Web appOpen in Telegram

Postنکته فنی و زیبای اسلاید در نگاشت (Mapping) این چرخه با ساختار MITRE ATT&CK است؛ دو فاز اول یعنی شناسایی و آماده‌سازی، در…

17 September 2026
☢
☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢
Replyوقتی در مورد هوش تهدیدات سایبری (CTI) صحبت می‌کنیم، خیلی از بچه‌ها فکر می‌کنند ماجرا صرفاً جمع‌آوری یک مشت IP و هش بدافزار (IoC) و ریختن آن‌ها داخل فایروال یا SIEM است؛ اما این اسلاید از دوره FOR589 موسسه SANS دقیقاً انگشت می‌گذارد روی نقطه اتصال واقعی مفاهیم پدافندی و نشان می‌دهد چطور چارچوب‌های اس
نکته فنی و زیبای اسلاید در نگاشت (Mapping) این چرخه با ساختار MITRE ATT&CK است؛ دو فاز اول یعنی شناسایی و آماده‌سازی، در قلمرو PRE-ATT&CK قرار می‌گیرند، یعنی جایی که مهاجم خارج از مرزهای سازمانی ما پرسه می‌زند، اطلاعات جمع می‌کند و زیرساخت حمله را می‌سازد. از لحظه تحویل پکت یا ایمیل مخرب به بعد (Deliver تا پایانی‌ترین مرحله)، ما وارد محدوده ATT&CK for Enterprise می‌شویم، یعنی محیطی که تاکتیک‌ها، تکنیک‌ها و رویه‌های عملیاتی مهاجم (TTPs) داخل شبکه ما قابل رصد، لاگ‌گیری و کشف هستند. حالا این تفکیک چه کاربردی در لایه عملیات دارد؟ بخش اول حمله، یعنی شناسایی و سلاح‌سازی، قلمرو اصلی برنامه‌های رصد ریسک و اطلاعات دیجیتال مانند DR&I (Digital Risk and Intelligence) است؛ تیم‌های CTI با رصد منابع خارجی، تلگرام، دارک‌وب و نشتی‌های سازمانی متوجه می‌شوند چه کمپین‌هایی ممکن است علیه دارایی‌های ما شکل بگیرد. اما از لحظه تلاش برای تحویل و نفوذ، شیفت پارادایم اتفاق می‌افتد و ما وارد فاز Threat Hunting می‌شویم؛ جایی که شکارچی تهدید بر اساس فرضیه‌های مبتنی بر هوش سایبری، به سراغ داده‌های ترافیک شبکه، رویدادهای EDR و رفتارهای مشکوک در سیستم‌ها می‌رود تا قبل از اینکه مهاجم به مرحله فاجعه‌بار Actions on Objective برسد، خط حمله را قطع کند. چتر بالاسری کل این اکوسیستم، Cyber Threat Intelligence (CTI) است. سی‌تی‌آی همان لایه‌ای است که به تیم شکار تهدید، تحلیل‌گران سوک و تیم‌های فارنزیک دید می‌دهد که چه کسی، با چه انگیزه‌ای و با چه ابزارهایی در حال پیشروی در این مراحل است. اگر در محیط‌های زیرساختی و حیاتی فرآیندها را بر اساس این زنجیره تحلیل نکنیم، دفاع ما همیشه منفعل، دیرهنگام و بدون دید استراتژیک باقی خواهد ماند. ══════════════════════════════════════════════ Threat Hunting • Cyber Threat Intelligence • MITRE ATT&CK SANS DFIR • Cybercrime Investigations • Incident Response 🛡 @pythonwithmedev
3 · 494 ·

Nearby in the feed

☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢⚡️ Roadmap: امنیت سیستم‌های کنترل صنعتی و زیرساخت‌های حیاتی (OT/ICS) تست نفوذ و امن‌سازی در دنیای اسکادا، جایی که قطع شدن ارتباط مساوی با توقف خط تولید یا خطرات☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢وقتی در مورد هوش تهدیدات سایبری (CTI) صحبت می‌کنیم، خیلی از بچه‌ها فکر می‌کنند ماجرا صرفاً جمع‌آوری یک مشت IP و هش بدافزار (IoC) و ریختن آن‌ها داخل فایروال یا S
this message
☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢توی پروژه‌های نفت و گاز یکی از اولین کارهایی که واقعاً باید انجام بشه بررسی داکیومنت‌هاست. قبل از اینکه بخوایم دست به PLC، HMI یا ساختار کنترل بزنیم باید دقیق ب☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢مخصوصاً توی پروژه‌های قدیمی خیلی وقت‌ها چیزی که توی داکیومنت نوشته شده با چیزی که واقعاً توی سایت اجرا شده یکی نیست و همین اختلاف‌ها موقع Commissioning خودشون ر
☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢☢🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢@pythonwithmedev · channel · Tech
1 217subscribers673average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count