│ ├── پلتفرمهای CTIادامه نسخه فارسی رودمپ مهندسی معکوس و تحلیل بدافزار 🚨
│ │ ├── MISP: نگاشت روابط بین تهدیدها
│ │ ├── VirusTotal Intelligence: Sandbox، RetroHunt
│ │ └── Malpedia: اطلاعات خانوادهها + نمونهها
│ └── نگاشت به MITRE ATT&CK
│ ├── تاکتیکها: دسترسی اولیه، اجرا، ماندگاری...
│ └── ارتباط: تکنیک → روند → IOC → YARA
│
├── ۶. مستندسازی و گزارش
│ ├── نمودار رفتاری بدافزار
│ ├── خط زمانی اجرا و تکنیکهای ماندگاری
│ ├── نشانههای نسبتدهی به گروه مهاجم
│ └── اقدامات اصلاحی:
│ ├── پاکسازی رجیستری و حذف مسیرهای ماندگاری
│ ├── قوانینی برای فایروال و شبکه
│ └── قواعد EDR برای شناسایی و جلوگیری
│
├── ۷. مدارک حرفهای
│ ├── eMAP – eLearnSecurity Malware Analysis Professional
│ ├── GREM – GIAC Reverse Engineering Malware
│ ├── OSED – Offensive Security Exploit Development
│ └── REAcademy – دورههای ماژولار مبتنی بر چالش
│
└── ۸. یادگیری مستمر
├── وبلاگها: FireEye، Hexacorn، Malwarebytes، ReversingLabs
├── گیتهاب: ابزارهای PE، Sandboxها، تحلیل نمونهها
├── مسابقات CTF: Flare-on، Crackmes.one، HTB
Post #35
3.79K
- ❤ 1