مدرس مهدی حاتمی مسیر آبی مسیر بنفش مسیر قرمز Penetration منابع و مقالات مدرس ۵ منبع 00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Abusing Access Tokens دربارهی وبینار تکنیکهای Token Impersonation و Token Duplication در بسیاری از فرایندها و تاکتیکهای تیم قرمز مانند Lateral Movement، Privilege Escalation، Credential Dump و AV/EDR bypass کاربرد دارند.... 00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ RPC for Detection Engineers دربارهی وبینار RPC پروتکل ناشناختهای است که بسیاری از حملات از آن استفاده میکنند اما تحلیل جدی روی آن انجام نشده است. در این وبینار پروتکل RPC را بررسی میشود... 00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Fileless Lateral Movement Using ServiceManager (SVCCTL) دربارهی وبینار یکی از چالشهای بزرگ امنیت سایبری در سالهای اخیر، موضوع Lateral Movement است که مرحلهی مهمی از حملات سایبری APT نیز محسوب میشود. متخصصین تیم قرمز... 00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Credential Dumping Using Machine Accounts دربارهی وبینار یکی از متداولترین روشهای گسترش دسترسی توسط نفوذگران، استخراج دادههای احراز هویت یا همان Credential Dumping است. در واقع Credential Dumping فرآیندی است... 00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Windows API Calls Threat Hunting using Sysmon دربارهی وبینار ویژگی Windows API (Win-API) تعدادی از توابع مختلف را در اختیار ما قرار میدهد تا با اهدافی مانند ایرادیابی و غیره بتوانیم به برنامههای دیگر متصل...
00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Abusing Access Tokens دربارهی وبینار تکنیکهای Token Impersonation و Token Duplication در بسیاری از فرایندها و تاکتیکهای تیم قرمز مانند Lateral Movement، Privilege Escalation، Credential Dump و AV/EDR bypass کاربرد دارند....
00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ RPC for Detection Engineers دربارهی وبینار RPC پروتکل ناشناختهای است که بسیاری از حملات از آن استفاده میکنند اما تحلیل جدی روی آن انجام نشده است. در این وبینار پروتکل RPC را بررسی میشود...
00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Fileless Lateral Movement Using ServiceManager (SVCCTL) دربارهی وبینار یکی از چالشهای بزرگ امنیت سایبری در سالهای اخیر، موضوع Lateral Movement است که مرحلهی مهمی از حملات سایبری APT نیز محسوب میشود. متخصصین تیم قرمز...
00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Credential Dumping Using Machine Accounts دربارهی وبینار یکی از متداولترین روشهای گسترش دسترسی توسط نفوذگران، استخراج دادههای احراز هویت یا همان Credential Dumping است. در واقع Credential Dumping فرآیندی است...
00 : 00 : 00 وبینار ۲۱ اسفند ۱۴۰۱ Windows API Calls Threat Hunting using Sysmon دربارهی وبینار ویژگی Windows API (Win-API) تعدادی از توابع مختلف را در اختیار ما قرار میدهد تا با اهدافی مانند ایرادیابی و غیره بتوانیم به برنامههای دیگر متصل...