Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
👍1
An Ideal #SOC Team Roles

👁 @intsec
#اینفوگرافیک
Media is too big
VIEW IN TELEGRAM
بریده ای از کلاس SEC555 - SANS
تشخیص تهدیدات با SIEM
موسسه کاریار ارقام
👍1
Hypersec
Photo
دیتاست های رایج در فعالیت شکار تهدیدات
Forwarded from EBA
http://www.icsdefender.ir/detail.html?i=L2wrNFBHRlRWT3M9
آموزش جرم‌شناسی حافظه در تروجان بلک‌انرژی2
با سپاس از مهندس دیلمی
@ICSdefender
برای مانیتور کردن تکنیک های مندرج در مدل MITRE به چه لاگ هایی نیاز داریم؟
مدل MITRE گزینه بسیار مناسبی برای اعضای Red Team و Blue Team به شما می آید. چرا که هم میتوانند با استفاده از آن حملات پیشرفته را شبیه سازی کنند (Red Teaming) و هم تکنیک های مختلف مورد استفاده در این حملات را شناسایی و رهگیری کنند.
اما چالش اصلی، داده هایی است که Blue Team برای تحلیل این تکنیک ها نیاز است. به ازای هر تکنیک باید به دنبال چه این چالش با مطالعه سند زیر که توسط شرکت Malware Archaeology منتشر شده است قابل رفع است.
در این سند مشخص شده است که به ازای هریک از تکنیک های MITRE به کدام لاگ ویندوزی نیاز است.
👍1
Windows+ATT&CK_Logging+Cheat+Sheet_ver_Sept_2018-2.pdf
1.1 MB
برای مانیتور کردن تکنیک های مندرج در مدل MITRE به چه لاگ هایی نیاز داریم؟
👍1
Hypersec
https://www.exabeam.com/siem-guide/siem-quiz/
مهارت پایه ای خود در حوزه SIEM را با انجام این Quiz محک بزنید 😌
کاربردهای مدل MITRE ATT&CK
دسته بندی لاگ های مختلف از نظر حجم، میزان ارزش در فعالیت شکار تهدیدات و میزان کاربرد در ترکیب با Threat Intelligence
IRM-4-DDOS.pdf
279.6 KB