Hypersec – Telegram
Hypersec
4.01K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
✍️URL Tools BOX APP

اپ URL Tool Box یکی از اپلیکیشن های کاربردی اسپلانک است که به آسانی بر روی کامپوننت Search Head نصب می شود. یکی از ویژگی های مهم این برنامه تجزیه ی urlها و TLDهای پیچیده است. به عنوان مثال اگر کارشناسان و تحلیلگران امنیتی قصد جداکردن مقدار دامین از sub domin را در کوئری خود در فیلد url داشته باشند، این اپلیکشن به آنها کمک می کند تا راحت تر به هدف خود برسند.

اطلاعات بیشتر و آموزش کار با این اپ به زودی بر روی پلتفرم اختصاصی سورین با نام Sector در دسترس خواهد بود.

#Splunk
#Sector #Soorin

♻️@Hypersec
قابلیت های اسپلانک به طور خلاصه
@Hypersec
تامین انواع لایسنس ها و اپلیکیشن های splunk
شرکت فناوری راه نو سورین

@Hypersec
👍1
Hypersec pinned a photo
آموزش SPL اسپلانک (بخش اول) – پلتفرم آموزش تعاملی سکتور
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی می‌شه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
آموزش نصب و پیکربندی اولیه اپ Splunk Enterprise Security به پلتفرم سکتور اضافه شد.
برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش Enterprise Security رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
صفر تا صد لایسنس های اسپلانک

آموزش و معرفی لایسنس های اسپلانک به همراه نحوه فعال کردن اونها روی پلتفرم سکتور قرار گرفت

برای این آموزش با سیستم شخصیتون (هنوز نسخه موبایل تکمیل نشده) به لینک زیر مراجعه و بعد از ثبت نام/ورود به بخش آموزش تعاملی مراجعه و در نهایت آموزش لایسنس اسپلانک رو انتخاب کنید

https://sector.soorinsec.ir
@hypersec
#sector
آموزش SPL اسپلانک (بخش دوم _اضافه شدن دستوراتStats و eval) – پلتفرم آموزش تعاملی سکتور
آموزش چند رسانه ای و تعاملی جستجو در اسپلانک با زبان محبوب SPL بر روی پلتفرم سکتور قرار گرفت.
برای استفاده از این آموزش، با سیستم شخصیتون (هنوز نسخه موبایل آماده نشده متاسفانه) اول توی پلتفرم سکتور به آدرس sector.soorinsec.ir یه ثبت نام ساده انجام بدید و بعد به بخش آموزش تعاملی برید و آموزش Splunk SPL رو انتخاب کنید. امیدواریم خوشتون بیاد.
این آموزش هنوز کامل تکمیل نشده و دستورات بیشتر و پیشرفته ترای از SPL اضافه میشه و البته اطلاع رسانی می‌شه.
لطفا نظراتتون رو هم بگید که چه جوری میتونیم بهترش کنیم.
https://sector.soorinsec.ir
@hypersec
#sector
Wazuh – Architecture, Components and Basic Installation
آموزش راهکار جامع وازو شامل معماری، مولفه ها و نصب اولیه، به پلتفرم آموزش تعاملی سکتور اضافه شد.

برای دسترسی به این آموزش، به آدرس Sector.soorinsec.ir
مراجعه کنید.
بعد از ثبت نام یا ورود، به قسمت آموزش تعاملی مراجعه کنید و در نهایت آموزش
Wazuh
رو انتخاب کنید. امیدواریم جذاب باشه براتون.
@hypersec
#sector
Forwarded from Splunk> Knowledge Base
How to Detect Threats with Splunk.pdf
635.9 KB
How to detect threats by Splunk
🔸 @splunk_kb
#doc
ابزار Sysmon که یک ابزار برای مانیتور و ثبت رخداد در ویندوز و لینوکس شناخته می شود اخیرا برای پلتفرم  ویندوز از نسخه ی 14.0 رونمایی کرده و قابلیت های جدیدی به نسخه ی قبلی خود اضافه کرده است این قابلیت ها :
- ارائه ی ابزار پیشرفته برای مانیتورکردن
- انواع رخداد های جدی
- FileBlockExecutable
که این قابلیت این امکان را به شما می دهد تا از ایجاد فایل های اجرای در مکان های خاص جلو
گیری کنید و با شناسه رخداد27 نیز قابل شناسایی است.
وچندین مورد دیگر برای بهبود درعملکرد
#sysmon
#soorin
♻️@hypersec
1_2034477715.pdf
438.9 KB
گزارش جدیدترین آسیب پذیری های اسپلانک
Forwarded from CISO as a Service (Alireza Ghahrood)
شروع فعاليت جدي دپارتمان امنيت سايبري با رويكرد آموزش در جهاد دانشگاهي صنعتي شريف
https://www.aparat.com/v/CHYbN


هدف ارائه دوره هاي تخصصي امنيت محور براي تربيت و انتقال دانش و تجربه احراز شده، به علاقه مندان براي ورود به بازار كار جذاب اين حوزه است، همچنين ارتقاء و انتقال جامع، تخصصي، كاربردي دانش و تجربه منطبق با نياز بازار داخلي و بين المللي به بدنه متخصصين حوزه كلان فناوري و امنيت جذب شده در بخش خصوصي و دولتي داخلي و ايرانيان خارج از كشور است.با توجه به عدم توجه سازمان هاي نظارتي و متولي به بازار ايجاد شده غير حرفه اي آموزش هاي تخصصي فناوري و امنيت در كشور و جلسات مستمر، برآن شديم با همكاري جهاد دانشگاهي صنعتي شريف با ماموريت و چشم انداز مشخص با الويت ايجاد حلقه گم شده بين دوره ها و نياز بازار، نه صرفا كسب درآمد، اين امر را بصورت جدي و اثر بخش ساماندهي كنيم.

اگر دانش و تجربه اي براي تدريس حوزه كلان امنيت داريد، حتما براي گپ و گفت و ايجاد همكاري با اين دپارتمان يا اينجانب تماس بگيريد، اگر پيشنهاد، توصيه، … داريد حتما بصورت رسمي، غير رسمي، تلفني، … انتقال بدهيد، كامنت ها و پيام هاي چند سال اخير طيف زيادي از متخصصين و دانشجويان منجر به اين تصميم جهت كمك به چالش هاي متعدد حوزه آموزش كلان امنيت سايبري با كمك يك مركز قديمي، به روز،تخصصي، صنعتي، حرفه اي، منطبق با بهروش هاي بين المللي، دانشگاهي، اخلاقمدار و داراي رزومه درخور شد، پس منتظر شما هستيم.
👇🏻
https://jdsl.jdsharif.ac.ir/cybersecurity/


-Cyber Security awareness-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1401.12.22
ليست برخي از مهم ترين آسيب پذيري هاي منتشر شده در هشدار جديد افتا!!!

#Vulnerability
#Soorin
#CVE

♻️@hypersec
هشدار!!!
کشف آسیب پذیری های بحرانی در محصولات Cisco و Vmware که دسترسی اجرای کد دلخواه را به مهاجمان میدهند.
حتما تجهیزات خود را patch کنید.

https://thehackernews.com/2023/04/cisco-and-vmware-release-security.html


#Soorin #CVE #Vulnerability

♻️@hypersec
1
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب می‌شود.  با استقاده از این ابزار می‌توان وقایع سیستمی، رهگیری Processها، تغییرات روی فایل‌ها و ارتباطات شبکه‌ای را ثبت و به منظور تحلیل به SIEM ارسال کرد. لاگ‌های Sysmon با شناسه 27 و 28 اخیرا به لیست Sysmon اضافه شده است.
لاگ با شناسه 27 زمانی ایجاد می‌شود که Sysmon ایجاد فایل‌های اجرایی مشکوک را شناسایی و مسدود ‌کند.
لاگ با شناسه 28 زمانی ایجاد می‌شود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد.
تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد.

#sysmon
#soorin
#soc
#security
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
👏1
This media is not supported in your browser
VIEW IN TELEGRAM
سواستفاده از ابزارهای مجاز ویندوزی

یکی از راه‌های نفوذ مهاجمان به سازمان، استفاده از ابزارهای مجاز و رایج برای انجام عملیات مخرب و دور زدن مکانیزم های امنیتی است. از آنجایی که این ابزارها در White List قرار دارند و مجاز تلقی می‌شوند، مهاجمان می‌توانند به راحتی حساسیت کمتری نسبت به فعالیت های خود ایجاد کنند.
آنها می‌توانند از ابزارهایی مانند GMER، Process Hacker و PC Hunter  جهت مانیتورینگ Process های ویندوز و یافتن اطلاعات Processها با سطح دسترسی بالا استفاده کنند. همچنین، این ترفند، یعنی استفاده از ابزارهای مجاز، می‌تواند راهکاری برای حملات باج افزاری باشند. برای مثال، مهاجم می‌تواند با استفاده از ابزار GMER و PC Hunter ردپای اجرای باج افزار را حذف کند. علاوه بر این، مهاجم با استفاده از ابزار Process Hacker قادر به دستکاری DLL های ویندوزی است که موجب غیرفعال سازی مکانیزم های امنیتی می گردد.
#soorin
#securiry
#soc
#process
#DLL
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
تیم CSIRT

با توجه به افزایش روز افزون تهدیدات سایبری، وجود یک تیم امنیتی متمرکز برای مدیریت و پاسخگویی به حوادث (Incident Response) سایبری بسیار حائز اهمیت می‌باشد.

CSIRT(Computer System Incident Response Team)
گروهی از متخصصان هستند که هدف اصلی آن‌ها پاسخ سریع و کارآمد به حوادت امنیتی است. یعنی زمانی‌که حادثه‌ای (هک یا حمله) رخ می‌دهد، این تیم باید فوراً واکنش نشان داده و بتواند حوادث یا رخدادهای سایبری را کنترل و مدیریت کند تا بدین وسیله آسیب و گسترش حمله را در شبکه سازمان به حداقل برساند.
در واقع CSIRT، داده‌های حادثه را تجزیه و تحلیل می‌کند، مشاهدات را مورد بحث قرار می‌دهد و اطلاعات را در تمام بخش‌های سازمان به اشتراک می‌گذارد.

مهمترین وظایف CSIRT عبارتند از:
• ایجاد طرح پاسخگویی و واکنش به حوادث (Incident Response Plan)
• شناسایی، ارزیابی و تجزیه و تحلیل حوادث
• گزارش ابعاد و جزئیات حوادث
• ایجاد ارتباط با کارکنان، مشتریان و ذینفعان در مورد حوادث در صورت لزوم
• ارائه راهکار و تغییرات مورد نیاز برای جلوگیری از حوادث در آینده
#CSIRT
#CERT
#security
#soorin
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
👍1
آزمایشگاه امنیت سایبری

آزمایشگاه امنیت سایبری به سازمان کمک می‌کند تا ضمن ارزیابی آسیب پذیری‌های احتمالی بر روی سرویس‌ها و نرم افزارها، وصله‌های امنیتی را تست و سپس اعمال نماید. همچنین شبیه سازی حملات سایبری، تولید رخداد یا لاگ‌های مربوط به حملات و مواردی از این قبیل می‌تواند از دیگر اهداف راه انداری آزمایشگاه باشد.
از جمله پلتفرم‌ها و راهکارهایی که برای راه انداری آزمایشگاه امنیت سایبری می‌تواند مورد استفاده قرار گیرد، به شرح ذیل می‌باشد:
• پلتفرم محبوب و کارآمد EVE-NG
• آزمایشگاه آماده جهت تست حملات و تشخیص مبتنی بر اسپلانک به نام Attack Range
• ابزار تست و شبیه سازی حملات مبتنی بر MITRE ATT&CK به نام Caldera
• توزیع لینوکسی HELK، پلتفرم شکار تهدیدات بر پایه‌یELK 
• بازی کارتی دو نفره Cyber Arena جهت یادگیری خطرات امنیت سایبری و حفاظت از دارایی‌ها
• آزمایشگاه GOAD جهت ارائه یک محیط دایرکتوری فعال آسیب پذیر به تیم Pentest
برخی از مهم‌ترین به روش‌ها و Best Practiceهای مربوط به راه انداری آزمایشگاه عبارتند از:
• NIST-800-40
• ISO/IES 27001-2013
• PCI
• OWASP


#security
#cybersecurity
#soorin
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
1👍1👏1