خبر جميل من مايكروسفت على غير العاده
Microsoft Defender for Endpoint
صار يقدر يعزل الأجهزة المخترقة تلقائياً ضمن
Automatic Attack Disruption.
الميزة حالياً في مرحلة Preview،
فكرتها بآختصار أنها تحتوي الهجوم بسرعة قبل ما يصل المخترق لموارد هامة داخل الشبكة.
يتبع/
قبل ما تقول "هذا النشاط مشبوه"، لازم تعرف الطبيعي.
هذا اسمه Baseline.
في Lab بسيط، راقب لمدة قصيرة:
عمليات النظام الطبيعية
البرامج التي تعمل عند التشغيل
الاتصالات المتكررة
DNS Queries المعتادة
أوقات تسجيل الدخول
المستخدمين النشطين
بعدها أي شيء خارج النمط الطبيعي بيكون أوضح.
Threat Hunting بدون Baseline كأنك تبحث بالظلام.
سلسلة شرح MITER ATT&CK:
كيف الهاكر يخليك تفتح له الباب بنفسك؟ 🎣
اليوم بنفصل أول تكنيك تحت الـ Initial Access وهو الـ Phishing (T1566).
بنغطي كل اقسامه، كيف نكتشفه، وكيف نوقفه!
كيف نصيده (Detection)؟ 🔍
• Network Traffic: اتصال لـ Domains مشبوهة او توها مسجلة.
• File Creation: برنامج Office ينشئ ملف تنفيذي (exe).
• الـ Voice (.004): اكتشافه يعتمد كلياً على سرعة تبليغ الموظف للـ SOC 🚨
كيف اجتزت اختبار security+ بعد توفيق الله
بدايتا :
انا كان عندي خبره بسيطه بمصطلحات الامن السيبراني
١- توجهت لليوتيوب ابي اشوف احد شارح عن الشهاده بشكل بسيط ومده المقاطع تكون قصيره وغير ممله ولقيت هذا الشخص
https://t.co/halaIDXxac
طبعا كان اي مصطلح جديد علي اسجله عندي بالملاحظات وابحث عنه
٢- بعد ماخلصت كل المقاطع توجهت لمنصه سيبراني عندهم دمبز للأسئلة او بنك الاسئلة وكان غالب الاختبار منه ذاكرت من رقم ٦ الى ١٢
https://t.co/ukLy1iag4T
٣- تقريبا خلصت مذاكرة الدمبز من شهر الى شهرين لان كان وقتي ضيق وكنت اذاكر يوميا ٢٠-٣٠ سؤال
٤- بعد ماخلصت الدمبز ذاكرت الاسئلة العملية برضو من منصة سيبراني وكان نفس اللي بالاختبار بالضبط انا جاني ٣ اسئلة عملية
VPN , PASSWORD , FIREWALL
٥- جمعت كل الاسئلة من 6-12 وارسلته لشات جي بي تي وقلتله استخرجلي ٧٠ سؤال من الملف ويكون تقسيم الاسئلة كذا
General security concepts (12%)
Threats, vulnerabilities, and mitigations (22%)
Security architecture (18%)
Security operations (28%)
Security program management and oversight (20%)
لان هذا تقسيم اسئلة الاختبار
واجاوب وهو يصححلي واشوف وش المواضيع اللي ضعيف فيها واقويها
وهذا قروب تيلقرام بيفيد اي شخص عنده سؤال فالشهاده
https://t.co/KQVlEColLc
صبحكم بالخير ☀️ ،،
تبون الصراحة؟ اغلب اللي يدخلون السايبر اليوم يبون يصيرون Red Team عشان "الأكشن" والاختراق لكن الواقع أكثر من 80% من الوظائف والاحتياج الحقيقي بالسوق هي للـ (Blue Team).
تعلم كيف تبني وتكتشف الهجوم، قبل ما تضيع وقتك تدور كيف تخترق نظام