CyberSecurity Shield
الذهاب إلى القناة على Telegram
Learning Cyber Security 4 Free! Be Safe, Be Strong!
إظهار المزيد5 132
المشتركون
+824 ساعات
+257 أيام
+16530 أيام
أرشيف المشاركات
5 132
Repost from SOC Library
قراره از امروز وارد یک موضوع خیلی مهم و کاربردی بشیم:
Splunk Success Framework (SSF)
خیلیها Splunk رو استفاده میکنن، اما فقط کسایی که با SSF آشنا هستن میتونن بیشترین ارزش رو ازش بگیرن. برای همین تصمیم گرفتم یک سری پست آموزشی در کانال بگذارم و قدمبهقدم این چارچوب رو توضیح بدم.
در این سری آموزشها با هم مرور میکنیم:
• SSF چیه و چرا برای موفقیت Splunk ضروریه
• اصول پایهای که قبل از هر استقراری باید رعایت بشه
• چطور برنامهریزی و مدیریت پروژهها رو در Splunk انجام بدیم
• نقش تیمها، آموزش، Community و هماهنگی بین افراد
• چهطور یک پلتفرم پایدار، مقیاسپذیر و بهینه بسازیم
• بهترین روشها برای جمعآوری و مدیریت دادهها
• و در نهایت، مسیرهای Outcome Splunk مثل کاهش هزینه، کاهش ریسک و افزایش کارایی
اگر Splunk کار میکنید، یا به دنیای Data، Security، Observability علاقه دارید،
این سری آموزشها میتونن دید خیلی خوبی بهتون بدن.
به زودی بخش اول رو منتشر میکنم 🌱
همراه باشید! 🚀
➰➰ Join us ➰➰➰
🆔 @soclibrary
#️⃣ #splunk
#️⃣ #soclib
5 132
Repost from SOC Library
در اوایل سال ۲۰۲۴، گروه روسی پشت حمله SolarWinds با نامهای Midnight Blizzard / Nobelium / APT29 وارد یک سیستم ایمیل سازمانی شد و به حسابهای مدیران ارشد، تیم امنیت و بخش حقوقی دسترسی کامل پیدا کرد.
نقطه ورود چه بود؟
یک Password Spray ساده روی یک محیط تست قدیمی که MFA فعال نداشت. 🔓
بعد از ورود، مهاجمان زنجیرهای از اقدامات را اجرا کردند:
دسترسی به credentialها، ایجاد پایداری (Persistence)، و در نهایت جمعآوری ایمیلهای بسیار حساس از حسابهای کلیدی سازمان.
این دقیقاً تعریف یک Advanced Persistent Threat است.
🎯 APT دقیقاً چیست؟
APT یک نفوذ بلندمدت، مخفیانه و هدفمند است که توسط مهاجمانی با منابع فنی و مالی قابل توجه انجام میشود — اغلب دولتها یا گروههای سازمانیافته.
هدف آنها:
📂 سرقت دادههای حساس
🕵️♂️ جمعآوری اطلاعات راهبردی
⏳ ماندن در شبکه تا جای ممکن بدون شناسایی
ویژگی اصلی APT «ماندگاری» است.
🌍 این حملات از کجا میآیند؟
APTها معمولاً:
همسو با منافع دولتها هستند
از منابع مالی و فنی قابل توجه استفاده میکنند
در سطح بینالمللی فعالیت میکنند
➰➰ Join us ➰➰➰
🆔 @soclibrary
5 132
Repost from SOC Library
🎙 پادکست تخصصی «سیمباز» (SIEM Baz) (فصل اول )
دنیای امنیت سایبری بدون یک SIEM کارآمد، مانند هدایت یک کشتی در مه است. اما راهاندازی SIEM صرفاً نصب یک نرمزار نیست؛ بلکه ترکیبی پیچیده از معماری هوشمندانه، مهندسی داده و استراتژیهای دفاعی است. در پادکست سیمباز، ما فراتر از کلیشهها رفته و به صورت کاملاً تخصصی به کالبدشکافی چالشها، زیرساختها و تکنیکهای پیادهسازی سیستمهای مدیریت رویداد و امنیت اطلاعات میپردازیم.
این پادکست در ۵ فصل تهیه شده است و در این پست فصل اول آن معرفی شده است.
اگر به دنبال درک عمیق مهندسی دیتای امنیتی و ساخت یک مرکز عملیات امنیت (SOC) مقتدر هستید، فصل اول این پادکست را از دست ندهید:
«کتابخانه مرکز عملیات امنیت»
https://ble.ir/soclib
5 132
Repost from SOC Library
دوستان عزیز، برای اینکه راحتتر کنار هم باشیم و بتوانید محتوای بهروز ما را در هر پلتفرمی دنبال کنید، شبکههای اجتماعی کتابخانه مرکز عملیات امنیت SOCLib در بله، ایتا و روبیکا راهاندازی شده.
اگر به موضوعات نوین حوزه SOC، Splunk، امنیت سایبری و هوش مصنوعی علاقهمند هستید، حضور شما در این شبکهها باعث دلگرمی ماست و کمک میکند یک جامعه فعالتر و مفیدتر بسازیم.
لینکهای عضویت:
ایتا
https://eitaa.com/soclib
بله
https://ble.ir/soclib
روبیکا
https://rubika.ir/soclib_ir
ممنونیم که با ما همراه هستید 🌱
کتابخانه مرکز عملیات امنیت – SOCLib
5 132
Repost from SOC Library
دوستان عزیز، برای اینکه راحتتر کنار هم باشیم و بتوانید محتوای بهروز ما را در هر پلتفرمی دنبال کنید، شبکههای اجتماعی کتابخانه مرکز عملیات امنیت SOCLib در بله، ایتا و روبیکا راهاندازی شده.
اگر به موضوعات نوین حوزه SOC، Splunk، امنیت سایبری و هوش مصنوعی علاقهمند هستید، حضور شما در این شبکهها باعث دلگرمی ماست و کمک میکند یک جامعه فعالتر و مفیدتر بسازیم.
لینکهای عضویت:
ایتا
https://eitaa.com/soclib
بله
https://ble.ir/soclib
روبیکا
https://rubika.ir/soclib_ir
ممنونیم که با ما همراه هستید 🌱
کتابخانه مرکز عملیات امنیت – SOCLib
5 132
خیلی دور از انتظار نبود...
مراقب خودتون و نزدیکانتون باشید...
اینجا آخر بازیه...
5 132
#استخدام
سلام و درود
شب بخیر
دوستان یک عدد لینوکس ادمین میخواهیم برای خودمون، که ترجیحا DevOps هم کار کرده باشه سر از api دربیاره و بتونه دوتا ابزار رو api به هم وصل کنه.
چلنج دوست داشته باشه. نظم شخصی داشته باشه. سرورهارو سر تایم پچ کنه، بک آپ بگیره. اگر agentی لازم بود نصب کنه.
خلاصه حواسش به ۱۰، ۱۵ تا سروری که بهش میدیم باشه!
آدم صبوری هم باشه. تعامل توی تیم رو بلد باشه.
*تجربه کار با ابزارهای حوزه CTI آپشن حساب میشه!
رزومه رو بفرستید برای خودم 🙏🏻
P.zamani@sits-co.com
با تشکر
5 132
نکته ۲:
پلن B ما از خرداد استارت خورده بود، منتهی تنبلی از من بود که اعلام نکردم.
در شرایط قطعی کامل اینترنت بینالملل، ارتباط رو از طریق اپلیکیشن بله ادامه میدیم!
🆔 شناسه:
https://ble.ir/CySecShield
الانم هیچی توش نیست، ولی خب ایشالا موازی هر دو بروزرسانی میشن!
5 132
Repost from N/a
🎥 روش تحلیل بدافزارهای Obfuscate شدهی Golang
در فرایند تحلیل بدافزارها، نمونههایی که با Go (Golang) نوشته میشن معمولا نسبت به زبانهایی مثل C تحلیل پیچیدهتری دارن، بهخصوص زمانی که بدافزار Obfuscate هم شده باشه.
در این ویدیوی 42 دقیقهای، روش تحلیل این دسته از بدافزارها رو توضیح دادم.
📌 بخشی از موضوعاتی که در این ویدیو بررسی میکنیم:
- چرا Golang برای توسعهی بدافزار گزینهی مناسبیه؟
- چه عواملی باعث میشن تحلیل بدافزارهای Go نسبت به C پیچیدهتر باشه؟
- معرفی تعدادی از ابزارهای کاربردی برای تحلیل فایلهای Go
📌 بخش عملی (از دقیقهی 7 به بعد):
- یک اسکریپت Go رو با روشهای مختلف Build میگیریم و بررسی میکنیم هر روش چه تأثیری روی تحلیل خروجی میذاره.
- در مرحلهی بعد، با استفاده از ابزار Garble که یکی از قویترین ابزارهای Obfuscation در Go محسوب میشه، فایل رو Obfuscate میکنیم و بعد از بررسی خروجی، سراغ نحوهی تحلیلش میریم.
🎯 در نهایت به این نتیجه میرسیم که تحلیل بدافزارهای Go، برخلاف تصور، به پیچیدگیای که تصور میشه نیست و با رویکرد درست میشه به راحتی انجامش داد.
🔗 لینک ویدیو در آپارات
https://www.aparat.com/v/mcnr064
🔗 لینک ویدیو در YouTube
https://www.youtube.com/watch?v=UszfmDvibdU
امیدوارم مفید باشه ❤️
5 132
با سلام
دوستان ما تو شرکت میلی گلد به دنبال یک همکار با انگیزه برای پوزیشن soc tier 2 هستیم
اکر کسی تمایل داشت ممنون میشم با من در ارتباط باشه
#soc
#استخدام
#فرصت_شغلی
5 132
#استخدام
سلام و درود
برای ۳ موقعیت شغلی نیرو میخواهیم:
۱. یک نفر تحلیلگر CTI:
کارش قراره تولید محتوا برای TIP از منابع داخلی و خارجی باشه و تحلیل گزارشات!
۲. یک نفر برای تیم بنفش:
قراره کارش شبیه سازی حملات سایبری باشه بر اساس ttp.
۳. یک نفر برای شکار تهدیدات:
قراره هم تو Network و Endpoint، با انواع و اقسام ابزارها بیافته دنبال تهدیدات.
همینجا لطفا رزومه بفرستید:
@pouyan_zamani
با تشکر
5 132
سلام و درود
شب بخیر
دوستان یه چند وقت پیش آگهی گذاشته بودم کارشناس شکار تهدیدات...
یه سری محبت کردند رزومه فرستادند منتهی ما خوردیم تو تغییرات و اینا...اگر جهت یادآوری یه پیام به من بدن هفته بعد یه گپ بزنیم باهاشون 🙈
من واقعا شرمنده ام🙈 انتظار این حجم از کار رو نداشتم که اینطوری عنان از کف بدم 🙈
اگر یه ایمیل یادآوری روی ایمیل قبلیتون بزنید یا اصلا جدید بزنید یا همینجا پیام بهم بدید ممنون میشم.
با تشکر 🙏🏻🌹
5 132
سلام و درود
شب بخیر
سکانس پایانی دورههای امسال این هفته با 530 شروع خواهد شد.
دوره ای با تمرکز روی معماری امن و حرکت به سمت zero trust!
فردا آخرین مهلت ثبت نام هست:
https://evand.com/events/sec530-csshield-582
5 132
Repost from challenginno.ir
🔵 دومین دوره مسابقات BlueCup – MITROLOGY
🧠 این دوره از مسابقات بلوکاپ با محوریت فریمورک MITRE ATT&CK برگزار میشود.
🔹 مرحله مقدماتی: آنلاین - بخش مسابقات در پروفایل کاربران
🔹 مرحله نهایی: حضوری
📅 تاریخ برگزاری مرحله مقدماتی: جمعه ۵ دیماه ۱۴۰۴
👥 گروه رسمی مسابقه جهت اطلاع رسانی:
https://t.me/+v6v6ajBr1SVmZjBk
👥 شرایط شرکت در مسابقه
✔️جهت شرکت در مسابقه نیازی به ثبت نام مجزا نبوده و کافی است تنها در سایت ثبت نام نموده و اقدام به فعال سازی اکانت خود نمایید.
✔️ امکان شرکت بهصورت تیمی (حداکثر ۲ نفر) وجود دارد.
✔️ تنها یک اکانت در سایت بهعنوان نماینده تیم ثبت میشود.
✔️ جوایز به صاحب اکانت نماینده تعلق میگیرد، اما متعلق به کل تیم است.
🏆 صعود و جوایز
۲۰ اکانت برتر مرحله مقدماتی → دعوت به مرحله نهایی حضوری خواهند شد
🎖 جوایز نهایی مسابقه:
🥇 تیم اول: ۳۰ میلیون تومان
🥈 تیم دوم: ۲۰ میلیون تومان
🥉 تیم سوم: ۱۰ میلیون تومان
🤝 حامی این دوره
🌟 شرکت سرمایهگذاری تأمین اجتماعی (شستا) بهعنوان حامی رسمی دومین دوره مسابقات بلوکاپ در کنار ماست.
🌐 challenginno.ir
📢 t.me/challenginno
