✍️یکپارچگی wazuh با API های خارجی
Daemon Integrator
ابزاری است که به Wazuh اجازه می دهد تا با API های خارجی و ابزارهای هشدار مانند Slack، PagerDuty و VirusTotal یکپارچه شود. در این پست به نحوه یک پارچگی Wazuh با VirusTotal پرداخته می شود
وازو قابلیت این را دارد که فایل های مانیتور شده را اسکن کند و محتوای آن را مورد بررسی قرار دهد و در صورت محتوای مخرب این فایل ها، هشداری را صادر کند که این عمل با یکپارچه سازی از طریق VirusTotal قابل انجام است.
یکپارچگی VirusTotal با موتور FIM این Total Solution قدرتمند یعنی Wazuh ، ابزار سادهای برای اسکن فایلهای تحت نظارت برای بررسی محتوای مخرب فراهم میکند.
فایل پیکربندی این یکپارچه سازی در مسیر var/ossec/etc/ قرار دارد که پیکربندی آن در تصویر بالا آمده است.
#Wazuh #VirusTotal
♻️@Hypersec
Daemon Integrator
ابزاری است که به Wazuh اجازه می دهد تا با API های خارجی و ابزارهای هشدار مانند Slack، PagerDuty و VirusTotal یکپارچه شود. در این پست به نحوه یک پارچگی Wazuh با VirusTotal پرداخته می شود
وازو قابلیت این را دارد که فایل های مانیتور شده را اسکن کند و محتوای آن را مورد بررسی قرار دهد و در صورت محتوای مخرب این فایل ها، هشداری را صادر کند که این عمل با یکپارچه سازی از طریق VirusTotal قابل انجام است.
یکپارچگی VirusTotal با موتور FIM این Total Solution قدرتمند یعنی Wazuh ، ابزار سادهای برای اسکن فایلهای تحت نظارت برای بررسی محتوای مخرب فراهم میکند.
فایل پیکربندی این یکپارچه سازی در مسیر var/ossec/etc/ قرار دارد که پیکربندی آن در تصویر بالا آمده است.
#Wazuh #VirusTotal
♻️@Hypersec
✍️کشف آسیب پذیری Zero-Day بر روی فایروال Sophos
این آسیب پذیری تحت عنوان CVE-2022-1040 شناخته شده و امتیاز 9.8 را به خود اختصاص داده است که باعث bypass شدن احراز هویت شده و مهاجم با استفاده از آن میتواند کد دلخواه خود را از راه دور اجرا کند. همچنین فایروال های Sophos که از نسخه های 18.5 MR3 (18.5.3) و قدیمی تر استفاده میکنند دارای این آسیب پذیری میباشند.
وبسايت Volexity در گزارشی اعلام نمود که هکر پس از سواستفاده از این آسیب پذیری میتواند به کمک یک backdoor، وب شل مورد علاقه خود را آپلود کرده که این امر باعث انجام عمل Persistence در شبکه میشود و در نهایت مهاجم، حملات خود علیه سازمان را پیاده سازی میکند. هدف از این حملات، رخنه و نقض بیشتر سرورهای وب در فضای ابری است که میزبان وبسایتهای عمومی سازمان هستند.
همچنین محققان معتقد اند که مهاجم میتواند از دسترسی به فایروال برای انجام حملات Man-in-the-Middle (MITM) استفاده نموده و از دادههای جمعآوریشده، برای به خطر انداختن سیستمهای دیگر شبکه که فایروال در آن قرار دارد، استفاده کند.
♻️@Hypersec
این آسیب پذیری تحت عنوان CVE-2022-1040 شناخته شده و امتیاز 9.8 را به خود اختصاص داده است که باعث bypass شدن احراز هویت شده و مهاجم با استفاده از آن میتواند کد دلخواه خود را از راه دور اجرا کند. همچنین فایروال های Sophos که از نسخه های 18.5 MR3 (18.5.3) و قدیمی تر استفاده میکنند دارای این آسیب پذیری میباشند.
وبسايت Volexity در گزارشی اعلام نمود که هکر پس از سواستفاده از این آسیب پذیری میتواند به کمک یک backdoor، وب شل مورد علاقه خود را آپلود کرده که این امر باعث انجام عمل Persistence در شبکه میشود و در نهایت مهاجم، حملات خود علیه سازمان را پیاده سازی میکند. هدف از این حملات، رخنه و نقض بیشتر سرورهای وب در فضای ابری است که میزبان وبسایتهای عمومی سازمان هستند.
همچنین محققان معتقد اند که مهاجم میتواند از دسترسی به فایروال برای انجام حملات Man-in-the-Middle (MITM) استفاده نموده و از دادههای جمعآوریشده، برای به خطر انداختن سیستمهای دیگر شبکه که فایروال در آن قرار دارد، استفاده کند.
♻️@Hypersec
✍️URL Tools BOX APP
اپ URL Tool Box یکی از اپلیکیشن های کاربردی اسپلانک است که به آسانی بر روی کامپوننت Search Head نصب می شود. یکی از ویژگی های مهم این برنامه تجزیه ی urlها و TLDهای پیچیده است. به عنوان مثال اگر کارشناسان و تحلیلگران امنیتی قصد جداکردن مقدار دامین از sub domin را در کوئری خود در فیلد url داشته باشند، این اپلیکشن به آنها کمک می کند تا راحت تر به هدف خود برسند.
اطلاعات بیشتر و آموزش کار با این اپ به زودی بر روی پلتفرم اختصاصی سورین با نام Sector در دسترس خواهد بود.
#Splunk
#Sector #Soorin
♻️@Hypersec
اپ URL Tool Box یکی از اپلیکیشن های کاربردی اسپلانک است که به آسانی بر روی کامپوننت Search Head نصب می شود. یکی از ویژگی های مهم این برنامه تجزیه ی urlها و TLDهای پیچیده است. به عنوان مثال اگر کارشناسان و تحلیلگران امنیتی قصد جداکردن مقدار دامین از sub domin را در کوئری خود در فیلد url داشته باشند، این اپلیکشن به آنها کمک می کند تا راحت تر به هدف خود برسند.
اطلاعات بیشتر و آموزش کار با این اپ به زودی بر روی پلتفرم اختصاصی سورین با نام Sector در دسترس خواهد بود.
#Splunk
#Sector #Soorin
♻️@Hypersec
sector.soorinsec.ir
سکتور
Web site created using create-react-app
آموزش SPL اسپلانک (بخش اول) – پلتفرم آموزش تعاملی سکتور
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی میشه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی میشه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
آموزش نصب و پیکربندی اولیه اپ Splunk Enterprise Security به پلتفرم سکتور اضافه شد.
برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش Enterprise Security رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش Enterprise Security رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
صفر تا صد لایسنس های اسپلانک
آموزش و معرفی لایسنس های اسپلانک به همراه نحوه فعال کردن اونها روی پلتفرم سکتور قرار گرفت
برای این آموزش با سیستم شخصیتون (هنوز نسخه موبایل تکمیل نشده) به لینک زیر مراجعه و بعد از ثبت نام/ورود به بخش آموزش تعاملی مراجعه و در نهایت آموزش لایسنس اسپلانک رو انتخاب کنید
https://sector.soorinsec.ir
@hypersec
#sector
آموزش و معرفی لایسنس های اسپلانک به همراه نحوه فعال کردن اونها روی پلتفرم سکتور قرار گرفت
برای این آموزش با سیستم شخصیتون (هنوز نسخه موبایل تکمیل نشده) به لینک زیر مراجعه و بعد از ثبت نام/ورود به بخش آموزش تعاملی مراجعه و در نهایت آموزش لایسنس اسپلانک رو انتخاب کنید
https://sector.soorinsec.ir
@hypersec
#sector
آموزش SPL اسپلانک (بخش دوم _اضافه شدن دستوراتStats و eval) – پلتفرم آموزش تعاملی سکتور
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی میشه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
https://sector.soorinsec.ir
@hypersec
#sector
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی میشه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
https://sector.soorinsec.ir
@hypersec
#sector
Wazuh – Architecture, Components and Basic Installation
آموزش راهکار جامع وازو شامل معماری، مولفه ها و نصب اولیه، به پلتفرم آموزش تعاملی سکتور اضافه شد.
برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir
مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش
Wazuh
رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
آموزش راهکار جامع وازو شامل معماری، مولفه ها و نصب اولیه، به پلتفرم آموزش تعاملی سکتور اضافه شد.
برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir
مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش
Wazuh
رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
Forwarded from Splunk> Knowledge Base
YouTube
Test Your SIEM with Splunk's Attack Data Repository
Tune in to this Tech Talk to learn how your organization can use attack datasets to evaluate the strengths and weaknesses of your SIEM correlation searches. Attack datasets consist of real datasets with real attacks generated by the attack_range. These datasets…
ابزار Sysmon که یک ابزار برای مانیتور و ثبت رخداد در ویندوز و لینوکس شناخته می شود اخیرا برای پلتفرم ویندوز از نسخه ی 14.0 رونمایی کرده و قابلیت های جدیدی به نسخه ی قبلی خود اضافه کرده است این قابلیت ها :
- ارائه ی ابزار پیشرفته برای مانیتورکردن
- انواع رخداد های جدی
- FileBlockExecutable
که این قابلیت این امکان را به شما می دهد تا از ایجاد فایل های اجرای در مکان های خاص جلو
گیری کنید و با شناسه رخداد27 نیز قابل شناسایی است.
وچندین مورد دیگر برای بهبود درعملکرد
#sysmon
#soorin
♻️@hypersec
- ارائه ی ابزار پیشرفته برای مانیتورکردن
- انواع رخداد های جدی
- FileBlockExecutable
که این قابلیت این امکان را به شما می دهد تا از ایجاد فایل های اجرای در مکان های خاص جلو
گیری کنید و با شناسه رخداد27 نیز قابل شناسایی است.
وچندین مورد دیگر برای بهبود درعملکرد
#sysmon
#soorin
♻️@hypersec
Forwarded from CISO as a Service (Alireza Ghahrood)
شروع فعاليت جدي دپارتمان امنيت سايبري با رويكرد آموزش در جهاد دانشگاهي صنعتي شريف
https://www.aparat.com/v/CHYbN
هدف ارائه دوره هاي تخصصي امنيت محور براي تربيت و انتقال دانش و تجربه احراز شده، به علاقه مندان براي ورود به بازار كار جذاب اين حوزه است، همچنين ارتقاء و انتقال جامع، تخصصي، كاربردي دانش و تجربه منطبق با نياز بازار داخلي و بين المللي به بدنه متخصصين حوزه كلان فناوري و امنيت جذب شده در بخش خصوصي و دولتي داخلي و ايرانيان خارج از كشور است.با توجه به عدم توجه سازمان هاي نظارتي و متولي به بازار ايجاد شده غير حرفه اي آموزش هاي تخصصي فناوري و امنيت در كشور و جلسات مستمر، برآن شديم با همكاري جهاد دانشگاهي صنعتي شريف با ماموريت و چشم انداز مشخص با الويت ايجاد حلقه گم شده بين دوره ها و نياز بازار، نه صرفا كسب درآمد، اين امر را بصورت جدي و اثر بخش ساماندهي كنيم.
اگر دانش و تجربه اي براي تدريس حوزه كلان امنيت داريد، حتما براي گپ و گفت و ايجاد همكاري با اين دپارتمان يا اينجانب تماس بگيريد، اگر پيشنهاد، توصيه، … داريد حتما بصورت رسمي، غير رسمي، تلفني، … انتقال بدهيد، كامنت ها و پيام هاي چند سال اخير طيف زيادي از متخصصين و دانشجويان منجر به اين تصميم جهت كمك به چالش هاي متعدد حوزه آموزش كلان امنيت سايبري با كمك يك مركز قديمي، به روز،تخصصي، صنعتي، حرفه اي، منطبق با بهروش هاي بين المللي، دانشگاهي، اخلاقمدار و داراي رزومه درخور شد، پس منتظر شما هستيم.
👇🏻
https://jdsl.jdsharif.ac.ir/cybersecurity/
-Cyber Security awareness-
Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1401.12.22
https://www.aparat.com/v/CHYbN
هدف ارائه دوره هاي تخصصي امنيت محور براي تربيت و انتقال دانش و تجربه احراز شده، به علاقه مندان براي ورود به بازار كار جذاب اين حوزه است، همچنين ارتقاء و انتقال جامع، تخصصي، كاربردي دانش و تجربه منطبق با نياز بازار داخلي و بين المللي به بدنه متخصصين حوزه كلان فناوري و امنيت جذب شده در بخش خصوصي و دولتي داخلي و ايرانيان خارج از كشور است.با توجه به عدم توجه سازمان هاي نظارتي و متولي به بازار ايجاد شده غير حرفه اي آموزش هاي تخصصي فناوري و امنيت در كشور و جلسات مستمر، برآن شديم با همكاري جهاد دانشگاهي صنعتي شريف با ماموريت و چشم انداز مشخص با الويت ايجاد حلقه گم شده بين دوره ها و نياز بازار، نه صرفا كسب درآمد، اين امر را بصورت جدي و اثر بخش ساماندهي كنيم.
اگر دانش و تجربه اي براي تدريس حوزه كلان امنيت داريد، حتما براي گپ و گفت و ايجاد همكاري با اين دپارتمان يا اينجانب تماس بگيريد، اگر پيشنهاد، توصيه، … داريد حتما بصورت رسمي، غير رسمي، تلفني، … انتقال بدهيد، كامنت ها و پيام هاي چند سال اخير طيف زيادي از متخصصين و دانشجويان منجر به اين تصميم جهت كمك به چالش هاي متعدد حوزه آموزش كلان امنيت سايبري با كمك يك مركز قديمي، به روز،تخصصي، صنعتي، حرفه اي، منطبق با بهروش هاي بين المللي، دانشگاهي، اخلاقمدار و داراي رزومه درخور شد، پس منتظر شما هستيم.
👇🏻
https://jdsl.jdsharif.ac.ir/cybersecurity/
-Cyber Security awareness-
Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1401.12.22
آپارات - سرویس اشتراک ویدیو
معرفی دپارتمان امنیت سایبری
ليست برخي از مهم ترين آسيب پذيري هاي منتشر شده در هشدار جديد افتا!!!
#Vulnerability
#Soorin
#CVE
♻️@hypersec
#Vulnerability
#Soorin
#CVE
♻️@hypersec
هشدار!!!
کشف آسیب پذیری های بحرانی در محصولات Cisco و Vmware که دسترسی اجرای کد دلخواه را به مهاجمان میدهند.
حتما تجهیزات خود را patch کنید.
https://thehackernews.com/2023/04/cisco-and-vmware-release-security.html
#Soorin #CVE #Vulnerability
♻️@hypersec
کشف آسیب پذیری های بحرانی در محصولات Cisco و Vmware که دسترسی اجرای کد دلخواه را به مهاجمان میدهند.
حتما تجهیزات خود را patch کنید.
https://thehackernews.com/2023/04/cisco-and-vmware-release-security.html
#Soorin #CVE #Vulnerability
♻️@hypersec
⚡1
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب میشود. با استقاده از این ابزار میتوان وقایع سیستمی، رهگیری Processها، تغییرات روی فایلها و ارتباطات شبکهای را ثبت و به منظور تحلیل به SIEM ارسال کرد. لاگهای Sysmon با شناسه 27 و 28 اخیرا به لیست Sysmon اضافه شده است.
لاگ با شناسه 27 زمانی ایجاد میشود که Sysmon ایجاد فایلهای اجرایی مشکوک را شناسایی و مسدود کند.
لاگ با شناسه 28 زمانی ایجاد میشود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد.
تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد.
#sysmon
#soorin
#soc
#security
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
لاگ با شناسه 27 زمانی ایجاد میشود که Sysmon ایجاد فایلهای اجرایی مشکوک را شناسایی و مسدود کند.
لاگ با شناسه 28 زمانی ایجاد میشود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد.
تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد.
#sysmon
#soorin
#soc
#security
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
👏1