Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
🔎🔎یه نکته درباره SYSMON:

قطعا خیلی از دوستان با sysmon اشنایی دارند و خیلی از مباحث مانیتورینگ سیستم عامل رو به وسیله sysmon انجام میدن.
همونجوری که خودتون میدونید sysmon قابل کانفیگه
یعنی یه فایل xml در کنارشه که تنظیمات رو توی اون ذخیره میکنم و بعد سرویس رو نصب میکنیم.
توی این تنظیمات چیه؟ توی فایل xml باید چی بنویسیم؟
توی این فایل میایم میگیم چه چیز هایی رو میخوایم برای ما لاگ بگیری.
مثلا process create یا network connection ها.
این Event Log ها ۱۸ تاشو ماکروسافت به صورت رسمی منتشر کرده اما ایا فقط همین ۱۸ تاس؟
جواب منفیه
ما ۳ تا Event دیگه هم داریم که مربوط به wmi هست.
به چه دردی میخوره؟
میتونیم Query های WMI که تو شبکه میخوره رو رهگیری کنیم.
رهگیری wmi چه چیزایی به ما میده؟
تشخیص persist
تشخیص اجرای دستور از راه دور
تشخیص جمع اوری اطلاعات از راه دور
و...
پس حواسمون باشه از این به بعد Event ID های 19,20,21 رو هم بگیریم

با ارزوی موفقیت‌
Evil_hunter.pdf
2.4 MB
#Hunt_Evil Poster By SANS
Channel photo updated
Linux Threat Detection Commands Cheat Sheet
معرفی ابزار osquery
👍1
Hypersec
Photo
نسخه ۱۰ ابزار Sysmon
مقایسه ای بین فعالیت های تیم قرمز و آبی
Hypersec
Photo
نحوه استفاده از مدل MITRE ATT@CK در مبحث Threat Intelligence
https://www.elastic.co/blog/introducing-elastic-siem
عرضه نسخه جدیدی از Elastic Search
گامی بزرگ در راستای بهبود قابلتهای تحلیل تهدیدات و تبدیل شدن به یک SIEM بالغ
Hypersec
https://www.elastic.co/blog/introducing-elastic-siem عرضه نسخه جدیدی از Elastic Search گامی بزرگ در راستای بهبود قابلتهای تحلیل تهدیدات و تبدیل شدن به یک SIEM بالغ
با این عرضه جدید، تحلیلگران تهدید میتوانند فعالیت های شکار تهدیدات و بررسی رویدادهای مبتنی بر شبکه و مبتنی بر host را بیش از پیش با این پلتفرم محبوب انجام دهند.
انواع مدل های شکار تهدیدات
ابزارها و روشها
👍1
An Ideal #SOC Team Roles

👁 @intsec
#اینفوگرافیک
Media is too big
VIEW IN TELEGRAM
بریده ای از کلاس SEC555 - SANS
تشخیص تهدیدات با SIEM
موسسه کاریار ارقام