
* 📋 القوائم:
* 🕵️♂️ أدلة ThreatHunting:
* 🚰 الأنابيب المسماة المشبوهة: suspicious_named_pipe_list.csv
* 🌐 النطاقات العلوية المشبوهة (يُحدَّث تلقائيًا): [suspicious_TLDs]
* 🌐 نطاقات ASN المشبوهة (يُحدَّث تلقائيًا): [suspicious ASNs]
* 🌐 للمعلومية قاعدة بيانات Maxmind GeoIP (يُحدَّث تلقائيًا): GeoIP DB
* 🆔 معرّفات التطبيقات المشبوهة Oauth: OauthSentry
* 🔧 خدمات Windows المشبوهة: suspicious_windows_services_names_list.csv
* ⏲️ مهام Windows المشبوهة: suspicious_windows_tasks_list.csv
* 🚪 منافذ الوجهة المشبوهة: suspicious_ports_list.csv
* 🛡️ قواعد جدار الحماية المشبوهة: suspicious_windows_firewall_rules_list.csv
* 🆔 وكلاء المستخدم المشبوهون: suspicious_http_user_agents_list.csv
* 🔏 موقّعو الشهادات المشبوهون: [suspicious CERTS]
* 📇 معرّفات USB المشبوهة: suspicious_usb_ids_list.csv
* 🏷️ أسماء الكائنات المتبادلة (mutex) المشبوهة: suspicious_mutex_names_list.csv
أقوم بتحديث معظم هذه القوائم بانتظام بعد كل أداة أحللها في مشروع الكلمات المفتاحية للكشف الخاص بي
\- [EDR Telemetry]( \- [PurpleTeam Scripts]( \- [Awesome-SOC]( \- [Awesome SOC analyst]( \- [مطاردة التهديدات باستخدام Splunk]( \- [قوائم الكشف]( \- [PurpleTeam atomics](
* الأدوات التي تستخدمها مجموعات برامج الفدية - @BushidoToken
* مصفوفة اصطلاحات تسمية المجموعات والعمليات
* الأدوات التي تستخدمها مجموعات الجهات الفاعلة للتهديد - MITRE ATT&CK
* speakeasy (محاكاة وضع النواة ووضع المستخدم)
* مزيل تشويش JavaScript - deobfuscate.relative.im
\- [تغذية مدونة Adam Chester]( \- [تغذية APT من ahnlab]( \- [تغذية CERT من ahnlab]( \- [تغذية التصيد الاحتيالي من ahnlab]( \- [تغذية الاتجاهات من ahnlab]( \- [تغذية مدونة Akamai]( \- [تغذية مدونة تحليل البرمجيات الخبيثة من Any.run]( \- [تغذية مدونة Avast]( \- [badsectorlabs - الأسبوع الماضي في الأمن - الفريق الأحمر]( \- [تغذية مدونة bi-zone]( \- [تغذية مختبرات bitdefender]( \- [تغذية مدونة binarydefense]( \- [مدونة Blackberry]( \- [تغذية Bleepingcomputer]( \- [تغذية bleepingcomputer]( \- [تغذية مدونة broadcom]( \- [تنبيهات CERT FR]( \- [إشعارات CERT FR]( \- [تغذية CERT LV]( \- [تغذية CERT PL]( \- [تغذية CERT SE]( \- [تغذية CERT SI]( \- [تغذية CERT UA]( \- [CERT-FR]( \- [تغذية أبحاث Checkpoint]( \- [تغذية CIRT bd]( \- [تغذية أخبار CISA]( \- [أخبار CISA]( \- [Cisco Talos]( \- [أبحاث claroty team82]( \- [تغذية الأمن من Cloudfare]( \- [تغذية Clément Notin]( \- [مدونة عمليات مواجهة الخصوم من crowdstrike]( \- [مدونة deepinstinct]( \- [detect.fyi]( \- [أسبوعية هندسة الاكتشاف]( \- [أخبار DFIR الأسبوعية]( \- [تغذية أخبار DFIR الأسبوعية]( \- [تغذية تنبيهات الفيروسات من drweb]( \- [استخبارات التهديدات من eclecticiq]( \- [مدونة مختبرات Elastic الأمنية]( \- [تغذية مدونة مختبرات Elastic الأمنية]( \- [مدونة EricaZelic]( \- [مدونة مختبر forcepoint]( \- [تغذية استخبارات التهديدات من genians]( \- [تغذية استخبارات التهديدات من gi7w0rm]( \- [تغذية مدونة Google Project Zero]( \- [تغذية استخبارات التهديدات من Google]( \- [استخبارات التهديدات من Google]( \- [تغذية تحليل التهديدات من Google]( \- [تغذية Group-IB]( \- [تغذية HackerNews]( \- [تغذية مختبر harfanglab]( \- [تغذية مدونة hexacorn]( \- [تغذية horizon3]( \- [مدونة hunt.io]( \- [تغذية مدونة huntress]( \- [تغذية IC3 CSA]( \- [تغذية أخبار Infostealers Hub]( \- [تغذية تقارير infostealers]( \- [تغذية Intrinsec]( \- [تغذية isc sans edu]( \- [تغذية JPCERT]( \- [JPCERT]( \- [تغذية krebsonsecurity]( \- [تغذية مدونة malwarebytes]( \- [تغذية malwaretech]( \- [مدونة Mauricio Velazco]( \- [تغذية مختبرات mcafee]( \- [مدونة Michael Haag]( \- [تغذية مدونة أمن Microsoft]( \- [مركز النينجا للاستجابة للحوادث من Microsoft]( \- [تغذية استخبارات التهديدات من Microsoft]( \- [أبحاث التهديدات من morphisec]( \- [تغذية أبحاث NCC Group]( \- [مدونة أبحاث وأمن nccgroup]( \- [تغذية أخبار NCSC]( \- [NIST CVEs]( \- [تغذية رؤى الأمن السيبراني من NIST]( \- [الأبحاث الهجومية - DSAS من INJECT]( \- [استخبارات orangecyberdefense]( \- [تغذية أبحاث واستخبارات التهديدات من outpost24]( \- [رؤى التهديدات من proofpoint]( \- [تغذية أبحاث التهديدات من Qualys]( \- [تغذية redcanary]( \- [أبحاث التهديدات من reversinglabs]( \- [مدونة sans]( \- [استخبارات التهديدات من security.com]( \- [تغذية APT من securityaffairs]( \- [تغذية securityweek]( \- [تغذية هجمات APT المستهدفة من securlist]( \- [مدونة Sekoia]( \- [تغذية مدونة Sekoia]( \- [تغذية مختبرات SentinelOne]( \- [مدونة seqrite التقنية]( \- [تغذية مدونة Simone Kraus]( \- [تغذية أبحاث التهديدات من sophos]( \- [تغذية specterops]( \- [مدونة أبحاث Splunk]( \- [تغذية أخبار الأمن السيبراني]( \- [تغذية Talos]( \- [مدونة tenable]( \- [تغذية The HackerNews]( \- [تغذية thedfirreport]( \- [تغذية مدونة threat connect]( \- [مدونة threatlabz من zscaler]( \- [تغذية threatpost]( \- [تغذية الأمن من trendmicro]( \- [تغذية مدونة Trustwave]( \- [Twitter]( \- [تغذية Unit42]( \- [تغذية Unit42]( \- [تغذية virusbulletin]( \- [virusbulletin]( \- [تغذية مدونة volexity]( \- [تغذية welivesecurity]( \- [النشرة الأمنية tl;dr sec](
* تحليل البرمجيات الخبيثة - malwareanalysisforhedgehogs
* هندسة الاكتشاف - Splunk - atomicsonafriday
* تحليل البرمجيات الخبيثة - invokereversing
* الاستغلال - محاضرات Defcon \+
* الفريق الأحمر - 🔥 نقابة الوصول الأولي 🔥 ديسكورد
* الفريق الأحمر - 🔥 مجتمع Red-Team VX 🔥 ديسكورد
* اصطياد التهديدات - ديسكورد مجتمع صيادي التهديدات
* الفريق الأزرق هندسة الاكتشاف - ديسكورد عرين الصياد
* الفريق الأزرق هندسة الاكتشاف - ديسكورد مقر Sigma
* الفريق الأزرق استخبارات التهديدات - ديسكورد Malcore
* 13cubed - التحقيق في نقاط نهاية Windows 13cubed.com - نقاط نهاية Windows
* 13cubed - التحقيق في ذاكرة Windows 13cubed.com - ذاكرة Windows
* 13cubed - التحقيق في أجهزة Linux 13cubed.com - linux
* Defensive-security: Linux-live-forensics
* @0gtweet - دورة الطب الشرعي: إتقان الطب الشرعي لنظام Windows
* @DebugPrivilege : دورة مجانية في تصحيح الأخطاء الجنائي InsightEngineering
* صور أقراص Arsenal Recon للطب الشرعي الرقمي DFIR: publicly-accessible-disk-images
* @inversecos - مختبرات محاكاة APT: xintra
* @TheDFIRReport : مختبرات مع سجلات من التقارير الموجودة dfir-labs
* @ACEresponder: دورات مع شروحات مفصلة ومختبرات aceresponder.com
* @binaryz0ne: تحديات DFIR مع مجموعات البيانات \+ ورشة الطب الشرعي للينكس
* Practical-Linux-Forensics-Digital-Investigators
* TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - مجاني
* القطع الأثرية الجنائية - دليل Microsoft - مجاني
* فن الطب الشرعي للذاكرة: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac
* كتيب الفريق الأزرق: طبعة الاستجابة للحوادث
* التحليل العملي للبرمجيات الخبيثة: الدليل التطبيقي لتشريح البرمجيات الخبيثة
* وضع المشتبه به خلف لوحة المفاتيح: العقلية الاستقصائية للـ DFIR
* صياغة دليل InfoSec التشغيلي: مراقبة الأمن والحوادث
* التحقيق في أنظمة Windows#### تحليل البرمجيات الخبيثة
* تحليل البرمجيات الخبيثة العملي: الدليل التطبيقي لتشريح البرمجيات الخبيثة
* فن تحليل الذاكرة الجنائي: اكتشاف البرمجيات الخبيثة والتهديدات في ذاكرة Windows وLinux وMac
* DFIR - الأدلة الجنائية - دليل Microsoft
* تحليل البرمجيات الخبيثة - unprotect.it - تقنيات التهرب
* الاستغلال - تكتيكات وتقنيات وإجراءات الفريق الأحمر
* السجلات - معرفات الأحداث وغيرها - eventlog-compendium
* السجلات - معرفات الأحداث - ultimatewindowssecurity
* السجلات - معرفات الأحداث والسياسات - microsoft
* نظام تشغيل - تحليل البرمجيات الخبيثة - flare-vm
* صندوق رمل - Malice (نسخة مستضافة ذاتيًا من Virustotal)
* SOC - أتمتة مصنع حالات الاستخدام - DetectIQ
* markmap.js.org (تحويل Markdown إلى خريطة ذهنية)
* منشئ الرسوم المتحركة للهجمات - aceresponder
* ⭐ إشارات مرجعية تحتوي على جميع قوائمي لاستيرادها في متصفحك (يتم تحديثها تلقائيًا) تحديث الإشارات المرجعية