IranTHORراهکارهای ارزیابی نفوذ
THREAT HUNTING JOURNAL

تحلیل فنی برای شکارچیان تهدید

محتوای گزینش‌شده، منبع‌محور و قابل‌اقدام؛ از فرضیه شکار تا طراحی Detection و تفسیر شواهد میزبان.

LATEST ANALYSIS

آخرین تحلیل‌ها

صفحه 1 از 3
امنیت سایبری25 دقیقه

راهنمای جامع Compromise Assessment در Endpointها

Compromise Assessment (CA) فرایندی فعال برای شناسایی نشانه‌های نفوذ در سیستم‌هاست. این راهنما به بررسی مفاهیم، شواهد، گردش کار، تکنیک‌های تحلیل، چالش‌ها و معیارهای موفقیت CA در Endpointها می‌پردازد.

ادامه تحلیل
امنیت سایبری23 دقیقه

طراحی Telemetry و Detection با Sysmon بدون تولید Noise

Sysmon ابزاری قدرتمند برای ثبت رویدادهای سیستم است، اما بدون پیکربندی مناسب می‌تواند نویز زیادی تولید کند. این مقاله راهنمای جامعی برای طراحی تله‌متری و تشخیص کارآمد با Sysmon ارائه می‌دهد.

ادامه تحلیل
امنیت سایبری22 دقیقه

شکار سوءاستفاده از PowerShell با Telemetry چندلایه

این مقاله به بررسی روش‌های شکار سوءاستفاده از PowerShell با استفاده از تله‌متری چندلایه می‌پردازد و شامل مفاهیم پایه، منابع داده، پیاده‌سازی، گردش کار، تحلیل و چالش‌های عملی است.

ادامه تحلیل
امنیت سایبری22 دقیقه

Detection as Code؛ تست، نسخه‌بندی و انتشار امن Ruleها

Detection as Code رویکردی مدرن برای مدیریت ruleهای امنیتی است که آنها را در چرخه حیات توسعه نرم‌افزار قرار می‌دهد. این مقاله به بررسی مفاهیم، مزایا، چالش‌ها و روش‌های پیاده‌سازی آن می‌پردازد.

ادامه تحلیل