مستندسازی Incident
راهنمای ثبت اطلاعات، شواهد و اقدامات انجامشده در جریان یک رخداد امنیتی.
هر مقاله، پروژه یا مستندی که در این هاب منتشر میشود، بخشی از مسیر یادگیری، تجربه و فعالیتهای من در حوزه فناوری است. مطالب با ساختاری منظم ارائه میشوند تا علاوه بر محتوای اصلی، اطلاعاتی مانند عنوان، توضیحات، تاریخ انتشار، دستهبندی و برچسبهای مرتبط نیز در دسترس باشد. این ساختار کمک میکند مطالب بهسادگی قابل جستوجو، دستهبندی و مرور باشند و در طول زمان، هاب شخصی من به مجموعهای منظم از دانش، تجربیات و فعالیتهای انجامشده تبدیل شود.
راهنمای ثبت اطلاعات، شواهد و اقدامات انجامشده در جریان یک رخداد امنیتی.
آشنایی با حمله Golden Ticket و بررسی نشانههای آن در محیط Active Directory.
تحلیل حرکت مهاجم بین سیستمها و شناسایی فعالیتهای مرتبط در شبکه.
بررسی لاگهای مهم لینوکس و شناسایی فعالیتهای غیرعادی و رخدادهای امنیتی.
بررسی رخدادهای مهم Active Directory و شناسایی فعالیتهای غیرعادی کاربران و حسابها.
معرفی Event IDهای مهم ویندوز و کاربرد آنها در تحلیل و تشخیص رخدادهای امنیتی.
بررسی تلاشهای ناموفق ورود، تشخیص الگوهای Brute Force و تحلیل لاگهای مرتبط با حمله.
راهنمای بررسی و تحلیل رویدادهای ثبتشده توسط Sysmon برای شناسایی فعالیتهای مشکوک و تهدیدهای امنیتی در ویندوز.
پروپوزال مدیریت آسیبپذیری (358)No Copy
مدیر سایت