ویندوزی که هزاران…
در روز دوشنبه ۲۸ آوریل ۲۰۲۵، میلیونها نفر در اسپانیا، پرتغال و بخشهایی از فرانسه با قطعی گسترده برق مواجه شدند؛ حادثهای…