Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
Forwarded from PCSG • Girls in Cybersecurity (Azita)
PCSG-ELK-VS-SPLuNK-persian-vr.pdf
1.4 MB
درود🪷
در این مقاله سعی کردیم با استفاده از منابع معتبر، دو محصول معروف رو با هم مقایسه کنیم و جنبه‌های مختلف اون‌هارو بررسی کنیم،‌ امید داریم زمانی که برای مطالعه این فایل می‌گذارید براتون مفید باشه.
مثل همیشه از همراهیتون ممنونیم.
⚠️ این سند هر چندماه بروزرسانی خواهد شد ⚠️


-------------------------
📌 Splunk vs. ELK (Version 1)
Marjan Kamran
🔖 #Paper / #Persian
🔗 Related: EnglishVersion


🌍 ChannelsWebsiteBoost

📑 #PCSGCommunity #SIEM #ELK #Splunk #Elasticsearch #ElasticStack #Hadoop

📱Related Paper: EnglishVersion
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠xLogger
Log windows API calls with parameters, calling module, thread id, return code, time, last status and last error based on a simple hooking engine

➡️https://github.com/d35ha/xLogger

#windows #api #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️CVE-2024-26026, -21793: Two injections in F5 Big IP, 7.5 rating

SQL injection and OData injection allow an unauthenticated attacker to conduct a remote attack and gain access to sensitive information.

👉🏻 Link: https://nt.ls/ptJHt
👉🏻 Dork: http.headers.server:"BigIP"
You can also use the "f5_bigip" tag to get more results.

📔Read more:
https://www.tenable.com/blog/cve-2024-21793-cve-2024-26026-proof-of-concept-available-for-f5-big-ip-next-central-manager

#f5 #sqli
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🚩CVE-2024-29895, -25641, -31445, -31459: Multiple vulns in Cacti, 8.8 - 10.0 rating 🔥

این
خبر چهار آسیب‌پذیری امنیتی را مورد بحث قرار می‌دهد که در چارچوب نظارت بر شبکه منبع باز Cacti مورد بررسی قرار گرفته‌اند. دو مورد از این نقص ها حیاتی هستند و می توانند منجر به اجرای کد از راه دور شوند

Four new vulnerabilities in Cacti, including SQL injection, RCE, arbitrary file write. So, why are CVEs always so diverse for this product? 🧐


👉🏻 Dork: http.noscript:"Login to Cacti" OR http.headers.set_cookie:"Cacti"

💬مطالعه بیشتر :
https://thehackernews.com/2024/05/critical-flaws-in-cacti-framework-could.html

#cacti #cve
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
💻💻معرفی دوره جامع اسپلانک (Analyst , Administration , ES )💬🛡 :

امروزه، استفاده از نرم‌افزار اسپلانک در SOCها به طور فزاینده‌ای رواج یافته است. کارشناسان مانیتورینگ از این ابزار قدرتمند برای تحلیل حملات سایبری و ارتقای امنیت شبکه سازمان خود بهره می‌برند.

✈️این دوره آموزشی با تمرکز بر سه بخش اصلی طراحی شده است:

1️⃣ کار با اسپلانک:
- آشنایی با محیط کاربری اسپلانک
- جستجو و تحلیل داده‌ها با زبان اختصاصی اسپلانک (SPL)
- ساخت ريپورت ها، داشبوردها و الرت ها

2️⃣ مديريت اسپلانک:
- شناخت كامپوننت هاي اسپلانك
- پيكربندي كامپوننت هاي كلاستر شده
- مديريت ساختار كلاسترينگ اسپلانك

3️⃣ کار با Splunk Enterprise Security :
- نصب و پیکربندی ES
- مدیریت و بهینه‌سازی ES
- استفاده از ES در تحلیل و شناسایی حملات سایبری

این دوره با ارائه مثال‌های عملی و تمرین‌های متعدد، به دانش‌پذیران در یادگیری و تسلط بر مفاهیم تئوری کمک می‌کند و شامل محتوای زیر میباشد :
🟩Intro To Splunk
🟩 Using Splunk
🟩Using Search
🟩Exploring Events
🟩Search Processing Language
🟩What are Commands
*️⃣Understand the anatomy of Splunk’s Search language:
1️⃣ Search term
2️⃣ Commands
3️⃣ Functions
4️⃣ Arguments
5️⃣ Cluses
🟩What are knowledge Objects
Identify the five categories of knowledge object:
1️⃣Data Interpretation
2️⃣Data Classification
3️⃣Data Enrichment
4️⃣Data Normalization
5️⃣Data Models
🟩 Creating Reports and Dashboards
🟩Deploying Splunk
🟩Monitoring Splunk
🟩Licensing Splunk
🟩Using Configuration Files
🟩Creating Indexes
🟩Managing Index
🟩Managing Users
🟩Configuring Basic Forwarding
🟩Configuring Distributed Search
🟩Getting Started with ES
🟩Security Monitoring and Incident Investigation
🟩Risk-Based Alerting
🟩Incident Investigation
🟩Installation
🟩Security Domain Dashboards
🟩security threats
🟩User Intelligence
🟩Web Intelligence
🟩Threat Intelligence
🟩 threat intel is configured in ES
🟩 interacting with your environment
🟩Protocol Intelligence
🟩Creating Correlation Searches
🟩Asset & Identity Management

🧠 مدرس : مهندس احمدرضا نوروزی
🌟برگزار کننده : سورین
مدت دوره : 70 ساعت
🎓 نوع برگزاری:‌ حضوری / آنلاین
🏪ساعات برگزاری: شنبه و چهارشنبه – ساعت17:30 الی 20:30
زمان شروع : ۱۹ خرداد
💰شهریه : شش میلیون تومان

👩‍💻 پیش نیازها
• آشنایی با شبکه و سیستم عامل لینوکس
• آشنایی اولیه با حملات شبکه و میزبان
• آشنایی نسبی با لاگ و سنسورهای امنیتی

🔗 نحوه ثبت نام:
📬 برقراری ارتباط با ادمین در صفحات اجتماعی ( تلگرام ، اینستاگرام ، لینکدین)
☎️ شماره تماس : 09102144597

#اسپلانک #دوره_اسپلانک #Splunk #امنیت_سایبری
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
Hypersec pinned «💻💻معرفی دوره جامع اسپلانک (Analyst , Administration , ES )💬🛡 : امروزه، استفاده از نرم‌افزار اسپلانک در SOCها به طور فزاینده‌ای رواج یافته است. کارشناسان مانیتورینگ از این ابزار قدرتمند برای تحلیل حملات سایبری و ارتقای امنیت شبکه سازمان خود بهره می‌برند.…»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
A skeleton key attack patches authentication functions in LSASS. This gives the attacker a master password without changing any user passwords.

#LSASS
تیم سورین
👍2
#⃣Online PCAP file analyzer

تجزیه و تحلیل آنلاین فایل PCAP - یک ابزار رابط کاربری گرافیکی مفید برای فارنزیک/ تست نفوذ برای تجزیه و تحلیل فایل های PCAP در حال حرکت.

#⃣ https://apackets.com/

#pcap
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔#Security_Monitoring_Recommendations:
For 4697 EventID: A service was installed in the system

1. Monitor for all events where “Service File Name” is not located in %windir% or “Program Files/Program Files (x86)” folders. Typically new services are located in these folders.

2. check “Service Type” equals “0x1 (Kernel Driver)”, “0x2 (​File System Driver)” or “0x8 (Recognizer Driver)”. These service types start first and have almost unlimited access to the operating system from the beginning of operating system startup. These types are rarely installed.

3. check “Service Start Type” equals “0 (Boot)” or “1 (System)”. These service start types are used by drivers, which have unlimited access to the operating system.

4. check “Service Start Type” equals “4”. It is not common to install a new service in the Disabled state.

5. check “Service Account” not equals “localSystem”, “localService” or “networkService” to identify services which are running under a user account.

Credit by :
Ahmadreza Norouzi
#SOC #UseCase #Detection
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM