چرا حملات APT ماهها شناسایی نمیشوند؟ | تحلیل عمیق برای کارشناسان امنیت شبکه
تقریباً همهی ما این سناریو را تجربه کرده ایم: یک Incident Report باز میشود و ناگهان مشخص میشود مهاجم ۶ ماه، ۹…
آموزش کاربردی برای دنیای واقعی فناوری
تقریباً همهی ما این سناریو را تجربه کرده ایم: یک Incident Report باز میشود و ناگهان مشخص میشود مهاجم ۶ ماه، ۹…
فارنزیک حافظه به تحلیل محتوای حافظه ی RAMیک سیستمِ روشن گفته میشود تا شواهدی مثل فرایندهای در حال اجرا، کانکشنهای شبکه، ماژولها،…
در ادامهی مقاله قبلی که دربارهی تحلیل فایلسیستم با Autopsy صحبت کردیم، حالا وقت آن است که وارد لایهی عمیقتر و فنیتر…
در مقالات قبلی با ابزارهای قدرتمند Malware Analysis مانند YARA و Cuckoo Sandbox آشنا شدیم و دیدیم که چگونه میتوان از آنها…
در ادامهی دو مقالهی پیشین که در آنها با مبانی YARA، نحوهی نصب و نوشتن Ruleهای مؤثر آشنا شدیم، اکنون نوبت به…
در مقالهی قبلی از سلام دیجی یاد گرفتیم که چیست و چطور نصب و اجرا میشودYARA .اما قدرت واقعی YARA در Rule های آن…
فرض کنید یک فایل مشکوک روی سیستمتان پیدا شده، آنتیویروس هیچ واکنشی نشان نمیدهد اما حس میکنید یه چیزی درونش درست نیست. در…
سلام با قسمت 8 دوره آموزشی Threat Hunting با Splunk و Sysmon قسمت هشتم ( هنر و علم تحلیل لاگهای ویندوز) پارت…
گزارش سالانه CrowdStrike Threat Hunting Report یکی از معتبرترین و پیشروترین منابع در درک روندهای جهانی تهدیدات سایبری محسوب میشود. نسخه ۲۰۲۵…
مهاجمان از آسیبپذیریها و باگهای شناختهشده در برنامههایی که از طریق اینترنت قابل دسترسی هستند (مانند وبسایتها، سرویسهای API، وبسرورها، پنلهای مدیریتی…
با توجه به حملات پیچیده و نوظهوری که این روزها در دنیای امنیت سایبری رخ میدهند، دیگر نمیتوان تنها به دیوارهای دفاعی…
سلام وخسته نباشید در این قسمت، تمرکز ما بر روی شناسایی تلاش مهاجم برای جمعآوری اطلاعات هویتی قربانی مانند نام کاربران، ایمیلها،…
سلام وعرض ادب روز تعطیل بخیر باشه :)در این جلسه از دورهی Threat Hunting با Sysmon و Splunk به همراه تیم Blue…
دوباره سلام وعرض ادب با قسمت 4 دوره اموزش Threat Hunting با Splunk و Sysmon در خدمتون هستم در این بخش از دوره شکار…
سلام به همه دوستان با قسمت قسمت سوم از دوره جامع تهدیدیابی (Threat Hunting) با استفاده از Sysmon و Splunk درخدمتون هستم…
سلام وخسته نباشید با قسمت دوم دوره آموزشی Threat Hunting با Splunk و Sysmon قسمت دوم (چگونه شکار کنیم؟) در خدمتون هستم امید…
در دنیای امروز که حملات سایبری هر روز پیچیدهتر و پنهانکارانهتر میشوند، دیگر نمیتوان تنها با تکیه بر هشدارهای خودکار از سازمان…