ar
Feedback
CyberSecurity_ARNO

CyberSecurity_ARNO

الذهاب إلى القناة على Telegram

مطالب مختلف در حوزه امنيت سايبري با رويكرد يادگيري و به روز بودن همراه با آگهي هاي استخدامي و شرايط مهاجرت CyberSecurity RedTeam BlueTeam PurpleTeam Hunting Forensic . . . #AR.NO ميشنَوَمِتون @pigoparo

إظهار المزيد
637
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
+930 أيام
أرشيف المشاركات
پرداخت الکترونیک سداد برای عناوین شغلی زیر در حال استخدام است: SOC analyst Network Security Specialist Risk Management And Privacy Specialist و ... از طریق لینک زیر وارد صفحه فرصت‌های شغلی پرداخت الکترونیک سداد شوید و برای فرصت شغلی مورد نظرتان رزومه ارسال کنید. https://jobinja.ir/companies/sadad-psp-1/jobs?utm_source=linkedin&utm_medium=social&utm_campaign=sadad #SOCanalyst #NetworkSecurity #RiskManagement @CyberSecurity_ARNO

#هشدار و اعلام آماده باش سایبری با توجه به احتمال بروز حملات سایبری، ضمن اعلام وضعیت هشدارباش سایبری، لازم است اقدامات زیر انجام و هرگونه رخداد سایبری مشکوک سریعاً به این مرکز اعلام شود: ۱) در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی. ۲) خد‌ماتی که نیازمند دسترسی بین المللی نیستند، بصورت Iran Access ارئه شوند. ۳) رابطین پیمانکاران سامانه‌های حیاتی، در دسترس و پاسخگو باشند. ۴) بر مراجعات و دسترسی پیمانکاران کنترل و نظارت بیشتری اعمال شود. ۵) پیش از هرگونه قطع یا عدم دسترسی به خدمات الکترونیکی با هدف نگهداری یا به‌روزرسانی، با معاونت این مرکز هماهنگی بعمل آید. مرکز مدیریت راهبردی #افتا @CyberSecurity_ARNO

Cybersecurity Tools IP & URL Reputation 1. Virus Total : https://lnkd.in/dvF9i8ui 2. URL Scan : https://urlscan.io/ 3. AbuseIPDB: https://www.abuseipdb.com/ 4. Cisco Talos: https://lnkd.in/dcK84aWN 5. IBM X-Force: https://lnkd.in/dDJ-w32q 6. URL Filtering(Palo Alto): https://lnkd.in/dXPSbT7q 7. URL Filtering(Symantec): https://lnkd.in/dEqeqERS 8. IP Void: https://www.ipvoid.com/ 9. URL Void: https://www.urlvoid.com/ File | Hash | Search | Analysis | Sandboxing 1. File Extension >>https://filesec.io/# 2. LOLBAS >> https://lnkd.in/dh2gHhQi 3. GTFOBins >> https://gtfobins.github.io 4. Hash Search >> https://lnkd.in/dtXS5utp 5. Hash Search >> https://www.malwares.com/ 6. MetaDefender >> https://lnkd.in/dxyhpSsf 7. Kaspersky Threat Intel. >> https://lnkd.in/dwmZid-p 8. Cuckoo Sabdbox >> https://cuckoosandbox.org/ 9. AnyRun >> Online sandboxing >> https://any.run/  10. Hybrid-Analysis >> https://lnkd.in/dc43E_c4  11. Joe Sandbox >> https://lnkd.in/d2w2WFiH 12. VMRay Sandbox >> https://www.vmray.com/ 13. Triage >> http://tria.ge/  14. Browser Sandbox >> https://lnkd.in/dV4sJgFV File hash 1.HashTools> Windows > https://lnkd.in/dQUHpxev Powershell : Get-FileHash -Path C:\path\to\file.txt -Algorithm MD5 Get-FileHash -InputObject "This is a string" -Algorithm MD5 2.QuickHash > MacOS > https://lnkd.in/dt3ABeMW Terminal: shasum -a 256 filename Find Suspicious Artifacts | Reverse Engineer | Debug Files 1. PeStudio: https://lnkd.in/drJHcve6 2. CFF Explorer: https://lnkd.in/dMksBdiX 3. DocGuard files: https://www.docguard.io/ 4. File Scan: https://lnkd.in/dSDB4ewz 5. Ghidra >> https://ghidra-sre.org/ 6. IDA Pro >> https://lnkd.in/dnQHYTmc 7. Radare2/Cutter >> https://lnkd.in/dtt8mWe8 https://lnkd.in/d8ePgX5N Monitor System Resources | Detect malware 1.Process Hacker >> https://lnkd.in/dycNTGsc 2.Process Monitor >> https://lnkd.in/d3xuna_T 3.ProcDot >> https://www.procdot.com/ 4.Autoruns >> https://lnkd.in/dbN-S2tv 5.TcpView >> https://lnkd.in/d_eSdTkC Web proxy 1. Fiddler >> https://lnkd.in/dsWtA68F @CyberSecurity_ARNO

طبق مفاد این قرارداد، سیسکو قصد دارد Splunk را به قیمت 157 دلار به ازای هر سهم به صورت نقدی خریداری کند که معادل حدود 28 میلیارد دلار ارزش سهام است. انتظار می رود این معامله در اولین سال مالی پس از پایان سال مالی افزایشی مثبت و حاشیه ناخالص داشته باشد @CyberSecurity_ARNO

پشتیبانی از ویندوز سرور 2012 و 2012R2 در ناریخ ۱۸ مهر ۱۴۰۲ (10 اکتبر 2023) به پایان خواهند رسید. پس از این تاریخ، این محصولات دیگر به‌روزرسانی‌های امنیتی، به‌روزرسانی‌های غیرامنیتی، رفع اشکال، پشتیبانی فنی یا به‌روزرسانی محتوای فنی آنلاین را دریافت نخواهند کرد. @CyberSecurity_ARNO

A malware communicated with C2 domain and the victim machine had no logs. But I know- DNS cache stores such domain. So, I ran
A malware communicated with C2 domain and the victim machine had no logs. But I know- DNS cache stores such domain. So, I ran the below command to display DNS resolver cache and got the malicious domain- ipconfig /displaydns @CyberSecurity_ARNO

توضيح ٧٨٠ در رابطه با مورد پيش آمده @CyberSecurity_ARNO
توضيح ٧٨٠ در رابطه با مورد پيش آمده @CyberSecurity_ARNO

دقايقي پيش پيامي از سمت برنامه ٧٨٠ براي كاربران ارسال گرديده كه خبر از هك شدن اين پلتفرم توسط گروه هكري بلك ريوراد مي دهد. @CyberSecurity_ARNO

Threat_Hunting_Playbooks_for_Mitre_Tactics_1693503287.pdf9.40 KB

Types of DNS Records @CyberSecurity_ARNO
Types of DNS Records @CyberSecurity_ARNO

تو هفته گذشته كه كلاس ٤٠ ساعته اسپلانك رو تو NooraNet برگزار كردم ضمن پيدا كردن دوستان خوب تو كلاس، اول كامپوننت هاي كلاستر ا
تو هفته گذشته كه كلاس ٤٠ ساعته اسپلانك رو تو NooraNet برگزار كردم ضمن پيدا كردن دوستان خوب تو كلاس، اول كامپوننت هاي كلاستر اسپلانك رو بررسي كرديم و بعد، شروع به كار با SPL و رجكس كرديم. در ادامه به خاطر شرايط حساسي كه تا يك ماه آينده وجود داره يه سري Use Caseهاي حملاتي كه تو SOC خوبه كه شناساييشون كنيم رو طراحي كرديم و چندين سناريو فارنزيكي رو تو كلاس حل كرديم كه يكي از اونا، رخدادي بود كه خودم چند ماه پيش درگيرش شده بودم. در انتهاي كلاس هم هر دانشجو يه اسپلانك نصب كرد و لاگ ويندوزش رو گرفت، اونارو پارس كرد و من سناريو حمله واقعي رو روي سيستم ها انجام دادم و دانشجوها با لاگ هايي كه داشتن از ويندوز تو اسپلانك، حمله من رو شناسايي كردن اميدوارم كه كلاس خوبي بوده باشه و آرزوي موفقيت براي همگي دارم جا داره از استاد Alireza Rastidoust عزيز ❤️هم بابت اعتمادي كه به من داشتن هميشه تشكر ويژه كنم پ.ن: عكس با تم black & white😅 جاي دوستاني هم كه تو اين عكس نيستند خالي✌️

؜- 021kid T.me/hiphopfree

Repost from RashaTech Channel
+1
🔔 هدف ما از برگزاری این دوره رفع نگرانی والدین در خصوص آینده فرزندان و کسب مهارت های لازمه در حوزه برنامه نویسی در سنین نوجوانی می باشد، در طول این دوره تنها نوجوان در کلاس حاضر هستند، محیطی دوستانه و پویا جهت سنجش علاقه فرزندان شما به برنامه نویسی فراهم گردیده است 🟢 برگزاری دوره ورود به حوزه برنامه نویسی 🟡 🔹بر مبنای پایتون - ویژه نوجوانان تاریخ برگزاری: ۳۰ مرداد دوشنبه ها ۹ الی ۱۲ مدرس: استاد امیری #rashatech_ac

#دعوت_به_همکاری شرکت فناوری اطلاعات و ارتباطات آتنا برای تکمیل کادر فنی خودش به دنبال افرادیه که علاقه مند به کار در زمینه امنیت اطلاعات هستند. اگر شما به کار در این زمینه علاقه دارید، دوره های امنیت رفتید و یا علاقه مند به گذروندن دوره هستید، تجربه کار در این زمینه دارید یا به دنبال کسب تجربه هستید، کافیه رزومه خودتون رو برای ما ارسال کنید. ما در دو سطح مبتدی و کارشناس ارشد در حال جذب نیرو هستیم. خوشحال میشیم که به جمع ما بپیوندید 😊 ارسال رزومه به: m.ganj@athena.ir #رزومه #استخدام @CyberSecurity_ARNO

امروز داشتم رو يه رخداد كار ميكردم كه مرحله initial access رو مهاجم با brute force انجام داده بود و تو شبكه يه سري شيطنت ها كرده بود. براي خودم تجربه hunt خوبي بود. تو نظرمه سناريو اين حمله كه يه حمله واقعي بود رو بيارم تو كلاس اسپلانكم و با SPL كه با بچه ها ياد ميگيريم، اونو هانت كنيم و قطعا ديد خيلي خوبي به كسايي كه قصد تحليل حملات رو دارن ميده. لينك ثبت نام دوره براي علاقه مندان: https://lnkd.in/eDkedyGF NooraNet #splunk #ThreatHunting #SPL

#فرصت_همکاری کارشناس سطح یک مرکز عملیات امنیت در شرکت فناوری راه نو سورین ارسال رزومه: info@soorinsec.ir @CyberSecurity_ARNO
#فرصت_همکاری کارشناس سطح یک مرکز عملیات امنیت در شرکت فناوری راه نو سورین ارسال رزومه: info@soorinsec.ir @CyberSecurity_ARNO

#فرصت_همکاری کارشناس لایه یک مرکز عملیات امنیت SOC در شرکت پرداخت الکترونیک پارسیان دانش تخصصی و مهارت های مورد نیاز: - شناخت کافی SIEM مانند Splunk - شناخت کافی با مباحث CEH و Security+ - آشنایی بر فرایندها و مفاهیم Incident Response - آشنایی به مفاهیم دوره های (SANS 555-SANS 503-SANS 511, SANS 508) - آشنایی با فایروال های امنیتی Fortinet - آشنایی با مفاهیم آسیب پذیری - آشنایی در تجزیه و تحلیل ریسک های امنیتی - آشنایی با استاندارد های امنیت اطلاعات - آشنایی به مفاهیم شبکه و سیستم عامل - آشنایی به روش های بررسی و تحلیل رخدادهای امنیتی و لاگ - آشنایی به مفاهیم امنیت شبکه و حملات شبکه - آشنایی با تحلیل ترافیک شبکه - آشنایی به مستند سازی و تدوین مستندات - آشنایی با زبان انگلیسی - دارای روحیه کار تیمی بالا - منظم، دقیق و متعهد مزایای قابل ارائه: - امنیت شغلی بالا - حقوق و مزایای رقابتی - فرصت رشد و یادگیری و مطالعه در کنار افراد خبره و اثرگذاری فراوان - بیمه تکمیل درمان - امکان دریافت وام بدون بهره - ناهار - پاداش - ساعت کاری منعطف  - بن خرید - پزشک سازمانی - بسته‌ها و هدایای مناسبتی محدوده شرکت: خیابان جردن زمان کاری: شنبه تا چهارشنبه از ساعت 07:30 الی 15:45 ارسال رزومه: hr@pec.ir @CyberSecurity_ARNO

#فرصت_همکاری کارشناس رسیدگی به رخداد (CERT) در شرکت اوژن تدبیر پارس شرح موقعیت شغلی: ‏تیم پاسخگویی به رخدادهای امنیتی شرکت مهندسی اوژن تدبیر پارس به دنبال یک کارشناس طراحی Cert با انگیزه، با اعتماد به نفس، یادگیرنده و باتجربه می­باشد. به عنوان یک کارشناس طراحی مرکز واکنش به رخدادهای امنیتی (CERT)، شما فعالیت‌های مرتبط با طراحی و پیاده­سازی مرکز، تعامل با کارفرما جهت استخراج نیازمندی، ارائه راهکار مناسب در حوزه امنیت سایبری و رسیدگی به رخداد را انجام خواهید داد. مسئولیت‌ها: - شناسایی و استخراج نیازمندی­ های کارفرما در حوزه مدیریت رخداد - بررسی شرایط کنونی کارفرما و تحلیل آن به منظور شناسایی شکاف های امنیتی موجود در حوزه مدیریت رخداد - شناخت و مستندسازی معماری شبکه، نحوه همبندی و ارتباطات شبکه ‌ای و لیست دارایی­های سازمان در حوزه فناوری اطلاعات - تدوین طرح رسیدگی به رخداد مرکز متناسب با نیاز کارفرما - تدوین طرح خدمات مرکز متناسب با نیاز کارفرما - طراحی و ایجاد زیرساخت­ های فرآیندی و عملیاتی مورد نیاز برای رسیدگی به رخداد - تعامل کارآمد با کارفرما در راستای اجرای اثربخش پروژه نیازمندی‌های شغلی: - حداقل یک سال تجربه کار در زمینه مرتبط - مدرک تحصیلی مرتبط (مهندسی فناوری اطلاعات، مهندسی کامپیوتر) ‏- مسلط به مفاهیم پایه ­ای امنیت و CERT - ‏آشنایی با استانداردها و بهین تجربیات امنیتی موجود در حوزه CERT - آشنایی با مفاهیم فرآیندی و سیستمی  - داشتن روحیه کار تیمی، خلاق و با انگیزه - توانایی حل مسئله - پتانسیل یادگیری بالا - توانایی تدوین گزارشات، مستندات فنی و نامه نگاری اداری - رفتار و منش حرفه­‌ای ‏ارسال رزومه: job@ojan.org @Cybersecurity_ARNO