🖌برای مقابله با حملات مدرن امروزی فقط داشتن یک Firewall یا UTM در شبکه یا نصب آنتی ویروس روی کلاینتها کمکی نمیکند چون مهاجمان هم به این ابزارها دسترسی دارند و روشهای دور زدن آنها را هم به خوبی بلد هستند.🤨
🔎بهترین راه تشخیص حملات مدرن پایش (مانیتورینگ) شبکه است در بسیاری از مواردی که بعد از هک شدن سازمان به ما اطلاع داده میشود، مهاجم از مدتها قبل روی شبکه مشغول به کار بوده است و اگر به درستی شبکه مانیتور میشد در مراحل اولیه تشخیص داده میشد.
🔓در شبکهای مهاجم 48 ساعت مشغول Brute Force یک سرور بوده و لاگ زیادی هم تولید شده است اما توجهی به آن نشده بود.
مشاهده رویداد پاک کردن لاگها (Event ID 1102) 🪓 روی یک سرور کاملا رویداد مشکوکی است و باید ریشه یابی شود.
6 ماه پیش
نحوه اکسپلویت آسیب پذیری ZeroLogon با mimikatz
#exploit
6 ماه پیش
Tor and The Dark Net
by James Smith
📚کتابی ساده، کوتاه و مفید برای حفظ امنیت شخصی در جنگل دیجیتال.
📖مطالعه این کتاب به همه توصیه میشود.
#معرفی #کتاب #tor
9 ماه پیش
#تولد یک سالگی امنبان 🥳🥰🎂
9 ماه پیش