Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
کویشینگ (QR-phishing) نوعی از کلاهبرداری فیشینگ است که از کدهای QR برای فریب کاربران برای ارائه اطلاعات شخصی خود، مانند اعتبار ورود یا اطلاعات مالی استفاده می کند. کلاهبردار یک کد QR ایجاد می‌کند که به نظر قانونی می‌رسد، و وقتی اسکن می‌شود، کاربر را به یک وب‌سایت جعلی می‌برد، جایی که از او خواسته می‌شود داده‌های حساس را وارد کند.
برای جلوگیری از حملات quishing، کاربران باید هنگام اسکن کدهای QR محتاط باشند و فقط کدها را از منابع مطمئن اسکن کنند.
همچنین به روز نگه داشتن نرم افزار و سیستم های امنیتی برای جلوگیری از آسیب پذیری هایی که می توانند توسط مهاجمان مورد سوء استفاده قرار گیرند، مهم است.
به طور خلاصه، QR-phishing یک تهدید رو به رشد است که از کدهای QR برای فریب افراد برای افشای اطلاعات حساس یا دانلود بدافزار استفاده می‌کند. مهم است که مراقب کدهای QR ناخواسته باشید، URL ها را قبل از اسکن بررسی کنید، و از اسکن کدها از منابع ناشناس برای محافظت در برابر این حملات اجتناب کنید.

منبع :
https://lnkd.in/e6AQX62T



@hypersec
#QR #phishing #quishing

شرکت دانش بنیان سورین
2👍2
1701074101975.pdf
1.2 MB
جمع‌آوری Log و پردازش آن برای SIEM از مباحث مهم و مطرح امروز دنیای امنیت شبکه است ، Log ها و رخدادها مبنای مانیتورینگ، بررسی و جرم‌شناسی در امنیت مدرن و SIEM هستند.
در این داکیومنت نصب zeek و فرستادن لاگ به سرور اسپلانک با فرمت json بیان شده و البته نصب app های مربوطه هم به طور کامل بیان شده است
Create By : mohammad reza mokhtaryan

@hypersec
#splunk

شرکت دانش بنیان سورین
3👍2
جذب کارشناس بازرگانی-فروش (آقا/خانم)
شرکت فناوری راه نو سورین(
https://www.soorinsec.ir
) اقدام به جذب کارشناس فروش با حداقل شرایط ذیل می¬نماید:
شرایط احراز:
• دارا بودن مدرک کارشناسی در رشته¬های مرتبط با فعالیت شرکت
• تسلط به ICDL
• توانایی انجام امور اداری، مذاکره تلفنی و مدیریت جلسه
• تسلط به گزارش نویسی و نامه نگاری اداری
• آشنایی با زبان انگلیسی
• دارای روحیه پیگیری
• توانایی یادگیری سریع مهارت های جدید
• متعهد و دقیق
• منظم و مسئولیت پذیر
شرح وظایف:
• شناسایی مشتریان بالقوه در بازار هدف
• انجام ارتباطات و مذاکرات اولیه تلفنی
• شرکت در جلسات حضوری و آنلاین
• تسلط با مراحل صدور پیش فاکتور و فاکتور
• تنظیم متن پیش قرارداد
• تسلط بر امور استعلام و مناقصات
شرایط کاری سورین:
همکاری در یک تیم حرفه ای و دوستانه
روزهای کاری از شنبه تا چهارشنبه 8.30 الی 17.30
حقوق و مزایا:
توافقی
👍1
Exploring Splunk.pdf
8.2 MB
📚Exploring Splunk

By David Carasso, Splunk’s Chief Mind


@hypersec
#splunk

شرکت دانش بنیان سورین
👍1👀1
از کتاب THE ESSENTIAL GUIDE TO SIEM

@hypersec
#splunk #soc

شرکت دانش بنیان سورین
👍2👌21
SANS DFIR.pdf
4.6 MB
👩‍💻 SANS DFIR
CHEAT SHEETS & NOTEBOOKS


@hypersec
#splunk #SANS

شرکت دانش بنیان سورین
👍2
📚انواع DNS

1. A (Address Record):

این رکورد نشان دهنده یک آدرس IP IPv4 برای یک نام هاست یا دامنه است.

2. AAAA (IPv6 Address Record):

این نوع رکورد نشان دهنده آدرس IP IPv6 برای یک نام هاست یا دامنه است.

3. CNAME (Canonical Name Record):

این نوع رکورد برای تعیین نام مستعار برای یک نام هاست یا دامنه استفاده می شود.

4. MX (Mail Exchange Record):

این رکورد نشان دهنده سرور ایمیل که برای یک دامنه مشخص استفاده می شود، است.

5. NS (Name Server Record):

این رکورد نشان دهنده سرورهای DNS که برای یک دامنه مشخص استفاده می شود، است.

6. PTR (Pointer Record):

این نوع رکورد برعکس رکورد A و AAAA است و برای تعیین نام دامنه برای یک آدرس IP استفاده می شود. معمولاً در DNS معکوس استفاده می شود.

7. SOA (Start of Authority Record):

این رکورد اطلاعات اساسی در مورد منطقه DNS مربوطه را فراهم می کند، از جمله ایمیل مدیر DNS و تنظیماتی برای چگونگی ترجمه نام ها.

8. SRV (Service Record):

این رکورد مشخص می کند که کدام سرویس ها، مانند SIP یا XMPP، برای یک دامنه مشخص در دسترس هستند و سرور کدام سرویس ها کجا قرار دارد.

9. TXT (Text Record):

این رکورد می تواند متن اختصاصی را نگهداری کند و اغلب برای فراهم کردن اطلاعات اضافی در مورد سرویس، مانند سیاست DMARC یا SPF، استفاده میشود.

THX TO : IMAN AKBARI
@hypersec
#DNS

شرکت دانش بنیان سورین
👍63
red team.pdf
18 MB
📕RedTeam 🖍scenarios

@hypersec
#RedTeam

شرکت دانش بنیان سورین
👍3🤩3
از کتاب THE ESSENTIAL GUIDE TO SIEM

@hypersec
#splunk #SIEM

شرکت دانش بنیان سورین
👍1
از کتاب THE ESSENTIAL GUIDE TO SIEM

@hypersec
#splunk #soc

شرکت دانش بنیان سورین
👍2👌1
DCOM.pdf
1.1 MB
عنوان مقاله : بررسی DCOM object
زبان : فارسی


@hypersec
#DCOM #MITRE

شرکت دانش بنیان سورین
👌3👍1