
هذه الصفحة هي نتاج بحث عملي مستمر حول تقنيات وأدوات الهجمات المتقدمة على لينكس، وكشفها، والتحليل الجنائي.
هذه الصفحة هي نتيجة بحث عملي مستمر حول هجمات Linux المتقدمة وتقنيات وأدوات الكشف والطب الشرعي.
نظرًا لأنني أمارس نهج الفريق الأحمر مقابل الفريق الأزرق لسنوات، فإن المواد أدناه ستتيح لك رؤية حجم عدد المشاريع والتقنيات والتكتيكات في نطاق الهجوم/الكشف/الطب الشرعي الرقمي والاستجابة للحوادث (DFIR) لأنظمة Linux/Kubernetes.
تم اختبار جميع هذه التقنيات والأدوات الهجومية بواسطتي شخصيًا (بما في ذلك تحليل كود المصدر)، واكتشافها عبر طبقات مختلفة (المضيف/الشبكة)، وربطها بسيناريوهات معملية عملية صغيرة لتصبح في النهاية جزءًا من PurpleLabs Playground (https://edu.defensive-security.com/)
إذا كنت تبحث عن برنامج ورشة عمل/تدريب كامل، فإن الروابط أدناه هي جوهر برنامج التدريب الفريد "Linux Attack and Live Forensics At Scale" (https://edu.defensive-security.com/linux-attack-live-forensics-at-scale). هذه هي الخطوة الأولى لإنشاء برنامج ورشة عمل ديناميكي كإطار عمل، حيث يمكنك اللعب في الوقت نفسه كمهاجم Linux ومهندس كشف وخبير طب شرعي باستخدام مجموعة كاملة من تكتيكات وتقنيات وإجراءات (TTPs) مخصصة! سيسمح هذا النهج أيضًا بإنشاء مسارات هجوم مخصصة وخطوات هندسة الكشف والاستجابة للحوادث بما في ذلك الطب الشرعي المباشر.
فريق أرجواني مدى الحياة!
https://github.com/Cyb3rWard0g/HELK
https://github.com/Graylog2/graylog2-server
https://github.com/Velocidex/velociraptor
https://dl.acm.org/doi/fullHtml/10.1145/3545948.3545980 - كاتانا: تحليل جنائي قوي وآلي للقطات ذاكرة Linux بالاعتماد على الثنائيات فقط
https://www.crysys.hu/publications/files/setit/thesis_bme_Nemeth20bsc.pdf - اكتشاف مكونات روت كيت المستمرة على أجهزة إنترنت الأشياء المدمجة
https://raw.githubusercontent.com/h3xduck/TripleCross/master/docs/ebpf_offensive_rootkit_tfg.pdf - تحليل القدرات الهجومية لـ eBPF وتنفيذ روت كيت
https://github.com/NinnOgTonic/Out-of-Sight-Out-of-Mind-Rootkit/blob/master/osom.pdf - Out-of-Sight-Out-of-Mind-Rootkit