آموزش ساندورم: شناسایی وب‌شل (Web Shell) - آخرین آپدیت

دانلود Sandworm: Web Shell Detection

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در جریان حمله به شبکه برق اوکراین در سال ۲۰۱۶، تیم ساندورم (Sandworm) از ابزار BlackEnergy برای برقراری ارتباط بین سیستم‌های مورد حمله و سرورهای فرماندهی و کنترل (C2) خود از طریق درخواست‌های HTTP Post استفاده کرد. مهاجمان اغلب برای ارتباط با اهداف خود از پروتکل‌های لایه کاربرد مرتبط با ترافیک وب استفاده می‌کنند. این روش باعث می‌شود دستورات ارسالی به سیستم راه دور و نتایج آن‌ها در دل ترافیک پروتکل بین کلاینت و سرور پنهان شده و با ترکیب شدن با ترافیک موجود، از شناسایی توسط سیستم‌های امنیتی در امان بمانند. پروتکل‌هایی مانند HTTP(S) که ترافیک وب را منتقل می‌کنند در اکثر محیط‌ها بسیار رایج هستند و بسته‌های این پروتکل‌ها دارای فیلدها و هدرهای متعددی هستند که می‌توان داده‌ها را در آن‌ها مخفی کرد. در این دوره، شما خواهید آموخت که چگونه تهدیدات پیشرفته و مستمر (APT) از پروتکل‌های رایج وب برای ایجاد شبکه‌های پیچیده فرماندهی و کنترل، حفظ دسترسی (Persistence) و مخفی ماندن در شبکه بهره می‌برند و چگونه می‌توان آن‌ها را شناسایی کرد.

سرفصل ها و درس ها

ساندورم: شناسایی وب‌شل Sandworm: Web Shell Detection

  • مفهوم وب‌شل‌ها Web Shells

  • روش‌های شناسایی وب‌شل Detection of Web Shells

  • منابع آموزشی Resources

نمایش نظرات

آموزش ساندورم: شناسایی وب‌شل (Web Shell)
جزییات دوره
7m
3
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
Michael Teske
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Teske Michael Teske

Michael Teske یک انجیل نویسنده با برنامه Pluralsight است که به افراد کمک می کند تا ابزارهای مهارت های خود را بسازند. مایکل 20+ سال تجربه در صنعت IT Ops دارد از جمله 17 سال به عنوان مربی IT در یک کالج فنی با تمرکز بر راه حل های زیرساخت سرور مایکروسافت و همچنین برنامه های سازمانی مایکروسافت از جمله اتوماسیون با استفاده از PowerShell. مایکل در مدت زمان مربیگری ، برنامه درسی را برای چندین دوره و همچنین برنامه درسی تألیفی را برای آهنگ های صدور گواهینامه Microsoft Associate توسعه داده است. مایکل چند سال پیش با تأکید در امنیت سیستم اطلاعات رایانه ای به مدرک MBA خود رسید. مایکل هنوز هم در اوقات فراغت خود به عنوان یک مشاور مستقل با صنعت همراه است. مایکل با کمک به دیگران در کشف دنیای فناوری با به اشتراک گذاشتن اشتیاق خود به عنوان یک علاقه مند به فن آوری از همه جنبه ها ، رشد شخصی و حرفه ای خود را پیدا می کند. او کمبود کارگر در فناوری اطلاعات را درک می کند و همچنان انجیلی برای صنعتی است که حرفه ای راضی برای خود فراهم کرده است.