vector
icon تیم آبی

چالش های تیم آبی

vector vector
picture
vector

جستجو

Traffic Analysis
تشخیص حملات در سطح شبکه

تشخیص حملات در سطح شبکه

Detect Network Attack

سطح: مقدماتی
مشاهده
Memory Forensic
تحلیل و آنالیز کلاینت ویندوز برای شناسایی آلودگی

تحلیل و آنالیز کلاینت ویندوز برای شناسایی آلودگی

Windows Forensics

سطح: مقدماتی
مشاهده
Traffic Analysis
آنالیز ترافیک شبکه سازمانی و کشف فعالیت های مشکوک

آنالیز ترافیک شبکه سازمانی و کشف فعالیت های مشکوک

Network Traffic Infection Analysis

سطح: مقدماتی
مشاهده
windows capability
اجرای فایل مخرب با استفاده از ظرفیت LOLBIN

اجرای فایل مخرب با استفاده از ظرفیت LOLBIN

Execution of malicious file using LOLBIN

سطح: مقدماتی
مشاهده
Triage Analysis
بررسی برنامه های اجرا شده بر روی سیستم ویندوز

بررسی برنامه های اجرا شده بر روی سیستم ویندوز

Trace Execution Files

سطح: مقدماتی
مشاهده
Triage Analysis
قابلیت‌های حرکت جانبی: PsExec

قابلیت‌های حرکت جانبی: PsExec

Lateral Movement Capabilities

سطح: مقدماتی
مشاهده
windows capability
دفاع در برابر تکنیک های Lateral

دفاع در برابر تکنیک های Lateral

Detect Impaket-wmiexec

سطح: متوسط
مشاهده
Triage Analysis
ردیابی URL Zone  در فایل

ردیابی URL Zone در فایل

Url Zone Identifier

سطح: مقدماتی
مشاهده
windows capability
ردگیری و شناسایی Persistence فعالیت‌های مخرب نفوذگران

ردگیری و شناسایی Persistence فعالیت‌های مخرب نفوذگران

Persistence Files Identification

سطح: متوسط
مشاهده
Triage Analysis
استخراج متادیتای در فایل

استخراج متادیتای در فایل

Reading, Writing, and Manipulating Metadata

سطح: مقدماتی
مشاهده
Triage Analysis
رمزگشایی فایل آلوده و استخراج Payload

رمزگشایی فایل آلوده و استخراج Payload

Decode Infected Payload File

سطح: متوسط
مشاهده
Triage Analysis
بررسی و آنالیز فایل های مشکوک مبهم

بررسی و آنالیز فایل های مشکوک مبهم

Decoding The Payload

سطح: متوسط
مشاهده