#n8n #AI #Security
بیش از ۱۰۰ ورکفلو آماده در n8n برای امنیت سایبری!
در این ریپو، ورکفلوهای n8n برای گروههای مختلف امنیت سایبری جمعآوری شده و با استفاده از این ورکفلوها میتونید ایدههای کاربردی برای پیادهسازی AI Agent در حوزههای مختلف امنیتی پیدا کنید و اونها رو اجرا کنید.
30 ورکفلو Red Team & Pentest
35 ورکفلو Blue Team / SOC / DFIR
25 ورکفلو Application Security / DevSecOps
10 ورکفلو Platform & General Security
🦅 کانال بایت امن | گروه بایت امن
_
بیش از ۱۰۰ ورکفلو آماده در n8n برای امنیت سایبری!
در این ریپو، ورکفلوهای n8n برای گروههای مختلف امنیت سایبری جمعآوری شده و با استفاده از این ورکفلوها میتونید ایدههای کاربردی برای پیادهسازی AI Agent در حوزههای مختلف امنیتی پیدا کنید و اونها رو اجرا کنید.
30 ورکفلو Red Team & Pentest
35 ورکفلو Blue Team / SOC / DFIR
25 ورکفلو Application Security / DevSecOps
10 ورکفلو Platform & General Security
_
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤21👍3🔥3
#AI #EDR
پروژه Project Onyx یک پروژه تحقیقاتی Red Team است که به جای استفاده از روش های سنتی مخفی سازی فایل و کد، روی پنهان کردن رفتار و اجرای چند لایه تمرکز دارد.
در این معماری چند تکنیک مختلف با هم ترکیب شده اند از جمله جعل تله متری مبتنی بر هوش مصنوعی، وابسته کردن اجرا به سخت افزار هدف، مخفی سازی داده ها داخل مدل های ONNX، اجرای کد در محیط WebAssembly و استفاده از به روزرسانی مدل ها برای ارتباط با سرور کنترل.
نویسنده تاکید می کند که این پروژه یک بای پس عملی برای EDR های تجاری نیست و بیشتر به عنوان یک نمونه تحقیقاتی و نقطه شروع برای بررسی ایده های جدید در حوزه EDR Evasion طراحی شده است.
همچنین Payload نهایی عمدا بسیار محدود است و فقط یک Beacon ساده ارسال می کند تا بتوان کل زنجیره اجرا را بدون انجام فعالیت های مخرب یا Post Exploitation بررسی کرد.
🦅 کانال بایت امن | گروه بایت امن
_
پروژه Project Onyx یک پروژه تحقیقاتی Red Team است که به جای استفاده از روش های سنتی مخفی سازی فایل و کد، روی پنهان کردن رفتار و اجرای چند لایه تمرکز دارد.
در این معماری چند تکنیک مختلف با هم ترکیب شده اند از جمله جعل تله متری مبتنی بر هوش مصنوعی، وابسته کردن اجرا به سخت افزار هدف، مخفی سازی داده ها داخل مدل های ONNX، اجرای کد در محیط WebAssembly و استفاده از به روزرسانی مدل ها برای ارتباط با سرور کنترل.
نویسنده تاکید می کند که این پروژه یک بای پس عملی برای EDR های تجاری نیست و بیشتر به عنوان یک نمونه تحقیقاتی و نقطه شروع برای بررسی ایده های جدید در حوزه EDR Evasion طراحی شده است.
همچنین Payload نهایی عمدا بسیار محدود است و فقط یک Beacon ساده ارسال می کند تا بتوان کل زنجیره اجرا را بدون انجام فعالیت های مخرب یا Post Exploitation بررسی کرد.
_
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥5👍2